Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Leállások, kiesések 29  2025-08-09T13:51:25+0200 Közösségi kerekasztal kruska
  Csalási mintázatok és lehetséges védekezések az MBH BANK, több mint 3000 károsultját követve... 50  2025-08-09T13:46:41+0200 Security-all adhocsupport
  C librcs.h not found 2025-08-09T13:12:52+0200 Programozás - kezdő plt
  Partíciók mentése Arch Manjaro alatt 37  2025-08-09T12:28:59+0200 Közösségi kerekasztal OnlyZaenae
  [ Megoldva ] PROM égetése arduinoval 30  2025-08-09T11:19:57+0200 Elektronika, Elektromos eszközök plt
  Hogyan vadásznád le a csaló MBH BANK oldalakat az Internetről? 916  2025-08-09T10:14:24+0200 Security-all adhocsupport
  Trump elküldte az Intel főnökét 23  2025-08-09T10:07:03+0200 HUP cikkturkáló Botond
  Fejlődnek a video driverek 77  2025-08-09T10:06:34+0200 VGA locsemege
  ELMŰ okos mérő kalandok 742  2025-08-09T10:04:10+0200 Elektronika, Elektromos eszközök VincentV
  Egészségügyi dokumentumok listájának lekérése - Breakglass 166  2025-08-09T09:43:20+0200 Közösségi kerekasztal locsemege
  Csak olvasható adathordozó létezik még? 48  2025-08-09T09:28:14+0200 CD-R, CD-RW, DVD, és más optikai tárolók bzt
  Halva született kezdeményezés az EU 18 éves kort ellenőrző "pornókapu" app-ja 156  2025-08-09T08:38:03+0200 Web, mail, IRC, IM, hálózatok Ritter
  Unaloműző online játékok és azok eredményei #2 737  2025-08-09T06:32:58+0200 Játékok trey
  Robotporszívó helyi szerverre irányítása 21  2025-08-08T23:31:12+0200 Hálózati eszközök kikepzo
  Mi történt a Hardverker Online Kft-vel (bestmarkt.hu)? 151  2025-08-08T17:49:18+0200 Közösségi kerekasztal djtacee
  DJSzA-Út a telepítő elkészítéséig 76  2025-08-08T14:02:45+0200 Közösségi kerekasztal guszti
  John Deere Display and CommandARM Simulator Offline 2025-08-08T12:56:53+0200 Segédprogramok martonmiklos
  Lecsupaszított optikai kábel áthúzása, kibírja? 61  2025-08-08T12:31:49+0200 Hálózati eszközök denton
  OTP technikai probléma - dupla terhelések 12  2025-08-08T12:11:34+0200 HUP cikkturkáló trey
  Tároló kapcsoló bekötés - villanyszerelők segítsenek 25  2025-08-08T11:40:52+0200 Elektronika, Elektromos eszközök Dwokfur

Oracle VM VirtualBox 6.1.12

Címkék

Megjelent a VirtualBox legújabb karbantartási (maintenance) kiadása.

Változások:

Főállású fejlesztőt alkalmazott a ReactOS projekt

Címkék

Jelentősen megdobatja a ReactOS storage stack-jének fejlesztési ütemét azt, hogy a projekt egy főállású fejlesztőt tudott alkalmazni három hónapra Victor Perevertkin személyében. Perevertkin tapasztalt fejlesztő, aki mélyebb kerneloldali tudással rendelkezik. Korábban Btrfs boot sector kódot írt,  levezényelte egy új USB stack integrálását, újabban pedig a ReactOS szinte minden területének fejlesztésében részt vállalt. Alkalmazása a projektet támogatók adományainak köszönhetően vált lehetővé.

Részletek itt.

SIGRed: 17 éve létező, extrém kritikus, féreg terjesztésére alkalmas sebezhetőséget fedeztek fel a Microsoft DNS szerverében

A Check Point Research sebezhetőség alcíme: Resolving Your Way into Domain Admin: Exploiting a 17 Year-old Bug in Windows DNS Servers

Részletek:

[Videó] XML-alapú támadások mindenkinek - az elfelejtett módszerek

Az előadás az XML kihasználhatóságát veszi górcső alá: miután mára a technológia biztonságának szinte minden aspektusát felboncolta a szakértői közösség, most néhány érdekes és ritkán használt támadás kerül terítékre, amelyek részletei a mindennapi munka, sőt, akár bug bounty programok során is hasznosak lehetnek - a 2020.07.07-i HWSW free! IT biztonsági meetupon elhangzott előadásban tapasztalatait Módly Márk, a HardcoreIT biztonsági szakértője osztotta meg.

Akit érdekel az IT biztonság témaköre, mindenképp érdemes ellátogatnia a július 17-én megrendezett Sysadminday rendezvényünkre, ahol a rendszergazdák világnapjának megünneplése mellett további IT biztonsági előadásokkal készülünk!

Beperelték a LinkedIn-t, mert azon kapták, hogy iOS készülékek vágólapjain szaglászik

A Microsoft érdekeltségébe tartozó LinkedIn-t azon kapták, hogy iPhone-nal és iPad-del rendelkező felhasználók vágólapjait olvasgatta. Noha a vállalat azt állította, hogy csak egy szoftverhibáról van szó, egy iPhone felhasználó pert indított érzékeny adatok feltételezett, vágólapról történő engedély nélküli olvasása miatt.

Részletek itt.

A Microsoft bejelentette, hogy befejezi a PHP hivatalos támogatását a 8.0-tól kezdve

Címkék

A php.internals csoportban Dale Hirt bejelentette, hogy a Microsoft befejezi a PHP hivatalos támogatását a 8.0-s verziótól kezdve:

My name is Dale Hirt and I am the project manager for PHP inside Microsoft.

We currently support PHP with development and build efforts for PHP 7.3, and PHP 7.4.  In addition, we help with building PHP 7.2 on Windows when security fixes are required..

However, as PHP 8.0 is now ramping up, we wanted to let the community know what our current plans are going forward.

We know that the current cadence is 2 years from release for bug fixes, and 1 year after that for security fixes.  This means that PHP 7.2 will be going out of support in November.  PHP 7.3 will be going into security fix mode only in November.  PHP 7.4 will continue to have another year of bug fix and then one year of security fixes.  We are committed to maintaining development and building of PHP on Windows for 7.2, 7.3 and 7.4 as long as they are officially supported.  We are not, however, going to be supporting PHP for Windows in any capacity for version 8.0 and beyond.

A Linux 5.8-ban hivatalosan bemutatkozik a "befogadó" terminológiát elváró útmutató

Címkék

Nemrég javaslat érkezett a Linux Kernel Mailing List (LKML) levelezési listára, ami befogadóbb terminológia használatát várná el a Linux kernel fejlesztéséhez hozzájáruló fejlesztőktől. Alig telt el egy hét, a javaslatok egy része máris commitolásra került Linus kernelfájába. A mostani commit a "master" / "slave" és "blacklist" / "whitelist" szavakról rendelkezik:

Ubiquiti UniFi-Video EoL

Címkék

2021 január 1-től az Ubiquiti erőforrásait kizárólag a UniFi Protectre csoportosítja át, ennek következtében 2020 végével a UniFi Video támogatása megszűnik: 

  • Nem érkeznek új sw és hw termékek, ebbe beleértve a web UIt és a mobil appot is
  • Megszűnik a felhasználói terméktámogatás
  • Megszűnnek a biztonsági frissítések 
  • Minden felhő alapú szolgáltatás megszűnik, beleértve a video.ui.com-ot is

A UniFi-Video még kap két frissítést idén (v3.10.13 and v3.10.14) az EoL elérése előtt. Ezek lesznek az utolsó releasek a termék részére.

Amikor fontos üzleti ügyben hívnál fel valakit, de a túloldalon nem veszik fel...

Címkék

Fontos üzleti ügy: Éppen dolgozol valamin, amikor olyan problémába ütközöl, ami azonnali döntéshozást kívánna a felettes vagy megrendelő részéről, hogy folytatni tudd a tevékenységet.

A kérdés az első próbálkozás utáni döntésre vonatkozik, tehát nincs lehetőség az opciók kombinálására (pl. megpróbálom az email címét megtalálni, ha nem találom, akkor megpróbálom ezt és azt...).

A "hagyok neki azonnali üzenetet (pl. skype, telegram, stb.)" és a "személyesen megkeresem" szándékosan nincs az opciók között, mert a szituáció most az, hogy az illető nem épületen belül tartózkodik és nincs azonnali üzenetküldésre alkalmas elérhetősége számodra.

Megcsörgetem többször is, hátha felveszi.
10% (36 szavazat)
Később (hosszabb idő elteltével) megpróbálom újra felhívni.
29% (109 szavazat)
Megpróbálom elérni más telefonszámon vagy más illetőn keresztül a személyt.
5% (17 szavazat)
Írok neki SMS-t vagy hagyok hangüzenetet.
24% (92 szavazat)
Megkeresem az email címét és írok neki email-t.
17% (65 szavazat)
Aznap már nem keresem többször, majd visszahív. Addig improvizálok valamit.
3% (11 szavazat)
Aznap már nem keresem többször, majd visszahív. Addig dolgozok máson, félreteszem a munkát.
9% (35 szavazat)
Egyéb stratégiához folyamodom, amit leírok hozzászólás formájában (bevezetőben leírtakat tessék figyelembe venni!).
3% (12 szavazat)
Összes szavazat: 377

A Fedora alapértelmezetté tenné a btrfs-t desktopon; tesztnapot hirdettek

Matthew Miller, a Fedora projekt vezetője a Twitteren jelezte, hogy segítség kellene a btrfs teszteléshez, mert azt alapértelmezetté kívánják tenni desktopon a Fedora 33-ban. Részletek itt. A tesztelés részleteiről a Test_Day:F33_btrfs_by_default_2020-07-08 wikioldal ad felvilágosítást.

Elvittek-e a szüleid vezetni gyerekkorodban?

Címkék

Apropó (a videót érdemes megnézni, elhagyatott tanya melletti földút)

Amúgy ennek a másik riportnak a fényében különösen érdekes a sztori (gyerekek is indulnak szlalomversenyen normál autóval).

Elvittek, ez súlyos testi és/vagy szellemi fejlődési rendellenességet okozott
5% (33 szavazat)
Nem vittek el, ezért irigy voltam a haverjaimra, ez súlyos testi és/vagy szellemi fejlődési rendellenességet okozott
10% (73 szavazat)
Elvittek, hálás vagyok a szüleimnek az élményért
61% (425 szavazat)
Nem vittek el, hálás vagyok a szüleimnek, hogy nem veszélyeztettek
16% (113 szavazat)
Egyéb, leírom
7% (52 szavazat)
Összes szavazat: 696

A Google nem lesz jelen a Black Hat 2020 konferencián, mert hát... Black...

Címkék

David Kleidermacher, az Android biztonsági részlegének alelnöke bejelentette, hogy nem fognak részt venni a 2020-as Black Hat konferencián, mert annak elnevezésével már nem értenek egyet.

Ubuntu Hour július

Címkék
Ubuntu logo

Időpont: 2020. július 10. (péntek)

BUDAPEST
Kezdés: 18.00 óra
Helyszín: A Grund, Bazsesz terem (Budapest, VIII. Nagytemplom utca 30.)
Téma: Kérdezz - Felelek
Összefoglaló: Ha bárkinek kérdése van vagy elakadt valamiben, esetleg nem tudja, hogyan fogjon hozzá, akkor segítünk neki.
Megközelítés: Corvin negyedtől 8 perc, Klinikák megállótól 5 perc séta.
Kapcsolatfelvétel a szervezővel.

[Videó] Kubernetes biztonságának növelése

Címkék

Jogosultságok, hálózati kommunikáció és üzemeltetői hozzáférés, rövid pórázon.

Balogh Péter, a Banzai Cloud DecSecOps szakértőjének tavaly 2019.06.17-i HWSW free! IT biztonsági meetupon elhangzott előadásában körbejárjuk, milyen lépéseket tehetünk annak érdekében, hogy Kubernetes környezetünket biztonságosabbá tegyük. Ehhez megvizsgáljuk a hálózati kommunikáció korlátozásának lehetőségeit a különböző service-ek között, illetve azt is, miként kényszeríthetjük ki, hogy a konténerben futó alkalmazásaink minél kevesebb jogosultsággal fussanak. Kitérünk rá, hogyan lehet az egyes alkalmazások üzemeltetőinek hozzáférését kontrollálni és hogy milyen lehetőségek vannak felfedni a futtatni kívánt docker image-k sebezhetőségeit és meggátolni azok futtatását - végül pedig a titkok tárolásának biztonságosabb lehetőségeit is megnézzük.

A téma iránt érdeklődőknek mindenképp érdemes lesz ellátogatni első Kubernetes meetupunkra, amely online formában, idén július 23-án rajtol - és amelynek előadói között Péter is ott lesz.

Absolem - "Megterveztem és megépítettem a saját mechanikus billentyűzetem"

Címkék

A múltkor volt szó egy billentyűzet restaurálásról. Most pedig arról, amikor valaki odáig jut, hogy a meglevő kínálat helyett inkább épít magának egy sajátot.

Az érdekes írás elolvasható itt.