linuxempire.net
  • Kezdőlap
  • Blog
  • Olvass el
    • A honlapról
    • Honlap használata
    • Hol a Fórum?
    • Cikk megjelentetése - hogyan
    • Blog
    • Kategóriák szerint
    • Cikkek
  • Leírások
  1. Ön itt van:  
  2. Főlap
  3. Elrendezés
  4. Blog
No comments on “A Firefox frissítésekre szorul a biztonsági rések kijavításához”

Ulrich Bantle - 2025. május 20.

A Mozilla Firefox böngészőjében két biztonsági rést fedeztek fel , amelyeket a támadók kihasználhatnak rosszindulatú kód injektálására.

A sebezhetőségek a böngésző különböző verzióit érintik. A Firefox, a Firefox for Android és a Firefox ESR is érintett. A Mozilla mindkét biztonsági problémát (CVE-2025-4918 és CVE-2025-4919) kritikusnak minősíti. A böngésző frissítések megoldják a problémákat. A Firefox 138.0.4, a Firefox Android 138.0.4, a Firefox ESR 115.23.1 és a Firefox ESR 128.10.1 verziók tartalmaznak frissítéseket.

Mindkét probléma a JavaScript feldolgozásával kapcsolatos. A CVE-2025-4918 esetén a támadó a JavaScript Promise objektumot a megengedett határokon kívül olvashatta vagy írhatta. A közlemény szerint a CVE-2025-4919-es biztonsági rést alkalmazó támadó a tömbindexek méretének összekeverésével a JavaScript objektumok határokon túli olvasását vagy írását végezhette el.

No comments on “Google Chrome frissítések: Egy kockázatos sebezhetőséget javítottak ki”

Mark Vogelsberger - 2025. május 16.

A Google számos biztonsági rést lezárt a Chrome-ban, és kiadott egy frissítést. Egy különösen kritikus sebezhetőség (CVE-2025-4664) a Loader komponenst érinti, amely a weboldalak tartalmának betöltéséért és feldolgozásáért felelős. Lehetővé teszi a támadók számára, hogy adatokat kérjenek le más weboldalakról létrehozott HTML-oldalakon keresztül. Egy kapcsolódó kihasználási lehetőség már forgalomban van.

Egy másik sebezhetőség a Mojo komponenst érinti, amely keretrendszerként működik a különböző böngészőfolyamatok közötti kommunikáció szabályozására. Bizonyos körülmények között hibásan formázott handle-eket adhat vissza, ami potenciálisan a támadók általi kihasználáshoz vezethet. A másik két sebezhetőségről nem állnak rendelkezésre részletek.

A frissített verziók a 136.0.7103.125 (Android), 136.0.7103.113 (Linux) és 136.0.7103.113/114 (macOS és Windows). A Google az összes sebezhetőséget magas kockázatúnak minősíti.

No comments on “A Debian 12.11 lezárja a biztonsági réseket”

Ulrich Bantle - 2025. május 19.

A Debian 12.11-el a projekt kiadott egy újabb frissítést a Debian 12-höz, más néven Bookworm-hoz.

A Debian 12.11-el a projekt kiadott egy újabb frissítést a Debian 12-höz, más néven Bookworm-hoz. Ez elsősorban hibajavításokat tartalmaz és biztonsági réseket zár le.

Számokban ez 81 hibával kevesebbet és 45 lezárt biztonsági rést jelent. Ezenkívül a Linux 6.1 LTS kernel mostantól elérhető a 6.1.137-1 verzióban. A kernelnek ez a kiadása azonban regressziót tartalmaz. A bejelentés szerint nem tudja betölteni a "watchdog" és a "w83977f_wdt" modulokat az AMD64 architektúrán.

A frissítéseket rendszeresen telepítő felhasználóknak már meg kellett kapniuk a legtöbb érintett javítást.

Eközben a Debian 13-on, más néven Trixie-n végzett munka is halad. A készülő Debian verzió most elérte a teljes befagyasztást.

  1. Az Nvidia kártya sebezhetősége
  2. Merre menjünk?

2. oldal / 13

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10

Bejelentkezési űrlap

  • Elfelejtette a jelszavát?
  • Elfelejtette a felhasználónevét?

Hasznos oldalak

  • Janu honlapja - a Linuxempire honlap motorja és szponzora.
  • UBK a magyar Linux - a boldog emlékezetű UHU Linux utódja
  • Linuxvilág - sajnos ez nem a megszünt nyomtatott magazin online utóélete;
  • Distrowatch - Linux-dsiztribúciók lelőhelye.
  • PCLinuxOS Magazine - a PCLinuxOS disztribúcióval foglakozó internetes havilap.
  • Full Circle Magazine - Ubuntu és leszármazottaival foglakozó internetes magazin.
  • Fedora Magazine - a Fedora-disztribúció hírportálja.
  • Linux Magazine - a Linux magazin.
  • Ars Technica - számítástechnikai fókuszú hírportál.
  • Electronic Frontier Foundation - digitális személyiségi jogokat védő non-profit szervezet.
  • Free Software Foundation - non-profit szervezet, a szabad szoftverekért.

Legfrissebb cikkek

  • FULLCIRCLE_217
  • PCLOSMAG_2025_06
  • A Mozilla leállítja a Pocketet
  • A Firefox frissítésekre szorul a biztonsági rések kijavításához
  • Google Chrome frissítések: Egy kockázatos sebezhetőséget javítottak ki
  • Bejelentkezés
  • Kapcsolat
  • Profil módosítása