kami911 képe

Ubuntu Linux Kernel frissítése

A Canonical új Linux kernel biztonsági frissítéseket tett közzé az összes támogatott Ubuntu kiadáshoz, amelyek három, különböző biztonsági kutatók által a közelmúltban felfedezett biztonsági rést orvosolnak.

Az új Linux kernel biztonsági javítások elérhetőek:

kami911 képe

Több száz Gigabyte modellen található backdoor, amely több millió eszközt érint

Az Eclypsium firmware- és hardverbiztonsági cég kutatói felfedezték, hogy a tajvani Gigabyte által gyártott több száz alaplapmodell olyan backdoorokat tartalmaz, amelyek jelentős kockázatot jelenthetnek a szervezetekre nézve.

A kutatók megállapították, hogy az operációs rendszerek indításakor számos Gigabyte rendszer firmware-je egy Windows bináris programot hajt végre, amely később HTTP-n vagy nem megfelelően konfigurált HTTPS kapcsolaton keresztül letölt és futtat egy újabb payloadot.

Az Eclypsium szerint nehéz egyértelműen kizárni, hogy a Gigabyte-on belülről telepítették volna azt, de arra figyelmeztettek, hogy a fenyegetési szereplők visszaélhetnek a hibával.

Az UEFI rootkiteket a támadók sok esetben arra használják, hogy a Windows malware-ek fennmaradhassanak egy kompromittált rendszeren. Ez a backdoor alkalmas erre a célra, ráadásul nehéz lehet azt véglegesen eltávolítani.

A kiberbiztonsági cég arra is figyelmeztetett, hogy a hackerek további támadásokra is használhatják a rendszer és a Gigabyte szerverei közötti nem biztonságos kapcsolatot. Több mint 270 érintett alaplapmodell listáját tették közzé, amely azt jelenti, hogy a backdoor valószínűleg több millió eszközön megtalálható.

Június 5-én a Gigabyte bejelentette a BIOS frissítések kiadását, amelyek orvosolják a sebezhetőséget.

kami911 képe

A BlackLotus ellen adott ki útmutatót az NSA

Az NSA június 22-én kiadott egy útmutatót, amely segít a szervezeteknek a BlackLotus nevű UEFI bootkit fertőzéseinek felderítésében és megelőzésében.

A BlackLotus egy fejlett megoldás, amely képes megkerülni a Windows Secure Boot védelmét és amelyre először 2022 októberében a Kaspersky hívta fel a figyelmet. Ezt a Baton Drop (CVE-2022-21894, CVSS score: 4.4) nevű ismert Windows hiba kihasználásával éri el, amelyet a Secure Boot DBX visszavonási listájára fel nem vett sebezhető boot loadereket fedeztek fel. A sebezhetőséget a Microsoft 2022 januárjában orvosolta.

kami911 képe

A CISA újabb 6 hibát vett fel a KEV katalógusba

A CISA hat új hibát vett fel a KEV (Known Exploited Vulnerabilities) katalógusába:

kami911 képe

Újabb módszert fedeztek fel, amivel feltörhetők az Androidos ujjlenyomatolvasók

Az ujjlenyomat-felismerés egy viszonylag biztonságos hitelesítési módszernek számít. Azonban időről időre megjelennek publikációk különböző módszerekről, amelyekkel át lehet verni az érzékelőt. Kínai kutatók, Yu Chen és Yiling He nemrégiben közzétettek egy tanulmányt arról, hogyan lehet bruteforce-módszerrel majdnem bármelyik ujjlenyomat-védelemmel ellátott Android okostelefont feltörni. Az elkövetett támadást BrutePrintnek nevezték el.

kami911 képe

A jelentősebb mobil felületekkel érkezik az új postmarketOS

Egy teljesen új postmarketOS kiadás jelent meg, amelynek verziója v23.06. Mint általában, ez is az Alpine kiváló upstream fejlesztéseinek legújabb iterációján alapul. Erről bővebben a 3.18-as kiadási megjegyzésekben olvashat. A postmarketOS 23.06 kiadás nagy újdonsága, hogy ez első kiadás, amely tartalmazza a GNOME Shell UI (GNOME Mobile) grafikus felületet a támogatott telefonok és tabletek számára.

kami911 képe

A KDE Plasma 5.27.6 érkezése

A KDE projekt bejelentette a KDE Plasma 5.27.6 kiadását, amely a GNU/Linux disztribúciókhoz készült hatékony és modern asztali környezet következő darabja. A KDE Plasma 5.27 rengeteg új funkciót tartalmaz, többek között a Plazma Üdvözlő alkalmazást, a Flatpak engedélyek beállításai lehetőségeit, a Display Configuration widget-et és többmonitoros konfigurációk támogatásának jelentős áttervezését.

kami911 képe

Hosszú távon friss az új Blender verzió

A Blender Alapítvány kiadta a Blender 3.6-os verzióját, amely a hatékony, ingyenes, nyílt forráskódú és platformokon átívelő 3D-s számítógépes grafikai szoftver legújabb stabil, hosszan támogatott (LTS) verziója. A Blender 3.6-os verziójának újdonságai: alapvető részecske szimuláció, a szimulációs zónák, és az AMD és az Intel grafikus kártyákon támogatott hardveres ray tracing használata.

kami911 képe

A minotaurusz már a 6.3-as kernelre épül

A hat hónapos fejlesztési ciklus közepén járva jó hírek érkeztek ma azok számára, akik szeretnék kipróbálni a legújabb Linux 6.3 kernel sorozatot az Ubuntu legfrissebb kiadásán, hiszen a megjelenő Ubuntu 23.10 (Mantic Minotaur) verzió legalább a Linux kernel 6.3-ra épül.

kami911 képe

Hangot ad és tempót

Ardour 7.5 több mint két hónapnyi fejlesztés eredményeként került kiadásra és az  Ardour 7.4 kiadása óta eltelt időben néhány új funkciót, javítást és sok hibajavítást pakoltak a fejlesztők a programba. Az Ardour 7.5 újításai között a Tempo Map szerkesztésének átalakítása és a tempó összehangolás lehetősége kiemelkedő.

Oldalak

Feliratkozás Kezdőoldal hírcsatorna csatornájára Feliratkozás Kezdőoldal hírcsatorna csatornájára