Zranitelnost autorun v Linuxe
http://www.net-security.org/secworld.php?id=10544
Pre pridávanie komentárov sa musíte prihlásiť.
Pre pridávanie komentárov sa musíte prihlásiť.
2. augusta oznamili vývojari Peppermint OS vydanie verzie aj na Devuane.
Zdroj: peppermint os
15.8.1997 vyšla prva verzia Gnome 1.0 na GTK (GIMP ToolKit)
Zdroj: Gnome
Spoločnosť Google vydala verziu 13 operačného systému Android. Okrem oznámenia o vydaní boli zverejnené aj informácie pre vývojárov a poznámky k vydaniu.
Vývojár pod nickom kentjhall zverejnil upravené zdrojové kódy Linuxu s podporou systémových volaní používaných v konzole Nintendo switch. Upravený kernel zverejnený na githube umožňuje spustiť hry pre Nintendo Switch na arm64 bez emulácie. Prvou podporovanou komerčnou hrou je Puyo Puyo Tetris.
Zdroj: reddit.com
Bola vydaná verzia 1.63.0 programovacieho jazyka Rust. Novinkami sú napríklad scoped threads, nový model vlastníctva pre raw file deskriptory, a dokončenie prechodu na novú kontrolu požičiavania (borrow-checker). Podrobnosti k nelexikálnej životnosti objektov sú v samostatnom blogu.
Zdroj: blog.rust-lang.org
Spoločnosť Tachyum mešká s dodaním čipov Prodigy.
Aktuálne avizuje dodanie prvých čipov do konca tohto roka, pričom hromadná výroba má byť spustená začiatkom 2023.
Zdroj: zive.sk
Spoločnosť Intel vydala opravu mikrokódu 20220809. Oprava by mala riešiť chybu aepic. Zároveň boli zverejnené desiatky bezpečnostných upozornení v produktoch Intel.
Spoločnosť AMD zverejnila detaily k bezpečnostnej chybe Execution Unit Scheduler Contention Side-Channel. Bližšie podrobnosti sú dostupné v samostatnom dokumente.
Zdroj: amd.com
Bola vydaná nová verzia linuxovej distribúcie Kali Linux. Okrem rôznych aktualizácií je v tejto verzii niekoľko nových nástrojov - BruteShark, DefectDojo, phpsploit, shellfire a SprayingToolkit.
Zdroj: kali.org
Spoločnosť Intel predstavila na prebiehajúcej konferencii SIGGRAPH 2022 GPU Intel Arc Pro A30M (mobilná), A40 (1 slot) a A50 (dual slot). Najvyšší model má 75W TDP a 4.8 TFLOP výkon (single precision).
Zdroj: intel.com
Po | Ut | St | Št | Pi | So | Ne |
---|---|---|---|---|---|---|
29 | 30 | 31 | 01 | 02 | 03 | 04 |
05 | 06 | 07 | 08 | 09 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 01 | 02 |
Ak sa vám táto stránka páči, môžete nás podporiť tak, že si na vaše stránky umiestnite tento banner.
Náš Twitter tag je #LinuxOSsk
Stretol si sa s týmto fenoménom vôbec? Ja áno, na RedHat-e, pred tým ako oživili projekt Fedora. A to je už dosť rokov. Od vtedy som to nevidel.
Už sme o tom nebezpečenstve písali v Správach tunaky ...
A všade v dejinách celého tohoto Fóra nájdeš zmienky o najväčšom malware všetkých Čias, áno o tej pradávnej, tajomnej Matke Všetkých Malware, ktorá sa vraj ukrýva kdesi medzi klávesnicou PC a stoličkou pri tomto PC.
Vždy sa treba správať tak a mať na pamäti, že linuxový užívateľ, pretože sa prirodzene učí a len iba "nekliká", je viac imúnny na tajomné zvádzanie a nočné šeptania Matky Všetkých Malware ... nezabudni.
Zaujímalo by ma teda ako odlíšiš autorun od chyby ovládača FS v jadre. Odpoveď na to je všeobecne známa a jednoduchá, ale chcel by som si ju vypočuť alebo aspoň prečítať od Teba. Ja len že to čo opisuješ bola tak minimálne velká časť tej prednášky, až to bola menšia časť.
Každý OS s monolitickým jadrom bez striktnej eskalácie privilégií je napadnuteľný cez vadný/falošný HW alebo cez spracovanie vadných dát. To je známe už roky a je to aj dôvodom lepenia slotov a koncoviek mimo bezpečnostnej zóny. Takže je fajn, že si niekto urobil prezentáciu nad roky známymi faktami, ale aspoň zhrnul množstvo rôznych možností. Len je škoda že sa nejedná o chyby Linuxových distribúcií, ale o všeobečný problém OS ktoré sa snažia uľahčiť užívateľovi prácu.
Mimochodom, je sranda keď IBM sponzoruje proof of concept. Ale, oni sú už raz takí. A je to len dobre.