home.social

#patch — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #patch, aggregated by home.social.

  1. [ Blog ] Veeam v12.3.2.4165

    Veeam has released a new Veeam v12.3.2.4165 patch to resolve some security vulnerabilities.

    Installing this patch is strongly recommended to mitigate potential critical security risks.

     
    Resolved vulnerabilities
    This patch addresses the following vulnerabilities:

    CVE-2025-48982 - Severity: High | CVSS v3.1 rviv.ly/1VBD34

  2. 🛡️ Oh look, another thrilling #update on how your beloved #Nginx can turn into a #cybersecurity disaster waiting to happen! 🎉 Kudos to the internet heroes who found these digital booby traps—just don’t forget to #patch them up before your server becomes a hacker’s playground! 🙄🔧
    nginx.org/en/CHANGES #Vulnerability #InternetHeroes #ServerSecurity #HackerNews #ngated

  3. A proposed Linux kernel patch adds a “killswitch” mechanism letting admins disable vulnerable kernel functions at runtime until security fixes are released. 🐧
    The patch targets threats like LPE exploits, taints modified kernels with a new flag, and was developed with documented AI-assisted contributions. 🔒

    🔗 itsfoss.com/news/linux-killswi

    #TechNews #Linux #Kernel #LinuxKernel #CyberSecurity #OpenSource #LPE #NVIDIA #FOSS #SysAdmin #AI #Claude #Security #Infrastructure #KillSwitch #Patch

  4. A proposed Linux kernel patch adds a “killswitch” mechanism letting admins disable vulnerable kernel functions at runtime until security fixes are released. 🐧
    The patch targets threats like LPE exploits, taints modified kernels with a new flag, and was developed with documented AI-assisted contributions. 🔒

    🔗 itsfoss.com/news/linux-killswi

    #TechNews #Linux #Kernel #LinuxKernel #CyberSecurity #OpenSource #LPE #NVIDIA #FOSS #SysAdmin #AI #Claude #Security #Infrastructure #KillSwitch #Patch

  5. A proposed Linux kernel patch adds a “killswitch” mechanism letting admins disable vulnerable kernel functions at runtime until security fixes are released. 🐧
    The patch targets threats like LPE exploits, taints modified kernels with a new flag, and was developed with documented AI-assisted contributions. 🔒

    🔗 itsfoss.com/news/linux-killswi

    #TechNews #Linux #Kernel #LinuxKernel #CyberSecurity #OpenSource #LPE #NVIDIA #FOSS #SysAdmin #AI #Claude #Security #Infrastructure #KillSwitch #Patch

  6. A proposed Linux kernel patch adds a “killswitch” mechanism letting admins disable vulnerable kernel functions at runtime until security fixes are released. 🐧
    The patch targets threats like LPE exploits, taints modified kernels with a new flag, and was developed with documented AI-assisted contributions. 🔒

    🔗 itsfoss.com/news/linux-killswi

    #TechNews #Linux #Kernel #LinuxKernel #CyberSecurity #OpenSource #LPE #NVIDIA #FOSS #SysAdmin #AI #Claude #Security #Infrastructure #KillSwitch #Patch

  7. A proposed Linux kernel patch adds a “killswitch” mechanism letting admins disable vulnerable kernel functions at runtime until security fixes are released. 🐧
    The patch targets threats like LPE exploits, taints modified kernels with a new flag, and was developed with documented AI-assisted contributions. 🔒

    🔗 itsfoss.com/news/linux-killswi

    #TechNews #Linux #Kernel #LinuxKernel #CyberSecurity #OpenSource #LPE #NVIDIA #FOSS #SysAdmin #AI #Claude #Security #Infrastructure #KillSwitch #Patch

  8. Zum einen unglaublich viel #Leerstand, zum anderen gibt es aber noch einen kleinen #Gothic Shop 🦇 in dem ich den #WhiteZombie #Patch gefunden habe 🤘🧟 Das Motiv hatte ich damals™ mal als T-Shirt, bis meine Eltern meinen Wäschesack für einen Altkleidersack gehalten haben... 🫣😁

    Schade, dass es #Citymusic nicht mehr gibt! Dafür war ich bei #CoretexRecords, hab aber nur n Shirt mitgenommen... 👕

  9. Mitbringsel aus #Berlin 🎉

    Als #Jaws Fan musste ich im #Bücherbogen direkt zugreifen. 🦈

    Das Büchlein von Fischli/Weiss ist aus dem Shop des #MuseumfürFotografie. Die Fragen haben für #Selbstreflektion + ausschweifende #Diskussionen bei abendlichen Drinks gesorgt 🥂 Erst scheint die Antwort sonnenklar, dann grübelt man, relativiert, hinterfragt... 😅

    Im #Europacenter ist zweifacher #Totentanz:

    >>>

    #derweissehai #spielberg #Film #bücher #buch #patch #whitezombie #merch #music #fragen

  10. Patch 12.0.7 Offenbarungen im Überblick

    Sporenfall-Raid, zwei Leerenwelten und der Omniumfoliant: Was Patch 12.0.7 für Midnight bringt und wann er erscheinen soll.

    kluntjewalker.de/aktuell/patch

    #WoW #Patch #Midnight #Schlachtzug #Vorschau

  11. That means that all your distributions need to be patched. For me it meant that I need to do to go to all machines both physical and virtual and Patch them.

    It is a lot of work that has to be done!

    #Linux #termux #Patch #update #upgrade #programming #BSD #InfoSec #ARM #X86 #freedom #OpenSource

    @Dendrobatus_Azureus

  12. Das #BSI wird zur digitalen #Marktzulassungsbehörde: Das Bundeskabinett hat den Regierungsentwurf für das deutsche #CRA-Durchführungsgesetz beschlossen.

    Mit dem Gesetz werden nun auch die rechtlichen Grundlagen dafür geschaffen, das BSI zur alleinigen #Marktüberwachungsbehörde für #Digitalprodukte zu machen - mit der Folge, dass Produkte ohne Security-by-Design und vernünftiges #Vulnerability- und #Patch-Management künftig ab 2027 keine #CE-Kennzeichnung mehr erhalten:

    bundesregierung.de/breg-de/akt

  13. Das #BSI wird zur digitalen #Marktzulassungsbehörde: Das Bundeskabinett hat den Regierungsentwurf für das deutsche #CRA-Durchführungsgesetz beschlossen.

    Mit dem Gesetz werden nun auch die rechtlichen Grundlagen dafür geschaffen, das BSI zur alleinigen #Marktüberwachungsbehörde für #Digitalprodukte zu machen - mit der Folge, dass Produkte ohne Security-by-Design und vernünftiges #Vulnerability- und #Patch-Management künftig ab 2027 keine #CE-Kennzeichnung mehr erhalten:

    bundesregierung.de/breg-de/akt

  14. Das #BSI wird zur digitalen #Marktzulassungsbehörde: Das Bundeskabinett hat den Regierungsentwurf für das deutsche #CRA-Durchführungsgesetz beschlossen.

    Mit dem Gesetz werden nun auch die rechtlichen Grundlagen dafür geschaffen, das BSI zur alleinigen #Marktüberwachungsbehörde für #Digitalprodukte zu machen - mit der Folge, dass Produkte ohne Security-by-Design und vernünftiges #Vulnerability- und #Patch-Management künftig ab 2027 keine #CE-Kennzeichnung mehr erhalten:

    bundesregierung.de/breg-de/akt

  15. Das #BSI wird zur digitalen #Marktzulassungsbehörde: Das Bundeskabinett hat den Regierungsentwurf für das deutsche #CRA-Durchführungsgesetz beschlossen.

    Mit dem Gesetz werden nun auch die rechtlichen Grundlagen dafür geschaffen, das BSI zur alleinigen #Marktüberwachungsbehörde für #Digitalprodukte zu machen - mit der Folge, dass Produkte ohne Security-by-Design und vernünftiges #Vulnerability- und #Patch-Management künftig ab 2027 keine #CE-Kennzeichnung mehr erhalten:

    bundesregierung.de/breg-de/akt

  16. Das #BSI wird zur digitalen #Marktzulassungsbehörde: Das Bundeskabinett hat den Regierungsentwurf für das deutsche #CRA-Durchführungsgesetz beschlossen.

    Mit dem Gesetz werden nun auch die rechtlichen Grundlagen dafür geschaffen, das BSI zur alleinigen #Marktüberwachungsbehörde für #Digitalprodukte zu machen - mit der Folge, dass Produkte ohne Security-by-Design und vernünftiges #Vulnerability- und #Patch-Management künftig ab 2027 keine #CE-Kennzeichnung mehr erhalten:

    bundesregierung.de/breg-de/akt

  17. Wir haben uns eine Website für #BalkonSolar #Merch gegönnt!

    Ihr könnt jetzt bei uns einen coolen #Patch für den Rucksack oder #Aufkleber bestellen und helft dem Verein bei seiner Arbeit.

    balkon.solar/merch/

  18. Do not forget to always patch your Linux / BSD distributions wherever they may reside.
    Forgetting to do so may open up your systems for known exploits which is easily avoidable, from the InfoSec perspective

    In case you don't know termux yet on ARM architecture go read and learn

    Sources:

    man man(1)
    man apt

    #Linux #termux #Patch #update #upgrade #programming #BSD #InfoSec #ARM #X86 #freedom #OpenSource

  19. Zahltag beim #Patch Management: Was jahrelang aufgeschoben wurde, rächt sich früher oder später.

    Die Tage hat das britische #NCSC vor einer bevorstehenden Flut von #Cybersecurity #Updates gewarnt. Der Auslöser: #KI ermöglicht es Angreifern zunehmend, jahrzehntelang angehäufte technische Schulden in #Software-Systemen systematisch und in einem bislang ungekannten Tempo auszunutzen.

    Die Folge: ein massives Aufkommen kritischer Patches quer durch alle Softwarekategorien:

    ncsc.gov.uk/blogs/prepare-for-

  20. Zahltag beim #Patch Management: Was jahrelang aufgeschoben wurde, rächt sich früher oder später.

    Die Tage hat das britische #NCSC vor einer bevorstehenden Flut von #Cybersecurity #Updates gewarnt. Der Auslöser: #KI ermöglicht es Angreifern zunehmend, jahrzehntelang angehäufte technische Schulden in #Software-Systemen systematisch und in einem bislang ungekannten Tempo auszunutzen.

    Die Folge: ein massives Aufkommen kritischer Patches quer durch alle Softwarekategorien:

    ncsc.gov.uk/blogs/prepare-for-

  21. Zahltag beim #Patch Management: Was jahrelang aufgeschoben wurde, rächt sich früher oder später.

    Die Tage hat das britische #NCSC vor einer bevorstehenden Flut von #Cybersecurity #Updates gewarnt. Der Auslöser: #KI ermöglicht es Angreifern zunehmend, jahrzehntelang angehäufte technische Schulden in #Software-Systemen systematisch und in einem bislang ungekannten Tempo auszunutzen.

    Die Folge: ein massives Aufkommen kritischer Patches quer durch alle Softwarekategorien:

    ncsc.gov.uk/blogs/prepare-for-

  22. Zahltag beim #Patch Management: Was jahrelang aufgeschoben wurde, rächt sich früher oder später.

    Die Tage hat das britische #NCSC vor einer bevorstehenden Flut von #Cybersecurity #Updates gewarnt. Der Auslöser: #KI ermöglicht es Angreifern zunehmend, jahrzehntelang angehäufte technische Schulden in #Software-Systemen systematisch und in einem bislang ungekannten Tempo auszunutzen.

    Die Folge: ein massives Aufkommen kritischer Patches quer durch alle Softwarekategorien:

    ncsc.gov.uk/blogs/prepare-for-

  23. Zahltag beim #Patch Management: Was jahrelang aufgeschoben wurde, rächt sich früher oder später.

    Die Tage hat das britische #NCSC vor einer bevorstehenden Flut von #Cybersecurity #Updates gewarnt. Der Auslöser: #KI ermöglicht es Angreifern zunehmend, jahrzehntelang angehäufte technische Schulden in #Software-Systemen systematisch und in einem bislang ungekannten Tempo auszunutzen.

    Die Folge: ein massives Aufkommen kritischer Patches quer durch alle Softwarekategorien:

    ncsc.gov.uk/blogs/prepare-for-

  24. « Mettez à jour le paquet du noyau de votre distribution avec une version incluant le #commit a664bf3d603d de la branche principale », expliquent les chercheurs, « la plupart des principales distributions proposent désormais ce correctif », comme #Debian (security-tracker.debian.org/tr) (Forky et Sid), #Ubuntu (ubuntu.com/security/CVE-2026-3), par exemple mais la mise en place est encore en cours chez #RedHat (access.redhat.com/security/cve) et #Suse.

    Fin de l'article.

    10/

    #Patch #Linux #Ubuntu #CopyFail #Root #Cybersecurity #Docker #Kubernetes

  25. « Mettez à jour le paquet du noyau de votre distribution avec une version incluant le #commit a664bf3d603d de la branche principale », expliquent les chercheurs, « la plupart des principales distributions proposent désormais ce correctif », comme #Debian (security-tracker.debian.org/tr) (Forky et Sid), #Ubuntu (ubuntu.com/security/CVE-2026-3), par exemple mais la mise en place est encore en cours chez #RedHat (access.redhat.com/security/cve) et #Suse.

    Fin de l'article.

    10/

    #Patch #Linux #Ubuntu #CopyFail #Root #Cybersecurity #Docker #Kubernetes

  26. « Mettez à jour le paquet du noyau de votre distribution avec une version incluant le #commit a664bf3d603d de la branche principale », expliquent les chercheurs, « la plupart des principales distributions proposent désormais ce correctif », comme #Debian (security-tracker.debian.org/tr) (Forky et Sid), #Ubuntu (ubuntu.com/security/CVE-2026-3), par exemple mais la mise en place est encore en cours chez #RedHat (access.redhat.com/security/cve) et #Suse.

    Fin de l'article.

    10/

    #Patch #Linux #Ubuntu #CopyFail #Root #Cybersecurity #Docker #Kubernetes

  27. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  28. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  29. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  30. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #Xint #Root #authencesn #SuperUser #Docker #Kubernetes #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  31. Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root.

    30 avril 2026 - Martin Clavey

    Depuis 2017, une vulnérabilité dans le module cryptographique authencesn du noyau Linux laissait à un compte d’un simple utilisateur la possibilité de passer en root. Elle concerne la plupart des grandes distributions jusqu’au déploiement du patch, qui est déjà en cours.

    1/

    next.ink/236230/copy-fail-depu

    #Linux #CopyFail #XintIo #Root #authencesn #SuperUser #Docker #Vulnerability #Debian #Python #Patch #Cybersecurity #InfoSec #Data_Breach #PrivilegeEscalation #Privilege #Kernel #AEAD #AuthenticatedEncryption

  32. Firefox irritations

    The sponsored links enabled on the homescreen by default irritated me some odd days ago. I saw them when I checked a installation on a new Android installation, where I had disabled them, and was also very aware that I had only  patched the Android versions accross all mobile, and X86 elf versions across desktop devices.
    It was a deliberate design choice to reset certain settings, by the Firefox programmers.
    They had also reset ffox DNS feature, parameters, which make no sense, since my ISP DNS is the closest and all my traffic is encrypted anyway

    All those devices had that particular parameter reset {including some local LLM features}

    I'm willing to bet that something similar also happened on BSD machines

    I had to put the disclaimer for the language I used in that particular toot ;)

    It is unfortunate that the forks also seem to get similar problems, just due to the sheer volume of changes that a massive project like Firefox brings with it.

    I've said this decade ago and I repeat it

    One person cannot write a massive undertaking which is called a browser but in reality is a whole operating system which should be in a sandbox

    @rl_dane

    #Firefox #parameter #reset #after #patch #programming #Android #LLM #AI #slop #Linux #DNS #BSD

  33. woooo time for a kiki update. this one is a bugfix release that corrects two super annoying problems with RSS feed generation.

    while we all love RSS, it has to be one of the most finicky protocols to actually write code for 😅. every client seems to have its own quirks. so here's my attempt at keeping the protocol alive and happy:

    - RSS feeds now show the correct pubdate time because it now takes timezone into consideration, and then converts your timezone to GMT.

    - under very weird and unknown conditions, incorrect rss URLs were being generated. While I couldn't reproduce the exact cause (I suspect it was due to robots scraping kiki instances and the PHP server not generating browser variables for them), I was able to eliminate the bug with a small change to how URLs are generated.

    thank you to kiki oper @kickingk for catching both of these bugs.

    and if you're new to kiki, this is your invitation to join the kiki club!

    there is a free shareware version here for those who want to get their toes wet with building their own little blog, and a paid registered version for folks who want to dive straight in :D
    tomotama.itch.io/kiki/

    #kiki #patch #shareware #php #smolweb #indieWeb #rss

  34. #Apple Will Push Out Rare ‘Backported’ Patches to Protect #iOS18 Users From #DarkSword #Hacking Tool

    As DarkSword spreads, Apple tells WIRED it will enable #iOS 18-specific fixes for millions of #iPhone owners who remain on that iOS version rather than force them to update to iOS 26.
    #security #privacy #patch

    > sadly, my iPad won’t go over iOS 17 🙁

    wired.com/story/apple-will-pus