simonszoft képe

TP-Link TL-WR840N EU router sebezhetősége

Figyelem! Ha TP-Link típusú TL-WR840N EU routered van akkor SOS frissíteni kell a firmwaret!

Kamilló Matek biztonsági szakértő azonosította a biztonsági rést: amely dióhéjban arról szól, hogy egy sérülékeny paraméter engedélyezi az azonosított felhasználók számára, hogy tetszőleges parancsokat hajtsanak végre a céleszközön. A TP-Link azóta frissítette az érintett TL-WR840N(EU)_V5_171211 firmware-t, ezt a frissítést kell telepíteni.

Forrás:

kami911 képe

Itt az fheroes2 0.9.10

Az fheroes2 egy újabb nagyszerűen hangzó játék újraimplementáció a Heroes of Might and Magic II rajongók részére. A játék motorjának fanatikusok általi elkészítése számos modern rendszerre van készülőben.

Ez a nyílt forráskódú, a nulláról írt multiplatform projekt célja, hogy reprodukálja az eredeti játékot, jelentős játékmenetbeli, grafikai és logikai fejlesztésekkel (beleértve a nagy felbontású grafika támogatását, a javított AI-t, számos javítást és UI-fejlesztést), új életet lehelve az egyik legaddiktívabb körökre osztott stratégiai játékba.

kami911 képe

Megjelent a Wine 7.0 első kiadásra jelölt verziója

Minden év végén elérkezik a pillanat, amikor a Wine egy évnyi fejlesztése új stabil változatban kezd testet ölteni. Idén a Wine a 7-es verzióhoz érkezett és a napokban megjelent a Wine 7 első kiadásra jelölt verziója.

Ha Linux alatt szükség van Windows alkalmazások futtatására, akkor a Wine vagy a belőle készült termékekkel teheti meg azt a felhasználó, x86 utasításkészlettel rendelkező számítógépeken. A köztes réteg, azaz wrapper, nem egy emulátor (erre utal a neve is: WINE – Wine Is Not Emulator), így nem teljes gépet emulál a gépben futó alkalmazásnak, mint mondjuk virtualizáció esetén, hanem az alkalmazott rendszerhívásokat fordítja le a megfelelő linux-os, mac-es hívásokra.

Főbb újdonságok

Koppány képe

Szeretnétek-e, hogy több cikk, hír jelenjen meg a főoldalon?

Csak a Linux Mint havi hírek.
3% (3 szavazat)
Igen, de csak a Linux Mint-tel kapcsolatos hírek.
19% (20 szavazat)
Igen, bármi jöhet a Linux világából.
72% (75 szavazat)
Nem, szerintem felesleges, az oldal szóljon a fórumról és blogokról.
6% (6 szavazat)
Összes szavazat: 104
kami911 képe

Mindjárt itt a Linux Mint 20.3 béta

Úgy tűnik, hamarosan érkezik a Linux Mint 20.3 béta kiadása, amely a Una nevet kapta. A 20.3-es kiadás is az Ubuntu új – 2020. áprilisban megjelent – 20.04-es hosszan támogatott (LTS) verziójára alapul, hamarosan hivatalosan is elérhető lesz.

A Linux Mint honlap ISO Images lapja tanulsága szerint mindhárom kiadás „Approved for BETA release” állapotba került és hamarosan elérhetővé válik.

kami911 képe

Itt egy Log4j hiba, ami még a Minecraft-ot is érinti

A Log4j csapat tudomására jutott egy biztonsági rés, a CVE-2021-44228, amelyet a Log4j 2.15.0-ban javítottak. A java alkalmazásokban széles körben használt naplózási rendszer hibáját frissítéssel, vagy a problémát okozó rész letiltásával lehet javítani. Rengeteg alkalmazás érintett, érintet lehet, így mindenhol, ahol Java alkalmazások vannak, ott ellenőrizni kell a Log4J 2 programkönyvtár verzióját. Az érintettséget jól mutatja ez a lista, amely az érintett cégeket jelzi. Többek között érintettek lehetnek az alábbi szoftverek:

  • A Log4j csapat tudomására jutott egy biztonsági rés, a CVE-2021-44228, amelyet a Log4j 2.15.0-ban javítottak. A java alkalmazásokban széles körben használt naplózási rendszer hibáját frissítéssel, vagy a problémát okozó rész letiltásával lehet javítani. Rengeteg alkalmazás érintett, érintet lehet, így mindenhol, ahol Java alkalmazások vannak, ott ellenőrizni kell a Log4J 2 programkönyvtár verzióját. Az érintettséget jól mutatja ez a lista, amely az érintett cégeket jelzi. Többek között érintettek lehetnek az alábbi szoftverek:

  • Apache Struts 2
  • Apache Solr
  • Apache Druid
  • Apache Flink
  • ElasticSearch
  • Flume
  • Apache Dubbo
  • Logstash
  • Spring-Boot-starter-log4j2
  • Spring és Spring Boot alapú alkalmazások
  • és rengeteg más Java alkalmazás. Az érintett és nem érintett szoftverek listája.

Frissítés: 2021. december 14.:

Időközben kijött a Log4J 2.16-os verzió is: https://logging.apache.org/log4j/2.x/download.html

Kiválóan rendszerezett és gyakran frissített információ, az frissített szoftverekről, támadó IP-ről, keresőeszközökről.

iocs Tartalmazza a kompromitálódságra utaló jeleket, mint például az IP-címek, amelyek betőrni próbálnak, stb..
mitigation Tartalmazza a kárenyhítéssel kapcsolatos információkat, például a szkennelési tevékenység észlelésére szolgáló regexeket és egyebeket.
scanning A Log4j sebezhetőség kereséséhez használt módszerekre és eszközökre való hivatkozásokat tartalmaz.
software Az ismert sebezhető és nem sebezhető szoftverek listáját tartalmazza.

Frissítés: 2021. december 12.:

Sérülékenység kereső a Silent Signal-tól

Létrehoztunk egy Burp Extender bővítményt, amely aktív szkennerellenőrzésként regisztrálja magát, és kétféle hasznos terhet generál. Az egyszerűbbik csak a kiszolgálónévre tartalmaz változóbővítést, míg a bonyolultabbik a felhasználónevet is tartalmazza a USER és USERNAME használatával a Unix-szerű és a Windows operációs rendszerekkel való kompatibilitás érdekében. A szinkron interakciókat a beépített szkenner naplózza, míg egy háttérszál percenként egyszer lekérdezi a Collaborator interakciókat, hogy tesztelje a rejtett kiszolgálókat és szolgáltatásokat.

Javítás a Minecraft-ban

  • A játékindítóban a ki kell választani a telepített játékot és a „...”-ra kattintani.
  • Kiválasztani az „Edit” (Szerkesztés) lehetőséget, majd a „More options” („További beállítások”) lehetőségre kattintani,
  • Be kell illeszteni az indító scriptnél a „-jar” elé ez a részt:
Dlog4j2.formatMsgNoLookups=true
  • Mentés és a mehet a játék!
kami911 képe

Az USA egy részén letérdelt az AWS, és sok szolgáltatást vitt magával

Az internet nagy része hosszú ideig tartó problémákat szenvedett el, miután többszörös kiesés miatt az Amazon Web Services (AWS) hálózatának nagy része leállt.

A DownDetector valós idejű kiesésfigyelő szolgáltatás adatai szerint az incidens nagyjából 12:00 órakor kezdődött, és több ezer felhasználó regisztrált problémákat Európa-, Ázsia- és USA-szerte.

kami911 képe

Biztonságban ünnepel a Firefox

Nagyon érdekes újdonságokat szállított a Firefox-ot fejlesztő Mozilla ebben a verzióban. Ez pedig a biztonság növelésére használt RLBox. Bár a felhasználók számára ez láthatatlan, de mégis a motorháztető alatt egy érdekes koncepcióval teszi biztonságosabbá a böngésző futását.

Az asztali Firefox újdonságai

  • Elkerülhetővé vált, hogy minden alkalommal, amikor a Firefox böngésző egy nem natív eseményt futtat, mindig NSEventet küldjön az eseményhurokba, ami csökkenti a WindowServer folyamat CPU-használatát.

  • A Kép a képben váltógomb mostantól a videó ellentétes oldalára mozgatható az helyi menü segítségével: Kép a képben váltógomb bal (jobb) oldalra) opciójával.

  • Csökkent a szoftveresen dekódolt videó energiafelhasználása macOS-en, főleg teljes képernyőn. Ez számos streaming oldalt, például a Netflix-et vagy az Amazon Prime Videót is megfigyelhető.

  • Az RLBox - egy új technológia, amely a Firefox-ot hardening-gel látja el a harmadik féltől származó könyvtárak potenciális biztonsági réseivel szemben. Mostantól a RLBox minden platformon engedélyezve van.

A Firefox 95-ben egy új, RLBox nevű sandboxing technológiát adnak - amelyet a Kaliforniai San Diegói Egyetem és a Texasi Egyetem kutatóival együttműködve fejlesztett ki a Mozilla. Ez egyszerűvé és hatékonnyá teszi a részkomponensek elkülönítését a böngésző biztonságosabbá tétele érdekében. Ez a technológia új lehetőségeket nyit meg a hagyományos folyamatalapú sandboxing-gal eddig elérhető lehetőségekhez képest, és a fejlesztők nagy reményeket fűznek hozzá, illetve alig várják, hogy elterjedjen a használata, és (remélhetőleg) más böngészőkben és szoftverprojektekben is alkalmazásra kerüljön.

Ez a technika, amely a WebAssembly-t használja a potenciálisan hibás kód elkülönítésére, a tavaly a Mac és Linux felhasználóknak szállított prototípusra épül. Most ezt a technológiát az összes támogatott Firefox platformra (asztali és mobil) kiterjesztették, és a fejlesztők máris öt különböző modult izoláltat: Graphite, Hunspell, Ogg; majd a Firefox 96-ban pedig ezeket is: Expat és Woff2.

kami911 képe

Megjelent a LibreOffice 7.2.4 és 7.1.8 Community verziója

Elérhető a LibreOffice 7.2.4 Community és 7.1.8 Community, az önkéntesek által támogatott nyílt forrású irodai programcsomag új hibajavító verziója. A LibreOffice Technology platformra épülő csomag asztali, mobil és felhőalapú környezetekben biztosít számos interoperabilitási fejlesztést a Microsoft zárt fájlformátumaihoz.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára