!uphXpEvvFyTWosdvfE:matrix.org

Linux & Unix (Finnish)

92 Members
Keskustelu GNU/Linuxista ja muista Unix-tyyppisistä järjestelmistä, vapaista ohjelmista ja elämästä niiden kanssa (Tux-logo: Larry Ewing)24 Servers

Load older messages


SenderMessageTime
14 Jan 2024
@jarno:oranki.net@jarno:oranki.net changed their profile picture.09:23:18
@jarno:oranki.net@jarno:oranki.net changed their profile picture.12:02:23
22 Jan 2024
@dtw:kapsi.fidtw Yritän houkutella ihmisiä antamaan palautetta Latex-oppaasta tai ehkä jopa osallistumaan kehitykseen. Loin Githubiin keskustelualueen ja tein itse joitakin vikailmoituksia (parannusajatuksia). 14:48:10
6 Feb 2024
@j:oranki.net@j:oranki.net joined the room.18:12:04
@jarno:oranki.net@jarno:oranki.net left the room.18:12:09
8 Feb 2024
@j:oranki.net@j:oranki.net set a profile picture.05:12:36
17 Mar 2024
@rolle:chat.mementomori.social@rolle:chat.mementomori.social changed their display name from rolle to Rolle.21:45:20
21 Mar 2024
@mka:kapsi.filisko joined the room.18:12:07
29 Mar 2024
@yellowme:kapsi.fiyellowme joined the room.17:10:06
30 Mar 2024
@dtw:kapsi.fidtwMelkoinen uutinen: Pakkausohjelma xz-utilsin tekijä on ujuttanut ohjelman kääntovaiheen koodiin takaoven. Takaovi on mukana pakkauskirjastossa ja aktivoituu, kun sitä käyttää ssh-palvelin. Vielä ei tunnu olevan selvää käsitystä, mitä se tekee. Haitallisen xz-utilsin Github-sivu on suljettu. Haitallinen versio on ollut Debian testingissä ja unstablessa jonkin aikaa, ei stablessa koskaan. Koetan keksiä sopivan linkin aiheesta kohta.10:26:39
@dtw:kapsi.fidtwLähde: https://www.openwall.com/lists/oss-security/2024/03/29/410:27:30
@flux:matrix.orgfluxfaq: https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e2710:28:21
@dtw:kapsi.fidtw * Melkoinen uutinen: Pakkausohjelma xz-utilsin tekijä on ujuttanut ohjelman kääntovaiheen koodiin takaoven. Takaovi on mukana pakkauskirjastossa ja aktivoituu, kun sitä käyttää ssh-palvelin (/usr/sbin/sshd). Vielä ei tunnu olevan selvää käsitystä, mitä se tekee. Haitallisen xz-utilsin Github-sivu on suljettu. Haitallinen versio on ollut Debian testingissä ja unstablessa jonkin aikaa, ei stablessa koskaan. Koetan keksiä sopivan linkin aiheesta kohta.10:28:28
@flux:matrix.orgfluxja redhatin tiedote: https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users10:28:59
@olmari:hacklab.fiSami Olmari https://www.openwall.com/lists/oss-security/2024/03/29/4
https://www.helpnetsecurity.com/2024/03/29/cve-2024-3094-linux-backdoor/
https://boehs.org/node/everything-i-know-about-the-xz-backdoor
Voi olla myös ok luettavaa, mutta tuossapa noita jo fluxinkin toimesta :)
10:29:59
@dtw:kapsi.fidtwKehittäjien sähköpostilistalta on löydetty pari viestiä, joissa pääkehittäjää hieman painostetaan luovuttamaan ylläpito muille. Onko tuo sitten merkki petoksesta, emme taida tietää vielä. https://www.mail-archive.com/xz-devel@tukaani.org/msg00566.html10:45:00
@jkarlson:kapsi.fiEmil Thorsøenyt ois hyvä aika hylätä xz kokonaan =o)10:47:33
@jkarlson:kapsi.fiEmil Thorsøeno ei ehkä ihan kaikessa, mut zstd paljon järkevämpi moneen käyttöön10:47:51
@dtw:kapsi.fidtwVarmaankin avoimen sorsan yhteisöissä aletaan miettiä vakavammin, kelle annetaan muokkausoikeuksia ja mitä koodimuutoksia hyväksytään. Ehkä joku vielä ylläpitää listaa kriittisistä matalan tason kirjastoista, joiden kehitystä olisi hyvä ulkopuolistenkin seurata.13:19:07
@jkarlson:kapsi.fiEmil Thorsøeehkä enemmän tulis mieleen, että kannattaako käyttää niitä tar-pallojen esigeneroituja tiedostoja käyttää13:26:59
@jkarlson:kapsi.fiEmil Thorsøejoidenkin mielestä autotools on paha, mutta ainakaan ei oo realistista, että joku valvois niitä generoituja m4-tulosteita13:28:04
@jkarlson:kapsi.fiEmil Thorsøeeikä oo myöskään realistista, että jokainen testitiedosto auditoidaan13:29:00
@flux:matrix.orgfluxolisko realistista ettei tarttis generoida hillitöntä määrää lukukelvotonta skeidaa :D13:58:56
@olmari:hacklab.fiSami Olmarihttps://tukaani.org/xz-backdoor/14:56:25
@vegai:kapsi.fivegaihttps://bsky.app/profile/filippo.abyssdomain.expert/post/3kowjkx2njy2b "It's RCE, not auth bypass, and gated/unreplayable."19:27:07
6 Apr 2024
@j:oranki.net@j:oranki.net left the room.07:25:44
8 Apr 2024
@mijutu:ellipsis.fimijutuOletteko viime aikoina törmänneet sellaiseen, että unattended-upgrades menisi jumiin ja söisi loputtomasti cpu:tä? Ihmettelin, että mikä on kun palvelin tahmaa pahsti. Eihän siellä ollut kuin raidilla resync kesken, kolmessa lxc-säiliössä unattended-upgrades jauhamassa tyhjää ja samalla hiukan tavallista enemmän http-hakuja menossa.09:59:48
10 Apr 2024
@rolle:chat.mementomori.social@rolle:chat.mementomori.social invited @rolle:beeper.comrolle.20:06:56
@rolle:beeper.comrolle joined the room.20:06:58
@rolle:beeper.comrolle set a profile picture.21:21:56

Show newer messages


Back to Room ListRoom Version: 1