Rubriik: Internetiuudised

Vulnerabilities in apport and systemd-coredump, allowing extraction of user system password hashes

Qualys tuvastas kaks haavatavust apport (CVE-2025-5054) ja systemd-coredump (CVE-2025-4598) tööriistades, mis on kasutusel core-failide töötlemiseks, mis genereeritakse pĂ€rast protsesside avariilist lĂ”petamist. Haavatavused vĂ”imaldavad ligipÀÀsu core-failidele, mis on salvestatud pĂ€rast avariilist lĂ”petamist suid-rakendustes vĂ”i mĂ”nedes sĂŒsteemi taustaprotsessides, mille mĂ€lus vĂ”ivad olla vahemĂ€lus olevad autentimisandmed vĂ”i krĂŒpteerimisvĂ”tmed. Apport utiliit kutsub automaatselt esile core-dumppide salvestamise […]

openSUSE'i distributsioon avaldas Agama 15 alternatiivse installeri

openSUSE projekti arendajad tutvustasid Agama 15 installeri, mis on vĂ€lja töötatud klassikalise SUSE ja openSUSE installimise liidese asendamiseks ning mĂ€rkimisvÀÀrse eraldusega kasutajaliidese ja YaST-i sisekomponentide vahel. Agama toetab erinevate front-endide kasutamist, nĂ€iteks front-end, mis vĂ”imaldab hallata installimist veebiliidese kaudu. Installeri komponentide kood on litsentseeritud GPLv2 alla ning kirjutatud Ruby, Rust ja JavaScript/TypeScript keeltes. Uue […]

Kea DHCP ja cyrus-imapd pakettides avastatud haavatavused, mis vĂ”imaldavad sĂŒsteemis Ă”iguste tĂ”stmist

Erinevates distributsioonides kasutatavate Kea DHCP serveri konfiguratsioonide puhul, mida arendab ISC konsortsium klassikalise ISC DHCP asendamiseks, on tuvastatud haavatavused, mis teatud olukordades vĂ”imaldavad kohalikul kasutajal kĂ€itada koodi root-Ă”igustega vĂ”i kirjutada ĂŒle mistahes faili sĂŒsteemis: CVE-2025-32801 — vĂ”imaldab kohalikul kasutajal saada root-Ă”igused sĂŒsteemides, kus Kea töötab root-kasutajana, vĂ”i omada tĂ€ielikku kontrolli […]

Chrome'i veebibrauseri 137. versioon

Google on avaldanud veebibrauseri Chrome 137. Samuti on saadaval stabiilne vabaarenduse projekt Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Chromiumist Google'i logode kasutamise, krahhiteate saatmise sĂŒsteemi, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi, pideva Sandbox-isolatsiooni kaudu, Google API vĂ”tmete tarnimise ning RLZ-parameetrite edastamise poolest […]

Aknahalduri plwm 0.4 vÀljaanne, mis on kirjutatud Prologi keeles

Avaldatud on aknahaldur plwm 0.4, mis on arendatud Prologi keeles ja toetab mosaiikkomponendi (tiling) akende paigutust. Projekti eesmĂ€rkideks on kĂ”rge koodibaasi ja dokumentatsiooni kvaliteedi saavutamine, lihtsus seadistada oma eelistuste jĂ€rgi ning katab tavalisi kasutajate vajadusi mosaiikaknahaldurite osas. Projekti kood levib MIT litsentsi alusel. KĂ€ivitamiseks vĂ”ib kasutada SWI-Prologi tööriistu. Praegusel […]

GitHub MCP-serveri haavatavus, mis viib privaatsete ladude teabe lekkeni

GitHub MCP-serveris, GitHubi Model Context Protocol (MCP) protokolli rakenduses, on tuvastatud haavatavus, mis vĂ”imaldab kasutajate privaatsetest ladudest andmeid vĂ€lja vĂ”tta, kasutades AI-assistente ladude haldamise automatiseerimiseks. MCP protokoll on mĂ”eldud AI-mudelite sidumiseks erinevate andmeallikatega. GitHub MCP-server pakkub sujuvat integratsiooni suurte keelemudelite ja GitHubi API vahel ning pakub nendele mudelitele tĂ€iendavat […]

GNU sorti haavatavus, mis viib mĂ€lupiirangutest ĂŒleminekuni

GNU Coreutils paketti kuuluvas sort utiliidis on tuvastatud haavatavus (CVE-2025-5278), mis viib andmete lugemiseni mĂ€lupiirangutest vĂ€ljaspool, kui sorteeritakse, kasutades sĂŒnaktsi «+POS1[.C1][OPTS]», mis on rakendatud sorteeritavate vĂ”tmete eristamiseks töödeldud andmetes. Probleem tuleneb tĂ€isarvu ĂŒlevoolust (wraparound) funktsioonis begfield(), mis vĂ”imaldab lugeda ĂŒhe mahu andmeid mĂ€lupiirangutest vĂ€ljaspool. Haavatavust saab kasutada […]

KaOS 2025.05 distributsiooni vÀljaandmine

VĂ€lja on antud KaOS 2025.05, pideva uuendamise mudeliga distributsioon, mis on suunatud KDE uusimate vĂ€ljaannete ja Qt-pĂ”histe rakenduste töölauale. Spetsiifiliste disainifunktsioonidena vĂ”ib mĂ€rkida vertikaalse paneeli paigutust ekraani paremas servas. Distributsioon areneb Arch Linuxi pĂ”hjal, kuid toetab oma sĂ”ltumatut hoidlat, mis sisaldab ĂŒle 1500 paketi ning pakub […]

Thunderbird 139.0 postikliendi vÀljaanne on avaldatud

Saadaval on Thunderbird 139.0 postikliendi vĂ€ljaanne, mida arendab kogukond ja mis pĂ”hineb Mozilla tehnoloogiatel. Thunderbird 139 on loodud Firefox 139 koodibaasil ja kuulub vaheversioonide hulka, mille uuendused tehakse kuni jĂ€rgmise vĂ€ljaandeni. ESR-haru pikendatud toe jaoks, mille uuendused toimuvad aasta jooksul, on vĂ€lja antud Thunderbird 128.11.0. Thunderbirdi vĂ”tmeuuendused: […]

VÀlja on antud GNU Automake 1.18, kogumise failide genereerimise tööriistade komplekt

Ilmus Automake 1.18, mis on utiliit make-failide automaatseks genereerimiseks, mis vastavad GNU projekti kodeerimise standarditele. Uues versioonis: lisatud toetus programmeerimiskeelele Algol 68, kasutades GNU Algol 68 kompilaatorit. Vaikimisi on sisse lĂŒlitatud ĂŒleminek tar-arhiivide ustar formaadile, mis toetab pikemaid failinimesid. Skripti mdate-sh, mida kasutatakse Texinfo koostamisel, on lisatud toetus kuupĂ€eva saamiseks keskkonnamuutujast […]

Alustati VirtualBox 7.2.0 beetatestimist

Aasta pĂ€rast eelmise suure haru loomist esitles Oracle esimese beetaversiooni VirtualBox 7.2 virtualiseerimissĂŒsteemist. VĂ€ljalase on oodata suvel. VirtualBox 7.2 beetaversioonide koostised on ette valmistatud RHEL 8/9/10, Fedora 36/40, openSUSE 15.6, Ubuntu 20.04/22.04/24.04/24.10, Debian 11/12, macOS ja Windows jaoks. Projekti kood on kirjutatud C++ keeles ja levitatakse GPLv2+ litsentsi alusel. Peamised muudatused: Graafilises […]

Saadaval on AlmaLinux 10.0 distributsioon

AlmaLinux 10.0 distributiiv on esitatud, sĂŒnkroniseeritud Red Hat Enterprise Linux 10.0-ga ja sisaldab kĂ”ik muudatused, mis on selles vĂ€ljaandes ette nĂ€htud. Installipildid on valmistatud arhitektuuridele x86_64_v3, x86_64_v2, ARM64, ppc64le ja s390x ning need on saadaval kĂ€ivituskujul (864 MB), minimaalses (1,4 GB) ja tĂ€ielikus pildis (7,3 GB). Hiljem luuakse Live-kogusid GNOME, KDE, MATE ja Xfce jaoks, ning […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster