Téma: Blog

A Polkit sebezhetősége, amely lehetővé teszi jogosultságai kiterjesztését a rendszerben

Egy sebezhetőséget (CVE-2021-3560) fedeztek fel a Polkitben, egy olyan disztribúciókban használt összetevőben, amely lehetővé teszi a jogosulatlan felhasználók számára, hogy emelt szintű hozzáférési jogokat igénylő műveleteket hajtsanak végre (például USB-meghajtó csatlakoztatását). Ez a sebezhetőség lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek a rendszeren. A sebezhetőséget a Polkit 0.119-es verziójában javították. A probléma a 0.113-as kiadás óta jelen van, de számos disztribúció, beleértve az RHEL-t is, Ubuntu, Debian és a SUSE visszaportolta a sebezhető funkciókat ide: […]

kiadás CentOS Linux 8.4 (2105)

Megjelent a disztribúciós kiadás CentOS 2105, amely magában foglalta a Red Hat Enterprise változásait Linux 8.4. A disztribúció teljes mértékben binárisan kompatibilis az RHEL 8.4-tel. Fordítások CentOS 2105 bináris fájl készült (8 GB DVD és 605 MB netboot) az x86_64, Aarch64 (ARM64) és ppc64le architektúrákhoz. A bináris fájlok és a debuginfo felépítéséhez használt SRPMS csomagok a Vaulton keresztül érhetők el.centos.org. Amellett, hogy […]

Chrome OS 91 kiadás

Megjelent a Chrome OS 91, a kernelre épülő operációs rendszer. Linux, az Upstart rendszerkezelő, az ebuild/portage build eszköztár, nyílt forráskódú komponensek és a Chrome 91 webböngésző. A Chrome OS felhasználói környezete egy webböngészőre korlátozódik, és webes alkalmazásokat használnak a szabványos programok helyett. A Chrome OS azonban tartalmaz egy teljes többablakos felületet, egy asztalt és egy tálcát. A Chrome OS 91 fordítása […]

A GCC projekt lehetővé tette a változtatások elfogadását anélkül, hogy a kódhoz tartozó jogokat átadták volna az Open Source Foundation-nak

A GCC fordítókészlet fejlesztését irányító bizottság (GCC Irányító Bizottság) jóváhagyta a kódra vonatkozó tulajdonjogok Nyílt Forrású Alapítvány részére történő kötelező átruházásának gyakorlatának megszüntetését. Azoknak a fejlesztőknek, akik módosításokat kívánnak benyújtani a GCC-hez, már nem kell aláírniuk a CLA-t a Free Software Foundation-nel. A fejlesztésben való részvételhez ezentúl csak megerősítheti, hogy a fejlesztő jogosult a kód átvitelére, és nem próbálja kisajátítani […]

A Huawei bejelentette a lecserélését Android a HarmonyOS rendszeren okostelefonokon

A Huawei bejelentette szándékát, hogy körülbelül 100 különböző, eredetileg a platformmal felszerelt Huawei okostelefon-modellt migrál. Android, a saját fejlesztésű HarmonyOS operációs rendszerére. A Mate 40, a Mate 30, a P40 és a Mate X2 zászlóshajó modellek kapják meg elsőként a frissítést. A többi eszköz frissítései szakaszosan kerülnek bevezetésre. A migráció várhatóan a jövő év első negyedévében fejeződik be. Az első táblagép, okostelefon és […]

A Raspberry Pi Project 2040 dollár értékű RP1 mikrovezérlőt ad ki

A Raspberry Pi Project bejelentette az RP2040 mikrokontrollerek elérhetőségét, amelyeket a Raspberry Pi Pico kártyához terveztek, és az Adafruit, Arduino, Sparkfun és Pimoroni új termékeiben is szerepelnek. A chip ára 1 amerikai dollár. Az RP2040 mikrokontroller kétmagos ARM Cortex-M0+ (133 MHz) processzort tartalmaz 264 KB beépített RAM-mal, hőmérséklet-érzékelőt, USB 1.1-et, DMA-t, […]

Kali Security Research terjesztési kiadás Linux 2021.2

Megjelent a Kali disztribúció Linux 2021.2, amelyet rendszerek sebezhetőségeinek tesztelésére, auditok elvégzésére, maradék adatok elemzésére és a rosszindulatú támadások következményeinek azonosítására terveztek. A disztribúción belüli összes eredeti fejlesztés GPL licenc alatt kerül terjesztésre, és egy nyilvános Git repository-n keresztül érhető el. Több ISO-kép is letölthető: 378 MB, 3.6 GB és 4.2 GB. Buildek […]

A Clonezilla Live 2.7.2 disztribúció kiadása

Kiadás elérhető Linux- Clonezilla Live 2.7.2, egy gyors lemezklónozásra tervezett disztribúció (csak a használt blokkok másolása). A disztribúció funkciói hasonlóak a saját fejlesztésű Norton Ghost termék funkcióihoz. A disztribúció ISO képfájl mérete 308 MB (i686, amd64). A disztribúció a következőn alapul: Debian GNÚ/Linux és olyan projektekből származó kódot használ, mint a DRBL, Partition Image, ntfsclone, partclone és udpcast. Letöltések elérhetők innen […]

A Tor Browser 10.0.17 és a Tails 4.19 disztribúció kiadása

Megjelent a Tails 4.19 (The Amnesic Incognito Live System) specializált disztribúció, amely a csomagbázison alapul. Debian és névtelen hálózati hozzáférés biztosítására tervezték. A Tailsben a névtelen hozzáférést a Tor rendszer biztosítja. A Tor hálózaton keresztüli forgalom kivételével minden kapcsolatot alapértelmezés szerint blokkol egy csomagszűrő. A felhasználói adatok állandó módban történő tárolásához az indítások között, […]

A NixOS 21.05 disztribúció kiadása a Nix csomagkezelő használatával

Bemutatjuk a NixOS 21.05 disztribúció kiadását, amely a Nix csomagkezelőn alapul, és számos olyan fejlesztést tartalmaz, amelyek leegyszerűsítik a rendszer beállítását és karbantartását. Például a NixOS egyetlen rendszerkonfigurációs fájlt (configuration.nix) használ, lehetővé teszi a frissítések gyors visszaállítását, támogatja a különböző rendszerállapotok közötti váltást, támogatja az egyes csomagok egyedi felhasználók általi telepítését (a csomag a kezdőkönyvtárban van elhelyezve) , egyidejű telepítése […]

Az openSUSE Leap 15.3 disztribúció kiadása

Közel egy évnyi fejlesztés után megjelent az openSUSE Leap 15.3. A kiadás a SUSE disztribúciós csomagok alapkészletén alapul. Linux Vállalati verzió néhány felhasználói alkalmazással az openSUSE Tumbleweed repositoryból. Letölthető egy univerzális DVD-build, 4.4 GB méretben (x86_64, aarch64, ppc64les, 390x), egy lecsupaszított rendszerkép hálózati letöltésekkel történő telepítéshez (146 MB), valamint élő buildek […]

Az Apache http szerver 2.4.48 kiadása

Megjelent az Apache HTTP szerver 2.4.48-as kiadása (a 2.4.47-es kiadás kimaradt), amely 39 változtatást vezet be és 8 sebezhetőséget szüntet meg: CVE-2021-30641 - a szakasz helytelen működése 'MergeSlashes OFF' módban; CVE-2020-35452 – Egyetlen nullbájtos verem túlcsordulás a mod_auth_digestben; CVE-2021-31618, CVE-2020-26691, CVE-2020-26690, CVE-2020-13950 – NULL mutatóhivatkozások a mod_http2, mod_session és mod_proxy_http fájlokban; CVE-2020-13938 – a megállás lehetősége […]

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster