Hírolvasó
Security updates for Friday
[$] Yet another memory allocator for executable code
Security updates for Thursday
[$] LWN.net Weekly Edition for June 8, 2023
[$] An introduction to EROFS
[$] A decision on composefs
Kritikus OAuth sebezhetőség került javításra az Expo keretrendszerben
Kritikus biztonsági sebezhetőség került nyilvánosságra az Expo.io alkalmazásfejlesztési keretrendszer Open Authorization (OAuth) implementációjában.
The post Kritikus OAuth sebezhetőség került javításra az Expo keretrendszerben first appeared on Nemzeti Kibervédelmi Intézet.
Több száz Gigabyte modellen található backdoor, amely több millió eszközt érint
Az Eclypsium firmware- és hardverbiztonsági cég kutatói felfedezték, hogy a tajvani Gigabyte által gyártott több száz alaplapmodell olyan backdoorokat tartalmaz, amelyek jelentős kockázatot jelenthetnek a szervezetekre nézve.
The post Több száz Gigabyte modellen található backdoor, amely több millió eszközt érint first appeared on Nemzeti Kibervédelmi Intézet.
openSUSE Leap 15.5 released
Security updates for Wednesday
Frissítsen: Elérhető a javítás a KeePass jelszókezelő sérülékenységéhez
A népszerű KeePass jelszókezelőről két hete derült ki az alkalmazás kritikus sérülékenysége, amivel kinyerhető a jelszószéf mesterjelszava. A biztonsági hiba az alkalmazás 2.54-es verziójában került javításra, javasolt frissíteni az alkalmazást!
The post Frissítsen: Elérhető a javítás a KeePass jelszókezelő sérülékenységéhez first appeared on Nemzeti Kibervédelmi Intézet.
[$] Ethics in a machine-learning world
Security updates for Tuesday
Game of Trees 0.89 released
Version 0.89 of Game of Trees has been released (and the port updated):
* got 0.89; 2023-06-05 see git repository history for per-change authorship information - gotd: return early after disconnect on auth event error instead of crashing - make 'got patch' display statistics about files with conflicts and rejects - make 'got diff' not treat \r\n line endings as special - fix test failures in test_blame_lines_shifted_skip on certain times of day - show reference labels next to commit messages in tog log view - some gotwebd refactoring related to handling of file descriptors - gotwebd: lower log priority of unexpected disconnections - gotwebd: avoid needless double fseek() - fix the size of gotwebd's tempfiles array; exposed by errors from ftruncate() - simplify ancestry checks in checkout, update, rebase, and merge commands - make gitwrapper not fail if programs it wants to run do not exist on disk - stop showing backup references in the tog log and diff views - consistently use ten Xs in mkstemp(3) templates - only delete empty directories which appear in arguments to 'got rm' - simplify parsing of host names and IP addresses in gotwebd's parse.y - make 'got merge' refuse to run if a merge is in progress - make 'got merge -c' fail even if new changes only affect unrelated paths[$] Supporting large block sizes
Five new stable kernels
[$] Special file descriptors in BPF
Security updates for Monday
Frissítsen most! Aktív kihasználás alatt a MOVEit Transfer kritikus sebezhetősége
Az Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) egy aktívan kihasznált, kritikus nulladik napi sebezhetőségről (CVE-2023-34362) adott ki riasztást a Progress Software MOVEit Transfer nevű fájlcserélő alkalmazás kapcsán.
The post Frissítsen most! Aktív kihasználás alatt a MOVEit Transfer kritikus sebezhetősége first appeared on Nemzeti Kibervédelmi Intézet.