Linux: Kártékony szoftver vagy más ártó kód (fórum)

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 324 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 38 db
  • Linkek - 260 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 324 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 38 db
  • Linkek - 260 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 324 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 38 db
  • Linkek - 260 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 324 fő
  • Képek - 83 db
  • Videók - 54 db
  • Blogbejegyzések - 302 db
  • Fórumtémák - 38 db
  • Linkek - 260 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Kártékony szoftver vagy más ártó kód

Ezt a témát M Imre indította 3 hónapja

Az angolul malware (az angol malicious software rövidítése), magyarul szó szerinti fordításban rosszindulatú szoftver (egyéb megnevezései kártevő szoftver, kártékony szoftver, káros szoftver). Mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. Ide tartoznak a vírus, féreg, kémprogram (spyware), zsarolóprogram (ransomware), agresszív reklámprogram (adware), és a rendszerben láthatatlanul megbúvó, egy támadónak emelt jogokat biztosító eszköz (rootkit).
https://hu.wikipedia.org/wiki/Malware

A legtöbb fajta vírusprogram és a legtöbb vírusfertőzés a PC-ken leginkább elterjedt operációs rendszert, a Microsoft Windowst használó számítógépeken figyelhető meg. Sajnálatos jellegzetesség, hogy a vírusok terjedését sokszor csak megkönnyítik az operációs rendszerek és felhasználói programok által kényelmi szolgáltatásnak szánt megoldások. Azok, amikor a program nem terheli a felhasználót esetleg nem érthető kérdésekkel, hanem automatikusan hajt végre műveletsorokat, a program által optimálisnak tartott útvonalon. („Csak egy kattintás...”) Amikor a meghajtóba helyezünk egy DVD-t, akkor automatikusan elindul a rajta levő telepítőprogram, automatikusan megnyílik rajta a fotóalbum vagy a videofájl, a behelyezett pendrive-on levő programok esetében ugyanígy, a megnézett e-mail mellékletei automatikusan megnyílnak, a gépünkre bejegyzett (és bárki által átírható) című kezdőhonlap nyílik meg a böngésző elindításakor, a rendszer külön engedély nélkül letölti és telepíti a Flash-lejátszó program vagy a Java rendszer központi magjának legfrissebb változatát, és így tovább. Nem beszélve azokról a biztonsági résekről, amelyek az operációs rendszer vagy a böngésző „túlokosításának” következményeként létrejött speciális, de hozzáértő által a gép védelmeinek kijátszására is kihasználható kerülőutakat jelentik, ezeket a programok gyártói sűrű egymásutánban kibocsátott frissítésekkel, „foltokkal” (patch) próbálják lezárni utólag, amikor valaki felismer, és közzétesz a rendszer szövevényes szerkezetében egy ilyen kerülőutat. A rutinos felhasználó tisztában van ezekkel az eshetőségekkel, és csak annyi automatizmust enged meg a saját rendszerének, amennyinek a kockázatát még elfogadhatónak tartja.
https://hu.wikipedia.org/wiki/Sz%C3%A1m%C3%ADt%C3%B3g%C3%A9pes_v%C3%ADrus

Hozzászólások eddig: 11

Új hozzászólás

A hozzászólás hossza legfeljebb háromezer karakter lehet

Ez egy válasz üzenetére. mégsem

Hozzászólások

M Imre üzente 2 napja

Több tízezer FBI-alkalmazott érzékeny adatai kerülhettek hackerekhez

Vér- és vizeletvizsgálatok eredményei is az ellopott fájlok között lehetnek.

A ShinyHunters ezúttal egyébként viszonylag szokatlan módon nem pénzt követel. A csoport azt akarja, hogy az FBI vonjon vissza vagy módosítson egy májusban kiadott figyelmeztetést, amelyben a szervezetet nagyszabású adatlopásokkal és zsarolással foglalkozó kiberbűnözői csoportként jellemezte. A hackerek azzal fenyegetőznek, hogy ha az FBI nem teljesíti a követelésüket, nyilvánosságra hozzák az általuk megszerzett teljes adatállományt. ... először körülbelül ötezer ember adataiból osztottak meg mintát újságírókkal, később azonban azt állították, hogy valójában nagyjából 60 ezer jelenlegi és korábbi FBI-alkalmazotthoz kapcsolódó információt szereztek meg. Ezt a számot egyelőre nem erősítették meg független forrásból, ezért a támadók állítását érdemes fenntartással kezelni. A Reuters és a 404 Media ugyanakkor korábban arról számolt be, hogy a nekik átadott minták egy része valóban létező FBI- és igazságügyi minisztériumi alkalmazottakhoz köthető.

A hackerek azt állítják, hogy egy Oracle PeopleSofthoz kapcsolódó sérülékenységet kihasználva jutottak be a rendszerbe, és több FBI-platformhoz is hozzáférést szereztek. Ezek között szerintük ott volt az állásjelentkezéseket kezelő FBIJobs, az alkalmazottak és jelentkezők háttérellenőrzésével foglalkozó BEAST, az egészségügyi adatokat tároló MedLink, valamint nyomozati információkat tartalmazó rendszerek is. Az FBI azonban egyelőre nem erősítette meg, hogy pontosan hol és milyen módon történt a behatolás.

Az FBI szeptember 23-án hivatalosan is közölte, hogy a szervezet jelenleg vizsgálja az ügyet, de még nem tudja, közvetlenül saját rendszerét vagy valamelyik külső szolgáltatóját kompromittálták-e. Az iroda közlése szerint a lehetséges kockázatok mérséklésén az érintett külső partnerekkel együtt dolgoznak.

Nem vicc, a ShinyHunters jelenleg tényleg azért végzett nagyszabású adatlopást, és utána azért akarja zsarolni az FBI-t, hogy a szervezet ne aggassa rájuk a "nagyszabású adatlopásokkal és zsarolással foglalkozó kiberbűnözői csoport" jelzőt.
https://www.pcwplus.hu/pcwlite/tobb-tizezer-fbialkalmazott-erzekeny-adatai-kerulhettek-hackerekhez-388673.html

Válasz

M Imre üzente 2 hete

340 millió dollárnyi bitcoint lopott el egy hacker, aztán visszaadta a nagy részét

A támadó szerint csak a biztonsági hibára akarta felhívni a figyelmet.

Mintegy 4000 bitcoint, akkori árfolyamon nagyjából 340 millió dollár értékű kriptovalutát vont ki valaki a Liquid Networkből szeptember 6-án. A támadó azonban nem sokáig tartotta magánál a teljes zsákmányt: miután a rendszer üzemeltetői kijavították a kihasznált biztonsági hibát, 3400 bitcoint visszaküldött. A Liquid Network egy, a Blockstream által 2018-ban elindított Bitcoin-sidechain, amely többek között gyorsabb tranzakciókat tesz lehetővé. A támadó a beszámolók szerint egy hibát kihasználva tudott közel 4000 valódi bitcoint kivenni a rendszerből, miközben saját magát white hat, vagyis etikus hackerként azonosította. A Blockstream is így hivatkozott rá, bár személyazonossága továbbra sem ismert.

A hacker a Bitcoin blokkláncán keresztül üzenetet is küldött az üzemeltetőknek, amelyben azt ígérte, hogy visszaadja a pénzt, amint kijavítják a hibát. Miután a Blockstream megerősítette, hogy az érintett rendszereket frissítették, szeptember 7-én valóban visszakerült 3400 BTC, vagyis az eltulajdonított összeg nagyjából 85 százaléka.

A történet azért még nem ért teljesen véget. Körülbelül 598 bitcoin, mintegy 47 millió dollár értékben továbbra is a támadónál maradt, a Blockstream pedig tovább egyeztet vele. A Liquid Network működését közben felfüggesztették, és csak további javítások, valamint biztonsági ellenőrzések után tervezik újraindítani.

Az eset így továbbra is az év egyik legnagyobb kriptovaluta-lopásának számít, még akkor is, ha az eltulajdonított vagyon jelentős része végül visszakerült eredeti helyére.
https://www.pcwplus.hu/pcwlite/340-millio-dollarnyi-bitcoint-lopott-el-egy-hacker-aztan-visszaadta-a-nagy-reszet-387944.html

Válasz

M Imre üzente 3 hete

Mintegy 5000 Dropbox-fiókhoz fért hozzá illetéktelenül egy támadó, méghozzá nem a Dropbox jelszórendszerének feltörésével. A támadás a Lenovo ID és a Dropbox között működő régi bejelentkezési integráció egyik hibáját használta ki. A Dropbox több érintett felhasználót is értesített arról, hogy fiókjukat augusztus 4. és 21. között jogosulatlanul elérték.

A probléma a Lenovo ID e-mail-címek ellenőrzésében rejlett. A támadó egy áldozat e-mail-címével akkor is létrehozhatott Lenovo ID-t, ha az adott cím valójában nem hozzá tartozott, majd ezt a fiókot felhasználhatta a hozzá tartozó Dropbox elérésére. A rendszer ugyanis a megegyező e-mail-cím miatt összekapcsolhatta az új Lenovo ID-t a már létező Dropbox-fiókkal anélkül, hogy előtte bekérte volna annak eredeti jelszavát.

A Bloomberg információi szerint körülbelül 5000 Dropbox-fiókot kompromittáltak ilyen módon. Fontos részlet, hogy az érintett fiókok egyikén sem volt bekapcsolva többfaktoros hitelesítés, ami megakadályozhatta volna, hogy pusztán az eltérített bejelentkezési lehetőséggel hozzáférjenek a fiókhoz.

Egyes felhasználóknak a Dropbox azt jelezte, hogy a naplófájlok alapján nincs bizonyíték arra, hogy a támadó megtekintette vagy letöltötte volna a náluk tárolt fájlokat. Ez azonban nem feltétlenül vonatkozik minden érintettre. A történet azért különösen kellemetlen, mert a Dropboxot sokan személyes dokumentumok és más érzékeny fájlok tárolására használják.

A Dropbox a történtek után kijelentkeztette a Lenovo ID-n keresztül aktív munkameneteket, és megszüntette az érintett Dropbox- és Lenovo-fiókok közötti kapcsolatot. A vállalat szerint ezután Lenovo ID-val már csak a Dropbox-jelszó megadását követően lehet hozzáférni egy meglévő fiókhoz. A Lenovo a problémás megoldást egy régi, örökölt Dropbox-integrációnak nevezte, amelynek hibáját a két vállalat azóta javította.
https://www.pcwplus.hu/pcwlite/egy-lenovo-idhiba-miatt-5000-dropboxfiokhoz-fertek-hozza-illetektelenul-387659.html

Válasz

M Imre üzente 1 hónapja

A SIM-kártya nem csak egy egyszerű azonosító chip, valójában saját processzorral, memóriával és futtatható programokkal rendelkezik, kis túlzással egy apró számítógép. A Birminghami Egyetem és a Fuzzware kutatói pedig kiderítették, hogy egy rosszindulatú vagy feltört SIM emiatt akár a csatlakoztatott eszközt is megtámadhatja.

A CATana nevű eszközzel 26 különböző készüléket vizsgáltak meg, köztük 18 okostelefont és nyolc, elektromosautó-töltőkben és mindenféle ipari eszközben lévő mobilkommunikációs modult.

-- Több gyártó terméke feldolgozta a közvetlenül a SIM-kártyától érkező parancsokat, az ehhez használt interfészekben pedig súlyos biztonsági hibákat találtak.

Az AT-parancsokat eredetileg a modemek vezérlésére hozták létre, a Proactive SIM nevű funkció pedig lehetővé teszi, hogy a kártya utasításokat küldjön a modemnek és akár műveleteket is tud kérni a készüléktől. Szóval itt nincs programozási baki, ennek egyébként is így kell működnie, viszont a védelemmel komoly problémák vannak.

A kutatók szerint a sebezhető eszközökön programkódot tudtak futtatni, hardverazonosítókat kiolvasni, lezárt Android-telefonon weboldalt megnyitni, a kapcsolatot 4G-ről a kevésbé biztonságos 2G-re visszaállítani, illetve az eszközt leválasztani a hálózatról vagy effektíve leállítani.

Ehhez eleve egy ellenséges vagy már kompromittált SIM szükséges, szóval attól nem kell tartani, hogy pusztán a telefonszámunk alapján bárki feltörheti a kártyáinkat, viszont a veszélyes kód módosított kártyával vagy a SIM távoli frissítési rendszerének feltörésével is célba juthat.

Az IoT-eszközök különösen érzékenyek lehetnek, mert mondjuk egy ipari router vagy egy autótöltő külső csatlakozóit gyakran lezárják, a SIM-foglalatot azonban megbízható belépési pontként kezelik, miközben a berendezés hosszú éveken át maradhat használatban.

A kutatók a nyilvánosságra hozatal előtt értesítették az érintett chip- és eszközgyártókat, ezért többen frissítésekkel és szigorúbb beállításokkal korlátozták a SIM-ről érkező parancsokat. Nekünk ezért elsősorban a telefon és a modem firmware-ének rendszeres frissítésével érdemes védekezniük, és azt talán mondanunk sem kell, hogy

-- ismeretlen eredetű SIM-kártyát egyik eszközünkbe se pakoljunk bele.
https://www.pcwplus.hu/pcwlite/nem-olyan-veszelytelen-a-simkartyad-mint-gondolod-386499.html

Válasz

M Imre üzente 1 hónapja

A Valve európai szállítópartnerét kibertámadás érte, és nevek, címek, telefonszámok, e-mail-címek, valamint rendelési adatok kerülhettek illetéktelen kezekbe. A Steam-fiókokat viszont nem törték fel.

Vegyünk egy nagy levegőt, orron be, szájon ki: nem a Steam rendszerét érte kibertámadás. A probléma a CEVA Logisticsnél történt, annál a logisztikai vállalatnál, amely a Valve fizikai hardvereinek európai kiszállításában vesz részt. A Valve már értesíti azokat a vásárlókat, akiknek az adatai érintettek lehetnek. A Tom's Hardware beszámolója szerint a támadás július 29. és augusztus 1. között történt, a Valve pedig augusztus 7-én értesült arról, hogy Steam-vásárlók adatait is megszerezhették a támadók. A CEVA legfeljebb 90 napig tárolja a hardverrendelések teljesítéséhez szükséges adatokat, ezért a Valve most minden olyan ügyfelet értesít, akiről feltételezhető, hogy érintett lehet.

Ez a gyakorlatban meglehetősen részletes adatcsomagot jelenthet. Illetéktelenekhez kerülhetett a vásárló neve, utcai címe, irányítószáma és települése, országa, telefonszáma, a Steam-fiókjához tartozó e-mail-címe, valamint a megrendelt termék típusa és ára. Fizetési információk, jelszavak és Steam Guard-kódok ugyanakkor nem voltak a CEVA birtokában, így ezek a Valve szerint nem érintettek. Más Steam-vásárlásokhoz vagy magához a Steam-fiókhoz kapcsolódó további adatok sem kerültek ki.

Ez azért különösen kellemetlen időzítés, mert a Valve hardveres kínálata az utóbbi időben jelentősen kibővült. A Steam Controller, a Steam Machine és a Steam Frame bemutatásakor is írtunk róla, hogy az új eszközök az Európai Unióban is elérhetővé válnak, a Steam Machine kiszállításainál pedig jelenleg akkora a torlódás, hogy egyes vásárlók még hónapokat várhatnak a saját gépükre.

És éppen itt jön a támadás legnagyobb veszélye. A megszerzett adatokkal jóval hihetőbb célzott adathalász üzenetek készíthetők. Egy csaló nem pusztán azt tudhatja, hogy az áldozat Steamet használ, hanem akár azt is, hogy milyen hardvert, milyen áron és milyen címre rendelt. Emiatt egy hamis futárértesítés vagy Valve üzenetnek álcázott levél első pillantásra kifejezetten meggyőző lehet. A Steam nevével visszaélő adathalász kampányok egyébként korántsem új jelenségek, most viszont a támadók kezébe kerülhetett információk lényegesen pontosabb pozicionálást tesznek lehetővé.
https://www.pcwplus.hu/pcwmaster/steam-ceva-kibertamadas-adatlopas-adathalaszat-valve-386352.html

Válasz

M Imre üzente 1 hónapja

A Magyar Conquest
Gyorselemzés az MVH és az Államkincstár elleni kibertámadásról
Aug 03, 2026 # Generated with AI by Ferenc Frész

A DarkForums fórumon 2026. augusztusának első hétvégéjén bukkant fel egy új bejegyzés, amelynek címe: The Magyar Conquest. A ByteToBreach csoport eladásra kínál egy adathalmazt, amely alapján megállapítható, hogy a magyar állami szektor egyik legfontosabb szereplője, az Államkincstár infrastruktúrája került feltörésre. A támadás egy komplex láncolatot követett, amely a WebLogic RCE-től kezdve az Active Directory kihasználásán át az Oracle adatbázisok jelszavainak tömeges dekódolásáig tartott.

A belépés: WebLogic RCE és az első láb

A támadás kiindulópontja egy esb[.]mvh[.]allamkincstat[.]gov[.]hu címen futó webkiszolgáló volt. A szerver a CVE-2017-10271 (WebLogic RCE) sebezhetőséggel futott, ezt használták ki a támadók, akik egy SOAP envelope segyítségével egy olyan Python kódot küldtek, amely reverse shell-t nyitott (python -c ‘import socket...), így kaptak parancssori hozzáférést a szerverhez. Bár ez a gép nem éles környezet, jó ugródeszkának bizonyult a további támadásokhoz, mozgásokhoz.

https://www.cyberthreat.report/p/a-magyar-conquest

Válasz

M Imre üzente 2 hónapja

Több mint egy évtizeden át kijátszható volt a Secure Boot | 2026 július 17.

A sebezhetőség Windows és Linux rendszerű számítógépeket egyaránt érinthetett, amennyiben azok UEFI-je megbízhatónak tekintette a Microsoft külső fejlesztők számára fenntartott, 2011-es tanúsítványát.

A legkorábbi érintett fájlok közül néhány még 2013-ból származik,

-- a Microsoft azonban csak 2026 júniusában vonta vissza a beléjük vetett bizalmat.

A Secure Boot feladata, hogy a számítógép bekapcsolása után csak digitálisan hitelesített programok indulhassanak el, mielőtt betöltődik az operációs rendszer. Ezzel elsősorban a bootkitek ellen védekezik...

A Windows 11 fokozottan védett, úgynevezett Secured-core gépein ez a külső hitelesítés alapértelmezés szerint ki lehet kapcsolva, ezért azok nem feltétlenül voltak sebezhetők. A támadás ugyanakkor nem tette lehetővé, hogy bárki az interneten keresztül, egyetlen kattintással átvegye az irányítást egy tetszőleges számítógép felett. A CERT/CC szerint a kihasználáshoz

-- rendszergazdai jogosultságra, fizikai hozzáférésre vagy a rendszerindítási folyamat módosításának más lehetőségére volt szükség. Egy már részben feltört gépen azonban a módszer jelentősen megkönnyíthette a mélyebb és tartósabb fertőzés kialakítását.

Az ESET 2026 februárjában értesítette a CERT/CC-t, amely a Microsofttal és az érintett gyártókkal együtt kezdte meg a hiba kezelését. A Microsoft végül a június 9-én kiadott frissítésben helyezte tiltólistára a 11 sérülékeny fájlt, így a naprakész rendszereknek már el kell utasítaniuk azok elindítását.

A javítás a dbx nevű Secure Boot-adatbázist frissíti, amely a visszavont tanúsítványokat és tiltott fájlokat tartalmazza.

*** A Windows-felhasználóknak ezért érdemes telepíteniük a Microsoft legújabb biztonsági frissítéseit.

*** A Linuxot használóknak az operációs rendszerük és a rendszerbetöltő csomagjainak frissítése mellett meg kell győződniük arról is, hogy a legújabb dbx-adatbázis került a gépükre.

A felfedezés nem azt jelenti, hogy a Secure Boot 2013 óta minden számítógépen teljesen hatástalan volt. A probléma inkább azt mutatja meg, hogy a védelmi rendszer csak addig lehet megbízható, amíg a korábban engedélyezett, de később sebezhetőnek bizonyult komponenseket következetesen vissza is vonják. Ebben az esetben ez több fájlnál több mint tíz évig nem történt meg.
https://www.pcwplus.hu/pcwlite/tobb-mint-egy-evtizeden-at-kijatszhato-volt-a-secure-boot-385189.html

Válasz

M Imre üzente 3 hónapja

A Linux kernel 7.2 verziójában -hat év munka, 360+ javítófolt után- végül megszűnik a strncpy API | 2026. június 20.

A meghatározott számú bájt másolásának strncpy() funkciójának támogatása már régóta lejárt, és hat évnyi munka és több száz javítás után a Linux kernelen belüli strncpy felület nem is hasznosították, így most megszüntetik.

A Linux kernelen belüli strncpy funkció évek óta "tartós hibaforrás" a NUL-megszűnés körüli ellentmondásos szemantika és viselkedés, valamint a rendeltetési hely redundáns nulla kitöltése miatti teljesítményproblémák miatt. Az elmúlt hat évben körülbelül 362 kötelezettségvállalást tettek arra, hogy megszüntetik a strncpy kód felhasználóit a kernelen belül, de a immár Linux 7.2 célvonalán túl vannak.

Ez az összevonás volt az, ami pénteken megszüntette a strncpy API-t és az utolsó strncpy CPU architektúra megvalósításokat.
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=1a3746ccbb0a97bed3c06ccde6b880013b1dddc1

A strncy helyett a Linux kernelkódnak a strscpy()-t kell használnia a NUL megszűnt célállomásokhoz, a strscpy_pad()-ot NUl megszűnt célállomásokhoz, nulla-kitöltéssel, strtomem_pad() a nem NUL-megszűnt fix szélességű mezőkhöz, a memcpy_and_pad() a korlátozott példányokhoz explicit-kitöltéssel, vagy a memcpy()-t az ismert hosszúságú memóriamásolatokhoz.
https://www.phoronix.com/news/Linux-7.2-Drops-strncpy

# strncpy(3) - Linux kézikönyv oldal
https://linux.die.net/man/3/strncpy

Válasz

M Imre üzente 3 hónapja

A hétvége egyik vezető FLOSS híre volt, hogy az Arch AUR-t masszív malware támadás érte több hullámban. Pikantériája, hogy a támadáshoz magyar felhasználónévvel rendelkező account-okat használtak. Ha ez nem lenne elég, a támadók troll üzeneteket küldtek az Arch felhasználóknak:


"you're an idiot using a crap distro, install PIP, don't use AUR for fools; be thankful I didn't add actual malware, only a console reminder," "

I use Windows,"

"happy pride month,"

"new Albanian virus from Russia,"


Breaking: Hackers are pushing troll messages to Arch Linux users as the drama continues, and maintainers just pushed a deletion request for the malicious package. We decoded the messages:
"you're an idiot using a crap distro, install PIP, don't use AUR for fools; be… pic.twitter.com/5193Cl4yeB
https://x.com/IntCyberDigest/status/2066231758169747889
— International Cyber Digest (@IntCyberDigest) June 14, 2026

Arch Linux AUR Hit By Another Wave Of Now More Sophisticated Malware Attack
https://www.phoronix.com/news/Arch-Linux-AUR-More-Malware
— Phoronix (@phoronix) June 14, 2026
https://hup.hu/cikkek/20260615/arch-aur-troll-uzenetek

Nem hivatalos teszt script.. de inkább az AUR csomag aláírásokban érdemes keresni a malware kifejezésre
https://github.com/lenucksi/aur-malware-check

Válasz

M Imre üzente 3 hónapja

Súlyos biztonsági résre derült fény, melyben több Linux disztribúció is érintett lehet | 2026 június 4. 21:11

Érdemes mielőbb telepíteni a legújabb biztonsági frissítéseket.

Biztonsági kutatók egy új, CIFSwitch névre keresztelt sérülékenységre figyelmeztetnek,
https://www.openwall.com/lists/oss-security/2026/06/01/6
amely számos Linux-disztribúcióban lehetővé teheti, hogy egy hagyományos felhasználói fiók rendszergazdai jogosultságot szerezzen. A hibát Asim Viladi Oglu Manizada fedezte fel egy olyan funkcióban, amely a hálózaton megosztott fájlok és mappák elérését teszi lehetővé Linux rendszereken. A kutató szerint a sebezhetőség közel húsz éven át rejtve maradt, és bizonyos körülmények között teljes root hozzáférést biztosíthat a támadóknak.

Az érintett rendszerek között több népszerű Linux-változat is szerepel, köztük a Linux Mint, a CentOS Stream 9, a Rocky Linux 9, az AlmaLinux 9, a Kali Linux és a SLES 15 SP7. Emellett egyes Ubuntu- és Debian-verziók is veszélyeztetettek lehetnek az installált szoftvercsomagoktól függően. Ugyanakkor nem minden disztribúció érintett, egyes rendszerekből hiányzik a sérülékeny funkció, míg mások már olyan védelmi mechanizmusokat tartalmaznak, amelyek megakadályozzák az ilyen típusú támadásokat.

A hibát kernel-frissítéssel javították...

Válasz

Ugrás a(z) oldalra

Ez történt a közösségben:

M Imre írta 1 napja a(z) Google LLC fórumtémában:

Ha valaki rajosbebike95 vagy kiafaszagyerek96 ...

M Imre írta 1 napja a(z) Google LLC fórumtémában:

Mindössze pár kattintással meg lehet szabadulni a Gmail ...

M Imre írta 1 napja a(z) Társalgó fórumtémában:

Gózon Éva Retextil és Angéla Thiesz társaságában (3...

M Imre írta 2 napja a(z) Linux Mind feat. HnL - DNS titkosítás (Stubby) videóhoz:

Egy kis turkálás a menüben, és egy DNS szolgáltató ...

M Imre írta 2 napja a(z) A privát üzeneteinket is felhasználhatja a META a mesterséges intelligencia fejlesztéséhez? videóhoz:

Így tudod megoldani, hogy Zuckerberg NE a privát ...

M Imre írta 2 napja a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Hajvágás 30 másodperc alatt? Így terjednek a közösségi ...

M Imre írta 2 napja a(z) Kártékony szoftver vagy más ártó kód fórumtémában:

Több tízezer FBI-alkalmazott érzékeny adatai kerülhettek ...

M Imre írta 3 napja a(z) Társalgó fórumtémában:

VÉDJÜK MEG A VÉDETT ERDEINKET! Igen, jól...

M Imre írta 3 napja a(z) Debian és Conky (asztal_2012.11.05) képhez:

Debian_es_conky_asztal_20121105_1566447_8158_s

Elindult a Debian Inference Portal, amely ingyenes AI/LLM-...

M Imre írta 3 napja a(z) Hogyan migráld a CentOS 8 kiadást a Rocky Linux 8, az Alma Linux 8, a RHEL 8 vagy a CentOS Stream kiadásra blogbejegyzéshez:

Az AlmaLinux új Szoftver- /Hardvertanúsítási Portált, Self-...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu