:

Szerző: Bodnár Ádám

2012. január 3. 13:09

KVM-sebezhetőséget foltozott be a Red Hat

Sebezhetőséget fedeztek fel a KVM virtualizációs köztesrétegben, amely lehetővé tette a hozzáférést a virtuális gépből a hoszt fájlrendszeréhez. A "fontos" besorolású sérülékenységet már javították.

December végén fontos sérülékenységet fedeztek fel a KVM hypervisorban, amely több Linux-disztribúcióban, köztük a legelterjedtebb kereskedelmi verzióban, a Red Hatben, illetve annak leszármazottaiban is az alapértelmezett virtualizációs köztesréteg.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A Red Hat által kiadott biztonsági értesítő szerint amennyiben a vendég, vagyis virtualizált operációs rendszert a virtio interfészen keresztül "raw disk"-ként fér hozzá partíciókhoz vagy LVM kötethez, írási és olvasási jogosultsággal képes hozzáférni a hoszt háttértárához. A vendég gép jogosult felhasználói így az SG_IO I/O kontroll segítségével tetszőleges SCSI parancsokat tudnak kiadni az ilyen köteteknek, így olvashatják és írhatják is a virtualizált szerver háttértárát és hozzáférhetnek más virtuális gépekhez is.

A Red Hat biztonsági értesítője szerint az operációs rendszer alapértelmezésként nem partíció- vagy LVM-alapon kezeli a háttértárakat, így a sebezhetőséggel nem minden felhasználónak van dolga - ettől függetlenül mindenkinek érdemes frissítenie. A vállalat már közzétette a javító patchet a Red Hat Enterprise Linux 6 különféle változataihoz, amelyeket a javítás telepítése után újra kell indítani.

 

 

 

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.