Proconer Informatika Kft.

Proconer Informatika Kft. A Proconer Informatika Kft. (és jogelődei) 1992 óta működik hódmezővásárhelyi központtal.

Informatikai rendszermenedzselés, rendszer-üzemeltetés, szerverek- hálózatok karbantartása, GDPR IT menedzselése, szervezetfejlesztési tanácsadás, vezérléstechnika. A cég teljes tevékenységi köre az informatikai rendszermenedzselés (Windows, Linux, Macintosh szerverek, számítógéprendszerek, számítógépek, hálózatok üzemeltetése, karbantartása és javítása), hardver- és szoftverforgalmazás, valamint szoftverfejlesztés, mára kibővült a nyomdai és grafikai, webgrafikai munkák kivitelezésével, weboldalkészítéssel, és továbbra is megmaradt a cég keretein belül az elektronika üzletág, ami különféle biztonságtechnikai megoldásokat, távközléstechnikai megoldásokat is nyújt ügyfeleink részére.

A Microsoft Windows Server operációs rendszere körül egy elég súlyos sebezhetőség bukkant fel, ami a CVSS V3 skála szeri...
03/06/2026

A Microsoft Windows Server operációs rendszere körül egy elég súlyos sebezhetőség bukkant fel, ami a CVSS V3 skála szerint majdnem a lehető legmagasabb veszélyességi osztályba tartozik, ugyanis a 10 pontos skálán 9,8 pontra értékelték, azaz haladéktalanul frissíteni kell az érintett rendszereket.

A sebezhetőség a Windows Server operációs rendszerek tartományvezérlőjét (Domain Controller – DC) érinti, ami alap esetben a felhasználók hitelesítését végzi és jogosultsági szintjüknek megfelelő hozzáférést enged a különböző erőforrások elérésére és használatára, de egyebek mellett a címtárszolgáltatást és a központi házirendeket is kezeli, azaz egy komplex szoftverkomponensről van szó, ami az operációs rendszer és a helyi hálózat biztonságos működéséhez elengedhetetlen. Ebben a szolgáltatásban találtak sebezhetőséget, ami nem nulladik napi és ami a Windows Server 2012-től egészen a Windows Server 2025-ös kiadásig érinti a Microsoft szerverekhez biztosított operációs-rendszer kínálatát.

A sebezhetőségen keresztül, ami egyébként a CVE-2026-41089-es bejegyzés alatt fut, a támadó számos káros cselekményt hajthat végre az adott helyi hálózaton, csak egy megfelelően megszerkesztett UDP csomagot kell küldenie a DC felé – nem kell átesnie előzetes hitelesítésen sem – amelynek következtében akár rendszerszintű hozzáférést is szerezhet, ezáltal kényes adatokhoz férhet hozzá és lényegében bármit megtehet az adott szerveren. Létrehozhat akármennyi felhasználói fiókot, ezeknek bármilyen jogosultságot adhat, valamint az adott tartományon belüli összes adathoz hozzáférhet, ami súlyos problémát jelent. A támadó kevésbé szélsőséges esetben pusztán azt is elérheti, hogy a DC újrainduljon és ezáltal DDoS támadást is végrehajthat, ami az adott szerver elérhetetlenségét eredményezheti.
A Microsoft csapata korábban azt állította, a sebezhetőség részletei nem láttak napvilágot, így publikus kiaknázására sem került sor, azóta viszont eltelt némi idő és a friss beszámolók alapján már működő példakódok is felkerültek a GitHub virtuális hasábjaira, valamint olyan hírek is érkeztek, amelyek alapján a kiberbűnözők aktívan támadják a sebezhetőséget.

A javítás a május 12-i Patch Tuesday keretén belül vált elérhetővé az érintett rendszerek számára, ám sok esetben ez a frissítés egyszerűen nem került fel a potenciálisan érintett szerverekre, ami óriási biztonsági kockázatot jelenthet. A kibervédelmi szakemberek szerint a rendszeradminisztrátoroknak úgy kell tekinteni a hibára, mintha egy féreghez hasonló veszéllyel lenne dolguk, vagyis egyszerre kell frissíteniük az összes érintett szervert annak érdekében, hogy mindegyik egyszerre kapja meg a szükséges védelmet, egy pillanatra se maradjon az adott infrastruktúrában gyenge láncszem.

A bug felfedése része annak a vitának, ami a Microsoft és az egyik kibervédelmi szakember között húzódik: Chaotic Eclipse korábban nagyobb mennyiségben talált nulladik napi sebezhetőségeket a Microsoft térfelén, majd miután a bugokért nem kapta meg a jutalmakat, azaz nem sikerült a Microsoft szakembereivel dűlőre jutnia, ezeket elkezdte felfedni. A vita odáig fajult, hogy az ügyet most már jogi útra tereli a Microsoft, a kibervédelmi szakember pedig azt helyezte kilátásba, hogy 2026. július 14-én egy nagy adag nulladik napi sebezhetőséget fog publikálni, ami nehéz helyzetbe hozhatja a Microsoftot – és a szoftverek használóit is.

Forrás:

A Windows Server 2012-es kiadásától kezdve a Windows Server 2025-ig bezárólag az összes verzió érintett.

Nem várt módon hívta fel a figyelmet a dél-afrikai kormány mesterséges intelligenciáról szóló szabályozási javaslata arr...
06/05/2026

Nem várt módon hívta fel a figyelmet a dél-afrikai kormány mesterséges intelligenciáról szóló szabályozási javaslata arra, hogy miért kell nagyon odafigyelni a mesterséges intelligenciával generált dolgokra. Az Independent cikke szerint ugyanis a kormány azután vonta vissza a javaslatot, hogy kiderült, azt részben mesterséges intelligenciával írták, ami több nem létező hivatkozást is belehallucinált a javaslatba.

A szabályozási javaslatcsomag 67 tudományos hivatkozást tartalmazott, ebből azonban a News24 dél-afrikai hírportál cikke szerint legalább hat valójában nem létezik, még ha a szöveget generáló MI valós folyóiratokba hazudta a nem létező tanulmányokat. Miután ez kiderült, a kormány visszavonta a társadalmi vitára bocsátott javaslatot.

„Ez az elfogadhatatlan hiba is alátámasztja, hogy miért elengedhetetlen az mesterséges intelligencia éber emberi felügyelete. Megtanultuk a leckét” – írta az X-en Solly Malatsi dél afrikai kommunikációs miniszter.

A javaslat, amelyet egy alapos emberi ellenőrzés után várhatóan majd ismét társadalmi vitára bocsátanak, Dél-Afrikát az MI innováció központjává kívánja tenni, ahol különböző adókedvezményekkel és egyéb támogatásokkal ösztönzik a vállalatokat a megfelelő infrastruktúra kiépítésére, de a javaslat igyekszik a mesterséges intelligencia körüli etikai kérdéseket is rendezni. Remélhetőleg, a jövőben nem MI-hallucinációk segítségével.

Forrás:

Vicces leckét kapott a dél-afrikai kormány arról, miért is kell odafigyelni a mesterséges intelligenciára

Az Anthropic néhány hete adta ki a kiberbiztonsági kutatásra specializált mesterséges intelligenciája, a Mythos előzetes...
22/04/2026

Az Anthropic néhány hete adta ki a kiberbiztonsági kutatásra specializált mesterséges intelligenciája, a Mythos előzetes verzióját – akkor azt írták, hogy a modell annyira fejlett, hogy első körben csak egy nagyon erősen megválogatott kiberbiztonsági szakértői körnek adnak hozzáférést, nehogy rossz kezekbe kerülve a hekkereket segítse. Ez nagy vitát váltott ki a szakmában, felmerült az a vád is, hogy a cég ezzel csak a hírverést igyekszik felfújni a Mythos körül. Most a Firefox böngésző fejlesztője, a Mozilla közleménye alapján úgy tűnik, nem volt túlzás az elővigyázatosság, az új mesterséges intelligencia tényleg nagyon hatékony.
A fejlesztők a Firefox 150-es verziószámú, április 21-én kiadott verziójára eresztették rá a Mythost tesztelni, még a megjelenés előtt, és a modell összesen 271 biztonsági rést fedezett fel a forráskódban (pontosabban a közlemény úgy fogalmaz, hogy ennyi hiba felfedezésében segített). Azt nem írják, hogy mennyire súlyosak voltak ezek a biztonsági rések, és azt sem, hogy pontosan hogyan használták az MI-t a tesztelés során, csak azt, hogy a hibák mind olyanok voltak, amit emberi munkával is meg lehetett volna találni. Ehhez viszont a forráskódot elemző, nagyon magasan képzett programozókra, az úgynevezett „fuzzy teszteléshez” (ez egy olyan automatizált tesztelési módszer, ami direkt hibás adatokkal etet egy rendszert, hogy kibukjon, fel van-e készülve az az ilyesmikre) pedig sok időre lett volna szükség. A Firefox vezető fejlesztője, Bobby Holley úgy fogalmazott, hogy emberi tesztelés mellett akár hónapokig is rejtve maradhatott volna egy-egy olyan hiba, amit a Mythos megtalált.
Kibervédelmi szakértők szerint az, amit a mesterséges intelligencia produkált, még akár pár hónappal ezelőtt is teljesen lehetetlennek tűnt, és ez az áttörés a hekkerek elleni háborúban nagy segítséget jelenthet a védekező félnek, hatékonyabbá, gyorsabbá és olcsóbbá téve a biztonsági rések felderítését, még a tesztelési fázisban, az új szoftverek megjelenése előtt. Különösen fontos ez a nyílt forrású projekteknél, amiknél bárki – így potenciális támadók is – szabadon hozzáférhetnek a forráskódhoz.

Forrás:

Szakértők szerint az erre specializált MI-k rengeteget segíthetnek a kiberfenyegetések ellen.

Cím

Nyár Utca 37
Hodmezovasarhely
6800

Nyitvatartási idő

Hétfő 08:00 - 16:00
Kedd 08:00 - 16:00
Szerda 08:00 - 16:00
Csütörtök 08:00 - 16:00
Péntek 08:00 - 16:00

Értesítések

Ha szeretnél elsőként tudomást szerezni Proconer Informatika Kft. új bejegyzéseiről és akcióiról, kérjük, engedélyezd, hogy e-mailen keresztül értesítsünk. E-mail címed máshol nem kerül felhasználásra, valamint bármikor leiratkozhatsz levelezési listánkról.

Parancsikonok

Megosztás