Life with the Penguin

Recent news

React2Shell: How a Framework Bug Drives Full Linux Compromise
  

React2Shell: How a Framework Bug Drives Full Linux Compromise

React2Shell is a server-side vulnerability that turns a normal web request into code execution. It allows unauthenticated remote code execution,

Native integration available between Canonical LXD and HPE Alletra MP B10000
  

Native integration available between Canonical LXD and HPE Alletra MP B10000

Native integration available between Canonical LXD and HPE Alletra MP B10000. The integration combines efficient open source virtualization with high

  

Why you should retire your Microsoft Azure Consumption Commitment (MACC) with Ubuntu Pro

Fulfilling your Microsoft Azure Consumption Commitment (MACC) requires efficient planning. Discover how allocating your MACC to Ubuntu Pro allows you

  

Extending ROS Noetic Support with ESM-Enabled Content Snaps

Canonical has now extended its ESM (Expanded Security Maintenance) for ROS coverage to ROS Noetic content-sharing snaps. With ESM for

Why IPv6 Influences Linux Firewall Behavior and Exposure Risks
  

Why IPv6 Influences Linux Firewall Behavior and Exposure Risks

Most Linux systems are already dual-stack, whether anyone planned for it or not. IPv4 and IPv6 both sit in the

Secure Boot: Strengthening Linux System Integrity from the Firmware Up
  

Secure Boot: Strengthening Linux System Integrity from the Firmware Up

Secure Boot sits at the point where firmware and operating system trust intersect, and it decides what code is allowed

  

Design and Documentation clinics at FOSDEM Fringe 2026

FOSDEM is one of the biggest and most exciting open source events of the year, held at the Solbosch campus

SNMP: CACTI Command Execution Risk Advisory for Linux Administrators
  

SNMP: CACTI Command Execution Risk Advisory for Linux Administrators

A recent command-execution flaw in the CACTI monitoring framework underscores a broader risk that keeps repeating. SNMP is routinely treated

A better way to provision NVIDIA BlueField DPUs at scale with MAAS
  

A better way to provision NVIDIA BlueField DPUs at scale with MAAS

The recent release of MAAS 3.7 introduces a significant new capability: the ability to provision NVIDIA BlueField Data Processing Units

   

XillenStealer: Nyílt forrású, Python-alapú adatlopó

A XillenStealer nevű, Python-alapú információtolvaj új fenyegetésként jelent meg, elsődlegesen Windows-felhasználókat célozva, de Linuxon is képes perzisztenciát kialakítani. A „XillenStealer

   

Kali Linux 2024.4

A Kali Linux fejlesztői csapata kiadta a 2024.4-es verziót, amely az év negyedik és egyben utolsó frissítése. A frissítés 14

   

A Play Ransomware új Linux változata az ESXi rendszereket célozza

A LinuxSecurity oldalon megjelent cikk a Play zsarolóvírus csoport fejlődését tárgyalja, amely az utóbbi időben a Linux rendszereken futó VMware

   

Mallox Ransomware: A növekvő fenyegetés a Linux szerverekre

Az Uptycs kutatócsoportja nemrégiben a Linux szervereket célzó zsarolóvírus-támadások növekedését figyelte meg. Az elemzés a Linux-szerverek felé történő elmozdulást mutatta

   

A DISGOMOJI malware az indiai kormány elleni támadásokban emojikat használ a parancsok végrehajtásához

A Volexity kiberbiztonsági cég egy újonnan felfedezett, “DISGOMOJI” nevű Linux malware-t azonosított. Ez a rosszindulatú szoftver egy újszerű módszert alkalmaz,

     

Linux rendszerek elleni növekvő kibertámadások: Szükség van az éberségre

A Kaspersky legújabb kutatása szerint drámaian megnőtt a Linux-rendszereket célzó kibertámadások száma: a tavalyi év azonos időszakához képest közel 130

     

Spectre v2 fenyegeti az Intel CPU-kon futó Linux rendszereket

Az amszterdami VU VUSec csoportjának kutatói bemutattak egy “első natív Spectre v2 exploitot”, amely egy spekulatív végrehajtású oldalsó csatornás sebezhetőséget

   

xz Utils: potenciálisan katasztrofális ellátási lánc támadás

Egy Microsoft-fejlesztő hátsó ajtót fedezett fel az xz Utils-ban, egy Linux rendszerekben széles körben használt adattömörítő eszközben, ami riadalmat keltett

  

Linux Lite

A jelenlegi szolgáltatások és alkalmazások, akár webesek, akár számítógépre telepítve, egyre több hardvererőforrást igényelnek. Ezért, ha a számítógépét nem frissítik

  

Rövidebb Linux támogatás

Az  Open Source Summit Europe rendezvényen Jonathan Corbet, a Linux kernel fejlesztője és a Linux Weekly News ügyvezető szerkesztője bejelentse, hogy  a Linux

  

Kali Purple – nem csak támadás, védekezés is

A 10 éves a Kali Linux. Az Offensive Security kiadta a Kali Linux 2023.1-et és a Kali Purle-t. A Kali

  

Teljesítménycsökkenés javítással

A VMware mérnökei tesztelték a Linux kernel 5.19-es javítását, amelyet a  a Retbleed hibára adtak ki. A Retbleed, vagy más néven Spectre-BTI

  

Dirty Pipe

Az új Linux sérülékenyég lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek. Max Kellermann kutató szerint a sérülékenység

  

Kali 2022.1

Valentin napon a Offensive Security kiadta, a legismertebb és leggyakrabban használt penteszter Linux disztribúció, a Kali frissítését. A Kali 2022.1

   

Kutatásnak azért kicsit durva

Egy magát “RemindSupplyChainRisks” -nek hívó ismeretlen személy több ezer valósnak tűnő Python csomagot töltött fel a nészerű PyPi Python könyvtárba. A kutatás célja az lehet, hogy felhívja a figyelmet az ellátási láncokkal kapocsatos veszélyekre, illetve arra, hogy milyen következményekkel járhat akár egy betűtévesztés is akkor, amikor idegen forrásból származó kódokat hazsnálunk fel saját progrmaunkhoz.