Windows

kami911 képe

Steam régi Windows 7, 8, 8.1 verziókon? Irány a Linux!

Mint az talán mindenki számára ismert 2023. januárt 10-én lejárt a Windows 8.1, és a Windows 8 terméktámogatása, illetve a Windows 7 kiterjesztett terméktámogatása is. Ez a gyakorlatban azt jelenti, hogy a Microsoft nem biztosít további biztonsági javításokat, frissítéseket és technikai támogatást már fizetős ügyfelek számára sem. Az ilyen operációs rendszereket futtató számítógépek, amelyek csatlakoznak a hálózatra és az internetre, veszélyeztetettek lehetnek, és veszélyesek lehetnek a többi felhasználóra is.

kami911 képe

Pingvineket kedvelő űrkadétok

Talán ismered, talán nem – de Windows-ra volt – a Space Cadet nevű játék. A „Space Cadet” játék valójában a „3D Pinball for Windows - Space Cadet” nevű flipperjáték, amelyet a Microsoft adta a Windows mellé. A játék 1995-ben debütált a Microsoft Plus! 95 csomag részeként, majd később a Windows XP-hez is csomagolták. A játék lényege az, hogy egy űrkaland témájú flipperasztalon kell próbálkozni, célja pedig a pontok gyűjtése és a minél hosszabb játékélmény elérése. A játék nem rendelkezik összetett történettel vagy mély jelentőséggel; inkább egy egyszerű és szórakoztató időtöltést nyújt.

kami911 képe

Négy új Microsoft Exchange zero-day sebezhetőségre derült fény

A Zero Day Initiative (ZDI) nemrégiben nyilvánosságra hozott négy kritikus súlyosságú sebezhetőséget, amelyet a Microsoft Exchange rendszerekben találtak. A szeptember 7-én jelentett hibákat a Microsoft 20 nappal később azonnali beavatkozást nem igénylőnek minősítette, így a ZDI két hónappal később, most, nyilvánosságra hozta ezek tényét.

kami911 képe

Pingvineket kedvelő űrkadétok

Talán ismered, talán nem – de Windows-ra volt – a Space Cadet nevű játék. A „Space Cadet” játék valójában a „3D Pinball for Windows - Space Cadet” nevű flipperjáték, amelyet a Microsoft adta a Windows mellé. A játék 1995-ben debütált a Microsoft Plus! 95 csomag részeként, majd később a Windows XP-hez is csomagolták. A játék lényege az, hogy egy űrkaland témájú flipperasztalon kell próbálkozni, célja pedig a pontok gyűjtése és a minél hosszabb játékélmény elérése. A játék nem rendelkezik összetett történettel vagy mély jelentőséggel; inkább egy egyszerű és szórakoztató időtöltést nyújt.

kami911 képe

A Firefox lesz a Windows 7, 8, 8.1 verziók használóinak egyetlen mentsvára

A Firefox mögött álló Mozilla egy technikai támogatási oldalán is megerősítette, hogy a Firefox 115-ös verziója lesz az utolsó támogatott Firefox verzió a Windows 7, Windows 8 és Windows 8.1 felhasználók számára. Ha ezeket a Windows-verziókat használja, akkor egy alkalmazásfrissítéssel átkerül a Firefox Extended Support Release (ESR) csatornára, amely a Firefox hosszan támogatott verziója.

kami911 képe

Elengedte a Firefox rövid pórázát a Windows Defender

Az elmúlt öt évben a Microsoft Defender biztonsági védelme negatív hatással volt a Firefox böngésző használóira a webes böngészés során. A Defender Antimalware Service Executable komponense (MsMpEng.exe) furcsán viselkedett, magas CPU-használatot mutatva, amikor a Firefox egyidejűleg futott. A felhasználók arra panaszkodtak, hogy a Defender túlzottan leterheli a CPU-t, miközben a Mozilla böngésző lassú és nem reagál.

kami911 képe

A Windows 7, 8, 8.1 verziók veszélyben, egyre kevesebb szoftver támogatja, de a Firefox még kitart

Mint az talán mindenki számára ismert 2023. januárt 10-én lejárt a Windows 8.1, és a Windows 8 terméktámogatása, illetve a Windows 7 kiterjesztett terméktámogatása is. Ez a gyakorlatban azt jelenti, hogy a Microsoft nem biztosít további biztonsági javításokat, frissítéseket és technikai támogatást már fizetős ügyfelek számára sem. Az ilyen operációs rendszereket futtató számítógépek, amelyek csatlakoznak a hálózatra és az internetre, veszélyeztetettek lehetnek, és veszélyesek lehetnek a többi felhasználóra is.

kami911 képe

Brutális hibák a Microsoft termékekben

Az alábbi hibákra derült fény a szokásos keddi hibajavító napon, amelyk közül több súlyos, és azonnal javítandó, és a kárenyhítést is érdemes elvégezni. Az első a Microsoft Outlook jogosultságemelkedési hibát javított, amely lehetővé teszi, hogy speciálisan megalkotott e-mailek kényszerítsék a célpont eszközét arra, hogy csatlakozzon egy távoli URL-címhez, és átadja a Windows-fiók Net-NTLMv2 hash-ját. A hiba már akkor aktiválódik, mielőtt a levél megjelenne a előnézeti ablakban. A másik sebezhetőség aktív támadás alatt áll, bár ez sokkal kevésbé izgalmas. A sebezhetőség lehetővé teszi, hogy a támadók olyan fájlokat hozzanak létre, amelyek kikerülik a Mark of the Web (MOTW) védelmi mechanizmusait. A HTTP protokoll verem távoli kód végrehajtási sebezhetősége is elég súlyos, CVSS 9,8-as besorolású, és lehetővé teszi a távoli, hitelesítetlen támadók számára, hogy felhasználói interakció nélkül rendszer szintű kódot hajtsanak végre. Ez a kombináció lehetővé teszi a kódfertőzési láncolat gyors terjedését. Az Internet Control Message Protocol (ICMP) távoli kódvégrehajtási sebezhetősége, amely a jelenleg támogatott összes Windows rendszert érinti. Ugyanúgy összes Windows rendszert érinti egy távoli eljáráshívás (RPC) távoli kód végrehajtási sebezhetősége is. Illetve a támadók SYSTEM jogosultságot szerezhetnek egy megfelelően előkészített XPS fájlt kinyomtatva is.

kami911 képe

A GIMP következő frissítése, a 2.10.34-es verzió

A GIMP fejlesztői bejelentették a GIMP 2.10.32-es kiadását, amely a hatékony és népszerű nyílt forráskódú képszerkesztő szoftver legújabb stabil frissítése. A fejlesztők eközben nagy erőkkel dolgoznak a 3-es verzión is. A GIMP új verziójában számos új funkció érhető el, többek között sablonválasztó az átméretezési párbeszédablakban, magas bitmélységű pontosságú exportálás RAW fájlokhoz, valamint egy új szem ikon fejléc az elemfa nézetben, hogy javítsa a láthatóságot.

kami911 képe

Még mindig sok futó Microsoft Exchange érzékeny erre a zero-day sebezhetőségre

Októberben írtuk hírt arról, hogy Két új Microsoft Exchange zero-day sebezhetőségre derült fény (ProxyNotShell). Miután az első javítása a problémának nem sikerült, November 8-án megjelent frissítés hozott megnyugtató javítást ezzel a hibával és újabb két hibával (CVE-2022-41123, CVE-2022-41080, összefoglaló néven: OWASSRF) kapcsolatban is, mert az első verzió megkerülhető megoldást hozott csak. Ez utóbbi kettő szintén jogosultságemelést tesz lehetővé, amit a Microsoft is mindkét esetben (1, 2) elismert és javított 2022. november 8-án. Összesen 180 ezernél több Microsoft Exchange szerver üzemel publikusan a világban (ebből 100 ezer Európában, 50 ezer Észak-Amerikában), és a mai napig ezekből 62 000 sebezhető (ebből Európából 32 ezer, 18 ezer Észak-Amerikában) - a Shadowserver adatai alapján. Ezek az adatok a CVE-2020-0688, CVE-2021-26855, CVE-2021-27065, CVE-2022-41082 sérülékenység alapján készült, amelyeket mindenképpen sürgősen be kell foltozni, a további nagyobb problémák, például zsarolóvírusos támadások elkerülése végett. Ezeket a sebezhetőségeket többek között a Play zsarolóvírus terjesztésére is felhasználják napjainkban. Emlékeztetőül a a  CVE-2022-41082 hibáról ami távoli kódfuttatást (RCE) teszi lehetővé és a CVE-2022-41040 hibáról, ami egy SSRF (Server-Side Request Forgery) sebezhetőség:

kami911 képe

Egy nem is annyira új Microsoft Windows sebezhetőség, amit mindenképpen be kell foltozni

Nem szoktunk beszámolni minden Windows hibáról, mert akkor egy új weboldalt kellene neki nyitnunk. Mivel van, hogy a Linux rendszerek mellett elkerülhetetlen a Windows rendszerek felügyelete is, a kritikusabb hibákat szoktuk jelezni. A Microsoft december 13-án átminősítette az SPNEGO NEGOEX egy eredetileg szeptemberben javított sebezhetőségét, miután egy biztonsági kutató felfedezte, hogy az távoli kódfuttatáshoz vezethet.

kami911 képe

Notepad++ helyett Notepad Next 0.5.6

A Notepad++ ismerős lehet a Windows-on tevékenykedő felhasználók számára. Kicsi, gyors, nagy tudású Scintilla alapú, C++ programnyelven írt szerkesztőprogram, akár szövegfájlok, akár forráskód szerkesztéséhez. Ügyes szerkesztő, hatékony eszközök, bővítmények jellemzik ezt a programot. Na de miért írok egy csak Windows-on elérhető szerkesztőről a Linux Mint oldalán? A Notepad++ alapján elkészült a platformokon átívelő, újraimplementált változata, amely neve Notepad Next.

kami911 képe

Legyen a neve Vera!

A Linux Mint 21.1 neve „Vera” lesz. A Vera a magyar nyelvben a Veronika önállósult beceneve, de a szláv nyelvekben önálló név, a jelentése hit, remény. A Veronika a görög (macedón) eredetű Bereniké név latin alakváltozata, jelentése győzelmet hozó. A Bibliához kapcsolódó egyik apokrif irat szerint egy Veronika nevű asszony egy kendőt nyújtott át Jézusnak a keresztúton, és a legenda szerint a kendőn megmaradt Jézus arcmása.

kami911 képe

37 évvel ezelőtt megváltozott a világ

Ezen a napon, november 20-án, 37 évvel ezelőtt a Windows 1.0 lett a Microsoft Windows, a Microsoft által kifejlesztett, személyi számítógépekhez készült grafikus operációs rendszercsalád első nagy kiadása. Először 1985-ben jelent meg az Egyesült Államokban, majd 1986 májusában az európai országokban.

Windows kipróbálása böngészőben:

Oldalak

Feliratkozás RSS - Windows csatornájára