Hírolvasó
[$] Debating composefs
Security updates for Thursday
Egyes androidos eszközökön tesztelhető a Privacy Sandbox
A Google kedden bejelentette, hogy hivatalosan is elérhetővé teszi az Android Privacy Sandbox béta verzióját az Android 13 rendszert futtató mobileszközökön.
The post Egyes androidos eszközökön tesztelhető a Privacy Sandbox first appeared on Nemzeti Kibervédelmi Intézet.
[$] LWN.net Weekly Edition for February 16, 2023
[$] NASA and open-source software
Stable kernel 5.10.168
Axboe: io_uring and networking in 2023
Network applications have been written with a readiness type of model for decades, most commonly using epoll(2) these days to get notified when a given socket has data available. While these applications can be adapted to io_uring by swapping epoll notifiers with io_uring notifiers, going down that path does not lead to an outcome that fully takes advantage of what io_uring offers. It’ll potentially provide a reduction of system calls compared to epoll, but will not be able to take advantage of some of the other features that io_uring offers. To do that, a change to the IO event loop must be done.
Realtime Ubuntu launched
Based on the 5.15 version of the Linux kernel, Ubuntu 22.04 LTS integrates the out-of-tree PREEMPT_RT patches for x86 and Arm architectures. The PREEMPT_RT patchset reduces the kernel latencies as required by the most exacting workloads, helping to ensure time-predictable task execution. Meeting stringent determinism requirements and upper-bounding execution time, Ubuntu with PREEMPT_RT makes the kernel more preemptive than mainline Linux.
Firefox 110.0 released
Security updates for Wednesday
Kiberbiztonsági keretrendszer jelent meg az ellátási láncokból eredő kockázatokhoz
Az OX Security februárban bejelentette az Open Software Supply Chain Attack Reference (OSC&R), az első és egyetlen nyílt keretrendszer bevezetését, amely a teljes ellátási lánc biztonságát veszélyeztető fenyegetések értékelésére és megértésére szolgál. A kezdeményezéshez többek között csatlakozott a Microsoft, a Google, a GitLab, a Check Point, az OWASP-, és a Fortinet jelenlegi és korábbi kiberbiztonsági vezetője is. […]
The post Kiberbiztonsági keretrendszer jelent meg az ellátási láncokból eredő kockázatokhoz first appeared on Nemzeti Kibervédelmi Intézet.
[$] An overview of single-purpose Linux distributions
Two stable kernels — and maybe a third
Another set of updates, containing the mitigations for the just-disclosed cross-thread return-address prediction vulnerability (yet another Spectre variant that affects AMD processors), can be expected soon.
Security updates for Tuesday
Ausztrália is száműzi a kínai biztonsági kamerákat a kormányzati épületekből
Az Ausztrál Védelmi Minisztérium a múlt héten bejelentette, hogy a kormányzati épületekben országszerte le fogják cserélni a kínai Hikvision és Dahua cégek által gyártott biztonsági kamerákat. Az indoklás szerint a gyártók túlságosan szoros kapcsolatban állnak a kínai állammal, ezért elővigyázatosságól eltávolítják az eszközöket.
The post Ausztrália is száműzi a kínai biztonsági kamerákat a kormányzati épületekből first appeared on Nemzeti Kibervédelmi Intézet.
Adatszivárgás történt a Pepsinél
Informatikai támadás érte a Pepsi Bottling Ventures LLC-t, az Egyesült Államok legnagyobb Pepsi italok palackozó üzemét, amely során az elkövetők bizalmas adatokhoz szereztek hozzáférést egy információlopó kártevő segítségével. A Pepsi Bottling Ventures LLC felelős a Pepsi italok gyártásáért, értékesítéséért és forgalmazásáért. Összesen 18 palackozó üzemet működtetnek Észak-és Dél-Karolinában, Virginiában, Marylandben és Daleware-ben. A Montana állam […]
The post Adatszivárgás történt a Pepsinél first appeared on Nemzeti Kibervédelmi Intézet.
Vészhelyzeti frissítés érkezett az Apple eszközökhöz egy zero day sérülékenység miatt
Az Apple zero-day sérülékenységet javított az iOS 16.3.1-es, az iPadOS 16.3.1-es és a macOS Ventura 13.2.1-es verzióiban. Javasolt a frissítések mielőbbi telepítése.
The post Vészhelyzeti frissítés érkezett az Apple eszközökhöz egy zero day sérülékenység miatt first appeared on Nemzeti Kibervédelmi Intézet.
Using /bin/eject with USB flash drives
The article leads in,
Does issuing an eject command to a USB flash drive make it spontaneously fly across the room?
Follow the link to Using /bin/eject with USB flash drives to read the whole thing.
Tunneling vxlan(4) over WireGuard wg(4)
Rob Turner writes in about a practical guide to running vxlan(4) over a WireGuard (wg(4)) connection.
Rob writes,
I struggled to find much more info than Reyk’s talk (https://www.youtube.com/watch?v=ufeEP_hzFN0) and the man pages so thought it would be useful to document.So Rob wrote up an article which you can read here: VXLAN over WireGuard.