Autor: Yuri Gagarin

Linuxi VFS tuuma haavatavus, mis võimaldab tõsta oma õigusi

Linuxi tuuma pakutavas API Filesystem Contextis leiti haavatavus (CVE-2022-0185), mis võimaldab kohalikul kasutajal saada root õigused süsteemis. Probleemi avastanud uurija avaldas demonstreerimise eksploiti, mis võimaldab käitada koodi root õigustega Ubuntu 20.04 vaikekonfiguratsioonis. Eksplooitkood plaanitakse paigutada GitHubi nädal aega pärast seda, kui distributsioonid väljastavad värskenduse […]

ArchLabsi distributsiooni väljaanne 2022.01.18

Avaldatud on ArchLabs 2021.01.18 Linuxi distributsioon, mis põhineb Arch Linuxi paketihaldusel ja tarnitakse kerge kasutajaliidese ning Openbox aknahaldusega (valikuliselt on saadaval i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). Statsionaarsete installatsioonide korraldamiseks pakutakse ABIF installerit. Põhipaketti kuuluvad sellised rakendused nagu Thunar, Termite, Geany, Firefox, Audacious, MPV […]

Uus versioon jälgimissüsteemist Monitorix 3.14.0

On välja antud Monitorix 3.14.0 monitooringusüsteem, mis on mõeldud erinevate teenuste, näiteks CPU temperatuuri, süsteemi koormuse, võrguaktiivsuse ja võrguteenuste vastupidavuse jälgimiseks. Süsteemi haldamine toimub veebiliidese kaudu, andmed esitatakse graafikudena. Süsteem on kirjutatud Perl keeles, graafikute genereerimiseks ja andmete salvestamiseks kasutatakse RRDTool'i, kood on levitatav GPLv2 litsentsi alusel. […]

Tekstituvastussüsteemi GNU Ocrad 0.28 väljaanne

Pärast kolme aastat eelmisest väljaandest on välja antud Ocrad 0.28 (Optiline Tähte Tuvastamine) tekstituvastussüsteem, mida arendatakse GNU projekti raames. Ocradi saab kasutada kas teegina, et integreerida OCR-funktsioone teistesse rakendustesse, või iseseisva utiliidina, mis sisendina saadud pildist annab välja teksti UTF-8 või 8-bitistes […]

Firefox 96.0.2 uuendus

Firefox 96.0.2 jaoks on saadaval parandav väljalase, mis lahendab mitmeid vigu: brauseri akna suuruse muutmisel tekkiv krahh Facebooki veebirakenduses. Linuxi versioonides ilmnes probleem, kus vahekaardi nupp kogunes kokku helilehe esitamise ajal. Inkognito režiimis kuvatakse Lastpassi lisandmooduli menüü tühi. Allikas: opennet.ru

Haavatavus Rusti keele standardteegis

Rusti keele standardteegis avastati haavatavus (CVE-2022-21658), mis on seotud võistlusolukorraga funktsioonis std::fs::remove_dir_all(). Kui seda funktsiooni kasutatakse privileeritud rakenduses ajutiste failide eemaldamiseks, võib häkker saavutada juhuslike süsteemifailide ja -kaustade eemaldamise, millele tavaliselt pole juurdepääsu. Haavatavus tuleneb sümboolsete linkide kontrollimise vale rakendamise tõttu enne järkjärgulist […]

SUSE arendab oma asendust CentOS 8-le, mis on ühilduv RHEL 8.5-ga

SUSE Liberty Linuxi projekti kohta on lisainfot, mis hommikul kuulutati välja SUSE'i poolt ilma tehniliste detailideta. Selgus, et projekti raames on valmis uus Red Hat Enterprise Linux 8.5 distributsi väljaanne, mis on loodud Open Build Service'i platvormi abil ja sobib kasutamiseks klassikalise CentOS 8 asemel, mille toe lõpetamine toimus 2021. aasta lõpus. Eeldatakse, […]

Qt Company tutvustas reklaamimise integreerimise platvormi Qt-rakendustes

Qt Company avaldas esimese versiooni Qt Digital Advertising platvormist, et lihtsustada rakenduste monetiseerimist Qt teegi põhjal. Platvorm pakub samanimelist platvormideülese Qt moodulit QML API-ga rakenduste kasutajaliidesesse reklaami integreerimiseks ja selle edastamiseks, sarnanedes reklaamiblokkide lisamisele mobiilirakendustesse. Reklaamide integreerimise liides on kujundatud […]

SUSE Liberty Linuxi algatus SUSE, openSUSE, RHEL ja CentOS toe ühtlustamiseks

SUSE esitles projekti SUSE Liberty Linux, mis on suunatud ühtse teenuse pakkumisele segainfrastruktuuride toetamiseks ja haldamiseks, kus, peale SUSE Linuxi ja openSUSE, kasutavad Red Hat Enterprise Linuxi ja CentOS jaotusi. Algatus hõlmab: Ühtse tugiteenuse pakkumist, mis võimaldab mitte pöörduda igas jaotuses oleva tootja poole eraldi ja lahendada kõik probleemid läbi ühtse teenuse. […]

Sourcegraph lisas otsingu Fedora taagnetes

Sourcegraphi otsingumootor, mis on suunatud avalike lähtekoodide indekseerimisele, on laiendatud võimalusega otsida ja navigeerida kõikide Fedora Linuxi repostiivide kaudu jaotatud paketide lähtekoodide seas, lisaks varem pakutud otsingule GitHubi ja GitLabi projektide vahel. Indekseeritud on üle 34,5 tuhande paketi koos lähtekoodidega Fedorest. Pakutakse paindlikke vahendeid valikute tegemiseks […]

Välja antud http-server Lighttpd 1.4.64

Kerge http-serveri lighttpd 1.4.64 väljaandmine on toimunud. Uues versioonis on 95 muudatust, sealhulgas on rakendatud varem planeeritud muudatused vaikeseadetes ja puhastatud vananenud funktsioone: Graafikute taaskäivitamise/shutdown operatsioonide vaikimisi aega on vähendatud lõpmatusest 8 sekundini. Aega saab seadistada valiku "server.graceful-shutdown-timeout" abil. Üleminek on tehtud koostöös […]

Chrome'i 97.0.4692.99 uuendus, mis vaigistab kriitilised haavatavused

Google on loonud Chrome'i uuendused 97.0.4692.99 ja 96.0.4664.174 (pikk stabiilne), milles on parandatud 26 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0289), mis võimaldab mööda minna kõikidest brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox-ümbrust. Üksikasju ei avalikustatud, on teada vaid, et kriitiline haavatavus on seotud juba vabastatud mälu (use-after-free) ligipääsuga rakenduse […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster