Hírolvasó
Security updates for Tuesday
A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását
A Microsoft blogján arról ír, hogy a rendszergazdáknak javasolt törölni a Temporary ASP.NET fájlokat, az Inetsrv mappákat, valamint a PowerShell és a w3wp folyamatokat a vírusirtó rendszereken keresztül futtatandó fájlok és mappák kizárási listájáról.
The post A Microsoft frissítette az Exchange antivírus kizárási listára vonatkozó ajánlását first appeared on Nemzeti Kibervédelmi Intézet.
Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot!
A Trend Micro nevű kiberbiztonsági vállalat kutatói hívták fel a figyelmet egy támadási kampányra, amelyben kiberbűnözők a PlugX nevű RAT (távoli hozzáférésű trójai) malware-t próbálják minél több áldozathoz eljuttatni, egy hivatalos Windows debugger (hibakereső), eszköznek álcázva.
The post Vigyázat, egy windowsos debuggernek álcázva terjesztenek káros kódot! first appeared on Nemzeti Kibervédelmi Intézet.
A Linux-on-M1 update
We are continuously upstreaming kernel features, and 6.2 notably adds device trees and basic boot support for M1 Pro/Max/Ultra machines. However, there is still a long road before upstream kernels are usable on laptops. There is no trackpad/keyboard support upstream yet.
While you can boot an upstream 6.2 kernel on desktops (M1 Mac Mini, M1 Max/Ultra Mac Studio) and do useful things with it, that is only the case for 16K page size kernel builds. No generic ARM64 distro ships 16K kernels today, to our knowledge.
[$] Red-black trees for BPF programs
Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni
Az Apple utólag három súlyos kockázati besorolású sebezhetőség leírással egészítette ki a múlt hónapban publikált biztonsági közleményét, amelyek az iOS, iPadOS és a macOS rendszereit érintik ─ hívta fel minderre a figyelmet a The Hacker News.
The post Az Apple csendben olyan hibákat javított, amiket zero-click támadásokra is ki lehetett használni first appeared on Nemzeti Kibervédelmi Intézet.
Security updates for Monday
OpenBSD in Canada
Bringing up the subject, Katie McMillan wrote in, saying
I am looking for Canadian OpenBSD contributors for a Q&A, and they haven't been easy to find. You would think that they would be, considering that the person who started the project is from Canada, but it hasn't been. Does this mean that OpenBSD is dead in Canada?
(more after the fold)
Seven stable kernels
[$] Debian ponders filesystem-image forward compatibility
Security updates for Friday
Game of Trees 0.84 released
Version 0.84 of Game of Trees has been released (and the port updated).
[$] The first half of the 6.3 merge window
Rust Keyword Generics Progress Report: February 2023
A main driver of the keywords generics initiative has been our desire to make the different modifier keywords in Rust feel consistent with one another. Both the const WG and the async WG were thinking about introducing keyword-traits at the same time, and we figured we should probably start talking with each other to make sure that what we were going to introduce felt like it was part of the same language - and could be extended to support more keywords in the future.
Security updates for Thursday
Belgiumban új keretrendszer jelent meg a biztonsági sebezhetőségekre vonatkozóan
Belgiumban egy új, sebezhetőségek bejelentésére vonatkozó keretrendszer lépett életbe, amely lehetőséget nyújt a kiberbiztonsági szakemberek számára, hogy legálisan jelenthessék az általuk talált szoftver- és hardverhibákat a szervezeteknek, valamint a kormánynak.
The post Belgiumban új keretrendszer jelent meg a biztonsági sebezhetőségekre vonatkozóan first appeared on Nemzeti Kibervédelmi Intézet.
[$] LWN.net Weekly Edition for February 23, 2023
An RFC for governance of the Rust project
This RFC establishes a Leadership Council as the successor of the core team and the new governance structure through which Rust Project members collectively confer the authority to ensure successful operation of the Project. The Leadership Council delegates much of this authority to teams (which includes subteams, working groups, etc.) who autonomously make decisions concerning their purviews. However, the Council retains some decision-making authority, outlined and delimited by this RFC.