biztonság

Ext4: biztonságos beállítások megbízhatatlan környezetekre

Ext4

Probléma: Van olyan (élet)helyzet, amikor megbízhatatlan környezeten kell(ene) a lehetőségekhez mérten a legmegbízhatóbb adattárolást megvalósítani. Az adatok elérhetősége prioritást élvez a sebesség felett.

Megoldás:

Engedélyek beállítása Flatpak alkalmazáshoz

Probléma: A Flatpak izolált futási környezet biztonsági beállításai miatt egyes alkalmazások nem működnek megfelelően, például nem érnek el egy könyvtárat.
Megoldás: A Flatseal nevű alkalmazás segítségével könnyen, grafikus felületen keresztül állíthatsz be globális és alkalmazásszintű Flatpak engedélyeket.

A Flatseal az alábbi paranccsal telepíthető:

Megjelent az OpenSSL 1.1.1q és az OpenSSL 3.0.5

OpenSSL logó
Megjelent az OpenSSL 1.1.1q, illetve az OpenSSL 3.0.5, előbbi egy mérsékelt, utóbbi egy mérsékelt és egy magas kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Magas kockázatú sebezhetőség:

  • Heap memory corruption with RSA private key operation (CVE-2022-2274)

Mérsékelt kockázatú sebezhetőség:

  • AES OCB fails to encrypt some bytes (CVE-2022-2097)

Megjelent az OpenSSL 1.1.1p és az OpenSSL 3.0.4

OpenSSL logó
Megjelent az OpenSSL 1.1.1p, illetve az OpenSSL 3.0.4, mindkettő egy mérsékelt kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Mérsékelt kockázatú sebezhetőség:

  • The c_rehash script allows command injection (CVE-2022-2068)

Megjelent az OpenSSL 1.1.1o és az OpenSSL 3.0.3

OpenSSL logó
Megjelent az OpenSSL 1.1.1o, illetve az OpenSSL 3.0.3, előbbi egy-egy, utóbbi két-két mérsékelt és alacsony kockázatú sebezhetőség javítását tartalmazza.

Mérsékelt kockázatú sebezhetőség:

  • The c_rehash script allows command injection (CVE-2022-1292)
  • OCSP_basic_verify may incorrectly verify the response signing certificate (CVE-2022-1343)
  • Incorrect MAC key used in the RC4-MD5 ciphersuite (CVE-2022-1434)
  • Resource leakage when decoding certificates and keys (CVE-2022-1473)

Megjelent az OpenSSL 1.1.1n és az OpenSSL 3.0.2

OpenSSL logó
Megjelent az OpenSSL 1.1.1n, illetve az OpenSSL 3.0.2, mindkettő egy magas kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Magas kockázatú sebezhetőség:

  • Infinite loop in BN_mod_sqrt() reachable when parsing certificates (CVE-2022-0778)

Megjelent az OpenSSL 1.1.1m és az OpenSSL 3.0.1

OpenSSL logó
Megjelent az OpenSSL 1.1.1m, amely egy hibajavító kiadás, illetve az OpenSSL 3.0.1, amely egy mérsékelt kockázatú sebezhetőség javítását tartalmazza, így javasolt a mielőbbi frissítés.

Mérsékelt kockázatú sebezhetőség:

  • Invalid handling of X509_verify_cert() internal errors in libssl (CVE-2021-4044)