Rubriik: Blogi

systemd-journald tunnistas probleemi liialdase koormuse tõttu mäluseadmetele pärast 6 aastat.

Разработчики проекта systemd приступили к изучению и устранению давней архитектурной проблемы в компоненте «systemd-journald», приводящей к многократному завышению объёма записываемых на диск данных (write amplification) по сравнению с фактическим объёмом логов. История тянется с марта 2020 года, когда в системе отслеживания ошибок был зарегистрирован отчёт, в котором было продемонстрировано, что генерирование около 500 КБ текстовых […]

AMD CPU süsteemide mälue isolatsioonist mööda hiilimine mälukontrollerite manipulatsioonide kaudu

Black Hat 2026 konverentsil demonstreeriti rünnete metoodikat, mis kasutab AMD mälukontrollerite swizzle-režiimi, et mööda hiilida mäluisolatsioonist ja lugeda või kirjutada juhuslikke andmeid mälust, sealhulgas CPU mikrokoodi ja PSP-protsessorile (Platform Security Processor) eraldatud mälu alasid. Meetod võimaldab ületada sisseehitatud mälu krüptimise mehhanisme (AMD SME/SEV), rikkuda virtuaalmasinate isolatsiooni ja kirjutada mikrokoodi ümber. […]

KDE Plasma 6.6 jaoks on tagatud 3-aastane tugi

KDE e.V. organisatsioon koos Kubuntu Focusi ja Techpaladin Software'iga esitles algatust KDE Plasma 6.6 LTS toetuse tagamiseks, mis tähendab vähemalt kolme aasta jooksul paranduste loomist. Eelmisel aastal lõpetas KDE projekt LTS harude toetamise ning volitas jaotuse arendajaid, kes soovivad vanemaid KDE Plasma versioone pakkuda, nende hooldamiseks. Otsus tehti suurte […]

After the Windows 11 update, a significant slowdown in the launch of VLC has been recorded.

VideoLan projekti arendajad hoiatavad kasutajaid regressiooni eest, mis avaldub Windows 11 platvormil 30-sekundilise külmutamisena enne teatud tüüpi failide, sealhulgas MP3, taaseset. Regressioon on tingitud veast, mis tekkis Microsoft Defenderi rakenduses ja mis ilmus pärast viimase Windows 11 värskenduse installimist. Selle vea tõttu pani Microsoft Defender VLC pistikprogrammide vahemälu katalooge karantiini. Probleemi lahendamiseks […]

Manjaro Linux 26.1 versiooni väljalaskmine

Käes on Manjaro Linux 26.1 väljaande ilmumine, mis on üles ehitatud Arch Linuxile ja suunatud algajatele kasutajatele. Distro eristub lihtsustatud ja kasutajasõbraliku installimisprotsessiga, toetades automaatset riistvara tuvastamist ning vajalike draiverite installimist. Manjaro pakutakse live-konstruktsioonidena graafiliste keskkondadega KDE (5.2 GB), GNOME (5 GB) ja Xfce (4.9 GB), mis on koostatud […]

OpenSSH 10.5 väljalase

Avaldatud on OpenSSH 10.5 versioon, avatud liikide kliendi ja serveri rakendus SSH 2.0 ja SFTP protokollide jaoks. Peamised muudatused: OpenSSH ülekantava versiooni toimimiseks on nüüd vajalik, et libcrypto teek toetaks elliptsete kõverate (ECC — Elliptic Curve Cryptography) krüptograafiat, sealhulgas NISTP521 elliptse kõvera toetust. libcrypto rakendustes projektidest LibreSSL, OpenSSL, BoringSSL ja […]

Linux Mint on avaldas HWE koostamise koos Linuxi tuumaga 7.0

Linux Minti tõhususe arendajad on avaldanud uuendatud ISO-pildid, mis on varustatud uuema Linuxi tuumaversiooniga. Linux Mint 22.3, mille algversiooniks oli tuum 6.14, on saanud HWE-uuenduse (Hardware Enablement) tuumaversiooniga 7.0, mis on toodud Ubuntust 26.04 ja valmis lisamiseks Ubuntu 26.04.5 LTS-sse. Eeldatakse, et selliste vahe-ISO-piltide avaldamine lahendab kasutajate esilekerkivaid probleeme […]

Mozilla töötajad avaldasid kogemata GitHubis Firefoxi ja Thunderbirdi suletud GPG-võtme

Mozilla teatas GPG-võtme asendamisest, mida kasutatakse Firefoxi ja Thunderbirdi väljalaskekunstide, nagu tar-arhiivid, RPM-paketid ja kontrollsummade failid, digiallkirjastamiseks. Asendamine toimus seoses juhtumiga, kus krüpteerimata versioon võtmes lisati kogemata ettevõtte privaatsele GitHubi hoidla, mis on kergelt kergelt kergelt kergelt kergelt kergelt kergelt kergelt kergelt kergelt kergelt kergelt […]

Teine katseversioon Xfce projekti komposiitserverist Xfwl4

Esitletud on teise eelversiooni Xfwl4 komposiitserverist, mis kasutab Waylandi protokolli. Xfwl4 on kirjutatud Rusti keeles, kasutades Smithay teeki. Projekt ei ühti xfwm4 aknahalduri koodibaasiga, kuid eesmärk on rakendada kogu xfwm4 olemasolevat funktsionaalsust, sealhulgas olemasolevate xfconf-i seadete ja konfiguratsiooniliidese kasutamine, arvestades Waylandi kasutamise spetsiifikat X11 asemel. Funktsionaalsus […]

SCTPhantom — Linuxi tuuma haavatavus, mis annab root-juurdepääsu ja võimaluse konteinerist välja pääseda

SCTP-protokolli, mida pakutakse Linuxi tuumas, on avastatud haavatavus (CVE-2026-64564), mis võimaldab kohalikul kasutajal saada süsteemis juurprivileege. Üks haavatavuse võimalusi on juurülekande saamine peamisse süsteemi, kui eksploiti käitatakse isoleeritud konteineris. Eksploidi prototüüp on valmis, mille toimimist on demonstreeritud Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 versioonidega, mille tuumad on 5.14, 6.6, […]

DietPi 10.6 ühekandiliste arvutite levitamise uuendus

DietPi 10.6, ühesilindriliste arvutite jaotuse, mis põhineb ARM ja RISC-V arhitektuuridel, nagu Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid ja VisionFive 2, väljaanne on vormistatud. Jaotus on koostatud Debian'i pakettide baasil ja on saadaval rohkem kui 50 plaadi jaoks. DietPi-d saab kasutada ka kompaktsete keskkondade loomiseks […]

ClamAV 1.4.6 ja 1.5.4 viirusetõrje paketi uuendus, mille käigus kõrvaldatakse 8 haavatavust

Cisco on avaldanud uued tasuta viirusetõrjepaketi ClamAV versioonid 1.4.6 ja 1.5.4, milles on kõrvaldatud haavatavused, millest mõned võivad võimaldada ründajal käivitada koodi, kui kontrollitakse spetsiaalselt vormindatud sisu. CVE-2026-20337 - mälu ületamine spetsiaalselt vormindatud ZIP-arhiivi päiste töötlemisel. CVE-2026-20345 - puhver üle- ja alalaadimise probleem vale nimede töötlemisel […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster