Autor: Yuri Gagarin

Võrgukonfiguratsiooni tööriista NetworkManager 1.34.0 väljaanne.

Saadaval on stabiilne vabastamine võrguseadete lihtsustamise liidesele — NetworkManager 1.34.0. VPN, OpenConnect, PPTP, OpenVPN ja OpenSWAN toe plugine arendatakse edasi omaette arendusetsüklites. NetworkManager 1.34 peamised uuendused: Uus teenus nm-priv-helper, mis on mõeldud kõrgendatud õigusi nõudvate toimingute läbiviimise korraldamiseks. Praegu on selle teenuse kasutamine piiratud, kuid tulevikus on plaanis seda laiendada.

Firefox 96.0.1 uuendus. Firefox Focusis on sisse lülitatud küpsiste isoleerimise režiim.

Kiire reageerimisega on loodud parandusversioon Firefox 96.0.1, milles on kõrvaldatud Firefox 96 koodiviga "Content-Length" pealkirja analüüsimisel, mis ilmnes HTTP/3 kasutamisel. Viga seisnes selles, et "Content-Length:" stringi otsitakse tähe suurust arvesse võttes, seetõttu ei arvestatud selliseid kirjutamisviise nagu "content-length:". Uues versioonis on lahendatud ka erinevad probleemid.

XFS-i haavatavus, mis võimaldab lugeda toore andmeid plokiseadmest

XFS failissüsteemi koodis avastati haavatavus (CVE-2021-4155), mis võimaldab kohalikul mitteprivileegitud kasutajal lugeda andmeid kasutamata blokke otse blokeerimise seadmed. Kõik olulised Linuxi kerneli versioonid üle 5.16, mis sisaldavad XFS draiverit, on selle probleemiga kokku puutunud. Parandus on kaasatud versioonis 5.16, samuti versioonides 5.15.14, 5.10.91, 5.4.171, 4.19.225 jne. Üksuse uuendamise seisund […]

Tor-võrgustiku täissuuruses simuleerimise eksperiment

Wati ülikooli ja USA Mereväe teaduslabori teadlased esitlesid Tor-võrgu simulaatori arenduse tulemusi, mis on võrreldav peamise Tor-võrgu sõlmede ja kasutajate arvuga, ning võimaldab läbi viia katseid, mis on lähedased reaalsel tasemel. Katses ettevalmistatud tööriistade ja sagedusmeetodoloogia abil oli võimalik 4 TB RAM-iga arvutis simuleerida 6489 sõlmega võrgu tööd […]

LLVM projekt liigub postituste nimekirjadelt Discourse platvormile

LLVM projekt teatas, et nad kolivad postiloendite süsteemist Discourse platvormil asuvasse llvm.discourse.group, et arendajate vahel suhelda ja teadaandeid avaldada. Kuni 20. jaanuarini kantakse kõik varasemad arutelude arhiivid uuele platvormile. Postiloendite töö muutub lugemisrežiimiks 1. veebruaril. Üleminek lihtsustab suhtlemist ja muudab selle tuttavamaks […]

Veel üks haavatavus eBPF alamsüsteemis, mis võimaldab tõsta oma õigusi

eBPF alamsüsteemis avastati veel üks haavatavus (CVE puudub), samamoodi nagu eile ilmnenud probleem, mis võimaldab kohalikel piiramatutel kasutajatel käivitada koodi Linuxi tuumatasandil. Probleem ilmneb alates Linuxi tuumast 5.8 ja jääb praegu lahendamata. Töövõimekus tõotab avaldada 18. jaanuaril. Uus haavatavus on põhjustatud puudulikust kontrollist eBPF programmide täitmiseks edastatud andmete osas. Eelkõige eBPF valideerija ei kontrolli korrektselt […]

Apache PLC4X juht jättis vahepealse tasuta arenduse mudelile hüvasti

Christofer Dutz, vabade tööstusautomaatika raamatukogude komplekti Apache PLC4X looja ja peamine arendaja, kes täidab Apache Software Foundationis asepresidendi ametikohta, vastutades Apache PLC4X projekti eest, esitas ettevõtetele ultimaatumi, milles väljendas soovi lõpetada arendustegevus, kui ta ei suuda lahendada rahastamisega seotud probleeme. Rahulolematust on põhjustanud Apache PLC4X kasutamisega seotud […]

IPython 8.0 interaktiivse liidese väljaandmine

Välja lasti IPython 8.0, interaktiivne käsurea liides Python keelele, mis ühendab Python interaktiivse konsooli ja Unix käsurea tundlikkuse, pakkudes paindlikke vigu silumiseks, koodi redigeerimiseks ja andmete visualiseerimiseks. IPythonit kasutatakse aktiivselt teaduslikus keskkonnas andmete töötlemiseks ja interaktiivsete rakenduste käivitamiseks, mis on seotud numpy, matplotlib, sympy ja scipy raamatukogudega. Uues versioonis on lisatud võimalus […]

Slackware Linux 15.0 kolmas kandidaat versioonideks.

Patrick Volkerding teatas Slackware 15.0 distributsiooni lõpliku kandidaadi 3. versiooni moodustamisest, mis on jõudnud 99% pakettide külmutamise staadiumisse enne väljalaskmist. Alustamiseks on ette valmistatud installi pilt, mille suurus on 3,4 GB (x86_64), samuti lühendatud versioon Live-režiimi käivitamiseks. Lõplikest muudatustest külmutamise eel on märgitud Linuxi tuuma uuendamine versioonile 5.15.14 (kaalutakse võimalust lisada […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

systemd utiliidis systemd-tmpfiles avastati haavatavus (CVE-2021-3997), mis võimaldab kontrollimatut rekurssi. Probleemi saab kasutada teenuse katkestamiseks süsteemi käivitamise ajal, luues kataloogis /tmp suure hulga sisemisi katalooge. Praegu on parandus saadaval ainult plaastri kujul. Pakettide uuendusi probleemi kõrvaldamiseks on pakutud Ubuntu ja SUSE jaoks, kuid need pole veel saadaval […]

eBPF alamsüsteemi haavatavus, mis võimaldab käivitada koodi Linuxi tuumas.

eBPF alamsüsteemis, mis võimaldab töötlejat käivitada Linuxi tuumas spetsiaalses JIT virtuaalmasinas, tuvastati haavatavus (CVE-2021-4204), mis võimaldab kohalikul õigusteta kasutajal tõsta õigusi ja käivitada oma koodi Linuxi tuuma tasemel. Probleem ilmneb alates Linuxi tuumast 5.8 ja on endiselt lahendamata (see puudutab ka versiooni 5.16). Uuenduste olek […]

Fedora ja RHEL-is kasutatav paigaldusprogramm Anaconda kolitakse veebiliidesele

Jiri Konecny Red Hatist teatas, et töötatakse Anaconda paigaldusprogrammi kasutajaliidese moderniseerimise ja täiustamise kallal, mida kasutatakse Fedora, RHEL, CentOS ja mõnede teiste Linuxi distributsioonide puhul. Tähelepanuväärne on see, et uue liidese rajamiseks kasutatakse veebitehnoloogiaid ja see võimaldab kaugjuhtimist veebibrauseri kaudu. Rõhutatakse, et paigaldusprogrammi ümberkujundamise otsus on juba […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster