Rubriik: Interneti uudised

LibJS-i haavatavus, mis võimaldab koodi käivitada, kui avada leht brauseris Ladybird

JavaScripti mootoris LibJS, mida kasutatakse veebibrauseris Ladybird, on tuvastatud haavatavus (CVE-2025-47154), mis võimaldab süsteemis käivitada oma koodi spetsiaalselt vormindatud JavaScripti koodi töötlemisel. Haavatavus on põhjustatud m_argument_values_bufferi vektori mälu vabastamisest, millele jäi osutaja argumentide loendi struktuuris, mis viis juba vabastatud mälupiirkonda viitamiseni. Saadaval on töötav eksploiid prototüüp. Probleemi avastanud teadlane viis läbi LibJS-i fuzzing-testi, […]

Wine 10.7 versiooni väljalaskmine ja Proton 10.0 beetaversioon

Avalikustatud on eksperimentaalne versioon avatud Win32 API rakenduse — Wine 10.7. Alates versioonist 10.6 on suletud 14 vearaportit ja lisatud 271 muudatust. Olulisemad muudatused: ntdll teegis on kirjutamisoperatsioonide jälgimise tulemuslikkuse parandamiseks kasutusele võetud UFFD (userfaultfd) mehhanism, mis võimaldab luua käitlejaid mittejaotatud mälulehekülgedele (page faults) viitamiseks, […]

Intel avas iaprof, tööriistade komplekti GPU jõudluse profileerimiseks

Brendan Gregg, üks DTrace dünaamilise silumise süsteemi arendajatest, kes praegu töötab Intelis ja arendab eBPF põhiseid jõudluse analüüsi vahendeid Linuxi kernelis, teatas iaprof (AI Flame Graphs) tööriista avatud koodi väljaandmisest. Tööriist on mõeldud Intel GPU jõudluse teabe analüüsimiseks ja selle visuaalseks esitamiseks. Kood on kirjutatud C keeles […]

Redis projekt on naasnud avatud litsentsi kasutamise juurde. Esitledes Redis 8.0

Redis Ltd teatas projekti litsentsipoliitika muudatusest. Alates Redis 8.0 väljaandest on projekti kood saanud kättesaadavaks vaba litsentsi AGPLv3 all. Üleminek avatud litsentsile sai võimalikuks tänu Salvatore Sanfilippo, Redis DBMS-i looja, naasmisele ettevõttesse. Pärast oma lahkumist Redis Ltd-st kavandas Salvatore hulga vektoriahnedusi (Vector Sets), mis oli valmis […]

Välja anti Libreboot 25.04 ja Canoeboot 25.04 käivitusteadmised

Avalikustati vaba käivitusteadmiku Libreboot 25.04 väljaanne, mis omab eksperimentaalset staatust ja keskendub funktsionaalsuse arendamisele (stabiilsed väljaanded sisaldavad peamiselt parandusi ja avaldatakse umbes kord aastas, eelmine stabiilne väljaanne oli detsembris). Projekt arendab valmis komplekti Coreboot projektist, mis pakub tasuta alternatiivi UEFI ja BIOS patendi põhistele käivitusteadmikele, mis vastutavad CPU, mälu, perifeersete seadmete ja […]

Haavatavus finit käivitussüsteemis, mis võimaldab siseneda süsteemi ilma paroolita

Finit käivitussüsteemis on tuvastatud haavatavus (CVE-2025-29906), mis võimaldab siseneda süsteemi mis tahes kasutajana ilma paroolita kontrollita. Haavatavuse ära kasutamine toimub login-käsku manipuleerimise kaudu ja nõuab konsooli juurdepääsu. Haavatavus ilmneb alates versioonist 3.0 (oktoober 2017) ja on kõrvaldatud finit 4.11 väljaandes. Järgmisel on juba vormitud väljaanne 4.12, milles on kõrvaldatud […]

DragonFly BSD 6.4.1 operatsioonisüsteemi väljaanne

Kaks ja pool aastat pärast 6.4 väljaandmise avalikustamist on välja antud DragonFly BSD 6.4.1, opsüsteem, mis loodi 2003. aastal FreeBSD 4.x alternatiivseks arenguks. DragonFly BSD eripäradeks on hajutatud versioonifailisüsteem HAMMER, toetus "virtuaalsete" süsteemikeerukate laadimiseks kasutajaprotsessidena, andmete ja FS metaandmete vahemälustamine SSD-kettale jne.

openSUSE Leap 16 beta väljaanne

On alanud openSUSE Leap 16 beta-testimine, mis põhineb järgmise olulise SLES 16 kaubandusliku jaotuse haru tehnoloogiatel, mis üleminekul uuele SLFO platvormile (SUSE Linux Framework One), mille varasem nimi oli ALP (Adaptable Linux Platform). openSUSE Leap 16 säilitab klassikalise jaotuse omadused, mis kasutab traditsioonilisi pakette, ja nende jaoks, kes vajavad aatomitüüpi värskendatavat süsteemi, mille põhikoosseis on jne.

Chrome veebibrauseri 136. väljaanne linkide stiili isoleerimisega

Google on välja andnud Chrome'i veebibrauseri versiooni 136. Samal ajal on saadaval ka stabiilne vabastamine avatud projekti Chromium, mis on Chrome'i alus. Chrome erineb Chromiumist Google'i logode kasutamise, kriitiliste tõrketeate saatmise süsteemi, DRM-videomaterjali kaitsta aitavate moodulite, automaatsete värskenduse installimise süsteemi, alaliselt aktiveeritud Sandbox-isolatsiooni, Google'i API võtmete tarnimise ja RLZ-parameetrite edastamise poolest.

Linuxi tuumas esinev haavatavus, mis võimaldab privileegide tõstmist VSOCKi kaudu

On demonstreeritud töötava eksploitatsiooni loomise võimalust haavatavuse CVE-2025-21756 jaoks, mis tuleneb veast Linuxi kernelis, mis toob kaasa mälu kasutamise pärast selle vabastamist. Probleem puudutab soklite rakendust AF_VSOCK-aadressimisega, mis on mõeldud külalissüsteemide ja hostide rakenduste vaheliseks võrguühenduseks. Avaldatud eksploit võimaldab käivitada koodi root-oigustega Linuxi kerneliga süsteemidel 6.6.75 (teiste versioonide jaoks on nõutav jne).

Zip-pommi kasutamine pahatahtlike web-bot'ide vastu

Viimase ajal on veebibotide aktiivsus, mis indekseerivad liiklust, oluliselt suurenenud. Lisaks õigesti töötavatele botidele on levinud ka "raevukad" botid, mis ei järgi robots.txt indekseerimise reegleid, pääsevad ligi kümnetelt tuhandetelt erinevatelt IP-del, teeseldes end legaalsete kasutajatena, ja ei järgita mõistlikku päringute esitamise intensiivsuse poliitikat. Need botid loodavad märkimisväärset parasiitkoormust serveritele, rikuvad süsteemide normaalset tööd ja võtavad administraatorite aega. Sarnaste […]

Genode projekt avaldas üldotstarbelise OS Sculpt 25.04 versiooni

Esitatud on Sculpt 25.04 projekti versioon, mis arendab operatsioonisüsteemi Genode OS Framework tehnoloogiate põhjal, mida saavad kasutada tavalised kasutajad igapäevaste ülesannete täitmiseks. Projekti lähtekoodid on saadaval AGPLv3 litsentsi alusel. Allalaadimiseks on saadaval süsteemi pilt, mille suurus on 32 MB, mida saab kasutada arvutites, PinePhone nutitelefonis ja MNT Reform sülearvutis. Tugi on olemas süsteemidel […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster