Téma: Blog

A Canonical kiadott egy monolitikus disztribúciót. Ubuntu Core 26

A Canonical kiadott egy kiadványt Ubuntu Core 26, a disztribúció kompakt változata Ubuntu, a dolgok internetéhez (IoT) kapcsolódó eszközökben, konténerekben, fogyasztói és ipari berendezésekben való használatra adaptálva. Ubuntu A Core az alaprendszer egyetlen, monolitikus képeként kerül leszállításra, amely nincs különálló deb csomagokra osztva. Ubuntu 26-es mag, amelynek összetétele szinkronizálva van a csomagbázissal Ubuntu Április 26.04-én […]

A Microsoft egy általános célú Azure disztribúciót fejleszt. Linux 4 Fedora alapú Linux

A Microsoft közzétette az Azure disztribúcióval kapcsolatos fejlesztéseit Linux 4, amely a 3.0-s ághoz képest gyökeresen áttervezték, és a saját csomagbázisáról a Fedora 43 disztribúció csomagjainak használatára váltott. Ha korábban Azure Linux platformként pozicionálta magát Linux-felhőalapú infrastruktúrában, peremhálózati rendszerekben és különféle Microsoft-szolgáltatásokban, most már az Azure-ban használt környezetek Linux úgy mutatják be, mint […]

Megjelent az fheroes2 1.1.16, a Heroes of Might and Magic 2 nyílt forráskódú motorja

Megjelent az fheroes2 1.1.16 projekt, amely a semmiből hozza létre a Heroes of Might and Magic II játékmotorját. A projekt kódja C++ nyelven íródott, és GPLv2 licenc alatt kerül terjesztésre. A játék futtatásához játékbeli erőforrásokat tartalmazó fájlokra van szükség, amelyek az eredeti Heroes of Might and Magic II-ből szerezhetők be. A projekt tartalmaz egy szkriptet az automatikus betöltéshez […]

Ad Nihilum 0.4.3

Megjelent az Ad Nihilum 0.4.3 – egy minimalista szolgáltatás titkosított üzenetküldéshez az „olvasás és írás” elvén, elsősorban saját tárhelyre tervezve. A szerver kizárólag háttértárolóként működik. A titkosítás és a visszafejtés kizárólag a kliens oldalon, a böngészőben történik (AES-GCM használatával). A funkciók közé tartozik a helyi titkosítás és visszafejtés; a szerver soha nem látja a kulcsot; egy további réteg támogatása […]

A PinTheft a hatodik Copy Fail osztályú sebezhetőség, amely root jogosultságokat biztosít a felhasználóknak. Linux

Információk kerültek nyilvánosságra egy hatodik sebezhetőségről (1, 2-3, 4, 5). Ez a sebezhetőség lehetővé teszi egy jogosulatlan helyi felhasználó számára, hogy root jogosultságokat szerezzen az oldal gyorsítótárában lévő adatok felülírásával. A sebezhetőség kódneve PinTheft. Létezik egy prototípus kihasználási lehetőség. CVE azonosítót még nem adtak hozzá. A javítás jelenleg csak patch formájában érhető el, amelyet május 5-én tettek közzé és május 11-én fogadtak el a netdev ágba, de nem szerepel a […]

Az IncidentRelay egy nyílt rendszer a szolgálati és útvonal-riasztások rendszerezésére.

Megjelent az IncidentRelay projekt. A projekt egy nyílt forráskódú rendszert fejleszt az ügyeleti kezeléshez, a riasztásirányításhoz és az incidensekre való reagáláshoz, amely egy saját üzemeltetésű szerveren fut. A projekt SRE-knek, DevOps-nak és infrastruktúra-csapatoknak szól, akik helyben telepíthető alternatívát keresnek a SaaS-szolgáltatásokra az ügyeleti kezelés, az eszkalációs szabályzatok és az incidensekre való reagálás terén. A projekt kódja Pythonban íródott és MIT licenc alatt kerül terjesztésre. […]

В Linux Az ssh-keysign-pwn sebezhetőséget, amely lehetővé teszi a helyi felhasználók számára a root fájlok olvasását, lezárták.

A magban Linux Kijavítottunk egy sebezhetőséget, melyet nem hivatalosan ssh-keysign-pwn-nek neveztek el. Ez a hiba lehetővé teszi egy helyi, privilégium nélküli felhasználó számára, hogy olyan fájlokat olvasson, amelyekhez csak a root felhasználónak kellene hozzáférnie, beleértve a privát SSH host kulcsokat és bizonyos esetekben a /etc/shadow fájlt is. A publikálás időpontjában még nem volt külön CVE-vel ellátva ez a hiba. A névvel ellentétben ez nem az OpenSSH hálózati szerverként való működésének hibája […]

Megjelent a ForgeZero 1.9.0, egy C és assembler nyelvű fordítóeszköz.

Megjelent a ForgeZero 1.9.0 (fz), egy parancssori build eszköz C, C++ és assembly nyelveken (NASM, GAS, FASM) írt projektekhez. Az eszköz alapvető használatához nincs szükség Makefile-ra vagy más konfigurációs fájlokra. A projekt kódja Go nyelven íródott, és MIT licenc alatt áll. A ForgeZero felismeri a fájltípust, és automatikusan kiválasztja a megfelelő backendet. Minden kódfájl […]

Az Exim 4.99.3-as verziója kijavít egy sebezhetőséget, amely távoli kódfuttatást tesz lehetővé GnuTLS használatakor.

Az Exim levelezőszerver fejlesztői kiadták az Exim 4.99.3-as verziójának javítócsomagját, amely bizonyos levelezőszerver-konfigurációkban található sebezhetőséget javít. A probléma belső azonosítója EXIM-Security-2026-05-01.1; a hivatalos értesítésben CVE-TBD-ként is szerepel. A sebezhetőség a Remote Use-After-Free osztályba tartozik, és a BDAT üzenet törzsének elemzésekor jelentkezik TLS használatakor GnuTLS felett. A BDAT-t a CHUNKING SMTP kiterjesztés használja a törzs továbbítására […]

A DirtyDecrypt egy másik másolási hiba osztályú sebezhetőség, amely root jogosultságokat biztosít a felhasználóknak. Linux

A magban Linux Egy, a Copy Fail, Dirty Frag és Fragnesia sebezhetőségekhez hasonló sebezhetőséget azonosítottak, amely lehetővé teszi egy jogosulatlan felhasználó számára, hogy root jogosultságokat szerezzen az oldal gyorsítótárában lévő adatok felülírásával. A sebezhetőség a DirtyDecrypt kódnevet kapta (a problémát DirtyCBC-ként is emlegetik). Létezik egy prototípus sebezhetőségi hiba. A sebezhetőségi hiba leírása nem említ CVE-azonosítót, csak annyit állít, hogy a kutatók május 9-én fedezték fel a problémát […]

A MyCompany 6.2 megjelenése, egy nyílt platform a kisvállalkozások automatizálásához

Megjelent a MyCompany 6.2, egy ingyenes ERP rendszer kis- és középvállalkozások számára, amely az lsFusion platformra épül. A megoldás lefedi a készletgazdálkodást és a pénzügyi számvitelt, a beszerzést és az értékesítésmenedzsmentet, a gyártást, a kiskereskedelmet és a szolgáltatásokat, valamint egyebeket. A MyCompany standard megoldása az Apache 2.0 licenc alatt kerül terjesztésre, és nyílt forráskódú projektként fejlesztés alatt áll a GitHubon. Egy demó platform és […]

A Grafana Labs GitHub tokenjének feltörése saját kódszivárgást eredményezett.

A Grafana Labs, az azonos nevű nyílt forráskódú adatmonitorozó és vizualizációs platform fejlesztője bejelentette, hogy a GitHub környezetükhöz tartozó hozzáférési token támadók kezébe került. A támadók a tokent arra használták, hogy a vállalat saját termékeihez tartozó kódot töltsenek le privát adattárakból, és pénzt próbáltak kicsalni azzal, hogy azzal fenyegetőztek, felfedik a megszerzett kódbázist. A Grafana Labs képviselői nem voltak hajlandók fizetni. A vállalat szerint a támadók nem jutottak hozzá […]

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster