hibajavítás

kami911 képe

18 éve tátong egy lyuk a kedvenc böngészőinken

A 0.0.0.0 IPv4 cím történelmileg nem szabványos „wildcard”-ként (helyettesítő karakterként) szolgált, hogy azonosítsa a hálózaton elérhető összes forrás IP-címet. A kutatók most felfedezték, hogy ez egyben az egyik legtovább meglapuló, és leginkább beágyazódott biztonsági sebezhetőséget is képviselheti a webalapú internet-hozzáférésben.

kami911 képe

Internet Explorer 11 átok ül a Firefox böngészőre

Noha a Microsoft az Internet Explorer termékét 2022 nyarán végképpen elbúcsúztatta, az Internet Explorer nem oly dicső múltja még a jövőben is kisérteni fogja a Firefox felhasználókat. Egyes weboldalak ugyanis rosszul ismerik fel a Firefox 110-től kezdődő verzióit (jelenleg ez a Nightly verzió még) és úgy viselkednek, mintha a felhasználó elavult böngészőt használna.

kami911 képe

Retro: Az Intel hibát javít

Egy héttel azután, hogy hírek láttak napvilágot a Pentium processzorok egy részében felfedezett hibáról, az Intel 1997. november 14-én kiadott egy szoftveres megoldást, amely operációs rendszerek számára nyújtott kerülőutat az úgynevezett „F0 hiba” elkerülésére. Egy nagyon specifikus, érvénytelen műveletet továbbítva a hibás processzoroknak azok lefagytak, amely a számítógép és minden futó program lefagyását eredményezte.

kami911 képe

Sérülékenységet találtak a Firefox böngészőben

A Mozilla kritikus biztonsági rést talált a Firefox és a Firefox Extended Support (ESR) verzióiban, melyet valószínűleg éles támadásokban is felhasználtak már. A sérülékenységet a CVE-2024-9680 (CVSS pontszám: 9.8) azonosítóval látták el, mely az „Animation timeline” modulban található. „Egy támadónak sikerült kódvégrehajtást elérnie az Animation timeline komponensben, egy ún.

kami911 képe

Megjelent az OpenSSH 9.9!

Az OpenSSH 9.9 elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója.  Az OpenSSH tervezi a DSA (Digital Signature Algorithm) aláírási algoritmus támogatásának megszüntetését 2025 elején. Ez a kiadás alapértelmezés szerint letiltja a DSA-t fordítási időben. A DSA, amelyet az SSHv2 protokollban használnak, inherensen gyenge, mivel csak 160 bites privát kulcsot használ és a SHA1 kivonatolási eljárást alkalmazza. A becsült biztonsági szintje csak 80 bites szimmetrikussal egyenértékű.

kami911 képe

A Veeam a Backup & Replication szoftver kritikus RCE hibájára figyelmeztet

A Veeam 2024. szeptemberében számos termékéhez adott ki biztonsági frissítést, amellyel a Veeam Backup & Replication, a Service Provider Console és ONE szoftvercsomagok 18 súlyos és kritikus hibáját kezeli. A kezelt problémák közül a legsúlyosabb a CVE-2024-40711, amely a Veeam Backup & Replication (VBR) kritikus (CVSS v3.1 pontszám: 9.8) távoli kódfuttatást (RCE) lehetővé tévő sebezhetősége, amely hitelesítés nélkül is kihasználható.

kami911 képe

A GiveWP WordPress Plugin sebezhetősége több mint 100 000 webhelyet veszélyeztet

Maximális súlyosságú biztonsági hiba került nyilvánosságra a WordPress GiveWP adománygyűjtési pluginjában, amely által több mint 100 000 weboldal van kitéve RCE (távoli kódfuttatási) támadásoknak.

kami911 képe

Lutris: hibajavítás, amit érdemes telepíteni

Az Lutris egy Linuxra szabott játékplatform, amely lehetővé teszi a felhasználók számára, hogy könnyedén futtassák kedvenc játékaikat.A Lutris 0.5.16-os verziója mostantól elérhető, és számos fontos hibajavítást és fejlesztést tartalmaz a korábbi 0.5.15-ös kiadáshoz képest. A fő célja egy kritikus hiba kijavítása volt, amely megakadályozta a játékok sikeres telepítését a 0.5.15-ös verzióban.

Új év, új Kodi

A médiarajongók között Kodi kiemelkedő program. Ez egy ingyenes és nyílt forráskódú médialejátszó, amely arról híres, hogy képes számos médiaformátumot és forrást támogatni, felhasználóbarát felülettel és kiterjedt testreszabási lehetőségekkel párosítva. Legújabb kiadása, a Kodi Foundation által kifejlesztett Kodi 20.3 „Nexus” újabb, nagy adag javításokat hoz, amelyek örömet okoznak azoknak, akik különféle eszközökről szeretnék rendszerezni és elérni médiagyűjteményeiket.

A KDE Frameworks 5.113 hibajavításokkal érkezett

A KDE Frameworks 5.113 változata Plasma 5 felhasználók számára, különféle fejlesztésekkel.

Ez a kiadás továbbfejleszti a KFileMetaData TagLibet, hogy támogassa az Ogg adatfolyamokat a FLAC segítségével (audio/x-flac+ogg).
Körülbelül egy hét késés után a KDE Project bejelentette a KDE Frameworks 5.113 kiadását és általános elérhetőségét, mint a Qt több mint 80 kiegészítő könyvtárát tartalmazó gyűjtemény legújabb frissítését, amelyek általánosan szükséges funkciókat biztosítanak a KDE Plasma asztali környezethez és KDE alkalmazások.

Flatpak downgrade

A Flatpak csomagolás egyik kevésbé ismert tulajdonsága, hogy lehetővé teszi a telepített alkalmazások visszaminősítését. Technikailag kisebb vagy pontszerű kiadású frissítéseket adnak ki a problémák megoldására. De a dolgok rosszabbra fordulhatnak, ha egyes frissítések rosszabbak mint az eredeti. Vagy esetleg olyan fejlesztések találunk benn, amikre nincs szükség, és a régebbit jobbnak tartjuk. A Flatpak csomagok visszaminősítése nem olyan evidens, mint a megszokott Linux disztribúcióban a csomagkezelővel.

kami911 képe

Biztonsági javítás telepítését kéri a VLC

A VideoLAN projekt kiadta a VLC 3.0.20 verzióját, mint az utolsó VLC 3.0 sorozat legfrissebb frissítését. Ez a népszerű, ingyenes, nyílt forrású és platformfüggetlen médialejátszó szoftver elérhető GNU/Linux, Android, iOS, macOS, tvOS és Windows rendszerekre.

kami911 képe

Biztonsági hibajavítással itt a Firefox 118.0.1

Letölthető, többek között magyar nyelven is, a Mozilla Firefox 118.0.1-es verziója a nyílt forráskódú, a személyes szférát leginkább védő, a főbb platformokon elérhető webböngészőnek. Ebben a verzióban a libvpx programkönyvtárban talált sebezhetőséget foltozták be a fejlesztők.

kami911 képe

Figyelmet kér a távoli kódvégrehajtási hiba, amit az OpenSSH 9.3p2 verziójában javítanak

Az OpenSSH 9.3p2 távoli kódfuttatási hibát javító verziója már elérhető, amely a széles körben használt, nyílt forráskódú SSH implementációnak a legújabb verziója. Az OpenSSH 9.3p2 az OpenSSH előző verzióiban fellelhető CVE-2023-38408 jelölésű hibáját javítja.

Oldalak

Feliratkozás RSS - hibajavítás csatornájára