Autor: Yuri Gagarin

Konto kompromiteerimine viis Orange Espagne BGP-marsruutimise tõrkele

Admin konto kompromiteerimine tõi kaasa pea neljatunnise katkestuse Hispaania teise suurima telekommunikatsioonioperaatori Orange Espagne töötamises, teenindades 11 miljonit tellijat. RIPE NCC registrija liidesele juurdepääsuks kasutati Orange Espagne'is ettearvatavat parooli "ripeadmin" ja kahefaktori autentimine ei olnud lubatud. Parool RIPE-le peeti kinni ühe töötaja süsteemi rikkumise käigus […]

Haavatavus Perl-moodulis Spreadsheet::ParseExcel, mida kasutatakse Barracuda ESG kompromiteerimiseks.

Perl-moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide parsimiseks, avastati kriitiline haavatavus (CVE-2023-7101), mis võimaldab käivitada kahjulikke koode XLS või XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite kujundamise reegleid. Haavatavus on põhjustatud 'eval' kõne koostamisel, kus kasutada töötlusalustest failidest saadud andmeid. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 uuenduses. Ekspluateerimise prototüüp on olemas. Haavatav kood: if […]

Haavatavus Qt HTTP/2 protokolli teostuses

Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab andmete kirjutamist väljaspool eraldatud mälupinda. Haavatavuse põhjuseks on täisarvu ülevool pakitud päiste (HPack) analüüsimisel ja see avaldub, kui võetakse vastu üle 4 GB HTTP päiste kogumahu või 2 GB ühe päise jaoks. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]

Probleemid AI-tööriistade poolt genereeritud haavatavuste aruanne tõttu

Daniel Stenberg, curl utiliidi autor, kritiseeris AI-tööriistade kasutamist haavatavuste aruannete koostamisel. Sellised aruanded sisaldavad detailselt teavet, on kirjutatud tavakeeles ja näevad välja kvaliteetsed, kuid mõtlemata analüüs võib tegelikult eksitada, asendades reaalsed probleemid kvaliteetselt nägevate rämpssisuga. Curl projekt […]

Eksperiment, mille käigus loodi NPM-pakett, mis sõltub kõigist paketidest hoidlas

Üks JavaScripti paketide arendajatest viis läbi eksperimendi, luues ja avaldades NPM-i registris paketi "everything", mis katab sõltuvustega kõik olemasolevad paketid registris. Selle võimaluse elluviimiseks on pakett "everything" otsese sõltuvusega seotud viie paketiga "@everything-registry/chunk-N", mis omakorda seondub sõltuvustega rohkem kui 3000 paketiga "sub-chunk-N", millest igaühes on seotud 800 […]

Maestro tuum, kirjutatud Rusti keeles ja osaliselt ühilduv Linuxiga

Esitatakse projekt kerge Unix-laadse tuumiku arendamiseks Rust keeles, mis rakendab Linuxi tuuma süsteemikõnede alamkogumi, piisava tavapäraste töökeskkondade loomiseks. Projekt loodi 2018. aastal ja algselt kasutati selleks C keelt, kuid 2020. aastal käivitati see täielikult nullist, arvestades varasemat kogemust, ja üleminekul Rust keelele, et vähendada vigade tekkimise võimalust […]

IPFire 2.27 Core 182 jaoks mõeldud tulemüüri jaotuse väljaanne

Avalikustatud on IPFire 2.27 Core 182 jaotise väljaanne, mis on mõeldud ruuterite ja tulemüüride loomiseks. IPFire paistab silma lihtsa installimisprotsessiga ja seadistamise korraldamisega intuitiivse veebiliidese kaudu, mis sisaldab arusaadavaid graafikuid. Paigaldatava ISO-faili suurus on 423 MB (x86_64, AArch64). Süsteem on modulaarne, lisaks IPFire'i põhifunktsioonidele, nagu pakettfiltreerimine ja liikluse haldamine, on saadaval moodulid süsteemi rakendamiseks, et vältida […]

Andmetebaaside populaarsuse reiting. PostgreSQL on nimetatud 2023. aasta andmebaasiks

DB-Engines on värskendanud oma andmebaaside populaarsuse edetabelit ja kuulutanud PostgreSQL 2023. aasta andmebaasiks, mis on näidanud suurimat populaarsuse kasvu jälgitavate 417 süsteemi seas. Teise koha sai pilveplatvorm Databricks, mis tõusis aastaga 19. kohalt 17. kohale edetabelis, ja kolmas koht kuulus Google BigQuery mootorile, mis tõusis 21. kohalt […]

SBCL 2.4.0 väljaanne, Common Lispi keele teostus

Avaldati SBCL 2.4.0 (Steel Bank Common Lisp), avatud lähtekoodiga rakendus programmeerimiskeelest Common Lisp. Projekti kood on kirjutatud keeltes Common Lisp ja C ning see levitatakse BSD litsentsi alusel. Uues väljaandes: Ühilduvuse rikkumised: *COMPILE-VERBOSE* ja *LOAD-VERBOSE* on seotud NIL-iga, kui süsteem käivitub käsurea argumendiga „—script“. Core-faili otsimisel kontrollib süsteem selle õigust, […]

Suri Niklaus Wirth, Pascal keele looja

1. jaanuaril lahkus Nikolai Wirth, üks juhtivaid programmeerimise teooriat tegevaid teadlasi, mis jäi puudu vaid kuu tema 90. sünnipäevast. Wirth on 10 programmeerimiskeele autor, millest tuntumad on Pascal, Modula-2 ja Oberon, samuti on ta üks struktuurse programmeerimise paradigmade, vahepealse byte-koodi ja prügikoristuse ideede loojatest tõlgendites. Tema panus arendusse […]

Suri Niklaus Wirth

1. jaanuaril, 90. eluaastal, suri üks teooriate ja arvutiteaduse pioneeridest, Turingi auhinna laureaat, šveitsi teadlane Nikolai Wirth. Wirth on tuntud oma osaluse poolest selliste programmeerimiskeelte arendamisel nagu Algol, Modula, Oberon. Kuid ilmselt kõige tuntum tulemus tema tööst on programmeerimiskeel Pascal, millega tutvuti, alustades paljude põlvkondade üliõpilaste teed programmeerijana. […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster