Autor: Yuri Gagarin

Tails 4.24 distributsiooni väljalaskmine

On avaldatud spetsialiseeritud distributsi Tails 4.24 (The Amnesic Incognito Live System) väljalase, mis põhineb Debian pakettide baasil ja on mõeldud anonüümseks interneti sirvimiseks. Anonüümne pääs Tailsis tagatakse Tor süsteemi kaudu. Kõikühendused, välja arvatud liiklus Tor võrgu kaudu, blokeeritakse vaikimisi paketifiltri kaudu. Kasutaja andmete salvestamiseks andmete säilitamise režiimis käivituste vahel kasutatakse […]

Haavatavate GitLabi serverite kontrolli haaramine DDoS-rünnakute sooritamiseks

Ettevõte GitLab on hoiatanud kasutajaid suurenenud pahatahtlike tegevuste eest, mis on seotud kriitilise haavatavuse CVE-2021-22205 ärakasutamisega, mis võimaldab eemaldatult ilma autentimiseta käivitada oma koodi serveris, millel on GitLab koostööplatvorm. Probleem ilmnes GitLabis alates versioonist 11.9 ja lahendati aprillis GitLab 13.10.3, 13.9.6 ja 13.8.8 väljalasetes. Samuti […]

LXQt 1.0 graafilise keskkonna väljalaskmine

Pärast kuuekuulist arendust on ilmunud kasutajaskonna keskkond LXQt 1.0 (Qt kergekaaluline töölauakeskkond), mille arendamist juhib LXDE ja Razor-qt projektide ühendatud meeskond. LXQt liides järgib jätkuvalt klassikalise töölaua korralduse ideid, tuues kaasa kaasaegse disaini ja meetodid, mis suurendavad töö mugavust. LXQt on positsioneeritud kergekaalulisena, modularsena, kiire ja mugava jätkuna Razor-qt ja LXDE töölauade arengule, haarates parimad […]

Firefoxi laiendite katalooge muudetakse

Ettevõte Mozilla hoiatab Firefoxi lisandmoodulite katalooge muutuste eest (Mozilla AMO), et suurendada kasutajate turvalisust ja privaatsust, samuti kajastada ökosüsteemi uusi vajadusi. Uus katalooge reeglite redaktsioon rakendub 1. detsembril 2021. Peamised muudatused: Teabe kogumine kasutaja tegevuse kohta veebisaitide sirvimisel, näiteks külastatud URL-id, külastuste ajalugu […]

Kaughaavatavus TIPC protokolli rakenduses Linuxi tuumas

Linuxi tuuma toetavas TIPC (Läbipaistev vaheprotsesside suhtlemine) võrguprotokollis on tuvastatud kriitiline haavatavus (CVE-2021-43267), mis võimaldab kaugfailide edastamise näol spetsiaalselt vormindatud võrgupaketi kaudu käivitada koodi, mis saab tuuma õigused. Probleemi oht on seda leevendav, et rünnaks on vajalik TIPC toe selge aktiveerimine süsteemis (tuuma mooduli tipc.ko laadimine ja seadistamine), mis ei ole spetsialiseeritud jaotustes […]

NPM-pakettides coa, millel on 9 miljonit allalaadimist nädalas, on tuvastatud pahavara

Kurjategijatel õnnestus saada kontroll NPM-paketi coa üle ja välja anda versioonid 2.0.3, 2.0.4, 2.1.1, 2.1.3 ja 3.1.3, mis sisaldavad pahatahtlikke muudatusi. Paketil coa, mis pakub funktsioone käsurea argumentide parsimiseks, on umbes 9 miljonit allalaadimist nädalas ja seda kasutatakse sõltuvusena 159 teise NPM-paketi, sealhulgas react-scripts ja vue/cli-service juures. NPM haldus on juba eemaldanud pahatahtliku väljaande […]

Google esitles serverivaba arvutusteenuse platvormi Knative 1.0.

Ettevõte Google tutvustas Knative 1.0 stabiilset väljaannet, mis on mõeldud serverita arvutustehnika infrastruktuuri loomiseks, mis on üles seatud Kubernetes'i konteinerite isoleerimise süsteemi peale. Lisaks Google'ile osalevad Knative arendamisel ka sellised ettevõtted nagu IBM, Red Hat, SAP ja VMware. Knative 1.0 väljaanne tähistab API stabiliseerimist rakenduste arendamiseks, mis ei muutu enam ja […]

Luau koodi avamine, tüübituvastusega Lua keele variant

On kuulutatud välja Luau programmeerimiskeele lähtekood ja esimene eraldiseisev väljaanne, mis jätkab Lua keele arengut ja on tagasiühilduv Lua 5.1-ga. Luau keel on peamiselt mõeldud skriptide töötlejate integreerimiseks rakendustesse ning selle eesmärk on saavutada kõrge jõudlus ja madal ressursikasutus. Projekti kood on kirjutatud C++ keeles ja see on avatud MIT litsentsi alusel. […]

ClamAV 0.104.1 tasuta viirusetõrje värskendus

Firma Cisco avaldas uued tasuta viirusetõrje paketi ClamAV versioonid 0.104.1 ja 0.103.4. Tuletame meelde, et projekt läks Cisco kätesse 2013. aastal pärast Sourcefire'i ostu, mis arendas ClamAV ja Snorti. Projekti kood on levitatud GPLv2 litsentsi alusel. Peamised muudatused ClamAV 0.104.1-s: FreshClam utiliidis on rakendatud tegevuse peatamine 24 tunni jooksul pärast vastuse saamist koodiga […]

Nginx 1.21.4 väljaanne

On välja antud nginx 1.21.4 versiooni põhiharude väljaanne, mille raames jätkatakse uute võimaluste arendamist (samal ajal toetatavas stabiilses harus 1.20 tehakse ainult tõsiste vigade ja haavatavuste kõrvaldamiseks vajalikud muudatused). Peamised muudatused: HTTP/2 ühenduste seadistamise tugi NPN (Next Protocol Negotiation) laienduse kasutamise asemel ALPN lõpetati; SSL-ühenduste sulgemine on tagatud, kui klient kasutab ALPN laiendust, kui protsessi käigus […]

Red Hat Enterprise Linux 9 beetatesting on alanud

Red Hat tutvustas Red Hat Enterprise Linux 9 esimese beetaversiooni. Valmis installipildid on ette valmistatud Red Hat Customer Portali registreeritud kasutajatele (funktsionaalsuse hindamiseks võivad kasutada ka CentOS Stream 9 iso-pilte). Pakettide hoidlad on ilma piiranguteta kergesti kergesti saadaval x86_64, s390x (IBM System z), ppc64le ja Aarch64 (ARM64) arhitektuuride jaoks. Red Hat'i rpm-pakettide lähtekood […]

Asterisk 19 ja FreePBX 16 kommunikatsiooniplatvormi väljalase

Aasta arendamise järel on välja antud uus Asterisk 19 avalik sideplatvorm, mida kasutatakse tarkvaraliste keskuste, häälkommunikatsiooni süsteemide, VoIP-käikude, IVR süsteemide (häälmenüüs), häälpostkasti, telefonikontrollide ja helistamiskeskuste juurutamiseks. Projekti lähtekood on kergesti saadaval GPLv2 litsentsi alusel. Asterisk 19 kuulub tavapärase toe kategooriasse, mille uuendused on moodustatud kahe […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster