javítás

kami911 képe

18 éve tátong egy lyuk a kedvenc böngészőinken

A 0.0.0.0 IPv4 cím történelmileg nem szabványos „wildcard”-ként (helyettesítő karakterként) szolgált, hogy azonosítsa a hálózaton elérhető összes forrás IP-címet. A kutatók most felfedezték, hogy ez egyben az egyik legtovább meglapuló, és leginkább beágyazódott biztonsági sebezhetőséget is képviselheti a webalapú internet-hozzáférésben.

kami911 képe

DistroBox 1.7.0: a shell kezelés és az Nvidia támogatás fejlesztéseivel érkezett

A Distrobox egy olyan eszköz, amely lehetővé teszi Linux disztribúciók és alkalmazások futtatását konténeres környezetben a terminálon belül a meglévő Linux rendszeren. A Podman, a Docker vagy a Lilipod segítségével konténereket hoz létre, amelyek lehetővé teszik szoftverek vagy teljes disztribúciók futtatását.
A létrehozott konténerek ugyanakkor szorosan integrálódnak a gazdarendszerbe, lehetővé téve a felhasználó otthoni könyvtárának, külső tárolóeszközeinek, USB-eszközeinek, grafikus alkalmazásainak és hangjának megosztását.
Az eszköz az elmúlt néhány évben népszerűvé vált a Linux-rajongók körében, így nézzük, mit tesz le az asztalra az újonnan megjelent Distrobox 1.7.0 verzió.

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 17 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak. Három héttel az előző biztonsági frissítések után, amelyek 17 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 16 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Három héttel az előző biztonsági frissítések után, amelyek 16 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 35 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Két héttel az előző biztonsági frissítések után, amelyek összesen 3 kisebb horderejű sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

  • az Ubuntu 22.04 LTS (Jammy Jellyfish)
  • az Ubuntu 21.10 (Impish Indri),
  • az Ubuntu 20. 04 LTS (Focal Fossa), így a Linux Mint 20.x sorozathoz is,
  • az Ubuntu 18.04 LTS (Bionic Beaver), így a Linux Mint 19.x sorozathoz is,
  • illetve az ESM fázisban lévő kernelekhez az Ubuntu 16.04 ESM (Xenial Xerus), és
  • az Ubuntu 14.04 ESM (Trusty Tahr) kiadásokhoz.

Több mint 30 biztonsági rést javítottak ki ebben a hatalmas Ubuntu kernel frissítésben. Az összes Ubuntu kiadásban közös a CVE-2022-1966, egy Aaron Adams által felfedezett use-after-free sebezhetőség a netfilter alrendszerben, amely lehetővé teszi egy helyi támadó számára, hogy szolgáltatásmegtagadást (rendszerösszeomlás) okozzon vagy tetszőleges kódot futtasson, valamint a CVE-2022-21499, egy kernelhiba, amely lehetővé teszi, hogy a kiváltságos támadók megkerüljék az UEFI Secure Boot korlátozásait, valamint a CVE-2022-28390, egy kettős szabad sebezhetőség, amelyet az EMS CAN/USB interfész implementációjában fedeztek fel, és amely lehetővé teszi, hogy a helyi támadó szolgáltatásmegtagadást (memória kimerülése) okozzon.

kami911 képe

A Firefox 96-os verzió hálózati hibajavítása

Csütörtökön reggel a Firefox bizonyos körülmények között nem töltött be oldalakat, vagy összeomolhatott.

Ezt egy a böngészőben lévő HTTP/3 hiba okozta, amelyet az események sora „aktivált”. A Firefox telemetria hálózati elérésében történő változtatás miatt olyan felhőszolgáltatás Load Balancer szolgáltatás lett használatba véve, amely a „Content-Length” HTTP fejlécet kisbetűsként, azaz „content-length” formában adta meg. A szabvány szerint nem kis- és nagybetűérzékeny formában megadott HTTP fejlécet kisbetűs módon megadva a Firefox nem vette figyelembe és a FindRequestContentLength függvényhívás 0 mérettel számolta. Ennek következményeként a Firefox hibás hálózati alrendszere (Necko) feldolgozási ágba került és belső hálózati puffereket felemésztve végtelen ciklusba került - amely a többi weboldalt is elérhetetlenné tette és a böngészőn a lefagyás jelei lettek úrrá...

A Mozilla a hibát a Firefox tegnap megjelent 96.0.1 verziójával javította. A kiadási megjegyzéseket itt találja. Ez a kiadás egy másik hibát is javít amely a Windows rendszereken érinti a proxy megadásának kivétel kezelését, a „Rendszerbeállítások használata” beállítás esetén (1749501). A hibával kapcsolatban a fejlesztő további stabilitást javító szoftverfrissítést is terveznek.

Letöltés

A legújabb Firefox továbbra is Windows (AMD 64 bites, ARM 64 bites és 32 bites), Linux (64 és 32 bites) és OS X (Intel és Apple Silicon) operációs rendszerekre tölthető le, szokás szerint magyar nyelven is. A most kiadott verzió fejlesztéseiről a kiadási megjegyzésekben lehet olvasni, a közzétett biztonsági hirdetményeket pedig itt lehet elolvasni. Linux Mint esetén a frissítés elérhető a Frissítéskézelő alkalmazásban, illetve más platformok esetén terjesztés által biztosított frissítési csatornákon keresztül. A Windows 11 felhasználók már telepíthetik a Microsoft Store-ból.

Frissült az androidos Firefox is, amelyről szintén közzétettek kiadási megjegyzéseket a fejlesztők. A Firefox ESR – hosszan támogatott – 91.5.0 verziója is hamarosan megkapja ezt a javítást.

A Firefox következő – 97-es – verziója, várhatóan 2022. február 8-án jelenik majd meg.

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 6 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Három héttel az előző biztonsági frissítések után, amelyek 13 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

CIFS teljesítménynövelés és egyedi objektumok kezelése

Új javítások érkeznek a Linux NETFS kódjához, amelyek a CIFS (Common Internet File System) teljesítményének javítását célozzák, valamint egyedi, egylépéses műveletként kezelhető objektumok támogatását vezetik be. A fejlesztések célja, hogy hatékonyabb olvasási teljesítményt biztosítsanak és minimalizálják az esetleges inkonzisztenciákat.

Év végi kernelkiadás, semmi újdonsággal

Az idei szilveszterre úgy döntöttek, hogy kiadják a Linux 6.7-rc8-at, hogy további egy hét tesztelést biztosítsanak – ezzel a Linux 6.8 egyesítési, kiadási ablakát az ünnepek után tovább tolják – ahelyett, hogy ma kiadnák a stabil Linux 6.7-et. Mint ilyen, a Linux 6.7-rc8 egy utolsó hetet tölt ki az új kernel tesztelésére.

DistroBox 1.6.0: Nvidia támogatás javításával érkezett

A Distrobox 1.6.0-s kiadása új megosztási jelzőket, továbbfejlesztett shell-kezelést, jobb CUDA-integrációt és még sok mást tartalmaz.
A Distrobox egy olyan eszköz, amely lehetővé teszi Linux disztribúciók és alkalmazások futtatását konténeres környezetben a terminálon belül a meglévő Linux rendszeren. A Podman, a Docker vagy a Lilipod segítségével konténereket hoz létre, amelyek lehetővé teszik szoftverek vagy teljes disztribúciók futtatását.

kami911 képe

CPU hibákat javító Linux Kernel frissítések

Az elmúlt napokban megismert CPU hibáit (Intel CPU hiba: Downfall és AMD CPU hiba: Inception) javítandó a Linux kernelen dolgozó mérnökök biztonsági frissítéseket tettek közzé az összes támogatott Linux kernel verzióhoz. Ezek a frissítések már valószínűleg elérhetőek a legtöbb GNU + Linux terjesztésben, így érdemes frissíteni. A hibajavítást tartalmazó új kernelverziók:

kami911 képe

Ubuntu Linux Kernel frissítése

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek három, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Új Ubuntu Linux Kernel frissítés érkezett

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az Ubuntu 22.10 és az Ubuntu 22.04 LTS rendszerekhez, amelyek a Linux kernel 5.19-et futtatják, valamint az Ubuntu 22.04 LTS és az Ubuntu 20.04 LTS rendszerekhez, amelyek a Linux kernel 5.15 LTS-et futtatják. Az új frissítések két biztonsági sebezhetőséget javítanak, amelyek helyi privilégiumemelkedést eredményezhetnek.

Nem sokkal az előző biztonsági frissítések után, a most megjelent javítások 2 sebezhetőséget orvosoltak, az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Frissítsen most: az Ubuntu Linux Kernel frissítés 19 sebezhetőséget kezel

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek több, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Az új Linux kernel biztonsági javítások, amelyek 19 sebezhetőséget orvosoltak, elérhetőek:

kami911 képe

Ismét Ubuntu Linux Kernel frissítés érkezett

Az új kernel biztonsági frissítések mindössze egy héttel az előző, több mint 20 sebezhetőséget kezelő nagy adag után érkeznek, és az Ubuntu 22.10, Ubuntu 22.04 LTS, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, valamint az Ubuntu 16.04 ESM és Ubuntu 14.04 ESM rendszerekhez érhetőek el.

Az új Linux kernel biztonsági javítások elérhetőek:

Oldalak

Feliratkozás RSS - javítás csatornájára