Autor: Erik Peterson

Python 3.14.5-s on memory leaks, the old garbage collector has been restored

Avaldati Python 3.14.5 programmeerimiskeele korrigeeriv versioon, mis peale vigade ja väikeste haavatavuste parandamise toob tagasi vana prügikorraldaja, mis kasutusel enne 3.14.x haru. Näidatud on, et kasutajate kaebused mälu tarbimise märkimisväärse suurenemise üle pärast leviku üleviimist harule 3.14 ning mälu leketega on põhjustanud sellise ebatüüpilise suure muudatuse tegemise vahetuste tõime. Lisaks […]

Vulkan 1.4.351

Khronos Group avaldas graafilise API värskenduse Vulkan 1.4.351. Väljaanne on tehniline ning sisaldab kuut uut laiendust, spetsifikatsioonide parandusi ja uut infrastruktuuri tulevaste GPU-de ja mängumootorite jaoks. Kõige märgatavam uuendus on VK_KHR_shader_bfloat16 laiendus, mis lisab BFloat16 formaadi toe shaderites. Formaat on laialdaselt kasutusel masinõppe ja AI-kii kiirusel, vähendades nõudeid […]

Nginx 1.31.0 värskendus RCE-haavatavuse kõrvaldamiseks, mida on võimalik kasutada HTTP-päringu kaudu

Nginx 1.31.0 põhiharu versioon on välja antud, kus jätkub uute võimaluste arendamine, samuti paralleelselt toetatud stabiilse haru nginx 1.30.1 väljalase, kuhu läheb ainult tõsiste vigade ja haavatavuste parandused. Uuendustes kõrvaldatud 6 haavatavust, sealhulgas kõige ohtlikum, mis võimaldab kaugkoodi täitmist spetsiaalselt vormindatud HTTP-päringu saatmise kaudu. Angie ja […]

Fragnesia — haavatavus Linuxi tuumas, mis võimaldab root-i saada leheküljekirje muutmise kaudu

Linuxi tuumas tuvastati neljas haavatavus viimase kahe nädala jooksul (CVE-2026-46300), mis võimaldab mittereegli kasutajal saada root õigusi, kirjutades andmeid leheküljekirje sisse. Haavatusele on antud koodinimi Fragnesia või Copy Fail 3.0. Haavatuse olemus on sarnane varem avaldatud Copy Fail ja Dirty Frag haavatustega. Nagu Dirty Frag puhul on uus haavatavus olemas xfrm-ESP alam-süsteemis, […]

GNOME Yelp 49.1

GNOME projekti arendajad on välja andnud Yelp'i abirakenduse värskenduse, mis kõrvaldab turvaaugu, mis võimaldas Flatpak'i sandbox-olekust väljuda. Probleem oli seotud välistest URI-dest tuleneva töötlemise ja Yelp'i integreerimise eripäradega rakenduste käivitamise mehhanismidega. Spetsiaalselt ette valmistatud dokumendi avamisel suutis ründaja saada käskude täitmise õigusest väljaspool sandbox'i piiranguid, pääsedes juurde kasutaja süsteemile praeguse kasutaja õigustes. Turvaauk mõjutab […]

Exim haavatavus, mis põhjustab koodi kaugkäivitamise serveris

Exim'i meiliserveris tuvastati kriitiline turvaauk (CVE-2026-45185), mis võimaldab kaugelt serveris koodi täitmist. Probleem ilmneb alates Exim 4.97 harust, kui see on koondatud GnuTLS teegiga ("USE_GNUTLS=yes"), ja on kõrvaldatud Exim 4.99.3 väljaandes. OpenSSL'i ja teiste GnuTLS-st erinevate teegidega koostatud versioonid ei puutu turvaauku. Probleem on põhjustatud juba vabastatud mälu (use-after-free) käsitlemisest […]

AMD Zen 2 CPU haavatavus, mis võimaldab privileegide tõstmist ja virtuaalmasinate isolatsiooni ületamist

AMD paljastas teavet turvaaugu (CVE-2025-54518) kohta Zen 2 mikroarhitektuuri põhistel protsessoritel, mis põhjustab objekti koodide vahehaugi kahjustuse. Turvaaugu eduka ärakasutamise korral on võimalik täita CPU juhiseid kõrgema privileegiga tasemel. Praktikas võimaldab probleem potentsiaalselt tõsta oma süsteemi õigusi, näiteks kasutaja ruumist koodi täitmist saada kernel'i õigustes või pääseda juurde […]

Scrcpy 4.0 väljaanne, rakendus Android-smartphone'i ekraani peegeldamiseks

Käes on Scrcpy 4.0 rakenduse väljaanne, mis võimaldab mirroreerida nutitelefoni ekraani sisu laua kasutajakeskkonnas ning hallata seadet, töötada mobiilirakendustes klaviatuuri ja hiirega, vaadata videoid ja kuulata heli. Nutitelefoni haldamiseks on kliendiprogrammid ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Vaikimisi ilmus FEX 2605 — avatud emulaator ja ühilduvuskeskkond, mis on loodud Linuxi rakenduste käitamiseks, mis on koostatud x86 ja x86-64 arhitektuuride jaoks ARM64 süsteemides. Projekt areneb kui alternatiiv box64 ja qemu-user, keskendudes peamiselt kõrgele jõudlusele, mängude toele ja keeruka kasutajaprogrammi toele. FEX kasutab dünaamilist binaarset tõlget (JIT) ja rakendab oma mudeli […]

42 NPM-paketti TanStack on integreeritud isekandv worm

TanStacki projekti versiooni loomise protsessi kompromiteerimise tulemusena õnnestus ründajal avaldada NPM-repositooriumis 84 pahatahtlikku versiooni, millel on 42 TanStacki steki NPM-paketti. Mõned kompromiteeritud paketid said üle 10 miljoni allalaadimise nädalas. Ligipääs väljaannete avaldamisele saadi vale konfigureerimise tõttu pull_request_target „Pwn Request” GitHub Actions'is (täiendav […]

dnsmasq haavatavused, mis võimaldavad DNS caching'i saastamist ja koodi käivitamist root õigustes.

Dnsmasq pakendis, mis ühendab vahemälus hoidva DNS-resolveri, DHCP-serveri, IPv6 marsruutide kuulutusservise ja võrgu kaudu laadimise süsteemi, leiti 6 haavatavust, mis võimaldavad koodi käivitamist juurõigustes, suunata domeene teisele IP-le, määrata protsessi mälusisud ning käivitada teenuse kriitiline kokkuvarisemine. Probleemid on lahendatud dnsmasq 2.92rel2 väljaandes. Parandused on saadaval ka plaastrite kujul. Tuvastatud probleemid: […]

Esimene väljaanne TLS 1.3 protokolli rakendusest Java keeles koos ГОСТ algoritmidega vastavalt RFC 9367-le.

Crypto-gost-tls13 moodul sisaldab TLS 1.3 (RFC 8446 + RFC 9367) rakendust GOST krüptograafiaga. See väljaanne on raamatukogu algversioon ja valmis sisemiseks kasutamiseks. Raamatukogu eripära on rakendus puhtas Javas. Kõik krüptograafilised operatsioonid viiakse läbi raamatukogu sisseehitatud vahenditega — ilma väliste sõltuvusteta. See on omamoodi üks esimesi avatud rakendusi TLS 1.3 GOST […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster