Lacyc3.eu – Hírek

Megjelent az X.Org 21.1.4

Xorg logo

Megjelent az X.Org 21.1.4-es verziója, mely legfontosabb újdonsága két, helyi privilégiumszint emelésre alkalmas biztonsági hiba javítása az Xkb modulban.

A hibára leginkább azoknak kell figyelniük, akik (kényszerből) root felhasználóval futtatják az X-et. Elsődlegesen a gyári illesztőprogramot használó NVidia VGA tulajdonosok érintettek, illetve azok, akik olyan videokártya hardvert használnak, amelynek illesztőprogramja nem támogatja a KMS (kernel mode-setting) működést.

Hiba azonosítók: CVE-2022-2319/ZDI-CAN-16062 és CVE-2022-2320/ZDI-CAN-16070

Biztonsági figyelmeztetés: https://lists.x.org/archives/xorg/2022-July/061035.html

Bejelentés a változások teljes listájával: https://lists.x.org/archives/xorg/2022-July/061036.html

A javított X.Org verziók (ha még nem lennének ott) hamarosan elérhetővé válnak a disztribúciód frissítései közt.

Megjelent a SeaMonkey 2.53.13

SeaMonkey logó

A SeaMonkey projekt bejelentette a SeaMonkey internetes programcsomag legfrissebb, 2.53.13-as verzióját, amely biztonsági javításokat tartalmaz. Ajánlott mielőbb frissíteni.

Főbb változások:

  • Biztonsági frissítések portolása Firefox 91.11 és Thunderbird 91.11 ESR alkalmazásokból
  • Fejlesztői eszközök (devtools) frissítése

Változások részletes listája és letöltés: https://www.seamonkey-project.org/releases/seamonkey2.53.13/

Megjelent a GnuPG 2.3.7

GnuPG logó
Megjelent a GnuPG 2.3.7, a 2.3-as sorozat hetedik hibajavító kiadása, amely egy CVE számmal rendelkező hibát is orvosol.

A GnuPG az OpenPGP szabvány szabad implementációja és lehetővé teszi az adatok és a kommunikáció titkosítását és aláírását. A Néhány szó az FSFE-től: e-mail önvédelem megfigyelés ellen cikksorozatunkban bővebben is foglalkozunk az e-mail titkosítással.

Megjelent a Debian 11.4

Debian logó
Elérhető lett a stabil Debian 11 (Bullseye) negyedik frissítőcsomagja, a 11.4. A Debian 11.4 nem egy új verziója a Debian 11-nek, csupán hibajavításokat, köztük biztonsági javításokat tartalmaz.

Megjelent a Linux 5.19-rc6

Tux logó

Linus Torvalds bejelentette a Linux 5.19 hatodik kiadásra jelölt változatát:

"Ez egy teljesen jónak tűnő rc6, nincs mit kiemelnem. Mindenfelé akad egy kis javítás, ezek többsége a hang és a hálózati illesztőprogramokat érintik, illetve van még némi arm64 dts frissítés is.

Megjelent az OpenSSL 1.1.1q és az OpenSSL 3.0.5

OpenSSL logó
Megjelent az OpenSSL 1.1.1q, illetve az OpenSSL 3.0.5, előbbi egy mérsékelt, utóbbi egy mérsékelt és egy magas kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Magas kockázatú sebezhetőség:

  • Heap memory corruption with RSA private key operation (CVE-2022-2274)

Mérsékelt kockázatú sebezhetőség:

  • AES OCB fails to encrypt some bytes (CVE-2022-2097)

Megjelent a Traefik 2.8.0

Traefik logo

Megjelent a Traefik terheléselosztó és reverse proxy legfrissebb 2.8.0-s verziója.

Főbb újdonságok:

  • Consul/Consolcatalog: több névtér támogatása
  • HTTP/3: a quick-go könyvtár frissítése 0.27-re (változások)
  • Naplózás: cél cím hozzáadása a hibakeresési naplózáshoz
  • TLS middleware: caOptional opció elavulttá nyilvánítása
  • Middleware: middleware hiba esetén lehetőség van a hiba URL-ének kicserélésére
  • Middleware: lehetőség további CircuitBreaker paraméterek megadására
  • Szerver: HTTP/2 maximális párhuzamos streamjei immár konfigurálhatóak
  • TLS/K8S/CRD: TLSStore CRD konfigurációban immár tanúsítványokat is meg lehet adni

Letöltés és a változások teljes listája itt: https://github.com/traefik/traefik/releases/tag/v2.8.0

Megjelent a Linux 5.19-rc5

Tux logó

Linus Torvalds bejelentette a Linux 5.19 ötödik kiadásra jelölt változatát:

„A múlt heti rc4 némileg nagyobb volt a megszokottnál, és bár azt gondoltam, hogy ennek az oka mindössze az rc-k közötti időzítésben rejlik, mégis úgy gondoltam, érdemes jobban figyelni a dolgokra.

Most pedig itt az rc5, ami valamivel kisebb a megszokottnál, ami azt rajzolja ki, hogy ezek a fluktuációk csak egyszerű időzítésből adódó zajok.

Megjelent a Wine 7.12

Wine logo

Megjelent a Wine Windows kompatibilitási réteg 7.12-es verziója.

Főbb változások:

  • Témák támogatása Qt5 alapú alkalmazásoknál
  • Beépített vkd3d 1.4-es verzióra frissítése
  • Javított effekt támogatás Direct2D-ben
  • QWORD támogatása a registry eszközökben
  • Egyéb hibajavítások

Wine 7.12 [ Letöltés | Változások listája ]

Megjelent a Firefox 102.0, a Firefox ESR 102.0 és a Firefox ESR 91.11.0

Firefox logó
A Mozilla bejelentette és elérhetővé tette a népszerű böngésző 102.0-s verzióját minden platformra, amely hibajavításokat, köztük biztonsági hibajavításokat is tartalmaz. A hibajavítások érintik az ESR ágat is, így abból is megjelent egy-egy új verzió, a Firefox ESR 91.11.0 és a Firefox ESR 102.0, amely a 93.0-s verzió óta megjelent összes új funkciót is tartalmazza.

A Firefox 102.0 letölthető innen magyarul, a kiadási megjegyzések pedig itt olvashatóak angolul.

A főbb újdonságok:

Megjelent a hplip 3.22.6

hplip logo

Megjelent a HP nyomtatókhoz és szkennerekhez használható HP Linux Imaging and Printing (hplip) illesztőprogram csomag 3.22.6-os verziója, amely elsősorban új eszközök és Linux disztribúciók támogatását hozza el.

Újonnan támogatott disztribúciók:

  • Mx Linux 21.1
  • Ubuntu 22.04
  • Fedora 36

Újonnan támogatott eszközök:

Megjelent a Thunderbird 102.0

Thunderbird logó
Bejelentették a Thunderbird 102.0 megjelenését. Fontos, hogy a Thunderbird 102.0 csak letöltéssel érhető el, 91.0-s vagy régebbi verzióról frissítéssel egyelőre nem. Egy későbbi verzió lehetővé teszi majd a közvetlen frissítést.

További fontos változások:

Megjelent a GCC 10.4

GCC logó
Bejelentették a GCC 10.4-es kiadásának megjelenését, mely egy új karbantartási verzió. A bejelentés a https://gcc.gnu.org/gcc-10/ oldalon, a változások jegyzéke a https://gcc.gnu.org/gcc-10/changes.html oldalon, míg a dokumentáció a https://gcc.gnu.org/onlinedocs/10.4.0/ oldalon olvasható, angolul.
Letöltés: https://gcc.gnu.org/mirrors.html

Megjelent az OpenSSL 1.1.1p és az OpenSSL 3.0.4

OpenSSL logó
Megjelent az OpenSSL 1.1.1p, illetve az OpenSSL 3.0.4, mindkettő egy mérsékelt kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Mérsékelt kockázatú sebezhetőség:

  • The c_rehash script allows command injection (CVE-2022-2068)