Hírolvasó
Incus 0.1 released
Incus will be similarly strict with backward compatibility in the future, but as this is the first release of the fork, it was our one big opportunity to change things.
That said, the API and CLI are still extremely close to what LXD has, making it trivial if not completely seamless to port from LXD to Incus.
There is an online version of Incus for those interested in giving it a try.[$] Rethinking multi-grain timestamps
Security updates for Monday
Kernel prepatch 6.6-rc5
p2k23 - OpenBSD Ports Hackathon Dublin 2023
Rafael Sadowski (rsadowski@) blogged about his participation in p2k23.
Perhaps most notable is his work in porting KDE Plasma.
Read all about it at https://rsadowski.de/posts/2023-10-09-p2k23-dublin-openbsd-hackathon/.
There is some further discussion of the work in a thread titled NEW: KDE Plasma (x11/kde-plasma) on the ports@ mailing list.
The end of the Red Hat security-announcements list
Stable kernels 6.5.6, 6.1.56, and 5.15.134
[$] The challenge of compiling for verified architectures
Security updates for Friday
Ferrocene released as open source
Ferrocene is the main Rust compiler - rustc - but quality managed and qualified for use in automotive and industrial environments (currently by ISO 26262 and IEC 61508) by Ferrous Systems. It operates as a downstream to the Rust project, further increasing its testing and quality on specific platforms.
The license is free, but this is not being run as an open-source project; specifically, contributions from the "general public" are not accepted.
[$] GCC features to help harden the kernel
Security updates for Thursday
Brutális ransomware támadás ért egy multinacionális vállalatcsoportot
A Johnson Controls egy multinacionális konglomerátum, amely ipari vezérlőrendszereket, biztonsági berendezéseket, klímaberendezéseket és tűzvédelmi berendezéseket fejleszt és gyárt. A vállalat közöte, hogy egy kiberbiztonsági incidens miatt informatikai rendszereinek egy részét leállította, a BleepingComputer információi szerint zsarolóvírus támadás áll a háttérben. Azóta a cég számos leányvállalata, köztük a York, a Simplex és a Ruskin is megkezdte a technikai leállásról szóló üzenetek megjelenítését a webhelyek bejelentkezési oldalain és az ügyfélkapukon.
The post Brutális ransomware támadás ért egy multinacionális vállalatcsoportot first appeared on Nemzeti Kibervédelmi Intézet.
Cloudflare-rel a Cloudflare DDoS védelme ellen
A Certitude infokommunikációs tanácsadó cég két sérülékenységet talált a Cloudflare tanúsítvány kezelési rendszerében, amelyekkel a támadók megkerülhetik annak DDoS védelmét. A sérülékenység azon az előfeltevésen alapul, hogy a Cloudflare-től származó eredeti szerverre irányuló összes forgalom megbízható, míg a többi fél forgalmát el kell utasítani.
The post Cloudflare-rel a Cloudflare DDoS védelme ellen first appeared on Nemzeti Kibervédelmi Intézet.
Ügyes social engineering trükköt vetettek be észak-koreai hackerek
Az észak-koreai „Lazarus” hacker csoport egy spanyol repülőgép ipari vállalat alkalmazottait célozta meg hamis munkalehetőségekkel, hogy egy korábban ismeretlen „LightlessCan” backdoor segítségével feltörjék a vállalati hálózatot.
The post Ügyes social engineering trükköt vetettek be észak-koreai hackerek first appeared on Nemzeti Kibervédelmi Intézet.
A NIST kiadta a 800-82r3-as verziójú OT biztonsági útmutatót
A NIST közzétette az operatív technológiák (OT) biztonságáról szóló legújabb útmutatójának végleges változatát.
The post A NIST kiadta a 800-82r3-as verziójú OT biztonsági útmutatót first appeared on Nemzeti Kibervédelmi Intézet.
rpki-client 8.6 released
Version 8.6 of rpki-client, the FREE, easy-to-use implementation of the Resource Public Key Infrastructure (RPKI) for Relying Parties (RP), has been released.
This version includes new compliance checks, random shuffling of processing of Manifest entries, and [non-random!] code shuffling.
See the announcement for more details.
This is another hint that a new OpenBSD release is about to happen, and soon.
E-mail Filters In C
Jay Eptinxa has published a detailed write-up, entitled E-mail Filters In C, of his work creating a spamd(8)-like greylisting smtpd(8) filter.
Thanks to Crystal Kolipe for letting us know!