Autor: Yuri Gagarin

Uus versioon Linuxi tuuma plaastritest Rusti keele toega

Miguel Ojeda, Rust-for-Linux projekti autor, on välja pakkunud, et Linuxi tuuma arendajad kaaluksid v5 komponente seadme draiverite arendamiseks Rusti keeles. See on kuues plaastrite versioon, võttes arvesse esimest varianti, mis ilmus ilma versiooninumrita. Rusti tugi on katseline, kuid see on juba lisatud linux-next haru ja on piisavalt arenenud, et alustada töödega kihtide loomiseks […]

Pale Moon brauseri väljaanne 30.0

Pale Moon 30.0 web-brauseri versioon on avaldatud, see on jagunenud Firefoxi koodibaasist, et tagada efektiivsem töö, klassikalise kasutajaliidese säilitamine, mälu tarbimise minimeerimine ja suurema kohandamisvõime pakkumine. Pale Mooni kogumikud luuakse Windowsi ja Linuxi (x86 ja x86_64) jaoks. Projekti lähtekood jagatakse MPLv2 (Mozilla Public License) litsentsi alusel. Projekt järgib klassikalist kasutajaliidese korraldust, ilma […]

Mozilla tutvustab Firefoxi installifailidesse identifikaatoreid

Mozilla on hakanud kasutama uut meetodit brauseri installatsioonide tuvastamiseks. Ametliku veebilehe kaudu levitatud Windowsi platvormi exe-failide kogumitesse sisestatakse iga allalaadimise jaoks unikaalsed dltokeni identsed. Seetõttu toob sama platvormi installimiskogumi järjestikune allalaadimine kaasa failide allalaadimise erinevate kontrollsummadega, kuna identsed lisatakse otse […]

OpenVPN 2.5.6 ja 2.4.12 on välja antud, et kõrvaldada haavatavus

On valmistatud parandatud versioonid OpenVPN 2.5.6 ja 2.4.12, virtuaalsete privaatsete võrkude loomiseks mõeldud pakett, mis võimaldab luua krüpteeritud ühenduse kahe kliendi masina vahel või korraldada keskset VPN-serverit mitme kliendi samaaegseks kasutamiseks. OpenVPN kood on levitatud GPLv2 litsentsi alusel ning valmistasid binaarpakette Debianile, Ubuntu jaoks, CentOS-le, RHEL-ile ja Windowsile. Uutes versioonides on kõrvaldatud haavatavus, mis potentsiaalselt võimaldab […]

Kaugtõkestamise haavatavus Linuxi tuumas, mida saab ära kasutada ICMPv6 pakettide saatmise kaudu

Linuxi tuumas on tuvastatud haavatavus (CVE-2022-0742), mis võimaldab ammendada saadaval olevat mälu ja kaugelt toimingute katkestamist spetsiaalselt kujundatud icmp6-pakettide saatmisega. Probleem on seotud mälu leke, mis tekib ICMPv6 sõnumite töötlemisel tüüpidega 130 või 131. Probleem ilmneb alates 5.13 tuumast ja on kõrvaldatud versioonides 5.16.13 ja 5.15.27. Probleem ei mõjutanud stabiilseid versioone Debianis, SUSE-s, […]

OpenSSL ja LibreSSL-i haavatavus, mis põhjustab vale sertifikaatide töötlemisel lõputut tsüklit

Saadaval on parandav versioon krüptograafia raamatukogust OpenSSL 3.0.2 ja 1.1.1n. Uuenduses on kõrvaldatud haavatavus (CVE-2022-0778), mida saab kasutada teenuse katkestamise korraldamiseks (lõputu tsükkel töötluse osas). Haavatavuse ärakasutamiseks on piisav, kui edastada spetsiaalselt koostatud sertifikaat. Probleem ilmneb nii serveri- kui ka kliendirakendustes, mis saavad töötada kasutaja edastatud sertifikaatidega. Probleem tuleneb veast funktsioonis […]

Chrome'i versiooni 99.0.4844.74 uuendus, mis kõrvaldab kriitilise haavatavuse

Google on välja andnud uuendatud versioonid Chrome'ist 99.0.4844.74 ja 98.0.4758.132 (pikendatud stabiilne), kus on parandatud 11 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0971), mis võimaldab mööda minna kõikidest brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool liivakasti keskkonda. Üksikasjad pole veel avalikustatud, teada on ainult, et kriitiline haavatavus on seotud juba vabastatud mälu (use-after-free) käsitlemisega brauseri mootori […]

Raamatukogude turvakontrollide värskendamine

OpenSSF (Open Source Security Foundation), mille asutas Linux Foundation ja mille eesmärk on suurendada avatud tarkvara turvalisust, avaldas uue versiooni uuringust Census II, mis on suunatud avatud projektide tuvastamisele, mis vajavad prioriteetset turvaauditit. Uuring keskendub kooskasutatava avatud koodi analüüsile, mis on kaudset sätestatud erinevates ettevõtete projektides sõltuvustena, mis laaditakse alla välisest repo'st. […]

ReactOS-le on rakendatud algset SMP-tuge.

ReactOS-i arendajad, mille eesmärk on tagada ühilduvus Microsoft Windowsi programmide ja draiveritega, on kuulutanud välja algsete plaastrite komplekti valmiduse projekti käivitamiseks mitme protsessoriga süsteemides, kus on lubatud SMP-režiim. SMP toe muutused ei ole veel integreeritud ReactOS-i põhikoodibaasi ja vajavad täiendavat töötlemist, kuid SMP režiimis käivitamise võimaluse olemasolu märgitakse […]

Apache http-serveri versioon 2.4.53 on välja antud koos ohtlike haavatavustega parandustega.

Avaldatud on HTTP-serveri Apache 2.4.53 versioon, milles on 14 muudatust ja 4 haavatavuste parandust: CVE-2022-22720 - võimalus teostada «HTTP Request Smuggling» rünnak, mis võimaldab saata spetsiaalselt vormindatud kliendipäringute kaudu sisse tungida teiste kasutajate päringute sisusse, mis edastatakse mod_proxy kaudu (näiteks on võimalik sisestada pahatahtlikku JavaScript-koodi teise kasutaja seanssisse). Probleem tuleneb sisenenud ühenduste avatud jätmisest […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster