Szerző: ProHoster

0 napos Linux IPv6 verem sebezhetősége, amely lehetővé teszi a távoli kernel összeomlását

Információt hoztak nyilvánosságra a Linux kernel egy javítatlan (0 napos) sebezhetőségéről (CVE-2023-2156), amely lehetővé teszi a rendszer leállítását speciálisan kialakított IPv6-csomagok küldésével (packet-of-death). A probléma csak akkor jelentkezik, ha engedélyezve van az RPL (Routing Protocol for Low-Power and Lossy Networks) protokoll, amely alapértelmezés szerint le van tiltva a disztribúciókban, és főleg a beágyazott eszközökön használják, amelyek vezeték nélküli hálózatokban működnek […]

A Tor Browser 12.0.6 és a Tails 5.13 disztribúció kiadása

Megjelent a Tails 5.13 (The Amnesic Incognito Live System), amely a Debian csomagalapján alapuló speciális disztribúciós készlet, amelyet a hálózathoz való névtelen hozzáférésre terveztek. A Tails névtelen kijáratát a Tor rendszer biztosítja. A csomagszűrő alapértelmezés szerint minden kapcsolatot blokkol, kivéve a Tor hálózaton keresztüli forgalmat. A titkosítás a felhasználói adatok tárolására szolgál a felhasználói adatok mentése során a futási módok között. […]

A CentOS alapítója által fejlesztett Rocky Linux 9.2 disztribúció kiadása

Megjelent a Rocky Linux 9.2 disztribúció, amelynek célja egy ingyenes RHEL build létrehozása, amely átveheti a klasszikus CentOS helyét. A disztribúció teljesen binárisan kompatibilis a Red Hat Enterprise Linuxszal, és az RHEL 9.2 és a CentOS 9 Stream helyettesítésére használható. A Rocky Linux 9 ág támogatása 31. május 2032-ig folytatódik. Rocky Linux iso-képek készültek […]

PMFault támadás, amely letilthatja a CPU-t egyes kiszolgálórendszereken

A korábban a Plundervolt és VoltPillager támadások kifejlesztéséről ismert Birminghami Egyetem kutatói egyes szerveralaplapokon olyan sérülékenységet (CVE-2022-43309) azonosítottak, amely fizikailag letilthatja a CPU-t a későbbi helyreállítás lehetősége nélkül. A PMFault kódnevű biztonsági rés olyan szerverek károsodására használható, amelyekhez a támadó fizikailag nem fér hozzá, de kiváltságos hozzáféréssel rendelkezik […]

A PHP nyelv kiterjesztett dialektusát fejlesztő PXP projekt előzetes kiadása

Megjelent a PXP programozási nyelv megvalósításának első tesztkiadása, amely új szintaktikai konstrukciók támogatásával és kiterjesztett futásidejű könyvtári képességekkel bővíti a PHP-t. A PXP-ben írt kódot a rendszer normál PHP-szkriptekké fordítja le, amelyeket a szokásos PHP értelmezővel hajtanak végre. Mivel a PXP csak a PHP-t egészíti ki, kompatibilis az összes létező PHP kóddal. A PXP szolgáltatásai közül a PHP típusú rendszer kiterjesztései jobb […]

Az SFC által üzemeltetett ingyenes Sourceware projektek

A Free Project Hosting Sourceware csatlakozott a Software Freedom Conservancyhoz (SFC), amely jogi védelmet nyújt az ingyenes projekteknek, érvényesíti a GPL licencet, és szponzori pénzeket gyűjt. Az SFC lehetővé teszi a tagok számára, hogy a fejlesztési folyamatra összpontosítsanak azáltal, hogy adománygyűjtő szerepet vállalnak. Az SFC egyben a projekt eszközeinek tulajdonosa is lesz, és mentesíti a fejlesztőket a személyes felelősség alól pereskedés esetén. […]

A DietPi 8.17 kiadása, terjesztés egykártyás PC-k számára

A DietPi 8.17 speciális disztribúciója megjelent ARM és RISC-V egylapos PC-ken, mint például a Raspberry Pi, az Orange Pi, a NanoPi, a BananaPi, a BeagleBone Black, a Rock64, a Rock Pi, a Quartz64, a Pine64, az Asus Tinker, az Odroid és a The VisionFive 2. a Debian csomagbázison alapul, és több mint 50 kártyához érhető el összeállításban. Diéta Pi […]

Az Arch Linux áttér a Gitre, és átstrukturálja a tárolókat

Az Arch Linux disztribúció fejlesztői figyelmeztették a felhasználókat, hogy május 19-től 21-ig áthelyezik a Subversion csomagok fejlesztésének infrastruktúráját a Git és a GitLab felé. A migrációs napokon a csomagfrissítések közzététele felfüggesztésre kerül a tárolókban, és az elsődleges tükrökhöz való hozzáférés korlátozva lesz rsync és HTTP használatával. Az áttelepítés befejezése után az SVN-tárolókhoz való hozzáférés megszűnik, […]

A COSMIC felhasználói környezet új, Rust nyelven írt panelt fejleszt

A Pop!_OS Linux disztribúciót fejlesztő System76 jelentést tett közzé a COSMIC felhasználói környezet új, Rust nyelven átírt kiadásának fejlesztéséről (nem tévesztendő össze a régi COSMIC-cal, amely a GNOME Shell-re épült). A környezetet univerzális projektként fejlesztették ki, amely nem kötődik egy adott disztribúcióhoz, és megfelel a Freedesktop specifikációinak. A projekt a Wayland alapú kozmikus-kompozíciós kompozit szervert is fejleszti. Interfész felépítéséhez […]

Megjelent LTESniffer eszközkészlet a 4G LTE hálózatok forgalmának lehallgatására

A Korea Advanced Institute of Technology kutatói közzétették az LTESniffer eszközkészletet, amely lehetővé teszi, hogy passzívan (jelek küldése nélkül) megszervezze a 4G LTE-hálózatokban a bázisállomás és a mobiltelefon közötti forgalom lehallgatását és elfogását. Az eszközkészlet segédprogramokat biztosít a forgalom elfogásának megszervezéséhez, valamint egy API-megvalósítást az LTESniffer funkció használatához harmadik féltől származó alkalmazásokban. Az LTESniffer fizikai csatorna dekódolást biztosít […]

Az Apache OpenMeetings biztonsági rése, amely hozzáférést biztosít bármely bejegyzéshez és beszélgetéshez

Az Apache OpenMeetings webkonferencia-kiszolgálón egy biztonsági rést (CVE-2023-28936) javítottak, amely véletlenszerű bejegyzésekhez és csevegőszobákhoz tehet hozzáférést. A probléma kritikus súlyossági szintet kapott. A sérülékenységet az új résztvevők összekapcsolásához használt hash helytelen érvényesítése okozza. A hiba a 2.0.0-s kiadás óta jelen van, és az Apache OpenMeetings 7.1.0 néhány napja megjelent frissítésében javították ki. Kívül, […]

Wine 8.8 kiadás

A WinAPI - Wine 8.8 nyílt megvalósításának kísérleti kiadása. A 8.7-es verzió megjelenése óta 18 hibajelentést zártak le, és 253 módosítást hajtottak végre. A legfontosabb változtatások: Bevezetett kezdeti támogatás az ARM64EC modulok betöltéséhez (ARM64 Emulation Compatible, az eredetileg x64_86 architektúrára írt alkalmazások ARM64 rendszerekre való portolásának egyszerűsítésére szolgál, mivel lehetővé teszi a […]