Autor: Yuri Gagarin

Haavatavus ADOdb-s, mis võimaldab SQL-päringute sisestamist

ADOdb teegis, mida kasutatakse paljudes PHP projektides andmebaasi juurdepääsu abstraktsiooniks ja millel on umbes 3 miljonit installatsiooni Packagisti hoidlast, tuvastati haavatavus (CVE-2025-46337), mis võimaldab oma SQL-päringu sisestamist. Probleemile on määratud kriitiline ohu tase (10 10-st). Haavatavus on kõrvaldatud ADOdb 5.22.9 väljaandes. Haavatavus ilmneb ADOdb kasutamisel koos PostgreSQL andmebaasiga rakendustes, mis kutsuvad […]

Linuxi tuumaarendajad on teel i486 protsessorite toe eemaldamise suunas

Ingo Molnar, x86 arhitektuuri, lukustusmehhanismi ja Linuxi südamiku ülesannete planeerimise hooldaja, esitas arutamiseks komplekti patšesid, mis eemaldavad südamikust toe 486 (M486, M486SX, AMD ELAN) ja varajaste 586 protsessorite seeriate toetuse. Südamikus pakutakse säilitada ainult võimalus töötada x86 protsessoritega, mis toetavad CX8 (CMPXCHG8B) käsku ja TSC (Time Stamp Counter) registrit, […]

Debiani projekt algatas üldise hääletuse AI mudelite avatuskriteeriumide üle

Debiani projekt kuulutas välja korralise hääletuse (GR, üldine resolutsioon) projekti arendajate seas masinõppe mudelite vastuvõtu kriteeriumide kinnitamiseks projekti põhirepositooriumisse. Sel etapil on algatatud arutelu faas, mille järel algab häälte kogumine (hääletamise alguse kuupäev pole veel määratud). Hääleõigus on ligikaudu tuhat arendajat, kes osalevad pakettide hooldamises ja Debiani infrastruktuuri toetamisel. […]

LibJS-i haavatavus, mis võimaldab koodi käivitada, kui avada leht brauseris Ladybird

JavaScripti mootoris LibJS, mida kasutatakse veebibrauseris Ladybird, on tuvastatud haavatavus (CVE-2025-47154), mis võimaldab süsteemis käivitada oma koodi spetsiaalselt vormindatud JavaScripti koodi töötlemisel. Haavatavus on põhjustatud m_argument_values_bufferi vektori mälu vabastamisest, millele jäi osutaja argumentide loendi struktuuris, mis viis juba vabastatud mälupiirkonda viitamiseni. Saadaval on töötav eksploiid prototüüp. Probleemi avastanud teadlane viis läbi LibJS-i fuzzing-testi, […]

Wine 10.7 versiooni väljalaskmine ja Proton 10.0 beetaversioon

Avalikustatud on eksperimentaalne versioon avatud Win32 API rakenduse — Wine 10.7. Alates versioonist 10.6 on suletud 14 vearaportit ja lisatud 271 muudatust. Olulisemad muudatused: ntdll teegis on kirjutamisoperatsioonide jälgimise tulemuslikkuse parandamiseks kasutusele võetud UFFD (userfaultfd) mehhanism, mis võimaldab luua käitlejaid mittejaotatud mälulehekülgedele (page faults) viitamiseks, […]

Intel avas iaprof, tööriistade komplekti GPU jõudluse profileerimiseks

Brendan Gregg, üks DTrace dünaamilise silumise süsteemi arendajatest, kes praegu töötab Intelis ja arendab eBPF põhiseid jõudluse analüüsi vahendeid Linuxi kernelis, teatas iaprof (AI Flame Graphs) tööriista avatud koodi väljaandmisest. Tööriist on mõeldud Intel GPU jõudluse teabe analüüsimiseks ja selle visuaalseks esitamiseks. Kood on kirjutatud C keeles […]

Redis projekt on naasnud avatud litsentsi kasutamise juurde. Esitledes Redis 8.0

Redis Ltd teatas projekti litsentsipoliitika muudatusest. Alates Redis 8.0 väljaandest on projekti kood saanud kättesaadavaks vaba litsentsi AGPLv3 all. Üleminek avatud litsentsile sai võimalikuks tänu Salvatore Sanfilippo, Redis DBMS-i looja, naasmisele ettevõttesse. Pärast oma lahkumist Redis Ltd-st kavandas Salvatore hulga vektoriahnedusi (Vector Sets), mis oli valmis […]

Välja anti Libreboot 25.04 ja Canoeboot 25.04 käivitusteadmised

Avalikustati vaba käivitusteadmiku Libreboot 25.04 väljaanne, mis omab eksperimentaalset staatust ja keskendub funktsionaalsuse arendamisele (stabiilsed väljaanded sisaldavad peamiselt parandusi ja avaldatakse umbes kord aastas, eelmine stabiilne väljaanne oli detsembris). Projekt arendab valmis komplekti Coreboot projektist, mis pakub tasuta alternatiivi UEFI ja BIOS patendi põhistele käivitusteadmikele, mis vastutavad CPU, mälu, perifeersete seadmete ja […]

Haavatavus finit käivitussüsteemis, mis võimaldab siseneda süsteemi ilma paroolita

Finit käivitussüsteemis on tuvastatud haavatavus (CVE-2025-29906), mis võimaldab siseneda süsteemi mis tahes kasutajana ilma paroolita kontrollita. Haavatavuse ära kasutamine toimub login-käsku manipuleerimise kaudu ja nõuab konsooli juurdepääsu. Haavatavus ilmneb alates versioonist 3.0 (oktoober 2017) ja on kõrvaldatud finit 4.11 väljaandes. Järgmisel on juba vormitud väljaanne 4.12, milles on kõrvaldatud […]

DragonFly BSD 6.4.1 operatsioonisüsteemi väljaanne

Kaks ja pool aastat pärast 6.4 väljaandmise avalikustamist on välja antud DragonFly BSD 6.4.1, opsüsteem, mis loodi 2003. aastal FreeBSD 4.x alternatiivseks arenguks. DragonFly BSD eripäradeks on hajutatud versioonifailisüsteem HAMMER, toetus "virtuaalsete" süsteemikeerukate laadimiseks kasutajaprotsessidena, andmete ja FS metaandmete vahemälustamine SSD-kettale jne.

openSUSE Leap 16 beta väljaanne

On alanud openSUSE Leap 16 beta-testimine, mis põhineb järgmise olulise SLES 16 kaubandusliku jaotuse haru tehnoloogiatel, mis üleminekul uuele SLFO platvormile (SUSE Linux Framework One), mille varasem nimi oli ALP (Adaptable Linux Platform). openSUSE Leap 16 säilitab klassikalise jaotuse omadused, mis kasutab traditsioonilisi pakette, ja nende jaoks, kes vajavad aatomitüüpi värskendatavat süsteemi, mille põhikoosseis on jne.

Chrome veebibrauseri 136. väljaanne linkide stiili isoleerimisega

Google on välja andnud Chrome'i veebibrauseri versiooni 136. Samal ajal on saadaval ka stabiilne vabastamine avatud projekti Chromium, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logode kasutamise, kriitiliste tõrketeate saatmise süsteemi, DRM-videomaterjali kaitsta aitavate moodulite, automaatsete värskenduse installimise süsteemi, alaliselt aktiveeritud Sandbox-isolatsiooni, Google'i API võtmete tarnimise ja RLZ-parameetrite edastamise poolest.

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster