Hírolvasó
Security updates for Tuesday
A 2022-es év főbb zero-day támadásaira hívja fel a figyelmet a Mandiant
A Mandiant adatai szerint különböző hackercsoportok tavaly 55 zero-day sebezhetőséget használtak ki, ami bár 2021-hez képest enyhe csökkenést mutat, bizakodásra nem ad okot, az elemzők szerint a trend változatlanul az, hogy egyre nő a nulladik napi támadások száma. A zero-day sérülékenységeknek azokat a szoftverhibákat nevezzük, amelyek még azelőtt válnak ismertté ─ vagy rosszabb esetben kihasználttá […]
The post A 2022-es év főbb zero-day támadásaira hívja fel a figyelmet a Mandiant first appeared on Nemzeti Kibervédelmi Intézet.
Adatszivárgás történt a Ferrarinál, a cég nem hajlandó váltságdíjat fizetni
Az olasz luxus sportautógyártó cég arról értesíti ügyfeleit, hogy illetéktelenek hozzáfértek a Ferrari egyes IT rendszereihez, amely során ügyféladatok, többek között nevek, e-mail címek és telefonszámok is kompromittálódtak.
The post Adatszivárgás történt a Ferrarinál, a cég nem hajlandó váltságdíjat fizetni first appeared on Nemzeti Kibervédelmi Intézet.
coreutils-9.2 released
[$] Reducing direct-map fragmentation with __GFP_UNMAPPED
Security updates for Monday
25 Years of curl
We really have no idea exactly how many users or installations of libcurl there are now. It is easy to estimate that it runs in way more than ten billion installations purely based on the fact that there are 7 billion smart phones and 1 billion tablets in the world , and we know that each of them run at least one, but likely many more curl installs.
Curl 8.0.0 has also been released (quickly followed by 8.0.1).
A CISA figyelmeztetést adott ki a LockBit ransomware új verziójáról
Ameriki kormányzati ügynökségek a LockBit ransomware legújabb, 3.0-ás verziójáról adtak ki figyelmeztetést.
The post A CISA figyelmeztetést adott ki a LockBit ransomware új verziójáról first appeared on Nemzeti Kibervédelmi Intézet.
Adathalász támadásokra figyelmezteti szurkolóit az NBA
Az amerikai profi kosárlabdaliga (National Basketball Association – NBA) e-mailben értesíti azon szurkolóit, akik érintettek egy adatvédelmi incidensben. Az NBA egy globális sport- és médiaszervezet, amely 5 professzionális sportligát irányít, köztük az NBA-t, a WNBA-t, a Basketball Africa Ligát, az NBA G Ligát és az NBA 2K Ligát. Világszerte több mint 215 országban, több mint […]
The post Adathalász támadásokra figyelmezteti szurkolóit az NBA first appeared on Nemzeti Kibervédelmi Intézet.
Figyelem: kritikus sérülékenységeket találtak egyes Samsung lapkakészletekben, több mobileszköz is érintett
A Google összesen 18 zero-day sérülékenységet javított egyes Samsung Exynos lapkakészletek firmware-ében, amelyet számtalan eszközben alkalmaznak mobil és okoseszközöktől kezdve egészen autókig. A hibák közül négy igazán kritikus, ugyanis távoli kódvégrehajtást tehetnek lehetővé egy támadó számára. Biztonsági hibajavítás még nem érhető el minden érintett eszközhöz, védekezésként okostelefonokon javasolt a Wi-Fi hanghívás és a Voice-over-LTE (VoLTE) funkciók kikapcsolása.
The post Figyelem: kritikus sérülékenységeket találtak egyes Samsung lapkakészletekben, több mobileszköz is érintett first appeared on Nemzeti Kibervédelmi Intézet.
Kernel prepatch 6.3-rc3
(Even more) Aggressive randomisation of stack location
In a late-stage addition prior to the release of OpenBSD 7.3, Mark Kettenis (kettenis@) has committed [more] aggressive randomisation of the stack location for all 64-bit architectures except alpha:
rpki-client 8.3 released
The announcement reads,
Subject: rpki-client 8.3 released From: Sebastian Benoit <benno () openbsd ! org> Date: 2023-03-19 12:46:27 rpki-client 8.3 has just been released and will be available in the rpki-client directory of any OpenBSD mirror soon. rpki-client is a FREE, easy-to-use implementation of the Resource Public Key Infrastructure (RPKI) for Relying Parties (RP) to facilitate validation of BGP announcements. The program queries the global RPKI repository system and validates untrusted network inputs. The program outputs validated ROA payloads, BGPsec Router keys, and ASPA payloads in configuration formats suitable for OpenBGPD and BIRD, and supports emitting CSV and JSON for consumption by other routing stacks.
LLVM 16.0.0 released
The FSF's Free Software Awards
- Eli Zaretskii (advancement of free software)
- Tad (SkewedZeppelin) (outstanding new free software contributor)
- GNU Jami (project of social benefit)
-current has moved to 7.3, ports commits restricted pending release
With the following commit, Theo de Raadt (deraadt@) moved -current to version 7.3:
CVSROOT: /cvs Module name: src Changes by: deraadt@cvs.openbsd.org 2023/03/17 16:52:22 Modified files: sys/conf : newvers.sh Log message: remove -beta tagFor those unfamiliar with the process: this is not the 7.3 release, but is part of the standard build-up to the release.