Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Német agybaj újratöltve: Illegálissá válhat a reklámblokkolás, börtön is járhat majd érte 342  2025-08-22T12:58:11+0200 Web, mail, IRC, IM, hálózatok jevgenyij
  Backup megoldások, ötleteljünk 38  2025-08-22T12:11:07+0200 Segédprogramok zslaszlo
  Feltörték a Gmail-t 36  2025-08-22T11:13:03+0200 HUP cikkturkáló bzt
  NIS2 tapasztalatok 94  2025-08-22T10:33:47+0200 Közösségi kerekasztal pentike
  Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 48  2025-08-22T10:23:46+0200 Közösségi kerekasztal Charybdis
  Unaloműző online játékok és azok eredményei #2 746  2025-08-22T09:54:40+0200 Játékok trey
  Létezik olyan kapcsoló modul ami beépíthető buta kapcsoló mögé és zigbee hálózaton keresztül bindelhető hub nélkül? 22  2025-08-22T09:22:00+0200 Elektronika, Elektromos eszközök denton
  Schrödinger Linux 17  2025-08-22T09:15:56+0200 Tudtad-e, hogy... EspOS
  Jogsi nélküli autó időseknek 211  2025-08-22T09:00:34+0200 Közösségi kerekasztal plt
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 19  2025-08-22T00:34:19+0200 HUP cikkturkáló DL3V1
  Kis github segítséget kérnék 2025-08-22T00:32:04+0200 C/C++ bzt
  win10 frissitese win11-re, avagy lehet elni ujratelepites nelkul? a valasz, igen! 11  2025-08-21T22:05:59+0200 Microsoft Windows x-daemon
  Fidesz osztja a friss időt Openwrt 18.06.2-ön vagy csak T-online-soknak? 27  2025-08-21T20:51:15+0200 Hálózati eszközök lusi
  Melyik AI (vagy nem AI) eszköz tud összeszedni információt webről 17  2025-08-21T18:36:58+0200 Segédprogramok gee
  SSD meghibásodás után sérült Windows 10 LTSC 2019 helyreállítása 31  2025-08-21T16:14:10+0200 Microsoft Windows djtacee
  Robotporszívó helyi szerverre irányítása 56  2025-08-21T10:16:37+0200 Hálózati eszközök kikepzo
  Android Rage n+1 302  2025-08-21T10:05:28+0200 Android hnsz2002
  Windows Disk foglaltság 2025-08-21T07:40:46+0200 Microsoft Windows hnsz2002
  Lenovo T14 20S1SE60D00 internal microphone problema win11-el 13  2025-08-20T19:56:36+0200 Notebook, laptop, mobiltelefon ... Ariel
  Linux driverek sorsa vált kérdésessé az Intel átalakulása miatt 14  2025-08-20T15:38:38+0200 HUP cikkturkáló Ritter

[Videó] Átlátni az átláthatatlant: hálózati forgalomelemzés egyszerűen

Címkék

Zsák Csaba (Andrews IT Engineering) a HWSW free! meetup sorozaton elhangzott előadásának felvétele.

A komplex monitoring és elemzés egyre fontosabbá vált az utóbbi évtizedben, amikor is egyre magasabb SLA-kat kell tartani, egyre fontosabb, hogy milyen a válaszidő vagy milyen fenyegetéssel nézünk éppen szembe az informatikai rendszerünkben. Az előadásban alkalmazás teljesítmény monitoringgal, anomália detekcióval és historikus kereshetőséggel foglalkozunk - pusztán hálózat elemzésből kiindulva.

CVE-2020-1398 - BitLocker Lockscreen bypass

Bypassing BitLocker in 6 easy steps

Given a Windows 10 system without known passwords and a BitLocker-protected hard drive, an administrator account could be adding by doing the following:

  • At the sign-in screen, select “I have forgotten my password.”
  • Bypass the lock and enable autoplay of removable drives.
  • Insert a USB stick with my .exe and a junction folder.
  • Run executable.
  • Remove the thumb drive and put it back in again, go to the main screen.
  • From there launch narrator, that will execute a DLL payload planted earlier.

Now a user account is added called hax with password “hax” with membership in Administrators. To update the list with accounts to log into, click I forgot my password and then return to the main screen.

"Már nem telepíthetők külső forrásból iOS appok az M1-es Macekre"

Címkék

Blokkolni kezdi az iOS-es alkalmazások külső forrásból való telepítését az M1 processzorral szerelt Maceken az Apple.  [...] Mint a 9to5Mac beszámolt róla, az Apple a napokban blokkolni kezdte az alkalmazásboltján kívüli iOS appok telepítését számítógépeire. A vállalat ehhez a lap szerint az App Store-ban eszközölt változtatást, a rendszer DRM-kezelő API-jainak részeként, így valószínűtlen, hogy a korlátozás megkerülésére belátható időn belül születne valamilyen kerülőutas megoldás. A tiltás a macOS Big Sur 11.1-et vagy annál újabb verziót futtató M1-es Macekre érvényes, beleértve a rendszer 11.2-es bétájával szerelt eszközöket is. Utóbbi rendszerek a külső iOS-es appok letöltési kísérleteit már hibaüzenettel zárják rövidre.

Részletek itt

LibreOffice 7.1 RC

Februárra tervezi a TDF a LibreOffice 7.1-es verziójának kiadását. Hogy minden flottul menjen, tesztelhető a kiadásra jelölt verzió (RC). A kiadási megjegyzések dokumentum itt olvasható.

Mégsem állítja le az Accenture a Bugtraq-et

A hétvégén jött a hír, a jelenlegi tulajdonos Accenture az ikonikus Bugtraq security levelezőlista leállítására készül. Úgy tűnik, hogy győzött a józan ész, mert az Accenture újabb levelében bejelentette, hogy a visszajelzések nyomán átértékelte a Bugtraq jelentőségét és életben tartja a levlistát:

VirtualBox VM Escape 0day, avagy számológép alkalmazás indításának legnehezebb módja

Biztonsági szakértők megtalálták a módját annak, hogy biztonsági sérülékenységet kihasználva kitörjenek a VirtualBox VM-ből és a kitörés után hozzáférhessenek a host operációs rendszerhez. A sérülékenység kihasználását Windows 10-en (19042.631) futó VirtualBox 6.1.16-tal demózták. Ez a jelenleg legújabb VirtualBox kiadás.

[Videó] "Minek nekünk Kubernetes, ha van közösségi disztribúciója is?"

Címkék

Jagusztin László (Alerant) a HWSW free! meetup sorozaton elhangzott előadásának felvétele.

Az, hogy Kubernetes, ma már nem kérdés. Vagy mégis? Érdemes alaposan körbejárni a kérdést a fejlesztő, üzemeltető, architekt szempontjából: kinek és milyen előnyöket jelent, ha K8s alapon fejlesztünk, építjük az architektúrát. Az pedig külön érdekes kérdés, hogy ezt magunk tegyük az alapoktól kezdve, vagy pedig használjunk fel olyan disztribúciót mint az Openshift, vagy annak ingyenes közösségi verzióját, a OKD-t, amikben már az alapokat készen kapjuk. Ezt a két témát összekapcsolva, egyben nézzük meg, hol tartunk most.

"Legyőzte az Apple-t a kis magyar cég"

Címkék

Érdekes cikk, a kotta a szokásos: az Apple név miatt támadott, jelen esetben a magyar MOHAnet Zrt.-t találta meg, amely egy Moniphone nevű monitoring mobilkészüléket gyárt. Az Apple beleállt a Moniphone és a Monifon névbe is. De pechjére a bíróság a magyar cég javára döntött:

A Corellium portolta a Linuxot az Apple M1-re ...

Címkék

... pénteki unalmában. A kiadást mára ígérték. A Corellium az a cég, amely egy ideje perben áll az Apple-lel és a pereskedés első fordulójában felül is kerekedett rajta.

Leáll az ikonikus security levelezési lista, a Bugtraq

A Bugtraq 1993-ban indult hiánypótlóként. A számítógépes biztonság iparágban dolgozó jelentős része rajta nőtt fel. A HUP is gyakran használta referenciaként az elmúlt 2 évtizedben. Most úgy tűnik, hogy végleg bezár:

Wine 6.0

Címkék

Hivatalosan megjelent a Windows alkalmazások GNU/Linux-on (és egyéb rendszereken) való futtatását lehetővé tevő, nyílt forrású kompatibilitási réteg, a Wine 6.0-s kiadása. A kiadás a projekt egy évnyi fejlesztési erőfeszítéseit összegzi, benne több mint 8300 önálló változtatással. Főbb változások az alábbi területen érhetők tetten:

Proton 5.13-5

Címkék

A Valve alkalmazásában álló fejlesztő, Pierre-Loup Griffais (@Plagman2) bejelentette, hogy elérhető a Wine-ra épülő, Proton nevű kompatibilitási rétegük 5.13-5-ös kiadása. Benne számos hiba- és játékösszeomlás-javítás kapott helyet. Páldául:

Aktívan kihasznált, távoli kódfuttatást lehetővé tevő sebezhetőséget javított a Microsoft a Defender-ben

A Microsoft 83 sebezhetőséget javított a januári "Patch Kedd" keretében. Köztük a CVE-2021-1647 alatt futó, jelenleg is aktívan kihasznált, Microsoft Defender-t érintő, távoli kódfuttatást lehetővé tevő sérülékenységet.

Ubuntu 20.04 bootolása iPhone 7-en

Címkék

Miközben azon fáradoznak, hogy a régebbi iPhone-okhoz is elérhetővé tegyenek aftermarket operációs rendszert, az egyik hackernek sikerült ARM64-es Ubuntu 20.04-et grafikus felülettel (GNOME) bootolnia. A rendszer betöltését egyelőre hálózati bootolással oldotta meg. A lépéseket dokumentálta a Reddit-en.

[Videó] Windows Server 2019: a RAID tömb már régen a múlté?

Címkék

Réczi Gábor (IQrec) a HWSW free! meetup sorozaton elhangzott előadásának felvétele.

Bár az előadás apropója egy pár éves cikk, illetve ezerféle megoldás van az adatok redundánsan és/vagy nagy sebességgel történő tárolására, ebben a témában sosem lehetünk eléggé tájékozottak. Áttekintjük, hogy a Microsoft milyen lehetőségeket nyújtott és nyújt, illetve miket fog nyújtani ezen a területen, amennyiben helyi tárolásban kell gondolkodnunk.

Illetéktelen hozzáférés a Ubiquiti rendszereihez

Imént az alábbi levelet kaptuk a Ubiquiti rendszeréből:

Dear Customer,

We recently became aware of unauthorized access to certain of our information technology systems hosted by a third party cloud provider. We have no indication that there has been unauthorized activity with respect to any user’s account.

We are not currently aware of evidence of access to any databases that host user data, but we cannot be certain that user data has not been exposed. This data may include your name, email address, and the one-way encrypted password to your account (in technical terms, the passwords are hashed and salted). The data may also include your address and phone number if you have provided that to us.

As a precaution, we encourage you to change your password. We recommend that you also change your password on any website where you use the same user ID or password. Finally, we recommend that you enable two-factor authentication on your Ubiquiti accounts if you have not already done so.
 
Change Password    Enable Two-Factor Authentication
 
We apologize for, and deeply regret, any inconvenience this may cause you. We take the security of your information very seriously and appreciate your continued trust.

Thank you,
Ubiquiti Team

A Ubiquiti eddig nem nyilatkozott nyilvánosan, de a biztonság kedvéért érdemes jelszót változtatni és bekapcsolni a kétfaktoros azonosítást a Ubiquiti online rendszereit használóknak.

Slackware-current újdonságok

Címkék

Mi történt december óta a Slackware-current ágában:

  • bekerült a KDE Plasma az eddig alapértelmezett KDE4 helyére, január 5-én már 5.20.5-ös verzióval
  • bekerült az XFCE 4.14 az eddigi XFCE 4.12 helyére
  • A kernel az LTS-nek megfelelően 5.10.x-re váltott (jelen pillanatban 5.10.5)
  • Az XFCE 4.14 frissült 4.16-ra
  • Feleslegessé vált csomagok lettek törölve
  • A csomagok nagy része át lett újra nézve és konfigurációs állományok mozgatásra kerültek a /etc alá
  • A Pure-Alsa-System eltávolításra került, már csak a Pulseaudio és újdonságként a pipewire támogatott
  • Systemd továbbra sincs kivéve az elogind

Teljes changelog megtekinthető itt: http://www.slackware.com/changelog/current.php?cpu=x86_64

Fut a VirtualBox 2.1.0 VT-x támogatással ReactOS-en

Címkék

FYI: újabb ReactOS mérföldkő!