Téma: Blog

A firejail sebezhetősége, amely root hozzáférést tesz lehetővé a rendszerhez

Sebezhetőséget (CVE-2022-31214) azonosítottak a Firejail alkalmazásizolációs segédprogramban, amely lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek a gazdagépen. A közterületen elérhető egy működő exploit, amelyet az openSUSE, a Debian, az Arch, a Gentoo és a Fedora jelenlegi kiadásaiban teszteltek telepített firejail segédprogrammal. A problémát a firejail 0.9.70 kiadás javította. Megkerülő megoldásként a védelem beállítható a beállításokban (/etc/firejail/firejail.config) […]

Elérhető a Bottlerocket 1.8, elszigetelt konténereken alapuló disztribúció

Megjelent a Bottlerocket 1.8.0 Linux disztribúció kiadása, amelyet az Amazon részvételével fejlesztettek ki az elszigetelt konténerek hatékony és biztonságos elindítására. A disztribúció eszközei és vezérlőelemei Rust nyelven készültek, és az MIT és az Apache 2.0 licenc alatt kerülnek terjesztésre. Támogatja a Bottlerocket futtatását Amazon ECS, VMware és AWS EKS Kubernetes fürtökön, valamint egyéni buildek és kiadások létrehozását, amelyek használhatók […]

Az EasyOS 4.0 kiadása, az eredeti disztribúció a Puppy Linux alkotójától

Barry Kauler, a Puppy Linux projekt alapítója közzétett egy kísérleti disztribúciót, az EasyOS 4.0-t, amely a Puppy Linux technológiákat a konténerek elkülönítésével kombinálja a rendszerkomponensek futtatásához. A disztribúciót a projekt által kifejlesztett grafikus konfigurátorok kezelik. A rendszerindító kép mérete 773 MB. A disztribúció jellemzői: Minden alkalmazás, csakúgy, mint maga az asztal, külön konténerekben indítható […]

Apache 2.4.54 http-szerver kiadás, javítva a biztonsági réseket

Megjelent az Apache HTTP szerver 2.4.53 kiadása, amely 19 változtatást vezet be és 8 sebezhetőséget szünteti meg: CVE-2022-31813 – a mod_proxy sérülékenysége, amely lehetővé teszi az X-Forwarded-* fejlécek küldésének blokkolását a következőkkel: az az IP-cím, amelyről az eredeti kérés érkezik. A probléma az IP-címeken alapuló hozzáférési korlátozások megkerülésére használható. A CVE-2022-30556 a mod_lua egyik biztonsági rése, amely hozzáférést tesz lehetővé a […]

A Cinnamon 5.4 asztali környezet kiadása

6 hónapos fejlesztés után megalakult a Cinnamon 5.4 felhasználói környezet kiadása, amelyen belül a Linux Mint disztribúció fejlesztői közössége a GNOME Shell, a Nautilus fájlkezelő és a Mutter ablakkezelő villáját fejleszti, melynek célja a klasszikus GNOME 2 stílusú környezetet biztosít a GNOME Shell sikeres interakciós elemeinek támogatásával. A Cinnamon a GNOME komponenseken alapul, de azok […]

A MidnightBSD 2.2 operációs rendszer kiadása. DragonFly BSD 6.2.2 frissítés

Megjelent a MidnightBSD 2.2 asztali operációs rendszer, amely FreeBSD-n alapul, a DragonFly BSD, az OpenBSD és a NetBSD elemeivel. Az alap asztali környezet a GNUstepre épül, de a felhasználóknak lehetőségük van WindowMaker, GNOME, Xfce vagy Lumina telepítésére. Egy 774 MB-os telepítőkészlet (x86, amd64) készült letöltésre. A FreeBSD többi asztali buildjétől eltérően a MidnightBSD operációs rendszert eredetileg […]

Qt11-os csomagok készültek a Debian 6-hez

A Debianon a Qt keretrendszerrel rendelkező csomagok karbantartója bejelentette a Qt6 ággal rendelkező csomagok létrehozását a Debian 11-hez. A készlet 29 csomagot tartalmazott különböző Qt 6.2.4 komponensekkel és egy csomagot a libassimp könyvtárral, amely támogatja a 3D modellformátumokat. A csomagok a backports rendszeren (bulseye-backports repository) keresztül telepíthetők. A Debian 11 eredetileg nem olyan csomagok támogatására készült, amelyek […]

A PoCL 3.0 kiadása az OpenCL 3.0 szabvány független megvalósításával

Bemutatták a PoCL 3.0 (Portable Computing Language OpenCL) projekt kiadását, amely az OpenCL szabvány olyan implementációját fejleszti, amely független a grafikus gyorsítók gyártóitól, és lehetővé teszi különböző háttérrendszerek használatát OpenCL kernelek futtatásához különböző típusú grafikákon és központilag. processzorok. A projekt kódját az MIT licence alatt terjesztik. Támogatja az X86_64, MIPS32, ARM v7, AMD HSA APU, NVIDIA GPU és különféle speciális […]

Apache CloudStack 4.17 kiadás

Megjelent az Apache CloudStack 4.17 felhőplatform, amely lehetővé teszi egy privát, hibrid vagy nyilvános felhőinfrastruktúra (IaaS, infrastruktúra mint szolgáltatás) telepítésének, konfigurálásának és karbantartásának automatizálását. A CloudStack platformot az Apache Alapítványnak adományozta a Citrix, amely a Cloud.com felvásárlása után kapta meg a projektet. A telepítőcsomagok CentOS, Ubuntu és openSUSE számára készültek. A CloudStack hipervizor agnosztikus, és lehetővé teszi […]

Technika okostelefonok azonosítására Bluetooth sugárzási tevékenység alapján

A San Diego-i Kaliforniai Egyetem kutatóiból álló csapat kifejlesztett egy módszert a mobileszközök azonosítására a Bluetooth Low Energy (BLE) segítségével levegõben küldött jeladók segítségével, amelyeket passzív Bluetooth vevõk használnak a hatótávolságon belüli új eszközök észlelésére. A megvalósítástól függően a beacon jelek percenként körülbelül 500-szoros frekvenciával kerülnek kiküldésre, és a szabvány alkotóinak elképzelése szerint teljesen anonim […]

A Simbiote egy Linux kártevő, amely az eBPF-et és az LD_PRELOAD-ot használja a rejtéshez

Az Intezer és a BlackBerry kutatói felfedezték a Simbiote kódnevű rosszindulatú programot, amely hátsó ajtók és rootkitek beillesztésére szolgál Linuxot futtató, kompromittált szerverekbe. Több latin-amerikai országban észleltek rosszindulatú programokat a pénzintézetek rendszerén. A Simbiote rendszerre való telepítéséhez a támadónak root hozzáféréssel kell rendelkeznie, amelyet például […]

Regolith 2.0 asztali környezet kiadás

Egy év fejlesztés után elérhető a Regolith 2.0 asztali környezet, amelyet az azonos nevű Linux disztribúció fejlesztői fejlesztettek ki. A Regolith a GNOME munkamenet-kezelési technológiákon és az i3 ablakkezelőn alapul. A projekt fejlesztései a GPLv3 licenc alatt kerülnek terjesztésre. Elkészültek az Ubuntu 20.04/22.04 és Debian 11 csomagjai letöltésre. A projekt modern asztali környezetként van pozicionálva, amelyet a tipikus […]