Autor: Erik Peterson

SQLite 3.51.3 koos võimaliku WAL-režiimi andmebaasi kahjustamise parandamisega

13. märtsil ilmus SQLite'i kompaktse sisseehitatud andmebaasi versiooni 3.51.3 parandav väljalase. Projekti kood on kirjutatud C keeles ja jagatakse avaliku omaniku õigustes (public domain). Tagasi ühilduvuse probleemide tõttu, mis on seotud teatud uute funktsioonidega, tühistati versioon 3.52.0 (välja antud 6. märtsil). Versiooni 3.51.3 muudatuste loetelu: 3. märtsil avastas ja kõrvaldas üks SQLite'i arendajatest (Dan) […]

TUI Studio projekt arendab visuaalset keskkonda konsooli liideste kavandamiseks

Avatud on TUI Studio (Visual Terminal UI Designer), keskkond, mis võimaldab visuaalselt projekteerida kasutajaliideseid, mis töötavad tekstilisest terminalist. Keskkond võimaldab interaktiivselt ja selgelt luua liidest, lohistades valmis plokke hiirega, redigeerides omadusi visuaalses režiimis ja eelvaate tegemisel reaalajas. Koostatud liidese makett saab eksportida kasutamiseks raamistikudes Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Chrome'i 146. väljaanne. Ameti Linuxi ARM64 versioonid Chrome'ist on välja kuulutatud

Google avaldas veebibrauseri Chrome versiooni 146. Samuti on saadaval stabiilne avatud projekti Chromium väljalase, mis on Chrome'i alus. Chrome'i brauser erineb Chromiumist Google'i logode kasutamise, süsteemi olemasolu tõttu, mis saadab teateid krahhi korral, kaitstud multimeedia sisu (DRM) taasesituse moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-eraldatuse väljalaske, Google API võtmete tarnimise ja RLZ-parameetrite edastamise poolest […]

CVE-2026-3497: OpenSSH haavatavus, mida kasutatakse Linuxis

Paljudes Linuxi distributsioonides kasutatavas gssapi.patch'i patch'is, mis lisab OpenSSH-le GSSAPI-põhise võtmevahetuse toe, leiti haavatavus, mis toob kaasa mälu kahjustumise ja privileegide jagamismehhanismi ületamise. Haavatavust saab kaugelt ära kasutada. Praeguseks on haavatavust kinnitatud Debianis ja Ubuntus. Haavatavus avaldub, kui seadistustes on lubatud valik "GSSAPIKeyExchange yes". Iseloomulik on, et […]

AppArmoris leitud haavatavused, mis võimaldavad saada root-õigus süsteemis

Ettevõte Qualys tuvastas süsteemis AppArmor 9 haavatavust, millest kõige ohtlikumad võimaldavad kohalikel mittepriviligeeritud kasutajatel saada süsteemis root õigusi, välja saada isoleeritud konteineritest ja ületada AppArmoriga kehtestatud piiranguid. Haavatavused said koodinimeks CrackArmor. CVE-ide pole veel määratud. Edukad privileegide tõstmise näited on demonstreeritud Ubuntu 24.04-s ja Debian 13-s. Probleemid […]

GSSAPI plaastri haavatavus OpenSSH-s, mida saab kaugelt ära kasutada autentimise eel.

Linuxi paljuski jaotustes kasutatav gssapi.patch läve, mis lisab OpenSSH-le GSSAPI-põhise võtmevahetuse toe, avastati haavatavus (CVE-2026-3497), mis põhjustab näidiku dekodeerimist, mälu kahjustamist ja privileegide jagamise mehhanismi (Privsep) mööda hiilimist. Haavatavust saab kaugelt ära kasutada enne autentimise teostamist. Probleemi avastanud teadlane demonstreeris, kuidas protsessi avarii olukorda käivitada, saates SSH-serverile ühe […]

Pakkumised süsteemilogide lastlog, btmp, utmp ja wtmp üleviimiseks SQLite'i kasutamisele

linux-api postiloendis on arutusele asetatud ettepanek (RFC) vahetada välja vananenud binaarsete vormingud süsteemi logidele lastlog, btmp, utmp ja wtmp uute jagatud teekide vastu, mis kasutavad SQLite-d tagasisideks. Algatus on suunatud kogunenud probleemide lahendamisele, sealhulgas 32-bitiste ajakelloide ülevool 2038. aastal, järjepidevuse puudumine, madal päringu jõudlus ja kirjutamisel atomaarsete tehingute puudumine. […]

smath 1.0.0 — lineaaralgebra teek C++ keele jaoks (C++23 standard)

Välja anti C++ (standard C++23) lineaarse algebra teek versioon 1.0.0 smath, mis jaotatakse Apache 2.0 litsentsi all ühes väikeses pealkirjafailis. Teegi omadused: generik-klass Vec<N, T>, kasulikud aliasid Vec2/Vec3/Vec4 ja aksessuaarid (x/y/z/w, r/g/b/a). Vektorid toetavad ligikaudset võrdlemist ning tuple/struktureeritud sidumisi; quaternion<T> tüüp, mis põhineb Vec4; generik-klass Mat, kasulikud aliasid Mat2/Mat3/Mat4; abistavad […]

Entusiastid on loonud C++ jaoks do-annotatsiooni.

Entusiastide kogukond on loonud oma DSL-i makrode põhjal, mis töötab sarnaselt funktsionaalsete keelte do-annotatsioonile. Kasutatakse täiustatud eelprotsessorite võimalusi. Esitatud projektis on rakendatud uus tehnika DSL-i parsimiseks, mis võib aidata tulevaste DSL-ide loomisel C ja C++ eelprotsessoriga. Repositooriumi kood on kirjutatud C++23 keeles ja avatud MIT litsentsi alusel, ning ise tehnika võib olla kasutusel […]

Google lõpetas ajaloo suurima ühinemise: Wiz liitub Google Cloudiga

Aasta pärast kuulutamist ja regulaatorite kontrolle lõpetas Google Wiz-i, küberkaitse ettevõtte, omandamise rekordilise 32 miljardi dollari eest. Startup, mis varem keeldus müümast 23 miljardi dollari eest, aitab tehnoloogiahiiglasel luua ühtse kaitse Google Cloud'i pilvestruktuuri jaoks ja võidelda uute haavatavuste tüüpidega, mis tulevad välja vibro-koodimise kaudu. See ost on suurim omandamine kogu […]

Intel esitles anonüümide unistuse — Heracles kiipi, mis suudab töötada krüpteeritud andmetega ilma dekrüpteerimiseta

Intel näitas esmakordselt välja kiibi, mis toetab täiesti homomorfilist krüpteerimist (Fully Homomorphic Encryption, FHE), mis lahendab ülesandeid 5000 korda kiiremini kui tavalised serveri protsessorid. See on Heracles („Herakles“), Ameerika Ühendriikide armee tellimusel loodud kiirendaja, et kaitsta kvantarvutite rünnakute eest. „Herakles“ kiirendab täielikult krüpteeritud teabe töötlemist ilma dekodeerimiseta, säilitades konfidentsiaalsuse kõigis etappides. Täielikult homomorfiline […]

curl 8.19.0

11. märtsil, pärast enam kui kahte kuud arendustööd ja 538 commit'i, vabastati 8.19.0 (273. versioon) platvormidevaheline käsurea utiliit ja curl'i teek, mis on kirjutatud keeles C ja levitatakse curl'i litsentsi alusel. Peamised muudatused: Turvalisus Auhindade programm haavatavuste leidmiseks on lõpetatud, kuid see ei takistanud inimesi curl-is haavatavusi leidmast: CVE-2026-1965 – vale HTTP Negotiate ühenduse uuesti kasutamine; […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster