Tag Archives | kritik

Tails 5.0, “hassas bilgiler için” kullanma konusunda uyarıldı

Tails geliştiricileri, paketlenmiş Tor Tarayıcı uygulamasını kullanarak hassas bilgilere girebiliyorlarsa veya bu bilgilere erişebiliyorlarsa, kullanıcıların bir sonraki sürüme kadar taşınabilir Debian tabanlı GNU/Linux tabanlı dağıtımı kullanmayı bırakmaları konusunda uyardılar. The Amnesic Incognito Live System’in kısaltması olan Tails’in anonimliğini korumaya odaklanan bir GNU/Linux dağıtımı olduğunu hatırlatan geliştiriciler; kişilerin, Tor ağı aracılığıyla İnternet’e ve İnternet’ten gelen tüm bağlantıları zorlayarak sansürü aşmalarına yardımcı olmak istemeyenlerin, Tor kullanmayı bırakmalarını önerdi. 3 Mayıs 2022‘de duyurulan Tails 5.0’ın kullanılmamasını öneren geliştiriciler; 31 Mayıs 2022’de duyurulması planlanan 5.1 sürümünün beklenmesini öneriyor. Tor Browser’ı hassas bilgiler (parolalar, özel mesajlar, kişisel bilgiler vb.) için kullananların 31 Mayıs’ta yayınlamması planlanan 5.1 sürümüne kadar Tails’i kullanmayı bırakmaları isteniyor. Bu uyarının, Firefox JavaScript motorundaki (CVE-2022-1802 ve CVE-2022-1529 olarak izlenen) iki kritik sıfır gün hatası tarafından başlatıldığını belirten geliştiriciler; Tails’in live bir GNU/Linux dağıtımı olduğunu hatırlatarak, bir sonraki sürüme kadar dahil edilen uygulamaların hiçbiri için yama sağlanamayacağını bildiriyor. Güvenlik açıklarının, başarılı bir şekilde istismar edilirse, saldırganların Tor Tarayıcı kullanılarak ziyaret edilen diğer web sitelerinden bilgilere erişmesinin sağlanabileceğini belirten geliştiriciler; tarama sırasında JavaScript’in otomatik olarak devre dışı bırakılması nedeniyle, en güvenli güvenlik düzeyinde kullanıldığında dahi kusurların Tor tarayıcı kullanıcılarını etkilemediğinin açık olduğunu belirttiler.

Continue Reading →

Bunun dışında, Tails geliştiricileri, tarama sırasında JavaScript’in otomatik olarak devre dışı bırakılması nedeniyle, en güvenli güvenlik düzeyinde kullanıldığında kusurların Tor Tarayıcı kullanıcılarını etkilemediğini açıklıyor. Benzer şekilde, Thunderbird kullanıcıları da, Tails Linux dağıtımıyla birlikte verilen sürümde JavaScript varsayılan olarak devre dışı bırakıldığından etkilenmiyor. Ek olarak, Tor Tarayıcı aracılığıyla hassas bilgileri kullanmayan veya bunlara erişmeyen Tails kullanıcıları, güvenlik açıkları Tor bağlantılarının şifrelemesini ve anonimliğini bozmadığından, bu bilgileri güvenli bir şekilde kullanabileceklerdir, deniliyor. Bu güvenlik açığının Tails 5.1’de (31 Mayıs 2022) düzeltileceği ve o zamana değin beklenilmesinin önemli olduğu söyleniyor. Tails geliştiricilerinin kullanıcıları, 31 Mayıs 2022’de yayınlanacak olan Tails 5.1’e kadar Tails 5.0 kullanmama konusundaki yazıyı burada bulabilirsiniz.

0

Ubuntu 22.04 LTS “Jammy Jellyfish” duyuruldu

Ubuntu’nun kod adı “Jammy Jellyfish” olan yeni sürümü 22.04 LTS duyuruldu. Ubuntu ekibi, Ubuntu 22.04 LTS “Jammy Jellyfish”in duyurulmasından memnun olunduğunu belirtirken, en yeni ve en büyük açık kaynak teknolojilerinin yüksek kaliteli ve kullanımı kolay GNU/Linux dağıtımı altında sunulması için üretilen sistemin, yeni özellikler içerdiğini ifade ediyor. Ubuntu geliştiricilerinin sürüme “Jammy Jellyfish” adını vermeleri hatırlatılarak; Canonical’in merkezinin bulunduğu Birleşik Krallık’ta ‘jammy’nin, şanslı veya talihli birini veya bir şeyi tanımlamak için kullanılan bir sıfat olduğu ifade ediliyor. Ubuntu 22.04 LTS’nin bir uzun süreli destek sürümü olduğu hatırlatılarak, sürüme desteğin beş yıl boyunca sürekli uygulama güncellemeleri ve kritik güvenlik düzeltmeleriyle süreceği ve desteğin Nisan 2027’de sona ereceği ifade ediliyor. Ubuntu’nun artık Wayland’ı varsayılan görüntüleme sunucusu olarak kullandığı belirtilerek, sürümün GNOME 42 ile birlikte kullanıma sunulduğu söyleniyor. 5.17 Linux çekirdeği üzerine yapılandırılan sistem; GCC 11.2.0, binutils 2.38, glibc 2.35, Python 3.10.4, Perl 5.34.0, LLVM 14, golang 1.18.x, rustc 1.58, OpenJDK 18, Ruby 3.0, sistemd v249.11 gibi paketlerle geliyor. Ubuntu 22.04 LTS “Jammy Jellyfish” hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu ya da sürüm notlarını üzerindeki yazıyı inceleyebilirsiniz.

Continue Reading →

Ubuntu 22.04 LTS “Jammy Jellyfish” edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Pardus 19 için güvenlik güncelleştirmeleri yayınlandı

Pardus 19 için kritik sudo açığını da kapsayan rutin güvenlik güncelleştirmeleri yayınlandı. sudo, kullanıcılara yetkili kullanım sunan bir araçtır. Bu araçta tespit edilen kritik güvenlik açığı, yetkisiz kullanıcıların root erişimi (yetkili erişim) elde etmelerine neden olmaktadır. Bu güvenlik açığını (CVE-2021-3156) düzelten güncelleştirme, diğer dağıtımlar ile birlikte 27 Ocak 2021 tarihinde Pardus için kullanıma sunuldu. Pardus Xfce ve Gnome sürümlerinde güncelleştirme bildirimleri gelmektedir. Paket güncelleyici aracılığıyla güncelleştirmeleri yüklemek mümkündür.

Continue Reading →

Komut satırını kullanarak güncelleştirmeleri yüklemek için bir uçbirimi açarak:
sudo apt update && sudo apt full-upgrade -yq
komutunu vermek yeterli olacaktır. Konuya ilişkin yazıyı pardus.org.tr üzerinde bulabilirsiniz.

1