Autor: Yuri Gagarin

GitHub on rakendanud masinõppe süsteemi koodivigade leidmiseks.

GitHub kuulutas välja eksperimentaalse masinõppesüsteemi lisamise koodiskaneerimise teenusesse, et tuvastada levinud koodivigade tüüpe. Testimise faasis on uus funktsionaalsus praegu saadaval ainult JavaScripti ja TypeScripti keeles kirjutatud koodide hoidlate jaoks. Märgitakse, et masinõppesüsteemi rakendamine on oluliselt laiendanud tuvastatava probleemide ulatust, mille analüüsimisel ei piira süsteem end enam […]

Kohalikud root-haavatavused Snap-pakettide haldamise tööriistades

Qualys on tuvastanud kaks haavatavust (CVE-2021-44731, CVE-2021-44730) utiliidis snap-confine, mis tarnitakse SUID root-i lipuga ja mille kutsub esile snapd protsess rakenduste teostuskeskkonna loomiseks, mis tarnitakse iseseisvates snap-pakettides. Haavatavused võimaldavad kohalikul mitteprivileegitud kasutajal teostada koodi käivitamist root õigustes süsteemis. Probleemid on kõrvaldatud tänases snapd pakettide värskenduses Ubuntu 21.10 jaoks, […]

Firefox 97.0.1 värskendus

Saadaval on Firefox 97.0.1 parandav väljalase, milles on kõrvaldatud mitmed vead: Rikutud probleem, mille tõttu kukub töötamine TikTokis alla video allalaadimisel kasutaja profiili lehelt. Parandatud viga, mis ei lubanud vaadata videoid Hulu teenuses pilti-pildis. Rikutud tõrge, mis tekitas joonistamisprobleeme, kui kasutati veebiturvameedet WebRoot SecureAnywhere. Lahendatud probleem […]

KaOS 2022.02 väljaanne

Esitatud on KaOS 2022.02 väljaanne, pideva uuendamise mudeli distributions, mis keskendub KDE ja Qt põhist töölauda pakkumisele värskete väljaannetega. Distributsiooni esteetilistest omadustest on silmatorkav vertikaalne paneel ekraani paremas servas. Distributsioon areneb Arch Linuxi suunas, kuid toetab oma iseseisvat repositooriumi, mis sisaldab üle 1500 paketi, ja […]

Kriitiline haavatavus e-kaubanduse platvormil Magento

Avatud e-kaubanduse platvormis Magento, mis hõlmab umbes 10% turust internetipoe loomiseks, tuvastati kriitiline haavatavus (CVE-2022-24086), mis võimaldab koodi serveris käivitada teatud päringu saatmisega, mis ei läbinud autentimist. Haavatavusele on antud ohtlikkuse tase 9.8 skaalal 10. Probleem on põhjustatud vigasest kasutaja sisendi kontrollimisest tellimuse töötlemise käitlejas. Haavatavuse ärakasutamise üksikasjad […]

Google on suurendanud preemia suurust, mis antakse Linuxi ja Kubernetes'i haavatavuste avastamise eest

Google kuulutas välja oma algatuse laiendamise, mis puudutab rahaliste preemiate maksmist turvaprobleemide avastamise eest Linuxi tuumas, Kubernetes konteinerite orkestreerimise platvormil, GKE (Google Kubernetes Engine) mootoris ja kCTF (Kubernetes Capture the Flag) haavatavuste leidmise võistluste keskkonnas. Preemia programmi on lisatud täiendavad 20 000 dollari suurused boonused 0-päevaste haavatavuste tuvastamiseks, […]

Esitletud on Unredacter, tööriist pikseliseeritud teksti tuvastamiseks

Esitleti tööriista Unredacter, mis võimaldab taastada algse teksti pärast selle varjamist pikselduse filtertehnika abil. Näiteks võib programmi kasutada konfidentsiaalsete andmete ja paroolide tuvastamiseks, mis on pikseldusega ekraanipiltidel või dokumentide piltidel. Toodud Unredacter algoritmi väidetakse ületavat varasemaid sarnaseid tööriistu, nagu Depix, ning see on edukalt kasutatud testi läbimiseks […]

XWayland 21.2.0 väljaanne, komponent X11 rakenduste käivitamiseks Wayland keskkondades

XWayland 21.2.0 väljaanne, DDX-komponent (Device-Dependent X), mis tagab X.Org Serveri käivitamise X11 rakenduste teostamiseks Wayland põhistel keskkondadel. Peamised muudatused: lisatud DRM Lease protokolli tugi, mis võimaldab X-serveril tegutseda DRM (Direct Rendering Manager) kontrollerina, pakkudes DRM ressursse klientidele. Praktikas kasutatakse protokolli stereopildi moodustamiseks, kasutades vasakule ja paremale erinevaid puhverdusmaterjale […]

Valve'i ettevõte vabastas Proton 7.0, paketi Windowsi mängude käitamiseks Linuxis

Valve'i ettevõte avaldas Proton 7.0 väljaande, mis põhineb Wine projekti koodibaasil ja on suunatud Windowsile loodud mängurakenduste käitamisele Linuxis, mis on esitatud Steam'i kataloogis. Projekti töö tulemused jaotatakse BSD litsentsi alusel. Proton võimaldab käitada Linuxi Steam kliendis mängurakendusi, mis on saadaval ainult Windowsi jaoks. Pakett sisaldab elluviimise rakendust […]

LibreOffice'i variant, mis on kompileeritud WebAssembly's ja töötab veebibrauseris

Thorsten Behrens, üks LibreOffice'i graafilise alamsüsteemi arendustiimi liidritest, avaldas demonstratsiooniversiooni LibreOffice'i kontoripaketi variandist, mis on kompileeritud vahecode WebAssembly's ja suudab töötada veebibrauseris (kasutaja süsteemi laetakse umbes 300 MB andmeid). WebAssembly'ks muundamiseks kasutatakse Emscripteni kompilaatorit ning VCL-põhise väljundi korraldamiseks (Visual Class Library) on kasutatud muudetud […]

Google tutvustas Chrome OS Flexi, mis on installimiseks sobiv igasugusele riistvarale

Google'i ettevõte tutvustas operatsioonisüsteemi Chrome OS Flex, mis on uus Chrome OS variand, mis on mõeldud kasutamiseks tavalisel arvutitel, mitte ainult seadmetel, mis on algselt varustatud Chrome OS-iga, nagu Chromebook, Chromebase ja Chromebox. Peamisteks rakendamisvaldkondadeks on Chrome OS Flex'i puhul vana süsteemi moderniseerimine nende eluea pikendamiseks […]

pfSense 2.6.0 tulemüüride loomise distributsiooni väljaanne

Avalikustatud on kompaktse pfSense 2.6.0 tulemüüri ja võrgu väravate loomise jaotuse väljaanne. Jaotus põhineb FreeBSD koodibaasil ja kasutab m0n0wall projekti arengut ning aktiivselt pf ja ALTQ. Laadimiseks on valmis iso-pilt amd64 arhitektuuri jaoks, mis on suurusega 430 MB. Jaotuse haldamine toimub veebiliidese kaudu. Kasutajate ühenduse korraldamiseks juhtmeühenduse ja juhtmeta võrku võib […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster