Windows

kami911 képe

Megoldódott a GRUB problémája: a Microsoft javította a dual-boot rendszerek hibáját

A 2024. augusztusi Windows frissítés óta sok Linux-felhasználó nem tudta elindítani a rendszerét Secure Boot alatt. A Microsoft most májusi javítócsomagjában végre orvosolta a hibát. A problémát eredetileg egy jogos biztonsági frissítés okozta, amely a GRUB2 bootloader egyik ismert sebezhetősége (CVE-2022-2601) ellen készült. A Microsoft ennek kezelésére egy SBAT (Secure Boot Advanced Targeting) szabályt vezetett be a 2024. augusztusi frissítéssel (KB5041571), amely blokkolta a sebezhető betöltőket.

kami911 képe

Célkeresztben a kormányzati levelezőrendszerek

A RoundPress nevű globális kiberkémkedési kampány során a hackerek webmail szerverek nulladik napi (zero-day) és már ismert (n-day) sérülékenységeit kihasználva férnek hozzá bizalmas kormányzati e-mailekhez.

kami911 képe

Súlyos sérülékenységet tártak fel az Auth0-PHP SDK-ban

A közelmúltban súlyos biztonsági rést azonosítottak az Auth0-PHP SDK-ban, amely lehetőséget adhat a támadók számára jogosulatlan hozzáférés megszerzésére. A hiba az Auth0-PHP SDK 8.0.0-BETA1 vagy újabb verzióit érinti, amennyiben a fejlesztők a CookieStore munkamenet-kezelési konfigurációt használják. Ebben az esetben a session-cookie-khoz generált autentikációs tag-ek olyan gyenge pontokat tartalmaznak, amelyek lehetővé teszik azok kiszámítását vagy kitalálását.

kami911 képe

Branch Privilege Injection: Új biztonsági rés rázza meg az Intel védelmi vonalait

Hat évnyi viszonylagos nyugalom után ismét támadhatóvá váltak az Intel modern processzorai egy új, kritikus biztonsági rés révén. A Branch Privilege Injection (BPI) névre keresztelt sebezhetőséget (CVE-2024-45332 és CVE-2024-43420) a kutatók a Spectre-BTI (Branch Target Injection) típusú oldalsávos támadások új generációjaként azonosították – és ezzel gyakorlatilag visszatértek a 2018-ban felfedezett Spectre sebezhetőségek legsúlyosabb formái.

kami911 képe

Edit: a régi ismerős visszatért

Az Edit egy új, könnyen használható szövegszerkesztő a Windows parancssoros környezetéhez. A klasszikus MS-DOS Editor előtt tiszteleg, de modern felhasználói felülettel és a Visual Studio Code-hoz hasonló vezérléssel rendelkezik. Célja, hogy olyan felhasználók számára is hozzáférhető legyen, akik nem jártasak a terminálhasználatban.

Megjelent a Wine 10.8

Megjelent a Wine 10.8, amely hatékonyabbá teszi a Windows-alkalmazások együttműködését Linux alatt, javítja a TIFF-fájlok kezelését, valamint 18 hibajavítást tartalmaz – többek között a Final Fantasy XI és a git clone használatával kapcsolatban.

Megjelent a Wine 10.8

A Wine Project – amely lehetővé teszi, hogy Linuxon és macOS-en is fussanak a Windows-alkalmazások – kiadta a 10.x sorozat nyolcadik karbantartási frissítését, a Wine 10.8-at.

kami911 képe

A Defender mostantól lekapcsolja a nem felügyelt végpontokat

A Microsoft Defender for Endpoint új funkciója lehetővé teszi a még fel nem fedezett vagy a rendszerbe be nem csatlakoztatott eszközök automatikus hálózati elszigetelését, hogy megakadályozza a támadók oldalirányú mozgását és a támadások terjedését. Ez a képesség az „automatikus támadásmegszakítás” mechanizmus részeként működik, amely önállóan blokkolja az olyan IP-címekhez tartozó eszközökkel való kommunikációt, amelyek gyanús tevékenységet mutatnak, de még nincsenek integrálva a Defender for Endpoint rendszerébe.

Rufus 4.7 – Zstd támogatással bővült a népszerű USB-készítő program

Rufus 4.7 – Zstd támogatással bővült a népszerű USB-készítő program

Megérkezett a Rufus 4.7, a közkedvelt, nyílt forráskódú bootolható USB-készítő legújabb verziója, amely mostantól támogatja a Zstandard (zstd) tömörítésű lemezképek közvetlen kicsomagolását és írását – mindezt valós időben.

kami911 képe

Aktívan kihasználtként jelöli a CISA a Windows és a Cisco sebezhetőségeit

A CISA (Cybersecurity and Infrastructure Security Agency) figyelmeztette az amerikai szövetségi ügynökségeket, hogy biztosítsák rendszereiket a Cisco és a Windows rendszerek sebezhetőségeit kihasználó támadások ellen. Annak ellenére, hogy a CISA ezeket a sérülékenységeket aktívan kihasználtnak minősítette, valójában konkrét részleteket még nem közölt a rosszindulatú tevékenységről vagy azok elkövetőiről.

kami911 képe

A CISA 3 hetet ad az iPhone és Android felhasználók számára a frissítések telepítésére

A CISA (Cybersecurity and Infrastructure Security Agency) háromhetes frissítési határidőt szabott meg azon amerikai szövetségi alkalmazottaknak, akik iPhone, Android vagy Windows rendszereket használnak, annak érdekében, hogy megvédjék eszközeiket a folyamatban lévő kibertámadásokkal szemben. A Google és az Apple fontos biztonsági frissítéseket adott ki és minden felhasználónak azt javasolják, mielőbb telepítsék azokat.

kami911 képe

Rosszindulatú szoftverterjesztés keresőmotor manipulációval

A keresőmotorok elsődleges eszközként szolgálnak a felhasználók számára szoftverek kereséséhez és letöltéséhez. Az olyan alkalmazások, mint a Signal, a Line és a Gmail sem kivételek ez alól, így különösen vonzó célpontot jelentenek a fenyegető szereplők számára, akik rosszindulatú fájlokat próbálnak terjeszteni.

kami911 képe

A Zed szerkesztő bemutatja a nyílt forráskódú „Zeta” szerkesztési előrejelző modellt

A Zed, a Rust-alapú kódszerkesztő, amely macOS és Linux rendszerekre készült, újabb innovációval bővült. A fejlesztők bemutatták a Zeta nevű nyílt forráskódú szerkesztési előrejelző modellt, amely mesterséges intelligenciát használ a kódolási élmény javítására. A modell célja, hogy a fejlesztők hatékonyabban és gyorsabban dolgozhassanak, miközben a Zed hű marad a nyílt forráskódú filozófiájához.

kami911 képe

Notepad++ helyett Notepad Next 0.10

A Notepad++ ismerős lehet a Windows-on tevékenykedő felhasználók számára. Kicsi, gyors, nagy tudású Scintilla alapú, C++ programnyelven írt szerkesztőprogram, akár szövegfájlok, akár forráskód szerkesztéséhez. Ügyes szerkesztő, hatékony eszközök, bővítmények jellemzik ezt a programot. Na de miért írok egy csak Windows-on elérhető szerkesztőről a Linux Mint oldalán? A Notepad++ alapján elkészült a platformokon átívelő, újraimplementált változata, amely neve Notepad Next.

kami911 képe

Arch Linux hivatalosan is elérhető lehet a WSL-ben

A Microsoft és a Linux közötti kapcsolat az elmúlt 20 évben drámai változásokon ment keresztül. Az egykor "ráknak" nevezett nyílt forráskódú rendszer ma már multi-milliárd dolláros érdekeltségekkel rendelkezik a redmondi óriáscég portfóliójában. Ennek egyik legkézzelfoghatóbb jele a Windows Subsystem for Linux (WSL). A WSL lehetővé teszi, hogy a felhasználók Linuxot futtassanak Windows alatt, anélkül hogy külön számítógépre vagy virtuális gépre lenne szükségük.

kami911 képe

Megjelent a Wine 10.0 hatodik kiadásra jelölt verziója

Közeledik a Wine 10.0 stabil verziójának megjelenése, amely várhatóan egy-két héten belül érkezik. A hatodik kiadásra jelölt verzió (release candidate) 18 újabb hibát javít, tovább finomítva a szoftver kompatibilitását és működését.

Oldalak

Feliratkozás RSS - Windows csatornájára