Tippek

Sok problémát okozhatnak az Office dokumentumok

office

A Microsoft a hónapban figyelmeztetést adott ki a CVE-2021-40444 számú, az Internet Explorer MSHTML böngészőmotorját érintő távoli kódvégrehajtási sérülékenység miatt. A vállalat szerint a sérülékenységet már használták Microsoft Office felhasználók elleni célzott támadásokban. Ennek nyomán a redmondi cég 2021. szeptember 14-én biztonsági frissítést adott ki a hiba javításához.

A szeptember 10–15. közötti időszakban a Kaspersky biztonsági cég szakemberei 167 eszközt érintően jegyeztek fel a sérülékenységet kiaknázni próbáló támadási kísérletet. Ezek vállalati felhasználók eszközei ellen irányultak, többek között kutatóintézeteknél, energiaipari és más ipari nagyvállalatoknál, az egészségügyi technológiák fejlesztésével foglalkozó szektorban, valamint a telekommunikációs és az IT szektorban.

Az MSHTML böngészőmotor különféle alkalmazásokban használt programelem, amely különböző modern operációs rendszereken fut mind a felhasználói, mind a szerveroldalon. A motor feladata a webes tartalmak (képek, betűtípusok és egyéb fájlok) megjelenítése.

A támadók létrehoztak egy MS Office fájlt egy olyan objektummal, amely egy rosszindulatú parancsfájlra mutató hivatkozást tartalmaz. Ha a felhasználó megnyitja a dokumentumot, a MS Office letölti és végrehajtja a rosszindulatú parancsfájt, ami aztán ActiveX vezérlő használatával rosszindulatú műveleteket hajt végre az áldozat számítógépén. Jelenleg különféle típusú malware-ek, főleg hátsó ajtók a jellemzőek, amelyeket ennek a sérülékenységnek a kihasználásával terjesztenek.

„Arra számítunk, hogy ezt az új sérülékenységet aktívan kihasználják majd, különösen a vállalati szektor ellen irányuló támadásokban. Különösen a kis- és középvállalkozások esetén áll fenn a célponttá válás veszélye, amint a technológiában kevéssé jártas támadók is megtanulják kiaknázni ezt a sebezhetőséget. Éppen ezért nagyon fontos, hogy minden programhoz telepítsék a frissítéseket”

– mondta el ennek kapcsán Tóth Árpád, a Kaspersky magyarországi igazgatója.

A Kaspersky szakemberei szerint a következő intézkedésekkel kerülhető el, hogy áldozatul essünk ennek a sérülékenységnek:

  • Kövessük a Microsoft Windows irányelveit, amiről ezen a linken találunk bővebb tájékoztatást.
  • A vállalkozások használjanak olyan biztonsági megoldást, amely sérülékenységjavítás-kezelő és exploitmegelőző komponenseket is tartalmaz. Az automatikus exploitmegelőző komponens figyeli az alkalmazások által végzett gyanús műveleteket, és blokkolja a rosszindulatú fájlok végrehajtását.
  • Tartsanak oktatást a dolgozóknak a vállalati környezet védelméről, illetve használják fel a legfrissebb fenyegetéselemzési információkat, hogy tisztában legyenek a támadók által aktuálisan alkalmazott taktikákkal, technikákkal és eljárásokkal.

Forrás: 24.hu

Tippek

A szexi foglalkozásnevek csapdája

Tudja mi a különbség a sales maneger, a business development manager és account manager munkakörök között?

A gyakorlatban nem sok: az álláshirdetések többségében mindhárom megnevezés az értékesítő pozíciót jelenti, a különbség annyi, hogy másképp nevezik az egyes cégeknél. Ezt viszont az álláskeresők többsége nem tudja, így gyakran eszükbe sem jut jelentkezni az állásra. Ezzel pedig mindenki veszít.

A legtöbbet a munkáltató veszíti, mert kevesebb lesz a megfelelő jelölt, elhúzódik a toborzás ideje, nő a toborzás és a betöltetlen munkakör költsége (COV). Veszít a munkavállaló, mert kevesebb ajánlat közül választhat és elszalaszthatja a kedvező lehetőségeket. Veszít a társadalom is, mert rengeteg erőforrás, idő, pénz és tehetség megy így veszendőbe.

„Tömeges jelenség, hogy a vállalatok azért találnak kínkeservesen megfelelő jelöltet, mert rossz néven keresik, miközben tetemes összegeket fizetnek a tévesen megfogalmazott pozíciók hirdetésére”

– állítja Horányi-Kiss Annamária recruitment tanácsadó, a JIT Talent vezető tanácsadója.

A szakértő szerint a probléma abból ered, hogy az egyes pozíciók megnevezését az iparági sajátosságok mellett a vállalati méret és kultúra, és az éppen aktuális trend is befolyásolja. Máshogy nevezhetnek egy pozíciót az iparban és másképp a kereskedelemben. És megint másképp, ha a cég francia vagy ha amerikai, ha közepes cég, vagy ha globális nagyvállalat.

Az utóbbi évek trendje, a pozíciók minél hangzatosabb, izgalmasabb elnevezései, tovább bonyolítják az egyébként sem egyszerű helyzetet. A vállalatok vonzóvá akarják tenni a pozíciókat a munkavállalóik és ügyfeleik szemében, ezért jól csengő, imponáló neveket adnak a munkaköröknek. Így lett az álláshirdetésekben az értékesítő pozícióból sales manager, majd brand manager, azután sales executive, business developer, business coordinator, végül business development executive. Imponáló titulus ide vagy oda, a gyakorlatban mindegyik pozícióra értékesítőt kerestek a hirdetést feladó cégek.

„Hozzá kell tenni, hogy ez egy természetes folyamat, ami alól a HR szakma sem kivétel. Kezdetben toborzót vagy fejvadászt kerestek a cégek. Ma többnyire ugyanezt a feladatot végzi a recruitment consultant, a talent acquisition, a people and culture manager vagy az executive recruiter”

– tette hozzá némi öniróniával Horányi-Kiss Annamária.

A baj az, ha az így meghirdetett pozíció által sugallt presztízs nem áll összhangban azzal a tudással, tapasztalattal és személyiséggel, amire a pozíció betöltéséhez szükség lenne. Emiatt például túl- vagy éppen alulkvalifikált jelöltekkel terheli meg a HR-t, míg az alkalmas jelöltek távol maradnak.

De nem csak az imponáló megnevezés okoz gondot. Van, amikor a jelentkezők nem ütik meg a mércét a pozíció hibás megnevezése miatt, mert a betöltéséhez összetettebb tudás, nagyobb tapasztalat szükséges, mint ami a jelentkezőknek valójában megvan. Egy pozíciónál lényeges az iparági különbség is – más egy ügyfélszolgálat egy SSC-ben (Shared Services Center, azaz Megosztott Szolgáltatási Központ). Ha nem megfelelően keresünk ilyen kollégát, az óriási csalódásokat fog maga után vonni, miután az első jelentkezők anyagait átnézik vagy belekezdenek az interjúkba.

A tartalom fontosabb, mint a pozíció neve

Horányi-Kiss Annamária szerint a jelöltek személyiségére, tudására és tapasztalatára kell összpontosítani, ahelyett hogy a munkakörök megnevezésére helyeznék a hangsúlyt. Kritikusan fontos, hogy a vállalatok meghatározzák a keresett munkakörök jellemzőit, beleértve a feladatokat, az elvárásokat, a pozícióhoz szükséges kvalitásokat, a hosszú távú célkitűzéseket, valamint azt, hogy ezek hogyan illeszkednek a szervezeti struktúrába.

Egyes esetekben a pozíció pontos elnevezése és a feladat betöltéséhez szükséges feltételek közötti eltérés áthidalásához tanácsadói közreműködésre is szükség lehet. Különösen a nem közismert munkakörök esetében lehet ez indokolt. Például a sales representative, sales support és sales after, fiatalok feladatkörök, ezért nem közismertek. Ha meghirdetésre kerül e pozíciók valamelyike, előfordulhat, hogy a jelöltek nem ismernek magukra a pozíció megnevezésében, ezért nem is jelentkeznek. A másik probléma, hogy bár vannak különbségek e pozíciók között, a hirdetők gyakran ugyanazt a hirdetést használják, ezért nem azt az önéletrajzot kapják, amilyen sales funkcióra célzottan munkatársat keresnek.

Az üres pozíciók gyors és hatékony betöltése érdekében elengedhetetlen a munkaerőpiac, az iparági trendek, naprakész ismerete, tisztában kell lenni a munkakörök alakulásával. Egy iparági tapasztalattal rendelkező HR szakember segíthet abban, hogy a vállalat a pozíció megnevezése helyett a jelöltek valós készségeire és tapasztalataira összpontosítsan a toborzási folyamatban.

Végül Horányi-Kiss Annamária megjegyzi, hogy a jól csengő pozícióelnevezések alkalmazása bizonyos esetekben természetesen indokolt lehet, de a vállalatoknak mindig tudatában kell lenniük annak, hogy a pozíció elnevezése önmagában nem elegendő a megfelelő jelölt megszerzéséhez. A sikeres toborzás érdekében a jelöltek valódi képességeire és a szervezet hosszú távú céljaira kell összpontosítani.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Tippek

Ezek a „Legnépszerűbb” visszatekert autók

visszatekert

Egy tanulmány szerint Magyarországon a Porschék, a Jeepek és az Audik kilométeróra-állását hamisítják legtöbbször

Bár a használtautó-piac az elmúlt évek során jóval átláthatóbbá vált, a kilométer-számlálók manipulálása továbbra is világszerte elterjedt gyakorlat. A vásárlók eurómilliókat veszítenek az becstelen eladók miatt, és úgy tűnik, hogy e téren egyhamar nem is várható jelentős javulás.

A carVertical autóipari adatszolgáltató cég immár negyedik alkalommal végzett kutatást Magyarországon, hogy kiderítse, mely autómodellek futásteljesítményét változtatják meg leggyakrabban, és hogy erre felhívja a használtautó-vásárlók figyelmét. A tanulmány a carVertical felhasználói által 2022 novembere és 2023 novembere között lekért autótörténeti jelentéseket elemezte.

A futásteljesítmény-csalás a német autómárkákat érinti leginkább

A Porsche 911 a leggyakrabban manipulált autó Magyarországon – a carVertical portálon ellenőrzött modellek 12,05 százalékának tekerték vissza a kilométeróráját. Ez igen magas arány, ami arra utal, hogy az országban 8 Porsche 911-ből 1-nél előfordulhat, hogy a futásteljesítménye nem a valódi értéket mutatja.

Szorosan követi a Porschét a sorban a Jeep Grand Cherokee (10,49%), az Audi A8 (9,82%), az Opel Vectra (9,3%) és a Mercedes-Benz CLS-Class (8,33%).

Magyarországon a 20 leggyakoribb kilométeróra-csalás az Audi, a Volkswagen, a Mercedes-Benz és az Opel 4-4 modelljét érinti. A használt, ám jó állapotú csúcskategóriás járművek iránt nagy a piaci kereslet, ami megmagyarázza, hogy miért olyan népszerűek a csalók körében a német gyártók.

„A magyarországi carVertical portálon ellenőrzött autók 6,07%-ánál fordult elő kilométeróra-csalás, az átlagos visszatekerési érték pedig meghaladta a 74 000 kilométert. Hamisított futásteljesítményű autó megvásárlásakor minden esetben számolnunk kell az előre nem látható üzemeltetési költségekkel és a gyorsabb amortizációval” – magyarázza Matas Buzelis autóipari szakértő, a carVertical kommunikációs vezetője.

Középkategóriás és prémium járműveket egyaránt manipulálnak

A modern járművek digitális kilométer-számlálóját sok esetben könnyebb visszatekerni, mint a régebbi műszereket, hiszen a művelet alig igényel fizikai beavatkozást. Tekintve, hogy a jármű csaknem minden része összeköttetésben van, a csalók a megfelelő felszerelés birtokában képesek módosítani a kilométer-számláló állását, és mesterségesen növelni az autó értékét. A szakértők arra figyelmeztetnek, hogy manapság nehéz észrevenni a futásteljesítmény visszaállítását anélkül, hogy megvizsgálnánk egy használt autó történetét.

Magyarországon a 20 leggyakrabban visszatekert kilométerórájú autóból 10 csúcskategóriásnak számít. A prémium márkák, például az Audi, a Volvo, a Porsche, a Land Rover vagy a Mercedes-Benz kilométeróra-állásainak megváltoztatásával a csalók nagyobb haszonhoz jutnak. Sokan nem is kockáztatják a lebukást egy hamis futásteljesítményű ferde hátú eladásából származó, pár száz eurós haszon miatt.

A legkevésbé kockázatos autó a Volkswagen Touran

A legritkábban hamisított futásteljesítményű autó a listán a Volkswagen Touran, 5,13%-os aránnyal, ami azt jelenti, hogy Porsche 911-et venni 2,5-szer kockázatosabb, mint Tourant. Az Audi A6 (5,34%), a Volkswagen Passat (5,35%), a Mercedes-Benz S-Class (5,42%) és a Volkswagen Touareg (6,25%) is a legritkábban manipulált járművek közé tartozik.

Használt jármű vásárlása során a csalók gátlástalansága miatt senki sem érezheti magát teljes biztonságban, ezért különösen fontos ellenőrizni a kiválasztott autó előéletét, valamint tájékozódni a futásteljesítményre és a káreseményekre vonatkozó feljegyzésekről. Körültekintő tesztvezetéssel, illetve egy jó hírű márkaszerviz által végzett alapos átvizsgálással szintén csökkenthetjük annak az esélyét, hogy rossz állapotban lévő járművet vásároljunk. Ha ezeket elmulasztjuk, komoly összegeket veszíthetünk, ráadásul a biztonságunkat is veszélyeztetjük.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább

Tippek

Jó ötletek vannak, befektetők kevésbé

befektetők

A jó ötletek nem tűntek el a hazai startup piacról – a befektetők aktivitása viszont csökkent és a saját források is egyértelműen beszűkültek.

A forráshiányos időszakban ezért az inkubátorok szerepe még inkább felértékelődhet az izgalmas és innovatív vállalkozói ötletek felkarolásában. A start it @K&H vezető nagyvállalati inkubátorként ezért idén is megnyitotta kapuit az innovátorok előtt: 8 csapat került be a programba és nyert ezáltal féléves fejlesztést.

Féléves szakmai fejlesztést és értékes kapcsolatépítési lehetőséget nyert az a 8 csapat, akik a most zárult tavaszi kiválasztás győzteseiként bekerültek a start it @K&H programba, Magyarország vezető nagyvállalati inkubátorjába.

„Azt látjuk, hogy globálisan és itthon is erősen forráshiányos a startup ökoszisztéma – akár a befektetők aktivitását, akár a csapatok saját tőkéjét nézzük. Míg Nyugat-Európában és az Amerikai Egyesült Államokban az alapítóknak 6-12 havi megélhetési tartalékuk van, hogy kizárólag a startupjuk üzleti megvalósítására fókuszáljanak, addig ez itthon sokkal kevésbé jellemző. Ebben közrejátszik a bizonytalan gazdasági környezet és a magas infláció is, a befektetők ugyanis ilyen magas kamatkörnyezetben a kisebb kockázatú lehetőségekkel is jó megtérülést tudnak realizálni. Ilyenkor különösen fontos, hogy az igazán jó, innovatív ötletek ne vesszenek el, továbbra is lehetőséget kapjanak a startupperek arra, hogy üzletileg sikeres vállalkozást fejlesszenek”

– tájékoztatott Németh Balázs, a 2023-as év legjobb hazai digitális bankjának, a K&H-nak az innovációs vezetője.

fókuszban a digitális innováció

A startupok kiválasztásánál a három fő szempont az ötlet, a csapat és az üzleti megvalósíthatóság volt. Vagyis, hogy az ötlet mennyire eredeti és valós problémára ad megoldást, az üzleti modellt pénzügyileg is sikeressé lehet-e tenni, illetve a csapattagokban megvan-e a potenciál arra, hogy valóra váltsák ötletüket. Mindezek mellett a mostani kiválasztás fókuszában minden eddiginél nagyobb szerepet kaptak a technikai újítások, a 38 jelentkezőből kiválasztott 8 csapat mindegyike digitális innovációval került be. „Ma már minden probléma megoldásánál az egyszerű, digitális utat keressük és alkalmazzuk, a lakossági felhasználók is könnyen és aktívan használják akár az olyan komplex technológiákat is, mint a mesterséges intelligencia. Így a startupok számára nem lehet kérdés, hogy élen járjanak a digitális megoldások terén” – hangsúlyozta Németh Balázs.

A csapatok két helyszínen, Budapesten és Győrben vehetik igénybe a szakmai mentorok, a digitális technológiai szolgáltatások és a közösségi iroda nyújtotta lehetőségeket. Emellett a programban korábban részt vevők tapasztalatai, a K&H felső- és középvezetői közül kikerülő kulcsmentorok és kapcsolatépítést szolgáló események is segítik őket a tudásbővítésben és gyorsabb fejlődésben.

a start it @K&H új csapatai

  • Hashtagcase: ütésálló telefontokok, amiket egyedi technológiával a vásárlók saját igényeikre tudnak szabni.
  • Data Discovery: az e-commerce és kiskereskedelmi szektor számára nyújt adatelemzési megoldást, segítve a felhasználók tudatos, adatalapú döntéseit.
  • Nekotin: abban segíti a felhasználókat Európa szerte, hogy leszokjanak a nikotin tartalmú termékekről, illetve csökkentsék függőségüket egy 1 éves programmal, benne egészségügyi szolgáltatásokkal, csoportos terápiával és egyénre szabott leszokási tervvel.
  • Card in Move: okos névjegykártya, ami úgy könnyíti meg a kapcsolatteremtést az üzleti életben, hogy egy egyedi sales CRM rendszer is kapcsolódik hozzá.
  • Ubives: a biometrikus azonosítás új formáját hozza el, a felhasználók a komplikált jelszavak helyett a kamerába nézve is azonosítani tudják magukat a szükséges platformokon egyszerűen és biztonságosan.
  • EV Analytica: az elektromos töltőhálózatok különböző platfomjaira hoz egy új, mindenki számára használható egységes megoldást, hogy a felhasználók egy univerzális alkalmazásban kezelhessék a töltésüket, bármely szolgáltatónál is töltik az autójukat.
  • Seniorcentrum: a platform az idősgondozás Airbnb-je, ugyanis megbízható módon kínál otthoni idősgondozási szolgáltatást, ami online, pár kattintással lefoglalható és kifizethető.
  • Arport: AR (kiterjesztett valóság) alapon működő, belső navigációs megoldást kínál számos piaci szegmensben, mint például a repülőtéri navigáció, ahol az útvonalak optimalizálásával segít az ökológiai lábnyom csökkentésében.

További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Tovább
Hirdetés Hirdetés
Hirdetés
Hirdetés Hirdetés

Facebook

Hirdetés Hirdetés
Hirdetés Hirdetés

Friss