Autor: Yuri Gagarin

Avalikes Travis CI logides on leitud umbes 73 tuhat avatud projektide tokenit ja parooli

Aqua Security firma avaldas uuringu tulemused konfidentsiaalsete andmete kohta ehituslogides, mis on avalikult kergesti ligipääsetavad pideva integreerimise süsteemis Travis CI. Uurijad leidsid viisi 770 miljoni erineva projekti logi eraldamiseks. Testlaadimise käigus 8 miljoni logiga leiti saadud andmetest umbes 73 tuhat tokenit, kasutajaandmeid ja ligipääsukontosid, mis on seotud erinevate populaarsete teenustega, sealhulgas […]

PostmarketOS 22.06 vabanemine, Linuxi distsipliin nutitelefonidele ja mobiilseadmetele

Esitletud on postmarketOS 22.06 versioon, mis arendab Linuxi distsipliini nutitelefonidele, tuginedes Alpine Linuxi paketibaasile, Musli standardse C-raamatukogu ja BusyBox utiliitide komplekti. Projekti eesmärk on pakkuda Linuxi distsipliini nutitelefonidele, mis ei sõltu ametlike tarkvaravärskenduste toetamise elutsüklist ning ei ole seotud tööstuse peamiste tegijate tüüplahendustega, mis suunavad arengusuundi. Koostised on valmistatud PINE64 PinePhone'i jaoks, […]

Viga GitLabi infrastruktuuris FreeDesktopis, mis mõjutas paljude projektide repoid

FreeDesktopi kogukonna toetatud arendusplatvorm GitLab (gitlab.freedesktop.org) on saadaval, kuid on saanud tõsisele kahjustusele, kuna kaks SSD-d ühest Ceph failihoidlas purunesid. Praegu ei ole mingeid prognoose selle kohta, kas GitLabi siseteenuste kõikide aktuaalsete andmete taastamine on võimalik (git-repositoriood töötasid peegeldustena, kuid veateate jälgimise ja koodi ülevaatamisega seotud andmed võivad […]

PHP 8.2 alfatestimine on alanud

Esimene PHP 8.2 programmi keele uus haru on välja antud. Väljalase on kavandatud 24. novembriks. PHP 8.2 peamised uuendused, mis on juba katsetamiseks saadaval või kavandatud elluviimiseks, on: eraldi 'false' ja 'null' tüübid, mida saab kasutada näiteks funktsiooni lõpetamise tõrke või tühjade väärtuste tagastamiseks. Varem võisid 'false' ja 'null' olla kasutusel ainult […]

Rikkumine Firejailis, mis võimaldab saada root-juurdepääsu süsteemis

Isolatsioonirakenduste käitamiseks mõeldud tööriist Firejail on tuvastanud haavatavuse (CVE-2022-31214), mis võimaldab kohalikul kasutajal saada põh süsteemis root-õigusi. Avalikult on saadaval töötav eksploit, testitud uusimates openSUSE, Debian, Arch, Gentoo ja Fedora versioonides, kus on installitud Firejail tööriist. Probleem on lahendatud Firejail versioonis 0.9.70. Kaitse vahe lahendusena on võimalik seada seadistustes (\/etc\/firejail\/firejail.config) […]

Saadaval on Bottlerocket 1.8, isolatsiooni konteinerite põhine distributsioon

Linux-distributsioon Bottlerocket 1.8.0 on avaldatud, mille arendamisele on kaasa aidanud Amazon ettevõte isolatsiooni konteinerite tõhusaks ja turvaliseks käitamiseks. Distributsiooni tööriistad ja halduskomponendid on kirjutatud Rust keeles ning neid levitatakse MIT ja Apache 2.0 litsentside alusel. Bottlerocketi käitamine on toetatud Amazon ECS klassides, VMware ja AWS EKS Kuberneteses, samuti on võimalik luua kohandatud kogumikke ja väljaandeid, mis lubavad […]

EasyOS 4.0 väljaanne, isemoodi jaotuse, mille on loonud Puppy Linuxi looja

Barry Kauler, Puppy Linuxi projekti asutaja, avaldas eksperimentaalse jaotuse EasyOS 4.0, mis ühendab Puppy Linuxi tehnoloogiad konteinerite isolatsiooniga süsteemikomponentide käitamiseks. Jaotuse haldamine toimub arendatava projekti graafiliste konfigureerijate komplekti kaudu. Laadimisfaili suurus on 773 MB. Jaotuse omadused: Iga rakendus, samuti töölaua ise, saab käivitada eraldi konteinerites, et tagada isolatsioon […]

Release of Apache 2.4.54 HTTP server with vulnerability fixes

Avaldatud on HTTP-serveri Apache 2.4.53 versioon, mis toob 19 muudatust ja kõrvaldab 8 haavatavust: CVE-2022-31813 – haavatavus mod_proxy-s, mis võimaldab blokeerida X-Forwarded-* päiste saatmise teavet IP-aadresse, kust päring esitati. Probleemi saab kasutada IP-aadresside põhiste juurdepääsupiirangute mööda hiilimiseks. CVE-2022-30556 – haavatavus mod_lua-s, mis võimaldab pääseda ligi andmetele väljaspoolt […]

Cinnamon 5.4 desktop environment release

Pärast 6-kuulist arendust on välja töötatud Cinnamon 5.4 kasutajakeskkonna versioon, mille raames arendatakse Linux Mint jaotuse arendajate kogukonna poolt GNOME Shelli, Nautiluse failihalduri ja Mutteri aknahalduri hargnemist, eesmärgiga pakkuda klassikalise GNOME 2 stiilis keskkonda, toetades GNOME Shellist lahedaid interaktsioonielemente. Cinnamon põhineb GNOME komponentidel, kuid need komponendid […]

Release of the MidnightBSD 2.2 operating system. Update DragonFly BSD 6.2.2

Välja anti laua arvutisüsteemi MidnightBSD 2.2, mis põhineb FreeBSD-l ja sisaldab elemente, mis on portitud DragonFly BSD, OpenBSD ja NetBSD-st. Põhilaud kasutab GNUstepi, kuid kasutajad võivad installida WindowMakeri, GNOME'i, Xfce'i või Lumina. Laadimiseks on ette valmistatud installipilt suurusega 774 MB (x86, amd64). Erinevalt teistest desktop-variantidest FreeBSD-s on MidnightBSD algselt arenenud […]

Debian 11 jaoks on valmistatud Qt6 paketid

Debiani Qt raamistikupakettide hooldaja kuulutas välja Qt6 haru pakettide loomise Debiani 11 jaoks. Komplekti kuulub 29 paketti erinevate Qt 6.2.4 komponentidega ja pakett raamatukogu libassimp toetamiseks 3D-mudelite formaatides. Paketid on installimiseks saadaval läbi tagapoolt (repo bullseye-backports). Alguses ei olnud Debiani 11 jaoks plaanis pakettide hooldamist […]

PoCL 3.0 väljaanne, mis on sõltumatu OpenCL 3.0 standardi rakendamine

Esitletud on PoCL 3.0 (Portable Computing Language OpenCL) projekti väljalase, mis arendab OpenCL-i standardi elluviimist, sõltumatult graafikakiibivalmistajatest ja võimaldab kasutada erinevaid backend-e OpenCL-i välikeste täitmiseks erinevatel graafika- ja keskpinkide protsessoritel. Projekti kood levib MIT litsentsi all. Töö toetamine platvormidel X86_64, MIPS32, ARM v7, AMD HSA APU, NVIDIA GPU ja erinevatel spetsialiseeritud […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster