• Vad innebär  CVE-2024-3094?

    CVE-2024-3094 är hade kunna blivit ett allvarlig säkhetshål.

    En kritisk sårbarhet har identifierats i XZ Utils, vilket är en viktig samling verktyg för hantering av komprimerade filer i XZ-formatet, ett format som används bredvid inom olika Linux-distributioner. Denna säkerhetsbrist, betecknad som CVE-2024-3094, gör det möjligt för obehöriga att fjärrstyra system genom att kringgå SSH-autentisering, vilket ger dem full kontroll över de drabbade systemen.

    De versioner som påverkas är 5.6.0 och 5.6.1 av xz-biblioteken, där skadlig kod har införts. Denna kod tillåter en angripare att diskret ta sig in i systemet. Upptäckten gjordes av Andres Freund, en utvecklare för PostgreSQL och mjukvaruingenjör vid Microsoft, som märkte avvikande beteenden i Debian sid-installationer.

    Denna skadliga kod är svår att upptäcka eftersom den använder tekniker för att dölja sin närvaro. Enligt en rapport från Red Hat saknas den M4-makro som är nödvändig för att initiera byggandet av den skadliga koden i den officiella Git-distributionen av XZ Utils. Men de komponenter som behövs för att injicera koden under byggprocessen finns där, redo att utlösas av det skadliga M4-makrot.

    M4-makron är verktyg som vanligen används för att generera kod, hantera text och förbereda konfigurationsfiler inom mjukvaruutveckling och systemadministration. I detta specifika fall, används ”.m4”-filer för att kompilera en komprometterad version av liblzma, som sedan utnyttjas av systemd genom systemd-notify för att informera om tjänstestarter och andra statusförändringar.

    Efter att nyheterna om den komprometterade programkoden spreds stängde GitHub tillgången till det berörda programvarurepositoriet. Den misstänkta ändringen tros ha genomförts av en användare vid namn JiaT75, som är en av huvudutvecklarna bakom XZ Utils.

    Det hela tyder på en välplanerad strategi för att infiltrera och installera en bakdörr i flera stora Linux-distributioner, med syftet att dessa sedan ska sprida sårbarheten vidare genom sina regelbundna uppdateringar.

    XZ Utils spelar en central roll i Linux genom sin förmåga att effektivt hantera komprimering och dekomprimering av filer i XZ-format, vilket gör verktygen till en standarddel i många Linux-miljöer.

    Frågan om vilka Linux-distributioner som är påverkade av CVE-2024-3094 är avgörande. De senaste uttalandena från ledande Linux-distributioner ger insikt i vilka som behöver vidta åtgärder mot denna säkerhetsrisk. Läs mer på länken

    https://linuxiac.com/the-upstream-xz-tarballs-have-been-backdoored

  • Ubuntu 24.04 LTS

    En lömsk fiende vill ha bakdoorar in i din dator.

    Canonical har meddelat att lanseringen av beta-versionen för Ubuntu 24.04 LTS, smeknamnet ”Noble Numbat”, skjuts upp till den 11 april 2024. Denna försening beror på företagets åtgärder mot säkerhetsbristen CVE-2024-3094, en kritisk sårbarhet i liblzma-biblioteket inom xz-utils. För att hantera denna risk beslutade Canonical att noggrant granska och bygga om alla sina binära paket som initialt förbereddes efter den 26 februari, då den sårbara koden introducerades. Denna omfattande återuppbyggnad genomförs i nya byggmiljöer för att försäkra om programvarans säkerhet och pålitlighet. Trots denna försening i beta-lanseringen, kommer den slutliga stabila utgåvan av Ubuntu 24.04 fortfarande att släppas som planerat den 25 april.

    https://linuxiac.com/ubuntu-24-04-lts-beta-release-postponed-due-to-security-concerns

  • ArcLinux släpper version med Kernel 6.8 och fix emot backdörr.

    Arch Linux har släppt en ny ISO-bild för april 2024, daterad den 1 April 2024, som svar på en säkerhetsrisk kopplad till en bakdörr i XZ Utils-paketet.

    Denna uppdatering kommer efter upptäckten att versionerna 5.6.0-1 och 5.6.1-1 av XZ-paketet innehöll en bakdörr. Utvecklarna agerade snabbt och släppte en patchad version, 5.6.1-2, som ingår i den nya ISO-bilden.

    Förutom den säkerhetsuppdaterade XZ-paketet, är den nya ISO-bilden noterbar för att den inkluderar Linux kärnan 6.8.2, vilket erbjuder förbättrat stöd för nyare hårdvara. ISO-bilden innehåller också den uppdaterade versionen 2.7.2 av archinstall, en menynavigerad installerare, som förbättrar stödet för enhetliga kärnbilder (UKI), uppdaterar dokumentationen med ett nytt parameteralternativ, förbättrar installationen av KDE Plasma-skrivbordsmiljön, samt lägger till stöd för litauisk översättning och uppdaterar den italienska lokaliseringen.

    Den nya Arch Linux versionen är avsedd för nya installationer, medan befintliga användare uppmanas att uppdatera sina system med standarduppdateringskommandot.

    https://wiki.linux.se/index.php/ArcLinux#Senaste_versionen

  • Snart kommer Thunderbird med Exchange möjligheter

    Snart kan du läsa Microsoft Exchange e-post med thunderbird.

    Under mars 2024 tog Thunderbird-teamet viktiga steg framåt i utvecklingen av sin e-postapplikation, vilket inkluderade viktiga uppdateringar för att bättre stödja Microsoft Exchange, göra det enklare för användarna att hantera prenumerationer på e-postlistor, och uppgradera till en mer modern kodstruktur genom att använda standardiserade JavaScript-moduler.

    Stöd för Microsoft Exchange:
    Efter lång väntan har Thunderbird äntligen lagt till stöd för Microsoft Exchange, vilket var en starkt önskad funktion från många användare. Detta innebär framsteg som att automatiskt upptäcka Exchange-konton och använda OAuth för säker inloggning. Dessutom har teamet arbetat med att se till att alla mappar kan hämtas och visas korrekt, vilket är viktiga komponenter för att säkerställa en sömlös integration.

    Förbättringar av listhanteringen:
    Thunderbird har gjort det lättare att hantera prenumerationer på mailinglistor med nya funktioner som nu testas i de dagliga och beta-versionerna av programmet. Utvecklarna söker efter sätt att integrera dessa funktioner på ett användarvänligt sätt utan att störa den övergripande användarupplevelsen.

    Övergång till JavaScript-moduler
    : En stor förändring bakom kulisserna är att Thunderbird har bytt till att använda standard JavaScript-moduler, även kända som ESM. Detta är ett tekniskt skifte som kanske inte märks av alla användare, men det gör det lättare för utvecklare att skapa och underhålla kod, samtidigt som det moderniserar Thunderbirds kodbas.

    Updatering som kommer under April

    • Komplettering av UI för Cards-vy.
    • Åtgärdat saknad FindBar i multimessage och webbläsarvy.
    • Implementering av ett nytt visuellt urvalsparadigm.
    • Förbättringar av användbarhet och tillgänglighet för Quick Filter-fältet.
    • Slutförande av e-postuppsättningen i det nya Account Hub.
    • Många förbättringar och tillägg för API:er för tillägg (stort tack till John).
    • Stöd för visning av nästlade signerade meddelanden och andra förbättringar av OpenPGP.


    Framtida planer och förbättringar:
    Teamet bakom Thunderbird är inte klara än. De fortsätter att arbeta på nya funktioner och förbättringar, såsom att finslipa användargränssnittet för att visa kontaktinformation, åtgärda problem med sökfunktionen i vissa vyer, införa nya sätt att visuellt välja element, förbättra snabbfilterfältet, slutföra inställningar för e-postkonton i ett nytt gränssnitt kallat Account Hub, och tillhandahålla bättre stöd för krypterade meddelanden genom OpenPGP, bland annat.

    Som vanligt, om du vill se saker som de landar kan du alltid kolla in pushloggen och prova att köra dagliga versioner, vilket skulle vara enormt hjälpsamt för att upptäcka buggar tidigt.

    Vad händer med Thunderbird

    En del innehållet är baserat på

    https://linuxiac.com/thunderbird-progresses-with-exchange-compatibility

  • WordPress 6.5 är släppt

    WordPress 6.5 – WordPress trivs bäst i en LAMP miljö.

    WordPress är ett öppen källkods-innehållshanteringssystem (CMS) som används för att skapa och hantera webbplatser. Det är världens mest populära CMS och gör det möjligt för användare utan teknisk expertis att enkelt publicera innehåll, skapa sidor och anpassa utseendet på sin webbplats med teman och tillägg. WordPress stödjer allt från enkla bloggar till komplexa företagswebbplatser och e-handelsplattformar.

    WordPress 6.5 introducerar flera nya funktioner och förbättringar som syftar till att förenkla webbdesign och förbättra användarupplevelsen för både utvecklare och slutanvändare. Med den nya Font Library får användarna större kontroll över webbplatsens typografi, inklusive möjligheten att enkelt installera, ta bort och aktivera lokala samt Google Fonts för alla Block-teman. Användare kan nu arbeta genom kreativa projekt med en tydligare översikt över utförda ändringar, inklusive tidsstämplar, snabba sammanfattningar och en paginerad lista över alla revisioner. Förändringarna kan även ses från Style Book, vilket visar hur de påverkar varje block.

    Bakgrunds- och skuggverktygen har förbättrats, vilket ger användare mer kontroll över bakgrundsbilder i Gruppblock och möjligheten att lägga till färgöverlägg som automatiskt hämtar färg från valda bilder. Stöd för lådskuggor har också lagts till för fler blocktyper.

    Nya Data Views gör det enklare för användare att snabbt hitta och organisera information och data för sidor, mallar, mönster och malldelar. Förbättringar i dra-och-släpp-funktionaliteten och hantering av länkar erbjuder en smidigare upplevelse när man flyttar saker eller skapar länkar.

    För utvecklare introducerar 6.5 Interactivity API för att skapa interaktiva upplevelser med block, samt Block Bindings API som möjliggör koppling av kärnblockattribut till anpassade fält eller annat dynamiskt innehåll. Även klassiska teman kan nu utnyttja utökade designverktyg utan att använda theme.json.

    Pluginhanteringen har förbättrats med en ny funktion som låter pluginförfattare ange nödvändiga pluginberoenden. Prestanda har också fått en rejäl skjuts med över 110 uppdateringar, vilket resulterar i snabbare laddningstider och effektivare inmatningsbearbetning. Tack vare Performant Translations ser översatta webbplatser en förbättring i laddningstid på upp till 25%.

    WordPress 6.5 inkluderar även över 65 tillgänglighetsförbättringar, vilket gör plattformen mer tillgänglig än någonsin tidigare. Dessa förbättringar sträcker sig från tillgänglighet till adminmenyer för användare av skärmläsare till färgkontrast och fokusering av element.

    För att lära sig mer om alla nya funktioner och förbättringar i WordPress 6.5 kan användare utforska den officiella sidan för WordPress 6.5, Learn WordPress för instruktionsvideor och workshops, samt WordPress 6.5 Field Guide för teknisk information och utvecklarnoteringar.

  • Linux baserade operativsystemet Tails

    Ondskan lägger pussel behåll din bit.

    Tails, vilket står för ”The Amnesic Incognito Live System”, är ett operativsystem utformat för att öka användarens säkerhet och anonymitet på internet. Det är en live-distribution baserad på Debian Linux som kan köras från en USB-sticka eller DVD utan att behöva installeras på datorn.

    Tails är ett operativsystem fokuserat på säkerhet, som gör det möjligt att temporärt förvandla vilken dator som helst till en trygg plats för arbete genom att boota upp från en USB-sticka, oavsett om datorn vanligtvis kör Windows, macOS eller Linux. Det ger dig möjlighet att bibehålla din digitala säkerhet och anonymitet både på din egen och andras datorer. Installationen av Tails, som är en 1,4 GB stor fil, tar ungefär 30 minuter på en USB-sticka med minst 8 GB lagring och stöds av de flesta datorer som inte är äldre än 10 år. Efter att ha använt Tails kan du smidigt återgå till datorns ordinarie operativsystem.

    Tails opererar isolerat från datorns huvudoperativsystem och hårddisk, vilket innebär att du inte behöver oroa dig för virus. Allt du gör under en session med Tails försvinner när du stänger av det, inklusive webbhistorik, filåtkomst och använda lösenord, vilket gör att inga spår kvarstår. Till skillnad från traditionella operativsystem som kan spara sådan information, skriver Tails aldrig något till hårddisken och använder endast datorns minne, som rensas helt vid avstängning.

    För de som behöver spara filer eller inställningar erbjuder Tails en säker lagringsfunktion, kallad ”Persistent Storage”, på USB-stickan där du kan förvara dokument, bokmärken och e-postmeddelanden krypterat. Systemet innehåller förinställda applikationer för säkert arbete och kommunikation, såsom Tor Browser med annonsblockering, Thunderbird för säker e-post, KeePassXC för hantering av starka lösenord, samt LibreOffice och OnionShare. Dessa applikationer är konfigurerade för att skydda användaren, inklusive automatisk blockering av applikationer som försöker ansluta till internet utan Tor, och allt sparas krypterat i Persistent Storage.

    Här kan Ni ladda hem Tails

    https://tails.net/install/linux/index.en.html#download

  • Samba 4.20 är här

    Tro bestämt herr Tux har misstolkar det här. Samba är ett protokoll för att prata med Windows maskiner, har inget med dans att göra. 🙂

    Samba, den välkända programsviten med öppen källkod som erbjuder tjänster för fil-, skriv- och autentisering över SMB/CIFS-nätverk, har lanserat version 4.20.0 efter ett halvårs utvecklingsarbete. Denna version innebär betydande framsteg, speciellt gällande förbättrad kompatibilitet med Active Directory (AD) och introduktionen av nya verktyg.

    I den nya versionen finner vi bland annat ”wspsearch”, ett verktyg under utveckling som fungerar som klient för Windows Search Protocol (WSP). Detta gör det möjligt för användare att utföra mer effektiva sökningar efter filer på en Windows-server som använder WSP.

    Uppdateringar har även gjorts på ”smbcacls”-kommandot, som nu kan hantera Discretionary Access Control Lists (DACLs), både genom att skriva till och återställa från filer. Detta underlättar portabiliteten för filer med DACLs tack vare kompatibilitet med Windows-verktyget ”icacls.exe”.

    ”Samba-tool”, ett annat viktigt verktyg i Samba, har förbättrats med nya funktioner för att hantera centraliserade AD-åtkomstpolicyer, autentiseringspolicyer och policybehållare. Detta tillåter finjusterad kontroll över användarautentisering och tillgång, genom möjligheten att binda användare till specifika påståenden.

    För Samba-baserade Active Directory-domänkontrollanter introduceras stöd för dessa nya autentiseringspolicyer och silor, vilket dock kräver att systemet opererar på en AD-funktionsnivå av minst 2012_R2.

    Det tillkommer även klientstöd för hantering av gMSA (Group Managed Service Account) konton inom ”samba-tool”, vilket inkluderar hantering av lösenord och Kerberos-biljetter som uppdateras automatiskt.

    Samba 4.20 stöder nu även villkorliga åtkomstkontrollposter, vilket ger administratörer ytterligare flexibilitet i att styra åtkomst baserat på specifika villkor.

    I klusterlösningen ctdb tillförs möjligheten att hantera MS-SWN (Service Witness Protocol) service, som låter klienter hålla koll på sina SMB-anslutningar till klusternoder och begära överföring av dessa anslutningar.

    Slutligen omfattar uppdateringarna i Samba 4.20 stöd för MIT Kerberos5 som AD-domänkontrollant, avveckling av stöd för utmp-filen på grund av det så kallade år 2038-problemet, och en övergång till att använda JSON::PP-modulen som är inbyggd i Perl5 istället för den separata Perl JSON-modulen.

    https://download.samba.org/pub/samba/stable/

  • Nitrux 3.4 Släppt, utan systemd fri Distro nu använder KDE mjukvara från Debian

    Nitrux 3.4 har släppts som den senaste stabila versionen av det Debian-baserade, systemd-fria och oföränderliga operativsystemet som bygger på KDE-programvara. Denna version drivs av Linuxkärnan 6.7.11 och introducerar fyra nya appar: saferm, GeoClue, Ethtool och Powercap. Nitrux, som traditionellt använt KDE Plasma som sin standardmiljö, kommer fortsätta med KDE Plasma 5.27.10 LTS-serien genom 2024, varefter de planerar att byta till Maui Shell som sin huvudsakliga skrivbordsmiljö.

    Till skillnad från tidigare versioner använder Nitrux nu KDE-paket från Debian istället för KDE neon, på grund av att deras anpassade NX Desktop innehåller många widgetar och plasmoids som ännu inte har porterats till KDE Plasma 6. Detta beslut ger utvecklarna mer tid att koncentrera sig på att portera deras Maui Shell och Maui Apps till den senaste Qt 6-applikationsramverket.

    Utöver de nya apparna och uppdateringarna kommer Nitrux 3.4 med Mozilla Firefox 124, förbättrad hårdvarustöd och en uppdaterad uppdateringsverktyg som varnar användare med NVIDIA-hårdvara. Nitrux 3.4 är tillgängligt för nedladdning via deras officiella webbplats för nya installationer.

    Ladda hem här :

    https://sourceforge.net/projects/nitruxos/files/Release/ISO/nitrux-nx-desktop-plasma-6e2b1456-amd64.iso

    Hemsida för Nitrux

Månad: april 2024

  • Vad innebär  CVE-2024-3094?

    En kritisk sårbarhet har identifierats i XZ Utils, vilket är en viktig samling verktyg för hantering av komprimerade filer i XZ-formatet, ett format som används bredvid inom olika Linux-distributioner. Denna säkerhetsbrist, betecknad som CVE-2024-3094, gör det möjligt för obehöriga att fjärrstyra system genom att kringgå SSH-autentisering, vilket ger dem full kontroll över de drabbade systemen.…

  • Ubuntu 24.04 LTS

    Canonical har meddelat att lanseringen av beta-versionen för Ubuntu 24.04 LTS, smeknamnet ”Noble Numbat”, skjuts upp till den 11 april 2024. Denna försening beror på företagets åtgärder mot säkerhetsbristen CVE-2024-3094, en kritisk sårbarhet i liblzma-biblioteket inom xz-utils. För att hantera denna risk beslutade Canonical att noggrant granska och bygga om alla sina binära paket som…

  • ArcLinux släpper version med Kernel 6.8 och fix emot backdörr.

    Arch Linux har släppt en ny ISO-bild för april 2024, daterad den 1 April 2024, som svar på en säkerhetsrisk kopplad till en bakdörr i XZ Utils-paketet. Denna uppdatering kommer efter upptäckten att versionerna 5.6.0-1 och 5.6.1-1 av XZ-paketet innehöll en bakdörr. Utvecklarna agerade snabbt och släppte en patchad version, 5.6.1-2, som ingår i den…

  • Snart kommer Thunderbird med Exchange möjligheter

    Under mars 2024 tog Thunderbird-teamet viktiga steg framåt i utvecklingen av sin e-postapplikation, vilket inkluderade viktiga uppdateringar för att bättre stödja Microsoft Exchange, göra det enklare för användarna att hantera prenumerationer på e-postlistor, och uppgradera till en mer modern kodstruktur genom att använda standardiserade JavaScript-moduler. Stöd för Microsoft Exchange: Efter lång väntan har Thunderbird äntligen…

  • WordPress 6.5 är släppt

    WordPress är ett öppen källkods-innehållshanteringssystem (CMS) som används för att skapa och hantera webbplatser. Det är världens mest populära CMS och gör det möjligt för användare utan teknisk expertis att enkelt publicera innehåll, skapa sidor och anpassa utseendet på sin webbplats med teman och tillägg. WordPress stödjer allt från enkla bloggar till komplexa företagswebbplatser och…

  • Linux baserade operativsystemet Tails

    Tails, vilket står för ”The Amnesic Incognito Live System”, är ett operativsystem utformat för att öka användarens säkerhet och anonymitet på internet. Det är en live-distribution baserad på Debian Linux som kan köras från en USB-sticka eller DVD utan att behöva installeras på datorn. Tails är ett operativsystem fokuserat på säkerhet, som gör det möjligt…

  • Samba 4.20 är här

    Samba, den välkända programsviten med öppen källkod som erbjuder tjänster för fil-, skriv- och autentisering över SMB/CIFS-nätverk, har lanserat version 4.20.0 efter ett halvårs utvecklingsarbete. Denna version innebär betydande framsteg, speciellt gällande förbättrad kompatibilitet med Active Directory (AD) och introduktionen av nya verktyg. I den nya versionen finner vi bland annat ”wspsearch”, ett verktyg under…

  • Nitrux 3.4 Släppt, utan systemd fri Distro nu använder KDE mjukvara från Debian

    Nitrux 3.4 har släppts som den senaste stabila versionen av det Debian-baserade, systemd-fria och oföränderliga operativsystemet som bygger på KDE-programvara. Denna version drivs av Linuxkärnan 6.7.11 och introducerar fyra nya appar: saferm, GeoClue, Ethtool och Powercap. Nitrux, som traditionellt använt KDE Plasma som sin standardmiljö, kommer fortsätta med KDE Plasma 5.27.10 LTS-serien genom 2024, varefter…