Az X.Org X szerver és az Xwayland újabb nyolc biztonsági hibájára derült fény, így érdemes figyelemmel kísérni a rendszerfrissítéseket. A biztonsági figyelmeztetést2025. február 25-én tette közzé Olivier Fourdan fejlesztő az xorg-announce levelezőlistán. Néhány órával később megjelent az xorg-server 21.1.16 és az xwayland 24.1.6 verzió, amelyek az összes jelentett problémát orvosolják.
A FreeCAD egy nyílt forráskódú, parametrikus 3D modellező szoftver. A szoftverfejlesztés világában az 1.0-s verzió hagyományosan azt jelenti: „A szoftverünk mostanra elérte a stabil állapotot, és készen áll a komoly munkára.” A FreeCAD esetében azonban ez a pillanat már régóta elérkezett: a programot évek óta használják világszerte professzionális és produktív környezetben. Ennek ellenére a FreeCAD közössége szándékosan várt az 1.0-s verzióval. Az indulástól fogva egyértelmű elképzelésük volt arról, mit kell tartalmaznia ennek a kiadásnak.
Közösségünkben és azon kívül is keresünk olyan személyeket, akik rendelkeznek aktuális magyarországi tapasztalatokkal a szabad és nyílt forráskódú megoldások közszférában történő használatával, alkalmazásával és fejlesztésével kapcsolatban. Amennyiben részletesen be tudsz számolni erről a témáról, konkrétumokkal, tényekkel, esetleg hivatkozásokkal, akkor örömmel vennénk ha megírnád a részletes véleményedet számunkra.
A cURL 8.11 legújabb verziója hivatalosan támogatja a WebSockets-t, ezáltal tovább bővítve a népszerű fájlátviteli és hálózati protokollokat támogató nyílt forráskódú eszközt. Az új kiadás emellett számos fejlesztést és hibajavítást is tartalmaz.
Közösségünkben és azon kívül is keresünk olyan személyeket, akik rendelkeznek aktuális magyarországi tapasztalatokkal a szabad és nyílt forráskódú megoldások közszférában történő használatával, alkalmazásával és fejlesztésével kapcsolatban. Amennyiben részletesen be tudsz számolni erről a témáról, konkrétumokkal, tényekkel, esetleg hivatkozásokkal, akkor örömmel vennénk ha megírnád a részletes véleményedet számunkra.
Az X.Org Serverben közel két évtizede jelenlévő biztonsági rést (CVE-2024-9632) fedeztek fel, amely lehetőséget ad helyi jogosultsági szint emelésre és távoli kódfuttatásra. Az érintett rendszerek felhasználói számára kritikus fontosságú a legújabb frissítések telepítése.
A LibreSSL legújabb, 4.0.0-s verziója jelentős fejlesztéseket és hibajavításokat tartalmaz, melyek tovább javítják a rendszer biztonságát és teljesítményét. Az OpenBSD 7.6-tal együtt érkező változat számos belső optimalizációt és új funkciókat kínál, miközben megszünteti a már nem támogatott vagy elavult technológiákat. Ez a stabil kiadás fontos lépés a biztonságosabb és modernebb programozási gyakorlatok felé. A LibreSSL 4.0 támogatja az Emscripten (webes alkalmazásokhoz használt fordító) használatát a CMake build rendszerben. Ugyanakkor a 32 bites MIPS platform támogatása megszűnt, mivel már nem fejlesztik tovább. A Microsoft Windows esetében pedig kijavították a 2038 utáni dátumok kezelésével kapcsolatos problémákat.
Az OpenSSL 3.4.0 szoftverfrissítés jelentős újdonságokat hozott a korábbi verzióhoz képest. Az OpenSSL 3.4 legújabb verziója elérhető, jelentős új funkciókkal bővítve ezt a nyílt forráskódú, többplatformos és ingyenes szoftverkönyvtárat, amely biztonságos kommunikációt biztosít számítógépes hálózatokon keresztül alkalmazások és webhelyek számára. A kiadás fontos újításokat tartalmaz, többek között az RFC 5755 által definiált attribútum tanúsítványok támogatását, amely különösen érdekes lehet a fejlesztők és rendszergazdák számára.
Amint lehet, frissítsen! A CUPS (Common Unix Printing System) projekt új, súlyos biztonsági résekre hívta fel a figyelmet, amelyek távoli kódfuttatást (RCE - Remote Code Execution) tesznek lehetővé GNU + Linux rendszereken és számos Linux disztribúciót, köztük az Ubuntut és a Chrome OS-t is érinti. Ezek a sebezhetőségek lehetővé teszik, hogy támadók rosszindulatú IPP (Internet Printing Protocol) URL-eket juttassanak be, és nyomtatási műveletek során kártékony kódot futtassanak. A Canonical már kiadta a szükséges frissítéseket, amelyeket érdemes mielőbb telepíteni.
A hackerek elkezdték kihasználni a TeamCity On-Premises kritikus súlyosságú hitelesítés megkerülési sebezhetőségét. A kihasználás tömeges, több száz új felhasználó jött létre a nyilvános weben elérhető, javítatlan TeamCity példányokon.
A CVE-2024-27198 kritikus sebezhetőség súlyossági pontszáma 9.8, és a TeamCity minden verzióját érinti a 2023.11.4 kiadásig.
A Terrapin támadás képes csökkenteni az OpenSSH kapcsolatok biztonságát. Akadémiai kutatók egy új támadást fejlesztettek ki, melyet Terrapin néven publikáltak. A kapcsolat felépítésekor, a kézfogás során manipulálja a kódszámokat, hogy bizonyos széles körben használt titkosítási módok használata esetén feltörje az SSH-csatorna integritását.
Az OpenSSL 3.2.0 szoftverfrissítés jelentős újdonságokat hozott a korábbi verzióhoz képest. Az OpenSSL 3.2 kiemelkedő funkciói közé tartozik a TCP Fast Open támogatása Linux, FreeBSD és macOS rendszereken, TLS tanúsítvány tömörítése, beleértve a zlib, Brotli és Zstandard könyvtárak támogatását, SM4-XTS támogatás, valamint az Argon2 KDF támogatása, beleértve a thread pool funkcionalitását is.
A széles körben használt curl és libcurl projekt csapata bejelentette a szoftverek 8.4.0-s verzióját amelyben néhány újdonság mellett két biztonsági hiba javítását is elvégezték. A veszélyesebb a CVE-2023-38545 hiba, amely mindkét eszközt érinti és magas besorolást kapott.
Az amerikai és a nyugati kormány szankciói az orosz kormány és védelmi ipara illetve vállalatai ellen az ukrajnai háború miatt érdekes kérdéseket vetettek fel a nyílt forráskódú világban. Néhány nappal azután, hogy az ipmitoolt archiválták és felfüggesztették a GitHub-on, amiről kiderült, hogy a jelenlegi karbantartónak egy orosz technológiai céghez való kötődése miatt, most külön-külön blokkolják a Linux kernelhez való hozzájárulásokat a kiválasztott orosz fejlesztők részéről.