Autor: Erik Peterson

ForgeZero 1.9.0 väljaanne, tööriist C ja assembleerimise kogumiseks

Avalikustati ForgeZero 1.9.0 (fz) väljaanne, konsooli tööriist, mis koostab projekte C, C++ ja assembleri (NASM, GAS, FASM) keeltes. Tööriist ei nõua põhikasutuseks Makefile'i või muid konfiguratsioonifaile. Projekti kood on kirjutatud Go keeles ja levitatakse MIT litsentsi alusel. ForgeZero määrab faili tüübi ja valib automaatselt vajaliku tausttehnoloogia. Iga koodifail […]

Exim 4.99.3-s on kõrvaldatud haavatavus, mis võimaldab kauguselt koodi täitmist kasutades GnuTLS-i.

Exim e-posti serveri arendajad on välja andnud korrigeerimisväljaande Exim 4.99.3, mis kõrvaldab haavatavuse mõnedes postiga seotud agentide konfiguratsioonides. Probleem on siseidentifikaatoriga EXIM-Security-2026-05-01.1; ametlikus teates mainitakse seda ka kui CVE-TBD. Haavatavus kuulub Remote Use-After-Free klassi ja avaldub sõnumi keha analüüsimisel BDAT puhul GnuTLS töötlusel. BDAT-i kasutatakse SMTP laienduse CHUNKING jaoks keha edastamiseks […]

DirtyDecrypt — järjekordne Copy Fail klassi haavatavus, mis annab Linuxis root õigused.

Linuxi tuumas avastati haavatavus, sarnane Copy Fail, Dirty Frag ja Fragnesia haavatavustega, mis võimaldab privileegideta kasutajal saada root-õigusi, kirjutades andmeid leheküljekataloogis. Haavatavusele on antud koodinimi DirtyDecrypt (probleemile viidatakse ka kui DirtyCBC). Eksploiti prototüüp on saadaval. CVE-identifikaatorit eksploidi märkuses ei mainita, vaid on öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Grafana Labs'i GitHub tokeni kompromiteerimine viis salajase koodi lekkimiseni

Grafana Labs, avatud andmete jälgimise ja visualiseerimise platvormi arendaja, avaldas teavet selle kohta, et ründajad pääsesid ligi nende GitHubi keskkonna juurdepääsupädevusele. Ründajad kasutasid tokenit ettevõtte omandiõigusega toodete koodi allalaadimiseks privaatsetest hoidlatest ja üritasid raha välja pressida, ähvardades saadud koodibaasi avaldamisega. Grafana Labs'i esindajad keeldusid maksmast. Ettevõtte sõnul ei pääsenud ründajad ligi […]

Linuxis avastati uus LPE haavatavus Fragnesia, mis võimaldab kohalikul kasutajal saada root-õigused

Linuxi tuumas avastati veel üks kohaliku õiguste tõhustamise haavatavus, mille nimeks on Fragnesia ja CVE-2026-46300 identifikaator. Probleem kuulub samasse ründetehnikate klassi leheküljekatalooge, nagu viimati arutatud Copy Fail ja Dirty Frag, kuid see ei ole vana vea korduv avaldamine: tegemist on eraldi defektiga XFRM ESP-in-TCP koodis. Haavatavuse avastas uurija William Bowling […]

Linuxi Cemu emulaatorite kogumites avastati pahavara

Kuue päeva jooksul — 6. kuni 12. mai 2026 — olid populaarse Wii U Cemu emulaatori ametlikud Linuxi kogumid versioonis 2.6 kompromiteeritud. Kasutajad laadisid alla pahavara, mis varastas paroole, SSH võtmeid, GitHub tokenit ja pilveteenuste mandaate. Kurjategijatel õnnestus asendada ametlikus GitHubi projektirepositooriumis binaarfailid. […]

ModuleJail Linuxi tuuma mittekasutatavate moodulite blokeerimiseks

Jasper Nuyens, Linux Belgium'i asutaja, kes lõi kihti Linuxi kasutamiseks Tesla autode infosüsteemis, pakkus lihtsat viisi Linuxi tuuma rünnakupinna vähendamiseks, et vähendada kompromiteerimise tõenäosust AI kaudu tuvastatud ohtlike haavatavuste puhangu taustal. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on autolaadimiseks saadaval, kuid […]

Memtest86+ 8.10 mälu testimise süsteemi väljaanne

Saadaval on mälutestimise programm Memtest86+ versioon 8.10. Programm ei ole seotud operatsioonisüsteemidega ja seda saab käivitada otse BIOS/UEFI püsivarast või laadimisseadmest, et läbi viia täielik mälutesti. Probleemide tuvastamisel saab Memtest86+ sisseehitatud vigaste mälukohtade kaarti kasutada Linuxi tuumas probleemsete piirkondade välistamiseks, kasutades valikut memmap. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distibutsiooni viies parandav uuendus on vormistatud, mis sisaldab kogunenud paketiuuendusi ja parandusi installijale. Väljaanne sisaldab 144 uuendust, mis lahendavad stabiilsusprobleeme, ning 103 uuendust, mis eemaldavad haavatavusi. Debian 13.5 muudatustest võib märkida apache2, openssl ja systemd paketide värskendamist stabiilsetele versioonidele. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

Ohumudel ja haavatavuste hindamise omadused Linuxi tuumas

Linus Torvalds kaotas tuuma eeskirja, mis reguleerib turvaprobleemide käsitlemise protsessi, määratleb ohumudeli, selgitab, milliseid tuumas esinevaid vigu peetakse haavatavusteks, ning käsitleb AI abiga avastatud vigu. Dokumendi koostas Willy Tarreau, HAProxy autor ja pikaajaline Linuxi tuuma arendaja, kes on vastutanud mitmete stabiilsete tuumaversioonide hooldamise eest. […]

Erlang/OTP 29 versioon

Välja anti funktsionaalne programmeerimiskeel Erlang 29, mis on suunatud jaotatud tõrkevaba rakenduste arendamisele, mis tagavad reaalajas päringute paralleelse töötlemise. Keel on levinud valdkondades, nagu telekommunikatsioon, pangandussüsteemid, e-kaubandus, arvutitelefonija ja kiirsõnumite korraldamine. Samal ajal anti välja OTP 29 (Open Telecom Platform) — seotud raamatukogude ja komponentide kogum […]

OpenZFS 2.4.2

Avati OpenZFS 2.4.2, parandavalt versioon avatud ZFS failisüsteemi rakendusele Linuxis ja FreeBSD-s. Uue versiooni peamine muudatus on toetus Linuxi stabiilsele harule 7.0. Eelmine OpenZFS 2.4 versioon toetas Linuxi tuumasid ainult kuni 6.19, samas kui vanade tuumadega ühilduvus on alates Linux 4.18-st säilinud. FreeBSD-s on lubatud töötada versioonidega 13.3 ja uuematega, […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster