Autor: Yuri Gagarin

Devuan Beowulf 3.1.0 väljalase

Täna, s.o 2021-02-15, ilmus vaikselt ja märkamatult Devuan 3.1.0 Beowulfi uuendatud versioon. Devuan 3.1 on vahepealne väljaanne, mis jätkab Devuan 3.x haru arengut, mis põhineb Debian 10 „Buster“ pakettide baasil. Allalaadimiseks on ette valmistatud Live-kogud ja installatsioonide iso-pildid AMD64 ja i386 arhitektuuride jaoks. Kogud ARM-ile (armel, armhf ja arm64) ja virtuaalmasinate pildid vabastamiseks […]

Ohtlikud haavatavused SaltStacki konfiguratsiooni haldamise süsteemis

Uutes väljaannetes SaltStacki keskse konfiguratsioonihalduse süsteemist, versioonides 3002.5, 3001.6 ja 3000.8 on kõrvaldatud haavatavus (CVE-2020-28243), mis võimaldab madala privileegiga kohalikul kasutajal tõsta oma privileege süsteemis. Probleem tuleneb veast salt-minioni käsitlejas, mida kasutatakse käskude vastuvõtmiseks keskserverilt. Haavatavus tuvastati novembris, kuid parandati alles nüüd. Tegevuse „restartcheck“ käivitamisel on võimalik teostada asendusi […]

Avaldatud on analüüs juhtumist, kus kaotati kontroll domeeni perl.com üle

Brian Foy (brian d foy), Perl Mongersi organisatsiooni asutaja, avaldas põhjaliku ülevaate juhtumist, mille käigus haarati domeen perl.com kolmandate osapoolte poolt. Domeeni haaramine ei mõjutanud projekti serveri infrastruktuuri ning toimus omaniku vahetuse ja DNS-serverite parameetrite muutmise tasemel registris. Ühendatuna väidetakse, et domeeni eest vastutavad arvutid ei olnud samuti kompromiteeritud ning ründajad kasutasid […]

Fedora ja Gentoo hoidjad on loobunud Telegram Desktopi paketihaldamisest

Fedora ja RPM Fusioni Telegram Desktopi pakettide hoidja teatas pakettide eemaldamisest hoidlatest. Üks päev enne seda kuulutas Gentoo pakettide hoidja samuti Telegram Desktopi toetamise lõpetamisest. Mõlemas olukorras on öeldud, et nad on valmis paketid tagasi hoidlatesse tooma, kui neile leitakse uus hoidja, kes on valmis hooldust enda kanda võtma. […]

aTox 0.6.0, privaatne ja turvaline sõnumirakendus Androidile, on välja antud

aTox 0.6.0 — uus tasuta mobiilne sõnumirakendus avatud lähtekoodiga, kasutades Toxi protokolli (c-toxcore), on välja antud. Tox pakub detsentraliseeritud P2P mudelit sõnumite edastamiseks, kasutades krüptograafilisi meetodeid kasutaja identifitseerimiseks ja edastatava liikluse kaitsmiseks pealtkuulamise eest. Rakendus on kirjutatud Kotlin programmeerimiskeeles. Rakenduse lähtekood ja valmis kogud levitatakse GNU GPLv3 litsentsi all. aToxi omadused: […]

fish 3.2 käsurealehe väljaanne

Avaldasime interaktiivse käsurealiidese fish 3.2.0 (sõbralik interaktiivne kest), mis areneb sõbralikuma alternatiivina bashile ja zsh-ile. Fish toetab selliseid funktsioone nagu süntakside esiletõstmine automaatse sisestusvigade tuvastamisega, sisestamise võimaluste ettepanek varasema tegevuse ajaloo põhjal, käsu ja valikute automaatne täiendamine nende kirjelduste põhjal man-lehtedes, mugav töö valmisolekust […]

Haavatavus wpa_supplicant'is, mis ei välista kaugkäivitust

Pakendis wpa_supplicant, mida kasutatakse paljude Linuxi, *BSD ja Androidi jaotuste kaudu traadita võrgu ühenduse loomisel, on tuvastatud haavatavus (CVE-2021-27803), mida võib potentsiaalselt kasutada pahatahtliku koodi käitamiseks spetsiaalselt vormindatud Wi-Fi Direct (Wi-Fi P2P) juhtimiskaadrite töötlemisel. Rünnaku teostamiseks peab pahatahtlik kasutaja olema traadita võrgu ulatuses, et saata ohvrile spetsiaalselt vormindatud […]

Linux Mint kavatseb lahendada värskenduste installeerimise ignoreerimise probleemi

Linux Mint jaotuse arendajad kavandavad järgmises väljaandes uuendada värskenduste haldurit, et tagada jaotuse ajakohasus. Uuring näitas, et vaid umbes 30% kasutajatest paigaldavad värskendusi õigeaegselt, vähem kui nädal pärast nende avaldamist. Linux Mint ei kogu telemeetriaandmeid, seega kasutati jaotuse komponentide ajakohasuse hindamiseks kaudset meetodit, mis põhines analüüsil […]

OpenVPN 2.5.1 parandav väljaanne

Valmistatud parandav väljaanne OpenVPN 2.5.1, virtuaalsete privaatvõrkude loomiseks mõeldud paketiga, mis võimaldab luua krüpteeritud ühenduse kahe kliendimasina vahel või tagada keskpunktilise VPN-serveri toimimise mitme kliendi samaaegseks kasutamiseks. OpenVPNi kood levitatakse GPLv2 litsentsi alusel, valmis binaarpaketid luuakse Debian, Ubuntu, CentOS, RHEL ja Windows jaoks. Uudised: Ühenduse olekute loendisse on lisatud uus olek AUTH_PENDING, […]

Void Linux naaseb LibreSSL tagasi OpenSSL-ile

Void Linuxi arendajad on heaks kiitnud eelmisel aastal aprillist alates arutatud ettepaneku naasta OpenSSL-i kasutamise juurde. LibreSSL-i asendamine OpenSSL-iga on planeeritud 5. märtsiks. Oletatakse, et muudatus ei mõjuta enamikku kasutajatest, kuid lihtsustab oluliselt jaotise hooldust ning võimaldab lahendada mitmeid probleeme, näiteks võimaldab see OpenVPN-i koguda koos vaikimisi TLS-kogumiga (praegu on probleeme […]

Linuxi kernelisse 5.12 on lisatud KFence alamsüsteem mälu vigu tuvastamiseks

Arenduses olev Linuxi kernel 5.12 sisaldab KFence (Kernel Electric Fence) mehhanismi rakendust, mis kontrollib mälu kasutamist, tuvastades mälu piire ületavaid vigu, mälule pärast vabastamist juurdepääsu ja muid sarnase klassi vigu. Sarnane funktsionaalsus oli juba kernelis KASAN (kernel address sanitizer) kogumise valiku kaudu, mis kasutab Address Sanitizerit kaasaegsetes gcc […]

Chromes katsetatakse veebisaitide vaikimisi avamist HTTPS kaudu.

Chrome'i arendajad teatasid, et on Chrome Canary, Dev ja Beta testimiste harudes lisanud uue eksperimentaalse sätete „chrome://flags#omnibox-default-typed-navigations-to-https”, mille aktiveerimisel avatakse veebilehtede sisestamisel aadressiribale vaikimisi protokolli „https://” kasutades, mitte „http://”. Planeeritud 2. märtsi Chrome 89 väljaandes on antud funktsioon vaikimisi lubatud väikese […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster