Rubriik: Interneti uudised

Perlis esinev puhverĂŒlevus, mis on seotud sĂŒmbolite töötlemisega

Avaldati parandavat uuendust Perl 5.40.2 ja 5.38.4 tĂ”lgile, mis kĂ”rvaldab haavatavuse (CVE-2024-56406), mis pĂ”hjustab mĂ€lupuhvri ĂŒlekoormuse spetsiaalselt vormindatud mitte-ASCII sĂŒmbolite transliteratsiooni kĂ€igus operatsiooni "tr/../.. /" abil. On vĂ”imalus, et haavatavust saab Ă€ra kasutada koodi tĂ€itmiseks sĂŒsteemis. Probleem ilmneb Perl'i stabiilsetes versioonides alates 2021. aastast ja mĂ”jutab Perl'i haru 5.34, 5.36 […]

Edukad saavutused NVIDIA graafikadraiverite portimisel Haiku operatsioonisĂŒsteemile

Ilja Chugin (x512) ja Gerasim Troeglazov (3dEyes) demonstreerisid uusi edusamme NVIDIA graafikadraiverite portimisel Haiku operatsioonisĂŒsteemile. Port areneb avatud moodulite alusel Linuxi tuumale, mida NVIDIA avaldab ja mis on seotud nende patenteeritud draiveritega, samuti Vulkan-draiver NVK, mis kuulub Mesa komponentidesse. Kasutatud lĂ€henemise eripĂ€ra on vĂ”imalus […]

Graafikaredaktori Pinta 3.0 vÀljaanne

Pinta 3.0, avatud rasterpĂ”hine graafikaredaktor, mille vĂ€ljaandmine toimus pĂ€rast kaheaastast arendust, esitati 2010. aastal kui katse luua lihtsam analoog Paint.NET-ile, mis on kirjutatud GTK abil. Redaktor on suunatud algajatele kasutajatele ja pakub pĂ”hikomplekti joonistamise ja pilditöötluse vĂ”imalusi. Kasutajaliides on vĂ”imalikult lihtsustatud. Redaktor toetab piiramatu muudatuste tagasirullimise puhversettide, vĂ”imaldab […]

VĂ€ljaanne Wine-wayland 10.5

Avalikustati projekti Wine-wayland 10.5 vĂ€ljaanne, mis arendab Wine'i patĆĄide komplekti kasutamiseks Waylandi protokollide alusel, ilma XWaylandi ja X11 komponente kasutamata. Osaliselt on paljud Wine-waylandi edusammud, sealhulgas draiver winewayland.drv, juba viidud pĂ”hiversioonis Wine'i. Uus vĂ€ljaanne on mĂ€rkimisvÀÀrne selle poolest, et see sĂŒnkroniseerib Wine'i haru 10 (kasutuses on Wine 10.5) ja uuendab versioone DXVK, VKD3D ja Mangohud. […]

Kinnitatud Fedora 43 versiooni koondamisprojekti tagamine

FESCo (Fedora Engineering Steering Committee), mis vastutab Fedora Linuxi distributsiooni tehnilise arenduse eest, kinnitas pakettide uuesti jĂ”udmise projekti Fedora 43 sĂŒgiseses vĂ€ljaandes. Algatuse eesmĂ€rgiks on vĂ”imalus rakendada korduvaid kogusid vĂ€hemalt 99% paketid repos. Korduvad kogud vĂ”imaldavad luua oma RPM-pakette, mis langevad kokku allalaadimiseks pakutavate valmis binaarsed […]

Angie 1.9.0 vÀljalase, Nginx'i forkk

Esitati kĂ”rge jĂ”udlusega HTTP-serveri ja mitme protokolli vahe serveri Angie 1.9.0 vĂ€ljalase, mis on Nginx'ist haru, mille asutas endine projektide arendajate grupp, kes lahkus F5 Network'i ettevĂ”ttest. Angie lĂ€htekood on saadaval BSD litsentsi alusel. Projekt on saanud sertifikaadid kooskĂ”las Venemaa operatsioonisĂŒsteemidega Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK-versioon Alti. Arenduse hooldust teostab ettevĂ”te „Veeb-server“, mis on loodud […]

AMD Zen 5 protsessorid on haavatavad haavatavuse suhtes, mis lubab mikroprotsessori koodi muutmist ja SEV-SNP isolatsiooni ĂŒmbersĂ”itu.

AMD on lisanud Zen 5 mikroarhitektuuril pĂ”hinevad protsessorid tooteid loendisse, mis on vastuvĂ”tlikud EntrySign haavatavusele, mis vĂ”imaldab ĂŒletada digitaalse allkirja kontrolli mikrokoodi vĂ€rskendamisel. Alguses kahtlustati, et haavatavus mĂ”jutab ainult AMD protsessoreid, mis pĂ”hinevad Zen mikroarhitektuuri 1–4 pĂ”lvkonnal. Seega osutus haavatavus kehtivaks ka sellistele protsessoritele nagu Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Haavatavused ConnMan vÔrgu konfigureerijas ja DNS-raamatukogus c-ares

ConnMani vĂ”rgukonfiguratsioonis, mis on levinud sisseehitatud Linuxi sĂŒsteemides, autoplatformidel ja asjade interneti seadmetes, tuvastati haavatavus (CVE-2025-32743), mis vĂ”ib potentsiaalselt viia koodi tĂ€itmiseni, kui töödeldakse hoolikalt vormindatud vastuseid DNS-serverilt. Probleemile on antud kriitiline ohtlikkuse vÀÀrtus (9,1 10-st). Haavatavus on kohal isegi praeguses ConnMan 1.44 vĂ€ljaandes ja jÀÀb hetkel parandamata. Haavatavus on olemas […]

GNU grep 3.12, gzip 1.14, diffutils 3.12 ja coreutils 9.7 vÀljalaskmine

GNU projekt on avalikustanud gzip 1.14 paketi vĂ€ljaande, mis sisaldab gzip, gunzip, zmore ja zcat tööriistu andmete pakkimiseks ja lahtipakkimiseks LZ77 algoritmi abil. Uues vĂ€ljaandes on oluliselt kiirendatud lahtipakkimise toimingud. x86_64 sĂŒsteemidel, mis toetavad PCLMUL protsessorite juhiseid, saavutatakse jĂ”udluse kasv kuni 40%, samas kui sĂŒsteemidel, mis ei toeta PCLMUL, ulatub see kuni 20%-ni. Kiirendus on saavutatud operatsioonide optimeerimise kaudu […]

Cozystack 0.30 vÀljalaskmine, avatud PaaS-platvorm Kubernetesel

Saadaval on vabavaraline PaaS platvorm Cozystack 0.30.0, mis pĂ”hineb Kubernetesel. Projekt on suunatud valmis platvormi pakkumisele hostinguteenuse pakkujatele ning raamistikule erapilvede ja avalike pilvede loomiseks. Platvorm paigaldatakse otse serveritesse ja katab kĂ”ik infrastruktuuri ettevalmistamise aspektid hallatavate teenuste pakkumiseks. Cozystack vĂ”imaldab kĂ€ivitada ja pakkuda Kubernetes klasse, andmebaase ja virtuaalmasinaid. Platvormi kood […]

PHP koodibaasi turvaauditi tulemused on avaldatud

OSTIF (Open Source Technology Improvement Fund) fond loodud avatud projektide turvalisuse tugevdamiseks on kuulutanud vĂ€lja PHP pĂ”hikoodeksi sĂ”ltumatu auditi lĂ”petamise. Töö tegi Prantsuse ettevĂ”te QuarksLab, kes on varem osalenud OpenVPN, VeraCrypt ja OpenSSL projektide auditites. Kontrollimise kĂ€igus avastati 27 probleemi, millest 17 on seotud turvalisusega ja 10 on […]

openSUSE distributsioon avaldas alternatiivse Agama 13 installeri

openSUSE projekti arendajad esitlesid Agama 13 paigaldusprogrammi, mis on arendatud klassikalise SUSE ja openSUSE installatsiooni liidese asendamiseks ning eristab kasutajaliidest sisemistest YaST komponentidest. Agama toetab erinevate front-endide kasutamist, nĂ€iteks installatsiooni haldamist veebiliidese kaudu. Paigalduskomponentide kood levitatakse GPLv2 litsentsi alusel ning on kirjutatud Ruby, Rust ja JavaScript/TypeScript keeltes. Uue […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster