Hírolvasó
Amazon Linux 2023 released
Last—and this policy is by far my favorite—Amazon Linux provides you with deterministic updates through versioned repositories, a flexible and consistent update mechanism. The distribution locks to a specific version of the Amazon Linux package repository, giving you control over how and when you absorb updates. By default, and in contrast with Amazon Linux 2, a dnf update command will not update your installed packages.
SFC: John Deere's ongoing GPL violations: What's next
This is a serious issue that goes far beyond one person wanting to fix their printer software, or install an alternative firmware on a luxury device. It has far-reaching implications for all farmers' livelihoods, for food security throughout the world, and for how we as a society choose to reward those who make our lives better, or stand in the way of empowering everyone to improve the world.
OpenSSH 9.3 released
[$] Zero-copy I/O for ublk, three different ways
APT csoportok is kihasználják az MS Outlook kritikus sérülékenységét
Több kritikus sebezhetőség mellett a Microsoft márciusi frissítési csomagjában két olyan nulladik napi hibát is kijavított, amelyeket fenyegetési szereplők aktívan kihasználnak. Az egyik ilyen hiba különösen veszélyes, ugyanis a Microsoft Outlook különböző verzióit érinti, ami az egyik legnépszerűbb elektronikus levelező szolgáltatás vállalati környezetben. Javasolt a hibajavítás mielőbbi telepítése!
The post APT csoportok is kihasználják az MS Outlook kritikus sérülékenységét first appeared on Nemzeti Kibervédelmi Intézet.
Security updates for Thursday
LibreSSL 3.7.1 Released
It is worth noting that this is the final version to be released before the upcoming OpenBSD 7.3 release.
The announcement reads,
Subject: LibreSSL 3.7.1 Released From: Brent Cook <busterb () gmail ! com> We have released LibreSSL 3.7.1, which will be arriving in the LibreSSL directory of your local OpenBSD mirror soon. This is the final development release for the 3.7.x branch, and we appreciate additional testing and feedback before the stable release coming soon with OpenBSD 7.3
OpenSSH 9.3/9.3p1 released
On 2023-03-15, the release of version 9.3 of OpenSSH was announced:
[$] LWN.net Weekly Edition for March 16, 2023
[$] Rules as code for more responsive governance
Debian project leader elections 2023
Security updates for Wednesday
A CISA új programot indít a kritikus infrastruktúrák védelme érdekében
Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) bejelentette új – jelenleg még csak pilotként futó – programját, aminek célja, hogy segítse a kritikus infrastruktúrákat megvédeni rendszereiket a zsarolóvírus támadásoktól. A 2023. január 30-án elindított Ransomware Vulnerability Warning Pilot (RVWP) azért jött létre, hogy a CISA figyelmeztesse a kritikus ágazatok szereplőit, azokról a sérülékenységekről, amelyek […]
The post A CISA új programot indít a kritikus infrastruktúrák védelme érdekében first appeared on Nemzeti Kibervédelmi Intézet.
Újra támad az Emotet malware
Az Emotet malware három hónap kihagyás után ismét rosszindulatú e-maileket terjeszt, újjáépíti hálózatát és világszerte megfertőzi az eszközöket. Az Emotet egy hírhedt rosszindulatú – általában Microsoft Word és Excel dokumentumokban előforduló – e-mailben terjesztett kártevő. Amikor a felhasználók megnyitnak egy fertőzött dokumentumot – amennyiben engedélyezve vannak a makrók – letöltődik az Emotet DLL, majd várja […]
The post Újra támad az Emotet malware first appeared on Nemzeti Kibervédelmi Intézet.
The suspension of ipmitool
[$] Zephyr: a modular OS for resource-constrained devices
Security updates for Tuesday
Kormányzati szervezetek elleni támadásra használják ki a FortiOS új zero day sérülékenységét
Egy ismeretlen fenyegetési csoport a Fortinet FortiOS szoftver új nulladik napi (zero day) biztonsági hibájának kihasználásával vett célba kormányzati és egyéb nagy szervezeteket. A sérülékenység kihasználása adatvesztést, valamint fájlok és az operációs rendszer sérülését eredményezheti a célrendszeren. A sérülékenység nyilvánosságra kerülésére néhány nappal azután került sor, miután a Fortinet kiadott egy biztonsági frissítőcsomagot, amelyben 15 […]
The post Kormányzati szervezetek elleni támadásra használják ki a FortiOS új zero day sérülékenységét first appeared on Nemzeti Kibervédelmi Intézet.