:

Szerző: Bodnár Ádám

2012. január 3. 13:09

KVM-sebezhetőséget foltozott be a Red Hat

Sebezhetőséget fedeztek fel a KVM virtualizációs köztesrétegben, amely lehetővé tette a hozzáférést a virtuális gépből a hoszt fájlrendszeréhez. A "fontos" besorolású sérülékenységet már javították.

December végén fontos sérülékenységet fedeztek fel a KVM hypervisorban, amely több Linux-disztribúcióban, köztük a legelterjedtebb kereskedelmi verzióban, a Red Hatben, illetve annak leszármazottaiban is az alapértelmezett virtualizációs köztesréteg.

Dobpergés: AI engineering demo day-jel és képzéssel is érkezünk!

3 csapat, 3 demó, avagy hogyan is használjuk az AI-t? November 17-én érkezik a demo day, 19-én pedig ez első AI képzésünk.

Dobpergés: AI engineering demo day-jel és képzéssel is érkezünk! 3 csapat, 3 demó, avagy hogyan is használjuk az AI-t? November 17-én érkezik a demo day, 19-én pedig ez első AI képzésünk.

A Red Hat által kiadott biztonsági értesítő szerint amennyiben a vendég, vagyis virtualizált operációs rendszert a virtio interfészen keresztül "raw disk"-ként fér hozzá partíciókhoz vagy LVM kötethez, írási és olvasási jogosultsággal képes hozzáférni a hoszt háttértárához. A vendég gép jogosult felhasználói így az SG_IO I/O kontroll segítségével tetszőleges SCSI parancsokat tudnak kiadni az ilyen köteteknek, így olvashatják és írhatják is a virtualizált szerver háttértárát és hozzáférhetnek más virtuális gépekhez is.

A Red Hat biztonsági értesítője szerint az operációs rendszer alapértelmezésként nem partíció- vagy LVM-alapon kezeli a háttértárakat, így a sebezhetőséggel nem minden felhasználónak van dolga - ettől függetlenül mindenkinek érdemes frissítenie. A vállalat már közzétette a javító patchet a Red Hat Enterprise Linux 6 különféle változataihoz, amelyeket a javítás telepítése után újra kell indítani.

 

 

 

Az ageism, vagyis az életkorral kapcsolatos előítélet és diszkrimináció az IT-ban hatványozottan jelen van, akár már 35-40 évesen is bele lehet futni.

a címlapról

szerző

14

Ha nem vigyázunk, megeszi a zeneipart az AI

2025. október 31. 10:50

Most dől el, hogy lesznek-e még hús-vér szerzők pár évtized múlva. Ezt a témát feszegetjük az Artisjus elnökének segítségével.