A PACMAN egy újszerű hardvertámadás, amely képes megkerülni a Apple M1 CPU-n a Pointer Authentication (PAC) rendszert. A felfedezést tevő MIT CSAIL kutatók, az alábbiakbna mutatják be ezt a támadási formát:
Csütörtökön reggel a Firefox bizonyos körülmények között nem töltött be oldalakat, vagy összeomolhatott.
Ezt egy a böngészőben lévő HTTP/3 hiba okozta, amelyet az események sora „aktivált”. A Firefox telemetria hálózati elérésében történő változtatás miatt olyan felhőszolgáltatás Load Balancer szolgáltatás lett használatba véve, amely a „Content-Length” HTTP fejlécet kisbetűsként, azaz „content-length” formában adta meg. A szabvány szerint nem kis- és nagybetűérzékeny formában megadott HTTP fejlécet kisbetűs módon megadva a Firefox nem vette figyelembe és a FindRequestContentLength függvényhívás 0 mérettel számolta. Ennek következményeként a Firefox hibás hálózati alrendszere (Necko) feldolgozási ágba került és belső hálózati puffereket felemésztve végtelen ciklusba került - amely a többi weboldalt is elérhetetlenné tette és a böngészőn a lefagyás jelei lettek úrrá...
A Mozilla a hibát a Firefox tegnap megjelent 96.0.1 verziójával javította. A kiadási megjegyzéseket itt találja. Ez a kiadás egy másik hibát is javít amely a Windows rendszereken érinti a proxy megadásának kivétel kezelését, a „Rendszerbeállítások használata” beállítás esetén (1749501). A hibával kapcsolatban a fejlesztő további stabilitást javító szoftverfrissítést is terveznek.
Letöltés
A legújabb Firefox továbbra is Windows (AMD 64 bites, ARM 64 bites és 32 bites), Linux (64 és 32 bites) és OS X (Intel és Apple Silicon) operációs rendszerekre tölthető le, szokás szerint magyar nyelven is. A most kiadott verzió fejlesztéseiről a kiadási megjegyzésekben lehet olvasni, a közzétett biztonsági hirdetményeket pedig itt lehet elolvasni. Linux Mint esetén a frissítés elérhető a Frissítéskézelő alkalmazásban, illetve más platformok esetén terjesztés által biztosított frissítési csatornákon keresztül. A Windows 11 felhasználók már telepíthetik a Microsoft Store-ból.
Frissült az androidos Firefox is, amelyről szintén közzétettek kiadási megjegyzéseket a fejlesztők. A Firefox ESR – hosszan támogatott – 91.5.0 verziója is hamarosan megkapja ezt a javítást.
A Firefox következő – 97-es – verziója, várhatóan 2022. február 8-án jelenik majd meg.
A Firefox bizonyos körülmények között a mai nap nem töltött be oldalakat, vagy összeomolhat. Ezt egy HTTP/3 hiba okozza. A Firefox mérnökei dolgoznak a hiba elhárításán:
„Jelenlegi gyanúnk szerint a Google Cloud Load Balancer (vagy egy hasonló CloudFlare szolgáltatás), amely az egyik saját szerverünk előtt áll, kapott egy frissítést, amely egy meglévő HTTP3 hibát vált ki. Először a Telemetriát gyanúsították, mivel ez az egyik első szolgáltatás, amelyhez egy normál Firefox-konfiguráció csatlakozik, de feltehetően a hiba bármely más, ilyen szerverhez való csatlakozás esetén is kiváltja a hibát. A jelenlegi tervünk az, hogy a HTTP3-at letiltjuk, hogy enyhítsük a problémát, amíg meg nem találjuk a pontos hibát a hálózati stack-ben.”
A másik észrevétel az volt, hogy a felhasználók a Telemetria letiltásával is elérték ezt a hatást. Elképzelhető, hogy alapból csak a Telemetria használ HTTP/3 kapcsolatokat.
„A Firefox szolgáltatásokban voltak kiesések, és ezt sajnáljuk. Úgy véljük, hogy a hibát kijavítottuk, és a Firefox újraindítása visszaállítja a normális viselkedést. Hamarosan további információkkal szolgálunk.”
Az internet nagy része hosszú ideig tartó problémákat szenvedett el, miután többszörös kiesés miatt az Amazon Web Services (AWS) hálózatának nagy része leállt.
A DownDetector valós idejű kiesésfigyelő szolgáltatás adatai szerint az incidens nagyjából 12:00 órakor kezdődött, és több ezer felhasználó regisztrált problémákat Európa-, Ázsia- és USA-szerte.
A Firefox-ot készítő Mozilla, két, aktívan kihasznált 0-day, hibát javított a héten a böngészőben. Ennek megfelelően minden Firefox felhasználónak érdemes - sőt kötelező - az új verzióra frissítenie.
(Frissítve) A Spectre nevű sérülékenység két hibája többé-kevésbé minden modern processzort, a Meltdown pedig az Intel elmúlt 10 évben megjelent valamennyi processzoraát és néhány erősebb ARM processzort érint – lehetővé téve adatszivárgást. Az Intel Management Engine sebezhetőségei pedig távoltól teszik elérhetővé a gépet. Mindegyik hibára született már hibajavítás, ezek telepítése elengedhetetlen lesz a jövőben a számítógépek biztonságos üzemeletetéséhez. Az első javítások még januárban jelentek meg, de az Intel mikrokód frissítés és a Windows frissítés is olyan hibákat okozott, mely után a gyártók újabb javításokat adtak ki.
Torvaldsnál most épp az Intel Spectre 2 sebezhetőségre adott javítás borította ki a bilit, amely a szakember szerint (is) több sebből vérzik. Torvalds úgy gondolja, hogy az Intel processzorait túlságosan visszavetné, ha az összes érintett termék tisztességes javítást kapna. Ezért a gyártó most tűzoltást végez, biztonsági javítás helyett sokkal inkább egy új, opcionálisan bekapcsolható védelmi funkcióként kezeli a Spectre 2-re adott megoldást.
Nem jól indul az év az Intel számára, ugyanis láthatóan idő előtt kiderült egy hardveres hiba, amely a jelenlegi adatok szerint érinti a vállalat összes modernebb processzorát. Nemrég ugyanis Linus Torvalds beolvasztotta a kernelfájljába a kernel laptábla izolációját, amely segít a felhasználói és a kernelmemória jobb elszigetelésében.