Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  "Használt elektromos autót vennél? - így verhetnek át az akkumulátorával" 81  2023-09-21T19:39:15+0200 Elektronika, Elektromos eszközök trey
  "Radikális változás jöhet a B kategóriás jogosítványnál, a tapasztalt sofőröket is korlátozhatják" 209  2023-09-21T19:27:17+0200 HUP cikkturkáló trey
  DIGI külföld megállt 17  2023-09-21T19:08:20+0200 Hálózatok egyéb theadam
  USA-Magyarország kettős adóztatást elkerülő egyezmény megszűnése a szabadúszó távmunkát hogyan érinti? 300  2023-09-21T19:01:45+0200 Közösségi kerekasztal Charybdis
  10 milliós árral és 800 kilométeres hatótávval jönne a Xiaomi EV-je 119  2023-09-21T18:52:01+0200 Elektronika, Elektromos eszközök trey
  Kiberbűnözők fosztottak ki egy fiatal magyar nőt , a bankja is perrel fenyegeti 251  2023-09-21T18:27:26+0200 Security-all vasla_
  Jönnek a Synology Plus sorozatú HDD-k - de minek? 38  2023-09-21T18:15:41+0200 Merevlemezek, vezérlők ggallo
  Milyen laptoptaskat? 2023-09-21T18:10:36+0200 Notebook, laptop, mobiltelefon ... gelei
  IT rendszerüzemeltető (Linux és hálózati tapasztalattal) 32  2023-09-21T17:56:43+0200 Állást kínál Proci85
  Nokia 3410 nem kapcsol be 2023-09-21T17:38:38+0200 Notebook, laptop, mobiltelefon ... mooattyi
  Billentyűzet emulálása egyik számítógépről a másikra 30  2023-09-21T16:15:00+0200 Egerek, billentyűzetek reisch
  Opensearch, index pattern permissions, lehetseges? 2023-09-21T15:54:24+0200 Linux-haladó wyx
  USB nyomtatóhoz kapcsolható billentyűzet 2023-09-21T14:44:19+0200 Nyomtatók Rhiannon
  Samsung PM871 256GB SED drive (m.2 sata) vicceskedik 10  2023-09-21T13:16:26+0200 Merevlemezek, vezérlők aspirin
  Preferáltan nyílt forráskódú munkaidő nyilvántartó rendszer kerestetik 38  2023-09-21T12:19:34+0200 Iroda trey
  "Olyan áttörésről számoltak be, amibe beleremegnek az elektromos autók" 154  2023-09-21T10:58:51+0200 HUP cikkturkáló trey
  VOLT 2 usb hangmodul [megoldva: működik minden] 34  2023-09-21T10:37:14+0200 Hangkártyák bzs
  Android GO mobil 2 GB RAM-mal 2023-09-21T10:15:52+0200 Android b.denes
  Unaloműző online játékok és azok eredményei #2 289  2023-09-21T09:32:26+0200 Játékok trey
  Az éves szaldó megszűnik (2)... 314  2023-09-21T09:14:08+0200 Elektronika, Elektromos eszközök Csab

A GitLab-on mostantól az új Git default branch neve: main

Címkék

Nincs többé master, itt a main! Halleluja!

Every Git repository has an initial branch, which is the first branch to be created when a new repository is generated. Historically, the default name for this initial branch was master. This term came from Bitkeeper, a predecessor to Git. Bitkeeper referred to the source of truth as the "master repository" and other copies as "slave repositories". This shows how common master/slave references have been in technology, and the difficulty in knowing how the term master should be interpreted.

The Git project maintainers, in coordination with the broader community, have been listening to the development community’s feedback on determining a more descriptive and inclusive name for the default branch and offering users options to change the name of the default branch name (usually master) of their repository.

Részletek itt

Az utolsó Exchange szerver eltávolításának problematikája

Aki üzemeltet(ett) Exchange szervert és azt mondjuk Exchange Online-nal hibrid módban teszi, ismeri az utolsó on-premise Exchange szerver eltávolításának problematikáját. Akinek ilyen setupja van, annak a Micrcosoft nem ajánlja az utolsó "földi" Exchange szervere eltávolítását, mert ha megteszi, bizonyos fontos attribútumokat nem fog tudni az Exchange Online-ból menedzselni. Szóval hibrid módban üzemelve az a Microsoft ajánlása, hogy meg kell tartani egy darab földi Exchange szervert is. A legutóbbi biztonsági sebezhetőségek miatt ez egy fájó pont lehet. Erről érdekezik a Petri cikke.

Impresszív memóriakezelési fejlesztések érkeztek a ReactOS-be

Címkék

A legfrissebb build-ekben a teljes ReactOS lefordításához szükséges konfigurációs fázis végrehajtása körülbelül 15 percet vett igénybe. Jerome Gardou memóriakezeléssel kapcsolatos munkái nyomán ez az idő lecsökkent előbb 3 percre, majd ... 50 másodpercre ...

Fejhallgatót, fülhallgatót ... zenehallgatásra, mozizásra, játékra stb. használok.

Címkék

Nem arról van szó, hogy egy Teams, Hangouts, Messenger meetintre, vagy telefonálásra alkalmanként használod-e. Arról van szó a szavazásban, hogy nagy(obb) hangerővel, nagy dinamikával stb. zenét, videót, játékot stb. tolsz a füledbe utazás, munka, kikapcsolódás stb. közben ... Lesz-e halláskárosító hatása a mai fej- és fülhallgatózási szokásoknak hosszú távon?

kurva sokat (szinte folyamatosan)
13% (100 szavazat)
napi szinten, több órát
28% (223 szavazat)
napi szinten, keveset
14% (107 szavazat)
heti szinten, néhány órát
14% (110 szavazat)
havi szinten, néhány órát
9% (71 szavazat)
éves szinten, néhány órát
11% (85 szavazat)
zéró, semmi, nulla
10% (82 szavazat)
Egyéb, leírom
1% (8 szavazat)
Összes szavazat: 786

FYI: Itt a '21 márciusi Patch Kedd!

TL;DR: 89 új sérülékenység, ebből 5 aktív kihasználás alatt ... Részletek a kiadási megjegyzések dokumentumban.

Git clone sérülékenység

Címkék

A szokásos előzetes kárenyhítés érdekében természetesen szerepel a bejelentésben az "extremely rare" és "very small number of users", de már megtanultuk, hogy érdemes ezeket a helyén kezelni. A GitHub állítja, őket nem érinti a sérülékenység:

GitHub itself is not vulnerable to this attack. We do not store checked out copies of repositories on our servers, except for GitHub Pages, which does not use any clean/smudge filters.

Soron kívüli biztonsági frissítést adott ki az Apple iOS, macOS, watchOS eszközökhöz

Címkék

Memóriakorrupciós sebezhetőség található az iOS, macOS, watchOS operációs rendszerekben. Távoli támadók a hibát kihasználhatják speciálisan összeállított webes tartalom segítségével. A sérülékenység sikeres kihasználása esetén tetszőleges kódot futtathatnak az áldozat rendszerén.

According to the update notes posted by Apple, the flaw stems from a memory corruption issue that could lead to arbitrary code execution when processing specially crafted web content. The company said the problem was addressed with "improved validation." [...] The latest development comes on the heels of a patch for three zero-day vulnerabilities (CVE-2021-1782, CVE-2021-1870, and CVE-2021-1871), which it released in January. The weaknesses, which allow an attacker to elevate privileges and achieve remote code execution, were later exploited by the team behind the "unc0ver" jailbreak tool to unlock almost every single iPhone model running 14.3.

Érintett eszközök, rendszerek, szoftverek

[Videó] Kubernetes: miért, mikor, hogyan?

Címkék

Szabó Dávid (LeanNet)

A Kubernetesről olyan híreket lehet olvasni, hogy "a jövő platformja" vagy "a következő Linux". Nyugaton már rengetegen használják éles környezetekben is, ugyanakkor itthon egyelőre leginkább csak általános érdeklődés és a teszt környezetek jellemzőek. Ez az óvatosság jórészt annak köszönhető, hogy számos előnyét csak komoly, IT stratégiát érintő szemléletváltás mellett lehet kiaknázni. Ahhoz tehát, hogy biztonsággal átléphessünk a tesztből az éles környezetekbe, muszáj feltenni a következő kérdéseket: "miért", "mikor" és "hogyan" alkalmazzuk a Kubernetes-t?

Hivatalos: A OnePlus 9 töltővel a dobozban érkezik

Úgy fest, hogy a OnePlus (egyelőre legalábbis) nem ül fel az Apple által indított vonatra töltő ügyben. Mint az ismert, az Apple elkezdte töltő nélkül szállítani telefonjait. Ezt elkezdte több más telefongyártó is - például a Xiaomi - követni.

Pete Lau, a OnePlus Inc. első embere viszont megerősítette, hogy lesz töltő a OnePlus 9 mellett a dobozban:

Don't worry about it. We have the charger inside the box.

Linus Torvalds: Linux 5.12-rc2

Címkék

Szokatlanul korán, vasárnap helyett már pénteken este megérkezett az 5.12-es Linux kernel soron következő, -rc2 prepatche. Ennek oka az a csúnya swap fájl bug, amiről korábban már szó volt. Részletek Linus bejelentésében.

A Microsoft alternatív mitigációs technikákat javasol az Exchange ügyfelek részére

Előzmények itt és itt. A Microsoft javaslatai a kármegelőzésre itt.

Krebs: Eddig legkevesebb 30 ezer amerikai szervezetet törtek meg a legfrissebb on-prem Exchange hibán keresztül

Brian Krebs blogjában arról ír, hogy legkevesebb 30 ezer (és ez óvatos becslés) amerikai szervezetet törtek meg eddig a legfrissebb Microsoft Exchange sebezhetőségeken keresztül:

Linus figyelmeztetés küldött az 5.12-rc1 kernellel kapcsolatban: Ne telepítsd!

Címkék

Linus egy figyelmeztetést adott ki az 5.12-rc1 fejlesztői kernellel kapcsolatban, amiben arra kéri a tesztelőket, hogy ne telepítsék. Kiváltképpen ne, ha swap fájl(oka)t használnak:

Swapping still happened, but it happened to the wrong part of the filesystem, with the obvious catastrophic end results. [...] Now, the good news is even if you do use swap (and hey, that's nowhere near as common as it used to be), most people don't use a swap *file*, but a separate swap *partition*. And the bug in question really only happens for when you have a regular filesystem, and put a file on it as a swap. [...] But I want everybody to be aware of because _if_ it bites you, it bites you hard, and you can end up with a filesystem that is essentially overwritten by random swap data. This is what we in the industry call 'double ungood'.

LibreOffice 7.1.1

Letölthető a LibreOffice 7.1.1! Részletek a bejelentésben.

NomadBSD 1.4

Címkék

Megjelent a NomadBSD 1.4-es kiadása. A NomadBSD egy FreeBSD alapú, 64 bites, perzisztens live rendszer USB-s flash meghajtók számára. Használható akár desktop rendszerként, vagy akár adatmentéshez, oktatáshoz, FreeBSD hardverkompatibilitás teszteléséhez stb.

Változások az 1.3.2-es kiadás óta:

[KV] Támogatod a vakcinaútlevelekkel / immunitásútlevelekkel kapcsolatos szabályjavaslatokat?

Címkék

Vakcinaútlevél: igazolnod kell, hogy megkaptad egy vakcinatípus mindkét shotját. Átesésre nem érvényes az igazolás, kötelező az oltást egy átesettnek is beadnia, hogy olyan tevékenységet végezzen, ami csak vakcinaútlevéllel elérhető.

Immunitásútlevél: igazolnod kell, hogy "nagy valószínűséggel nem leszel fertőző". Például egy elmúlt fél évben történt PCR teszttel, vagy egy elmúlt hónapban történt legfeljebb 5% false positive-ot adó antitestes teszttel.

Jelen tudomány, mely elérhető: 

A vakcinák hatékonysága 51% és 95% közé tehető.

Eközben 88%-nál kimutatható fél évvel az átesés után az antitest.

Támogatom azt, hogy csak vakcinaútlevéllel lehessen kocsmába menni és tömegközlekedésre ülni majd
16% (97 szavazat)
Támogatom azt, hogy csak immunitásútlevéllel lehessen kocsmába menni és tömegközlekedésre ülni majd. A vakcinaútlevelet ellenzem
2% (13 szavazat)
Támogatom azt, hogy csak vakcinaútlevéllel lehessen tömegrendezvényre menni (fesztivál, meccs, stb.). A kocsma és a metró korlátozását ellenzem
7% (39 szavazat)
Támogatom azt, hogy csak immunitásútlevéllel lehessen tömegrendezvényre menni (fesztivál, meccs, stb.). A vakcinaútlevelet ellenzem
4% (26 szavazat)
Támogatom azt, hogy csak vakcinaútlevéllel lehessen Magyarországra belépni. Az országon belüli korlátozásokat ellenzem
3% (17 szavazat)
Támogatom azt, hogy csak immunitásútlevéllel lehessen Magyarországra belépni. A vakcinaútlevelet és az országon belüli korlátozásokat ellenzem
4% (23 szavazat)
Ellenzem még az immunitásútlevél ötletét is minden esetben
64% (377 szavazat)
Összes szavazat: 592

On-Premise Exchange szerverekben levő 0day biztonsági hibákat támadnak kínai hackerek

Érintett verziók:

Kali Linux 2021.1

Címkék

Elérhető a pentest és etikus hacker eszközök terjesztésére szakosodott Kali Linux legújabb kiadása.

Változások az előző kiadás óta: