Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Digitális Polgári Kör spam 66  2025-08-05T08:00:46+0200 Spam, Adathalászat KoGa
  Mikrotik és wireguard hiba 26  2025-08-05T08:00:39+0200 Hálózati eszközök mark82
  (lib)ELF for dummies? 2025-08-05T07:30:16+0200 Fejlesztés apal
  Fejlődnek a video driverek 2025-08-05T01:09:44+0200 VGA locsemege
  Windows 11 frissítés kinyírta az akkut? 2025-08-04T23:26:47+0200 Notebook, laptop, mobiltelefon ... influencer
  Tároló kapcsoló bekötés - villanyszerelők segítsenek 16  2025-08-04T22:17:07+0200 Elektronika, Elektromos eszközök Dwokfur
  Milyen kapumotort (motrot) ami megy Home Assistanttal is? [újraélesztés] 32  2025-08-04T22:08:19+0200 Elektronika, Elektromos eszközök kbalint
  AI segített videó szerkesztés 2025-08-04T21:37:47+0200 Multimédia john_silver
  Digitalis detoxikacio - alacsony fenyu offline orat keresek ejszakara 80  2025-08-04T20:49:32+0200 Miniszámítógépek, SBC-k dszakal
  supermicro bmc-hez ipmiview régi verzió valakinek van? 2025-08-04T19:58:57+0200 Alaplapok friiz
  Unifi OS 4.3.6 wifi + IOT eszközök durva bug ?! [megoldva: factory reset] 28  2025-08-04T18:57:34+0200 Hálózatok általános kbalint
  Digitális Állampolgárság #2 725  2025-08-04T18:19:08+0200 Közösségi kerekasztal nehai
  Endless OS 2025-08-04T17:57:17+0200 Debian GNU/Linux mraacz
  YouTube felirat fordítás nem működik 2025-08-04T15:46:16+0200 Közösségi kerekasztal colosis
  Videó szinkronizálása Ai által? 2025-08-04T15:42:29+0200 Multimédia influencer
  Kipukkanóban a vibe-coding hype? 103  2025-08-04T12:11:02+0200 Fejlesztés bzt
  Unaloműző online játékok és azok eredményei #2 732  2025-08-04T10:07:57+0200 Játékok trey
  "Félmillió magyar bánhatja, ha Magyarország kriminalizálja a jogosulatlan kriptokereskedelmet" 203  2025-08-04T09:28:31+0200 HUP cikkturkáló zitev
  Color picker Ubuntu 2025-08-04T08:41:59+0200 Segédprogramok Balzamon
  EXT4 formázás (filesystem create) sebessége 36  2025-08-03T23:47:51+0200 Naplózó filerendszerek (journaling) ricsip

Ha egy fontos szolgáltatásban elérhető 2 faktoros/több faktoros authentikáció ....

Mennyit vagy hajlandó tenni a plusz biztonság érdekében?

A lehető legerősebbet állítom be (nem feltétlen a legkényelmesebbet)
39% (190 szavazat)
A lehető legkényelmesebbet állítom be (nem feltétlen a legerősebbet)
23% (112 szavazat)
Random, hogy melyiket, de valamelyiket biztosan beállítom
17% (81 szavazat)
Egyáltalán nem állítok be se 2 faktoros, se több faktoros authentikációt (csak ha muszáj)
16% (78 szavazat)
Egyáltalán nem állítok be se 2 faktoros, se több faktoros authentikációt (ha muszáj, inkább nem használom a szolgáltatást)
2% (12 szavazat)
Egyéb, leírom ...
2% (9 szavazat)
Összes szavazat: 482

Halasztja az Ubuntu projekt az Ubuntu 24.04 LTS bétájának kiadását

Címkék

Az xzutils backdoor rémálom miatt az Ubuntu projekt is úgy döntött, hogy halaszt. Biztos ami biztos, törli és egy újonnan felépített build környezetben újra lefordítja az összes binárist, ami a CVE-2024-3094 figyelmeztetőben leírt kód xz-utils-ba való kommitálása után (február 26.) a Noble Numbat-hoz (majd Ubuntu 24.04 LTS) készült. Az extra körültekintés és munka miatt a béta kiadása egy hetet csúszni fog.

Részletek itt.

Jöhet a malware-cunami az iPhone-okra?

Címkék

Nyílik az iOS, de tényleg annyira veszélyes ez? Annyira azért nem kell félni, elég sok kontroll van még az Apple-nél.

Életbe lépett az Európai Unió digitális piacok kereteit meghatározó rendelete, a sokat emlegetett Digital Markets Act (DMA), mely számos, nagy elérésű szolgáltatás számára határoz meg szigorúbb működési normákat. Az Apple korábban foggal-körömmel ellenezte, hogy rákényszerítsék a külső alkalmazásboltok és alternatív fizetési módok előtti utak megnyitására, többek közt arra hivatkozva, hogy az ökoszisztéma nyitottabbá tételével nő a malware-ek és a csalások kockázata.

De kell-e félni kártevő-armageddontól mostantól az iPhone-okon? Mennyire biztonságos valójában az App Store és az Apple rendszere? Mint kiderült, akár még humán mulasztás miatt is átcsúszhat néha egy-egy problémás app a rostán, például amelyik a LastPass-t mímelte. Mennyit érnek az iOS-t célzó exploitok a feketepiacon, biztonságosabb egy szervezet számára az Apple eszközeiből álló flotta a windowsos munkaállomásoknál?

Ezekről az izgalmas kérdésekről beszélgetünk aktuális HWSW Weekly podcastünkben Lévai Szabolccsal, a Sophos Threat Research Managerével, biztonsági szakértőjével.

Az adásban elhangzott cikkek, videók, tartalmak a Discord csatornánkon érhetők el, ahol még beszélgetni is tudsz velünk, és a többi hallgatóval.

Adásainkat megtaláljátok a SoundCloudon, a Spotify-on, az Apple Podcasten, a Google Podcasten.

A Debian projekt halasztja a Debian 12.6 kiadását

Címkék

Ugyan nem ismert, hogy a CVE-2024-3094 a Debian stabil verzióit érintené, a soron követező 12.6-os pointrelease-t elhalasztottuk, amíg e CVE archívumra gyakorolt hatásait vizsgáljuk. - Debian Micronews

Jönnek a reklámok a Discord-ra

A WSJ szerint hosszas ellenállás után jönnek a reklámok az ingyenes, azonnali üzenetküldő és VoIP közösségi hálózat platform Discord-ra. Első körben számítógépes játékfejlesztő cégek reklámjai tűnnek fel. Részletek itt és itt.

Backdoor-t találtak az XZ Utils library-ban, több nagyobb Linux disztribútor is érintett

RedHat on Friday released an "urgent security alert" warning that two versions of a popular data compression library called XZ Utils (previously LZMA Utils) have been backdoored with malicious code designed to allow unauthorized remote access.

The software supply chain compromise, tracked as CVE-2024-3094, has a CVSS score of 10.0, indicating maximum severity. It impacts XZ Utils versions 5.6.0 (released February 24) and 5.6.1 (released March 9).

Egy tartozékkal kapcsolatos kiszivárogtatás erősít rá az iPhone 16 Pro Capture Button pletykákra

Címkék

A pletykák szerint új gomb érkezhet az iPhone 16 Pro-ra. Ezt a következtetést a készülékhez készülő tartozékok alapján vonták le egyesek:

Blender 4.1

Címkék

Megjelent a Blender 4.1-es kiadása. Újdonságok:

KDE Plasma 6.0.3

Címkék

A tegnapi napon, 2024. március 26-án megjelent a Plasma 6 harmadik hibajavító kiadása, a Plasma 6.0.3. Részletek a bejelentésben.

Fedora Linux 40 Beta

Tesztelhető a Fedora Linux 40 bétája. A végleges kiadás április végére várható. Bejelentés itt.

A Linux 6.9-cel "deprecated" jelzőt kap az EXT2 fájlrendszer driver

Nagyjából a kezdetek óta a Linux kernellel együtt élő EXT2 fájlrendszer "deprecated" státuszba kerül a 6.9-es kernel kiadásával. Ennek oka leginkább, hogy meggyűlik a baja a Y2038 problémakör.

Részletek itt.

AMD CPU-val rendelkező rendszerekben levő DRAM-kat célozza meg a ZenHammer támadás

Címkék

A Rowhammer problémáról már korábban volt szó a HUP-on:

Egy új kutatás szerint a probléma érinti az AMD processzoros, DRAM5 RAM modulokkal szerelt rendszereket is. Bemutatkozik a ZenHammer támadás:

Compass - nyílt forráskódú AI-medál, ami beszélgetéseid leirata alapján tanul rólad

Címkék
  • early adopters-eknek szól
  • előrendelhető / jövő héten szállítják az első darabokat
  • 99 dollár
  • open source
  • 30 órás akkuidő
  • "látogasd meg újra életed legfontosabb pillanatait"
  • iOS és Android támogatás

Hogy működik?

Az Európai Bizottság vizsgálatot indított az Apple, a Meta és az Alphabet (Google) ellen

Címkék

Az Európai Bizottság a vizsgálatot a Digital Markets Act-tel összefüggésben, meg nem felelés miatt indította. Problémás ügyek az EB szerint:

  • Alphabet's and Apple's steering rules
  • Alphabet's measures to prevent self-preferencing
  • Apple's compliance with user choice obligations
  • Meta's “pay or consent” model

A következő 12 hónapban a Bizottság lefolytatja a vizsgálatokat. Ha szükséges tájékoztatja az említett "kapuőrök"-et előzetes megállapításairól, és elmagyarázza, milyen intézkedéseket kell megtennie a kapuőröknek a Bizottság aggályainak hatékony kezelése érdekében. Jogsértés esetén a Bizottság a vállalat teljes világméretű forgalmának 10%-áig terjedő bírságot szabhat ki. Ismétlődő jogsértés esetén akár a 20%-ot is elérheti a bírság összege.

Részletek itt.

GNOME 46

Címkék

A GNOME projekt bejelentette a "Kathmandu" kódnevű soron következő, 46-os kiadását, ami fél évnyi kemény munka eredményeként került bejelentésre. Részletek a bejelentésben.

Linus Torvalds: Linux 6.9-rc1

Címkék

Linus bezárta a 6.9-es kernel beolvasztási időablakát (merge window) és a szokásának megfelelően kiadta az első prepatchet az -rc1 képében:

Supermium - A legígéretesebb Chromium-alapú böngésző legacy Windows-okra

Címkék

A Supermiumról először a Friss böngészők Windows XP-re című topicban írtam még 2024. januárban, amikor mint ígéretes alternatíva hivatkoztam rá. Az első verzió január 27-én meg is jelent, immáron sokak álmát, köztük az enyémet is valóra váltva: Legyen naprakész Chromium-alapú browser Windows XP-re és úgy általában a legacy Windows-okra, az egyre gyorsabban és erőszakosabban elavultatott ökoszisztémákra, lehetőleg olyan, ami mentes a különféle Google anti-feature-öktől is, amik Chromium 49 óta nehezítik a tudatos/haladó felhasználók mindennapjait. Nos hát, lett... és nem is akármilyen híre ment az online médiában...

Dicséretet kapott a Mozilla a Pwn2Own-tól biztonsági hibajavítási gyorsaságáért

A héten zajlott a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedőjének egyik ága, a Pwn2Own Vancouver 2024. A vetélkedőn a szakemberek sorra mutatták be 0day sebezhetőségekre írt exploitjaikat a gyakorlatban. Elesett a rendezvény alatt a Windows 11, VMware Workstation, Google Chrome, Safari, VirtualBox, Tesla ECU, Ubuntu Linux és a Mozilla Firefox is, hogy csak a nagyobbakat említsük.

Az elesettek között azonban a Mozilla élen jár abban, hogy a bemutatott 0day sebezhetőségeket - (két 0day bug - Manfred Paul (@_manfp) earned a $100,000 award and 10 Master of Pwn points after exploiting an out-of-bounds (OOB) write flaw (CVE-2024-29944) to gain remote code execution and escaping Mozilla Firefox's sandbox using an exposed dangerous function weakness (CVE-2024-29943)) - a gyártók közül a leggyorsabban javította. Ezért a teljesítményéért a Pwn2Pwn szervezője, a ZDI dicséretben részesítette a nyílt forráskódú böngészőt gyártó projektet. ☝‍️

Részletek a ZDI hírfolyamában.