Autor: ProHoster

Ghostscripti haavatavus, mida saab kasutada ImageMagicki kaudu

PostScript- ja PDF-vormingus dokumentide töötlemise, teisendamise ja genereerimise tööriistakomplektil Ghostscript on kriitiline haavatavus (CVE-2021-3781), mis võimaldab spetsiaalselt vormindatud faili töötlemisel suvalise koodi käivitamist. Esialgu juhiti probleemile tähelepanu Emil Lerner, kes rääkis haavatavusest 25. augustil Peterburis toimunud ZeroNights X konverentsil (raportis kirjeldati, kuidas Emil […]

Saadaval on Dart 2.14 keel ja Flutter 2.5 raamistik

Google avaldas programmeerimiskeele Dart 2.14 väljalase, mis jätkab radikaalselt ümberkujundatud Dart 2 haru arendamist, mis erineb Dart keele algversioonist tugeva staatilise tippimise kasutamise poolest (tüüpe saab järeldada automaatselt, seega täpsustades tüübid pole vajalikud, kuid dünaamilist tippimist enam ei kasutata ja algsel arvutusel määratakse tüüp muutujale ning seejärel rakendatakse ranget kontrolli […]

PipeWire 0.3.35 meediaserveri väljalase

Avaldatud on PipeWire 0.3.35 projekti väljalase, mis arendab PulseAudio asemele uue põlvkonna multimeediumiserverit. PipeWire pakub täiustatud video voogedastusvõimalusi PulseAudio kaudu, madala latentsusega helitöötlust ja uut turvamudelit seadme ja voo tasemel juurdepääsu juhtimiseks. Projekti toetab GNOME ja seda kasutatakse juba vaikimisi […]

Rust 1.55 programmeerimiskeele väljalase

Ilmus Mozilla projektiga rajatud, kuid nüüdseks sõltumatu mittetulundusühingu Rust Foundation egiidi all arendatud süsteemi programmeerimiskeele Rust 1.55 väljalase. Keel keskendub mälu ohutusele, pakub automaatset mäluhaldust ja pakub vahendeid ülesannete suure paralleelsuse saavutamiseks ilma prügikogujat või käitusaega kasutamata (käitusaeg lüheneb põhiinitsialiseerimiseni ja […]

Saadaval on krüpteerimisvõtmete varundamiseks mõeldud tööriistakomplekt GNU Anastasis

GNU projekt tutvustas GNU Anastasise esimest testväljaannet, protokolli ja selle rakendusrakendusi krüpteerimisvõtmete ja pääsukoodide turvaliseks varundamiseks. Projekti arendavad GNU Taleri maksesüsteemi arendajad vastuseks vajadusele tööriista järele, mis taastaks pärast salvestussüsteemi tõrget või unustatud parooli, millega võti krüpteeriti, kadunud võtmete taastamiseks. Kood […]

Vivaldi on Linuxi levitamise Manjaro Cinnamoni vaikebrauser

Opera Presto arendajate loodud Norra patenteeritud brauser Vivaldi on saanud Cinnamoni töölauaga kaasas oleva Linuxi distributsiooni Manjaro väljaande vaikebrauseriks. Vivaldi brauser on ametlike projektihoidlate kaudu saadaval ka Manjaro levitamise teistes väljaannetes. Distributsiooniga paremaks integreerimiseks lisati brauserisse uus teema, mis on kohandatud Manjaro Cinnamoni kujundusega, ja […]

NPM-i haavatavus, mis viib süsteemis olevate failide ülekirjutamiseni

GitHub on paljastanud paketi tar ja @npmcli/arborist seitsme haavatavuse üksikasjad, mis pakuvad funktsioone tara arhiividega töötamiseks ja Node.js-i sõltuvuspuu arvutamiseks. Turvaaugud võimaldavad spetsiaalselt loodud arhiivi lahtipakkimisel üle kirjutada failid, mis asuvad väljaspool juurkataloogi, kuhu lahtipakkimine toimub, nii palju kui kehtivad juurdepääsuõigused seda võimaldavad. Probleemid võimaldavad korraldada suvalise koodi täitmist [...]

Nginx 1.21.3 väljalase

Välja on antud nginx 1.21.3 põhiharu, mille raames jätkub uute funktsioonide arendamine (paralleelselt toetatud stabiilses harus 1.20 tehakse vaid tõsiste vigade ja haavatavuste likvideerimisega seotud muudatusi). Peamised muudatused: päringu keha lugemine HTTP/2 protokolli kasutamisel on optimeeritud. Parandatud on sisemise API vead päringu keha töötlemisel, mis ilmnevad HTTP/2 protokolli ja […]

Tails 4.22 distributsiooni väljaandmine

Avaldatud on spetsiaalse distributsiooni Tails 4.22 (The Amnesic Incognito Live System) väljalase, mis põhineb Debiani paketibaasil ja mille eesmärk on pakkuda võrgule anonüümset juurdepääsu. Anonüümset juurdepääsu Tailsile pakub Tor-süsteem. Paketifilter blokeerib vaikimisi kõik ühendused peale Tor-võrgu liikluse. Kasutajaandmete salvestamiseks kasutajaandmete salvestamise režiimis käivitamiste vahel […]

Chrome OS 93 väljalase

Avaldatud on operatsioonisüsteemi Chrome OS 93 väljalase, mis põhineb Linuxi tuumal, käivitatud süsteemihalduril, ebuild/portage koostetööriistadel, avatud komponentidel ja Chrome 93 veebibrauseril. Chrome OS-i kasutajakeskkond on piiratud veebiga. brauserit ja tavaprogrammide asemel kasutatakse veebirakendusi, kuid Chrome OS sisaldab täielikku mitme akna liidest, töölauda ja tegumiriba. Chrome OS 93 ehitamine […]

GhostBSD 21.09.06 väljalase

Esitletud on FreeBSD baasil ehitatud ja MATE kasutajakeskkonda pakkuva töölauale orienteeritud distributsiooni GhostBSD 21.09.06 väljalaset. Vaikimisi kasutab GhostBSD ZFS-failisüsteemi. Toetatud on nii reaalajas režiimis töötamine kui ka kõvakettale installimine (kasutades oma Pythonis kirjutatud ginstalli installerit). Alglaadimiskujutised luuakse x86_64 arhitektuuri jaoks (2.6 GB). Uues versioonis: käivitada […]

OpenSSL 3.0.0 krüptograafilise raamatukogu väljalase

Pärast kolmeaastast arendustööd ja 19 testväljaannet lasti välja OpenSSL 3.0.0 teek koos SSL/TLS protokollide ja erinevate krüpteerimisalgoritmidega. Uus haru sisaldab muudatusi, mis rikuvad tagasiühilduvust API ja ABI tasemel, kuid muudatused ei mõjuta enamiku rakenduste tööd, mis vajavad OpenSSL 1.1.1-lt migreerumiseks ümberehitust. OpenSSL 1.1.1 eelmise haru tugi on […]