Bug

Problémák a KB 3038314 jelű, IE 11 kumulatív biztonsági frissítéssel

Címkék

WU KB 3038314

Internetes visszajelzések (és saját tapasztalatok) alapján (is) problémák vannak a KB 3038314 jelű, MS15-032 IE 11 kumulatív biztonsági frissítéssel.

A visszajelzések közt szerepel:

  • nem töltődik le, X százaléknál áll
  • elkezdődik a telepítés, 11%-nál hibát - 80092004 - dob
  • ha netán települ, nem lehet a Google-t vagy mást keresőszolgáltatóként kiválasztani

"Ezzel talán újraéleszthetők a halott Lumiák"

Címkék

"Nagyon komoly hibába futott bele számos felhasználó, amikor a telefonos Windows 10 legfrissebb technikai előzeteséről próbált visszaállni a rendszer 8.1-es verziójára. A PC-s Windows Phone Recovery Toolt használva a folyamat megakadhat a firmware frissítése alatt, és a beszámolók szerint JTAG eszköz nélkül a pórul járt telefonokba nem lehet újra életet lehelni." - Részletek itt.

"Úgy fest, a Microsoft megtalálta a hibát, ami a mobilos Windows 10 technikai előzeteséről Windows 8.1-re való visszaállítás közben esetenként használhatatlanná tett egyes Lumia modelleket. A vállalat frissítette a visszaállításhoz szükséges Windows Mobile Recovery Toolt, de a siker egyáltalán nem garantált, a felemás eredményt a felhasználói tapasztalatok is megerősítik." - Részletek itt.

Napokon belül új javítás érkezhet a Samsung 840 EVO SSD-k olvasási teljesítményének visszaállítására

Címkék

Mint az ismert, a Samsung 840 EVO SSD-k olvasási teljesítményével probléma volt (illetve még mindig van). A Samsung kiadott egy javítást (új firmware + Samsung Performance Restoration segédprogram) a problémára, azonban nem sikerült azt maradéktalanul megoldani.

Chrome / Chromium crash hosszú / hibás URL-eknél

Címkék

Chromium crash

Chrome / Chromium fel használók figyeltek fel (itt is) arra, hogy a Chrome 41 hosszú és/vagy hibás URL-ek esetén összeomlik. A fejlesztőknek sikerült még márciusban bisect-elni a problémát és azonosítani a problémás commit-et. A javítás elvileg a 42-es Chrome-ban érkezik majd (a 42 beta elvileg már nem értintett).

Végtelen reboot ciklust okozott Windows 7-en a KB3033929 frissítés

Címkék

A kedden kiadott KB3033929 Windows frissítés számos Windows 7 felhasználónál okozott végtelen reboot ciklust. A probléma főként a dual-boot rendszerrel rendelkezőket érinti, de nem korlátozódik kizárólag rájuk. Brian Krebs szerint a legjobb amit tehetünk, hogy egyelőre tartózkodunk a KB3033929 telepítésétől.

Aki már belefutott a problémába, az a hibaelhárításhoz segítséget találhat itt.

"kernelpánik OS X-en és iOS-en 10 LOC-ban"

Címkék

A Frida fejlesztői felhasználói visszajelzések alapján kezdtek el debugolni egy kernelpánikot. A hibakeresés során sikerült reprodukálni a problémát. Hogy igazolják az elméletüket, írtak egy apró, mindössze 10 LOC-os C programot, amelyet lefordítva, majd futtatva, állítólag azonnali kernelpánik az eredmény a legújabb OS X-en és iOS-en.

A részletek itt olvashatók.

NetGear WNDR Authentication Bypass / Information Disclosure

Címkék

A FD listán jelentette be Peter Adkins a minap, hogy több NetGear routerrel / azok firmware verzióival biztonsági probléma van. A hiba kihasználhatóságát demonstrálandó, a felfedező egy PoC kódot is mellékelt. A PoC segítségével távolról, helyi hálózaton (vagy a távmenedzsment internet felőli engedélyezése esetén az internetről is) keresztül kinyerhető auth. nélkül az admin password, az eszköz sorozatszáma, a WLAN beállítások részletei stb.

Az érintett eszközök / firmware-ek:

A “BadIRET” sebezhetőség kihasználása (CVE-2014-9322, Linux kernel privilege escalation)

Címkék

A Bromium Labs részéről Rafal Wojtczuk egyik friss blogbejegyzésében arról írt részletesen, hogy hogyan lehet a CVE-2014-9322 azonosítóval rendelkező (egyébként már tavaly novemberben javított), 3.17.5-nél régebbi Linux kerneleket érintő biztonsági sebezhetőséget kihasználni.

A demó összefoglalva: Fedora 20-on, 64 bites 3.11.10-301 kernelt futtatva a sebezhetőség megbízhatóan kihasználható. Az exploitálás eredményeképpen tetszőleges kódfuttatás érhető el kernelmode-ban a helyi támadó számára.

A részletek itt olvashatók.

GHOST: glibc gethostbyname buffer overflow

Címkék

GHOST néven emlegetik egyes biztonsági szakemberek azt a kritikus glibc gethostbyname buffer overflow sebezhetőséget, amely a CVE-2015-0235 azonosítót kapta a Common Vulnerabilities and Exposures adatbázisban. A sebezhetőség részleteit a Qualys közölte tegnap. Az elemzést végző cég számos tényezőt azonosított, ami mérsékli a bug hatásait. Ilyen tényező például egy, a problémára 2013-ban napvilágot látott patch. Sajnos azonban a javításkor a bug biztonsági vonatkozásait nem ismerték fel, ezért számos, élesben használt rendszer a mai napig érintett. Ilyen rendszerek például a Debian 7 (wheezy), a Red Hat Enterprise Linux 6 és 7, a CentOS 6 és 7, az Ubuntu 12.04 LTS stb.