FragAttacks (hosszabban: FRgmentation and AGgregation attacks) az összefoglaló neve az új, szinte az összes WiFi eszközt érintő sérülékenység-csomagnak. A csomag tartalma 12 CVE biztonsági figyelmeztető:
Szokásostól eltérően péntek 19:00-tól online meetup, Gargaj (@conspiracyhu) mesél nekünk: Tiszta Lappal - Egy modern 64k intro és a mögötte rejlő technológiák https://t.co/JUnpBQGAKq
We're happy to announce a new release of NomadBSD. This is the first version based on FreeBSD 13. Find the release notes on our website: https://t.co/orp3CcqZw5
Nemrég megjelent a 7-Zip archiváló első hivatalos linuxos kiadása. Akkor kritikaként fogalmazódott meg, hogy nem volt elérhető a forráskódja. Most megjelent a 21.02-es verzió alpha kiadása, amivel forráskódcsomag is érkezett:
A DragonFly BSD projekt kiadta a DragonFly BSD 6.0-s kiadását. Telepítéshez elérhetők ISO lemezképfájlok, illetve upgrade is végezhető meglevő telepítésen a kiadási oldalon található instrukciók alapján.
— Linux Kernel Releases (@LinuxKReleases) May 9, 2021
Eltelt két hét az 5.12-es kernel kiadása óta, így a beolvasztási időablak (merge window) bezárult, ráléptünk az -rc kernelek szegélyezte stabilizációs útra, amelynek a végcélja várhatóan a hetedik -rc kiadását követő 5.13-as kernelkiadás lesz. Részletek Linus bejelentésében.
VLC 3.0.13 is out!
Very minor release fixing some HLS, VP9, WebVTT and TS streams. It adds NFSv4 and improves Windows rendering and bluray playback.
Finally, it fixes concerning security issues.https://t.co/TLiWxOyDsL
Security Bulletin: https://t.co/YgrA0FlANq
Korábbi szavazás apropóján felmerült, hogy mennyire is vagyunk elégedettek a fizetéseinkkel? Ennek felmérésére egy komolyabb kérdőívre lenne szükség, hogy mérhető legyen az összes fizetést befolyásoló tényező. Sajnos a HUP nem támogat ilyent, így elsőre egyszerűbb formában vizsgálnám meg a kérdést. Példának okáért, mi az összefüggés a munkavállaló képzettsége és a fizetésével való elégedettsége között?
Röviden: Az Epic Games azt állítja, hogy mivel dacolt az Apple App Store monopóliummal, az Apple megtorlásként blokkolta a Fortnite elérését eszközök milliárdjaira. Az Epic Games (a Fortnite gyártója) ezt a lépést legsötétebb időkhöz hasonlította az 1984-témájú videójában. Mivel elindult a per, érdemes képbe kerülni (ismét) a részletekkel.
A Twitter szakemberei, miközben nemrég egy OOM (out-of-memory) problémát vizsgáltak Linuxon, arra jutottak, hogy a miután arra utasították a kernelt, hogy dobja el slab cache-t, meglepetésre az nem történt meg. A hibakeresés közben egy, a shrinker kódban levő ritka race condition hibát fogtak. Részletek itt.
A Dockert és a Docker-compose-t sokan használják microservice rendszerek fejlesztésére, hisz gyorsan összehuzalozhatók vele a különféle előrecsomagolt, akár Docker Hubról összeollózott szolgáltatások. De mi a teendő, ha a compose-t élesben akarjuk használni? Ha több környezetünk is van, developer, QA, UAT, production környezetek is? Hogyan kezeljük a környezetek közötti különbségeket, beleértve a különféle konfigurációkat, titkos kulcsokat, volume-okat? Hogyan érjük el, hogy a rendszerünk a lehető legkisebb leállással frissíthető legyen, figyelembe véve a startup és shutdown dependenciákat is? Hogyan tudunk különféle logging drivereket használni, logokat rotálni? Hogyan monitorozzuk a konténereket? Mi a helyzet, ha egy konténerünk leáll az éjszaka közepén? Hogyan érjük el, hogy egy túlszaladt konténer ne rántsa magával az egész szervert? A fejlesztői közösségben az elmúlt években azt már sokan elfogadták, hogy a Docker és a konténerek nem csak fejlesztésre, hanem éles üzemeltetésre is alkalmas eszközök. Az előadásban azt szeretném bemutatni, hogy nem szükséges mindjárt orkesztrációs technológiában gondolkodni élesen sem (pl. Kubernetes, Swarm). A Docker-compose egy középutas megoldásként rengeteg olyan eszközt ad a kezünkbe, amellyel infrastructure-as-code filozófia mentén egy közepesen bonyolult rendszert a Kubernetes komplexitás magunkra vétele nélkül is üzemeltethetünk. Állítom mindezt úgy, hogy startupunkban mind Kubernetest, mind Docker-compose-t használunk éles környezetek üzemeltetésére több éve.
Május 12-én tervezik kiadni az Ubuntu Touch mobil OS legfrissebb, OTA-17 verzióját. A fejlesztők arra kérik a felhasználókat, hogy segítsenek a tesztelésben.
🔥 Researchers have found a new variant of Spectre #vulnerability that bypasses all current protections built into Intel & AMD processors, potentially putting BILLIONS of systems—desktops, laptops, cloud servers, smartphones—at risk of #hacking.https://t.co/V9ib6zZStx#infosec
A Virginia Egyetem és a Kaliforniai Egyetem (San Diego) kutatói egy új támadási vektort fedeztek fel, ami a chipekbe épített jelenlegi összes Spectre sebezhetőség elleni védelmet kijátssza. Részletek itt. Tanulmány: See Deadμops: Leaking Secrets via Intel/AMDMicro-Op Caches
Qualys Research Team discovered 21 severe vulnerabilities in Exim, the mail transfer agent (MTA) responsible for 60% of internet mail traffic. #21Nails could allow a remote attacker to gain full root privileges on the target server & execute commands. https://t.co/OhaT7stBPQpic.twitter.com/gzcekAetni
The current Exim versions (and likely older versions too) suffer from several exploitable vulnerabilities. These vulnerabilities were reported by Qualys via security@exim.org back in October 2020. Due to several internal reasons it took more time than usual for the Exim development team to work on these reported issues in a timely manner.
📢 Linux Edge Insiders, we have a special announcement for you:
Starting today, you can download and install the Microsoft Edge Beta channel on your Linux device! Head over to our Edge Insider website to get either the .deb or .rpm package to install now! https://t.co/uTpZf3DPsE