Autor: Yuri Gagarin

GNU Assembly algatus, mis edendab uut GNU projekti juhtimise mudelit

Rühm GNU projektide hooldajaid ja arendajaid, kes enamik neist on varem Pooldanud Stallmani autokraatia lõpetamist kollektiivse juhtimise kasuks, asutas GNU Assembly kogukonna, mille abil üritati reformida GNU projekti juhtimissüsteemi. GNU Assembly esitleb end pakettide GNU arendajate koostööplatvormina, kes tegutsevad kasutajate vabaduse nimel ja jagavad pakutud visiooni […]

Chrome 90 väljaanne

Google tutvustas veebibrauseri Chrome 90 väljaannet. Samal ajal on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Brauser Chrome eristub Google'i logode kasutamise, süsteemi olemasolu tõttu, mis saadab teated krahhi korral, krüpteeritud videomaterjali (DRM) esitamiseks mõeldud moodulite, automaatse värskenduste installimise süsteemi ja väljaminevate otsingute RLZ-parameetrite edastamisega. Järgmine Chrome'i väljaanne, 91, on plaanis 25. mail. Peamised muudatused […]

Google esitas mitme tasandi LRU plaastrid Linuxile

Google esitas plaastrid LRU mehhanismi täiustatud rakendusega Linuxile. LRU (Least Recently Used) on mehhanism, mis võimaldab eemaldada kasutamata mälu lehti või laadida need swap'i. Google'i arvates tekitab olemasolev väljaheidete määramise mehhanismi rakendus liiga suurt koormust CPU-le ja sageli teeb see halbu otsuseid selle kohta, milliseid lehti eemaldada. Katsetes […]

Rust'i tugi Linuxi kernelile kohtus Torvaldsi kriitikaga

Linus Torvalds tegi ülevaate plaastritest, mis võimaldavad draiverite loomist Rusti keeles Linuxi kernelis, ja esitas mõned kriitilised märkused. Suurimad mured olid seotud võimaliku panic() sisse minekuga veaohtlikes olukordades, näiteks mälupuuduse korral, kus dünaamilise mälu jaotamise operatsioonid, sealhulgas ka kernelis, võivad ebaõnnestuda. Torvalds märkis, et selline […]

Chrome'i uuendus 89.0.4389.128 0-päeva haavatavuse parandamisega. Chrome 90 viibib

Google koostas Chrome'i uuenduse versiooniga 89.0.4389.128, kus parandati kaks haavatavust (CVE-2021-21206, CVE-2021-21220), mille kohta on olemas tegevusvõimetel põhinevad eksploidid (0-päev). Haavatavust CVE-2021-21220 kasutati Chrome'i häkkimiseks Pwn2Own 2021 võistlusel. Antud haavatavuse eksploiteerimine toimub teatud kujul vormindatud WebAssembly koodi täitmise kaudu (haavatavus on põhjustatud veast WebAssembly masinas, mis võimaldab andmeid lugeda või kirjutada märkamatult […]

nginx 1.19.10 väljaanne

Nginx 1.19.10 peamine haru on välja antud, kus jätkatakse uute võimaluste arendamist (stabiilse 1.18 haru toetamisel tehakse muudatusi ainult tõsiste vigade ja haavatavuste likvideerimisega). Peamised muudatused: Parameetri „keepalive_requests” vaikeväärtust, mis määrab maksimaalse arvu päringute saadetamiseks läbi ühe keep-alive ühenduse, on suurendatud 100-lt 1000-le. Uus direktiiv on lisatud […]

X.Org Server 1.20.11 uuendamine haavatavuse likvideerimisega

X.Org Server 1.20.11 on välja antud, milles on kõrvaldatud haavatavus (CVE-2021-3472), mis võimaldab tõsta õigusi süsteemides, kus X-server töötatakse root õigustes. Probleem tuleneb XInput laienduse veast, mis põhjustab mälupiirkonna muutmist välja määratud puhvri piires, kui töödeldakse ChangeFeedbackControl päringuid spetsiaalselt koostatud sisendandmetega. Sarnane probleem on kõrvaldatud ka xwayland komponendis 21.1.1. […]

FreeBSD 13.0 väljaanne

Kaks ja pool aastat pärast 12.x haru loomist on välja antud FreeBSD 13.0, mis on ette valmistatud amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 ja riscv64 aritektuuride jaoks. Täiendavalt on loodud virtuaalsüsteemide (QCOW2, VHD, VMDK, raw) ja pilveserverite Amazon EC2, Google Compute Engine ja Vagrant jaoks pildid. Peamised uuendused: Üleminek ühtsesse c […]

Vigadega seotud haavatavused FreeBSD, IPnet ja Nucleus NET DNSis kompressioonide rakendamisel

Forescout Research Labs ja JSOF Research uurimisrühmad on avaldanud tulemused ühisest uuringust, mis käsitles erinevate kompressiooniskeemide rakenduste turvalisust, mida kasutatakse korduvate nimede pakkimiseks DNS, mDNS, DHCP ja IPv6 RA sõnumites (korduvate domeenide osade pakkimine mitme nimega sõnumites). Uuringu käigus tuvastati 9 haavatavust, mis on kokku võetud koodnimega NAME:WRECK. Probleemid tuvastati […]

Google avaldas loogilise programmeerimise keele Logica.

Google esitles uut deklaratiivset loogilise programmeerimise keelt Logica, mis on mõeldud andmete manipuleerimiseks ja mis tõlgib programme SQL-keelde. Uus keel on suunatud neile, kes soovivad kasutada loogilise programmeerimise süntaksit andmebaasipäringute kirjutamisel. Praegu saab genereeritud SQL-koodi käitada Google BigQuery andmehoidlas või PostgreSQL ja SQLite andmebaasides, mille toetamist veel […]

Amazon esitles OpenSearch, Elasticsearchi forki

Amazon teatas OpenSearch projekti käivitamisest, mille raames loodi otsingu, analüüsi ja andmete hoidmise platvormi Elasticsearch forki ning seotud veebiväärtlust Kibana. Kood jagatakse Apache 2.0 litsentsi alusel. Tulevikus plaanitakse Amazon Elasticsearch Service'i ümber nimetada Amazon OpenSearch Service'iks. OpenSearch põhineb Elasticsearch 7.10.2 koodibaasil. Töö forkiga […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster