Autor: Yuri Gagarin

TLS-sertifikaatide maksimaalne kehtivusaeg lüheneb 398 päevalt 47 päevale

CA/Browser Forum'i liikmed, mis on platvorm brauseritootjate ja sertifitseerimiskeskuste koostöö koordineerimiseks, hääletasid TLS-sertifikaatide maksimaalse kehtivusaja lühendamise poolt. TLS-sertifikaatide maksimaalne kehtivusaeg lühendatakse 398 päevalt 47 päevani, kui CA/Browser Forum ei muuda oma otsust. Lisaks sertifikaatide kehtivusajale otsustati märkimisväärselt vähendada ka andmete uuesti kasutamise perioode […]

Perli puhverülevool, mis on seotud sümbolite töötlemisega

Avaldatud parandavad uuendused Perl 5.40.2 ja 5.38.4 tõlgendusele, milles on kõrvaldatud haavatavus (CVE-2024-56406), mis põhjustab puhverülevoolu spetsiaalselt vormistatud mitte-ASCII sümbolite transkribeerimisel operaatoriga «tr/../../». Ei välistata haavatavuse väärkasutamise võimalust süsteemis omakoodi täitmiseks. Probleem ilmneb Perl'i stabiilsetes väljalaskes alates 2021. aastast ja mõjutab Perl 5.34, 5.36, […]

Graafikaredaktori Pinta 3.0 väljalaskmine

Pärast kahte aastat arendust on välja antud avatud rastergraafika redigeerija Pinta 3.0. See loodi 2010. aastal, et luua lihtsam alternatiiv Paint.NET-ile, ning on kirjutatud GTK abil. Redigeerija on suunatud algajatele ja pakub põhisexporti joonistamiseks ja piltide töötlemiseks. Liides on võimalikult lihtsustatud. Redigeerija toetab piiramatut muutmise tagasivõtmise puhversüsteemi ja võimaldab […]

Wine-wayland 10.5 väljaanne

Avalikustatud on projekti Wine-wayland 10.5 väljaanne, mis arendab patšide kogumit Wine'i kasutamiseks Waylandi protokolliga põhinevates keskkondades, ilma XWaylandi ja X11 komponentideta. Osaliselt on paljud Wine-waylandi arendused, sealhulgas draiver winewayland.drv, juba viidud Wine'i põhikoosseisu. Uus väljaanne on tähelepanuväärne sünkroneerimisega Wine 10 haruga (kasutatakse Wine 10.5) ja versioonide uuendamisega DXVK, VKD3D ja Mangohud. […]

Kinnitatud korduvate kogumite tagamine Fedora 43-s

FESCo (Fedora Engineering Steering Committee), mis vastutab Fedora Linuxi jaotuse arenduse tehnilise osa eest, on heaks kiitnud projekti pakettide korduvate koostamiste tagamiseks Fedora 43 sügisväljaandes. Initsiatiivi eesmärk on võimaldada korduvaid koostamisi vähemalt 99% pakettide puhul repois. Korduvad koostamised võimaldavad luua oma RPM-pakette, mis vastavad allalaadimiseks pakutavatele valmis binaarsetele […]

Angie 1.9.0 väljaanne, Nginx'i fork

Esitleme kõrge jõudlusega HTTP-serveri ja mitme protokolli vaheprojekt Angie 1.9.0, mis on Nginx-ist harunenud endiste arendajate rühma poolt, kes lahkusid ettevõttest F5 Network. Angie allikatooted on saadaval BSD litsentsi alusel. Projekt on saanud sertifikaadid ühilduvuse kohta Venemaa operatsioonisüsteemidega, sealhulgas Red OS, Astra Linux Special Edition, Rosa Chrome Server, ALT ja FSTEK ALT versioon. Arendust toetab ettevõte „Veebiserver“, mis on loodud […]

AMD Zen 5 protsessorid on haavatavad haavatavuse suhtes, mis võimaldab mikrokoodi muutmist ja SEV-SNP isolatsiooni ületamist.

AMD on lisanud Zen 5 mikroarhitektuuril põhinevad protsessorid tooteid, mis on vastuvõtlikud EntrySign haavatavusele, mis võimaldab mööda minna digitaalallkirja kontrollimise mehhanismist mikrokoodi värskendamisel. Alguses arvati, et haavatavus mõjutab ainult 1-4 põlvkonna Zen mikroarhitektuuril põhinevaid AMD CPU-sid. Seega on haavatavus kehtiv ka selliste protsessorite puhul nagu Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Haavad võrgukonfiguratsioonis ConnMan ja DNS-raamatukogus c-ares

ConnMani võrgukonfiguratoris, mis on levinud sisseehitatud Linux-süsteemides, autotööstuse platvormidel ja asjade interneti seadmetes, on leitud haavatavus (CVE-2025-32743), mis võib potentsiaalselt võimaldada koodi täitmist, kui töödelda spetsiaalselt vormindatud vastuseid DNS-serverilt. Probleemile on antud kriitiline ohtlikkuse tase (9.1 skaalal 10). Haavatavus on olemas kuni viimase ConnMan 1.44 väljaandeni ja jääb hetkel lahendamata. Haavatavus on esindatud […]

GNU grep 3.12, gzip 1.14, diffutils 3.12 ja coreutils 9.7 versioonide väljaandmine

GNU projekt on avaldanud gzip 1.14 versiooni, mis sisaldab gzip, gunzip, zmore ja zcat utiliite andmete pakkimiseks ja lahtipakkimiseks LZ77 algoritmi abil. Uues versioonis on lahtipakkimise operatsioonid märgatavalt kiirenend. x86_64 süsteemides, mis toetavad PCLMUL protsessorijuhiseid, saavutatakse jõudluse kasvu kuni 40%, samas kui süsteemides, kus PCLMUL pole toetatud, võib see ulatuda 20% -ni. Kiirendamine on saavutatud operatsioonide optimiseerimisega […]

Väljaanne Cozystack 0.30, avatud PaaS platvorm Kubernetesel

Välja on antud Cozystack 0.30.0 tasuta PaaS platvorm, mis on üles ehitatud Kubernetesel. Projekt on suunatud valmis platvormi pakkumisele hostingu teenusepakkujatele ning raamistikule eraklike ja avalike pilvede loomiseks. Platvorm installitakse otse serveritesse ning katab kõiki infrastruktuuri ettevalmistamise aspekte hallatavate teenuste pakkumiseks. Cozystack võimaldab käivitada ja pakkuda Kubernetes klastreid, andmebaase ja virtuaalmasinaid. Platvormi kood […]

Avalikustatud PHP koodibaasi turbeauditi tulemused

OSTIF (Open Source Technology Improvement Fund) on loodud avatud projektide turvalisuse tugevdamise eesmärgil ja on kuulutanud välja PHP projekti põhikoodibaasi sõltumatu auditi lõpetamise. Töö viidi läbi Prantsusmaa ettevõtte QuarksLab poolt, kes on varasemalt teostanud auditeid projektide OpenVPN, VeraCrypt ja OpenSSL jaoks. Kontrollimise käigus tuvastati 27 probleemi, millest 17 on seotud turvalisusega ja 10 on […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster