Rubriik: Interneti uudised

Katsetused avatud projektide üle kontrolli saamiseks, mis sarnanevad xz paketi juhtumile

OpenSSF (Open Source Security Foundation), mis on loodud Linux Foundationi toel avatud lähtekoodiga tarkvara turvalisuse parandamiseks, on hoiatanud kogukonda tuvastatud tegevuse kohta, mis on seotud katsetustega kontrolli saamiseks populaarsete avatud projektide üle, mis sarnaneb kurjategijate stiiliga, kes valmistavad ette tagakäigu paigaldamist xz projekti. Sarnaselt xz rünnakuga on kahtlased isikud, kes varem ei olnud sügavalt […]

VirtualBox 7.0.16 väljalaskmine

Oracle on välja andnud VirtualBox 7.0.16 virtualiseerimissüsteemi paranduse, mille raames on märgitud 15 parandust. Lisaks on uues versioonis kõrvaldatud 13 haavatavust, millest 7 on märgitud ohtlikeks (nelja probleemi ohtlikkuse tase on 8.8 skaalal 10, ning kolme oma 7.8 skaalal 10). Haavatavuste üksikasju ei avalikustata, kuid ohtlikkuse taseme põhjal […]

Gentoo projekt keelas AI-tööriistadega ettevalmistatud muudatuste vastuvõtmise

Gentoo Linuxi juhtkond on kinnitanud reeglid, mis keelavad Gentoo-s iga AI-tööriista loodud sisu, mis töötleb loomuliku keele päringuid, nagu ChatGPT, Bard ja GitHub Copilot. Sellised tööriistad ei tohi olla kasutusel Gentoo komponentide koodi kirjutamisel, ebuildide loomisel, dokumentatsiooni ettevalmistamisel ja vigade aruannete esitamisel. Peamised mured, miks AI-tööriistade kasutamine on keelatud […]

Uued versioonid nginx 1.25.5 ja FreeNginx forka 1.26.0

Nginx põhiversioon 1.25.5 on välja antud, mille raames jätkatakse uute võimaluste arendamist. Samal ajal toetatavas stabiilses versioonis 1.24.x tehakse ainult muutusi, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Edasi liikudes luuakse põhiversiooni 1.25.x alusel stabiilne versioon 1.26. Projekti kood on kirjutatud C keeles ja jaotatakse BSD litsentsi all. Muudatuste seas: […]

Firefox 125 väljaanne

Ilmus web-brauser Firefox 125 ja loodud pikaajalise toetuse haru värskendus — 115.10.0. Hilisematel etappidel tuvastatud probleemide tõttu tühistati versioon 125.0 ja välja kuulutati versioon 125.0.1. Beetatestimise etappi on viidud Firefox 126 haru, mille väljaandmine on planeeritud 14. maina. Peamised uuendused Firefox 125-s: Sisseehitatud PDF-vaaturis on lisatud […]

Sber loob oma ERP-süsteemi SAP lahenduste asemele

Sber arendab oma ERP-süsteemi, mis saab olema alternatiiv Saksamaa SAP toodetele, mis on Venemaa turult lahkunud. Sber ei avalikusta projekti investeeringute suurust, kuid turuosalised ütlevad, et see võib olla miljardite rubla väärtuses. 2022. aastal teatas SAP Venemaalt lahkumisest. 20. märtsil 2024 sulges ettevõte Vene kasutajate jaoks juurdepääsu oma pilveteenustele […]

PuTTY haavatavus, mis võimaldab taastada kasutaja privaatvõtit

PuTTY-s, SSH-protokolli kliendis, mis on populaarne Windowsi platvormil, avastati ohtlik haavatavus (CVE-2024-31497), mis võimaldab taastada kasutaja privaatvõtit, mis on genereeritud NIST P-521 elliptilise kõveraga ECDSA algoritmi kasutamisega (ecdsa-sha2-nistp521). Privaatvõtme leidmiseks piisab umbes 60 digitaalse allkirja analüüsimisest, mille probleemne võti on loonud. Haavatavus avaldub alates PuTTY versioonist 0.68 ja on mõjutanud ka tooteid, […]

Vabanemine GNU Taler 0.10 maksesüsteemist, mille arendab GNU projekt

Pärast poolteist aastat arendust esitas GNU projekt vabade elektrooniliste maksete süsteemi GNU Taler versiooni 0.10, mis tagab ostjatele anonüümsuse, kuid säilitab müüjate tuvastamise võimaluse maksustamise läbipaistvuse tagamiseks. Süsteem ei võimalda jälgida, kuhu kasutaja raha kulutab, kuid pakub vahendeid rahade saamise jälgimiseks (saaja jääb anonüümsuseks), mis lahendab BitCoin'i omased probleemid […]

Algatus vabastada brauseri mootor Servo Mozilla SpiderMonkey'ist

Braiuseri mootori Servo arendajad esitlesid algatust modulaarsetes süsteemides ning loobumist JavaScripti mootori SpiderMonkey, mille arendab Mozilla ja mis on Servo's JavaScripti ja WebAssembly toe tagamiseks kasutatud, madalate tasemete API-de kasutamisest. Edaspidi kavatseb Servo üle viia kõrgema taseme API-le ja abstraktsioonikihtidele, et suhelda JavaScripti mootoreid, mis võimaldab loobuda turvakaalutlusi ignoreerivatest otsestest pöördumistest […]

GitLab blokeeris BPC, brauseri laienduse, et ületada Paywall

GitLab on blokeeris projekti BPC (Bypass Paywalls Clean) repo, mis arendab brauseri laiendust, et korraldada juurde pääsult materiaalide kättesaadavust, mis on saadaval tasulise tellimuse alusel (Paywall). Eemaldamise põhjuseks oli kaebuse esitamiste suunamine GitLabi ettevõttele, mis puudutas laiendi rikkumisi USA digitaalse autorikaitse seaduse (DMCA) raames. Hetkel uurivad arendajad võimalusi projekti üleviimiseks teisele Git-hostingule. […]

Projekt Redka arendab Redis protokolli ja API implementeerimist SQLite'i peal

On avaldatud projekt Redka esimesed väljaanded, mille eesmärk on pakkuda RESP-protokolli ja API-d, mis on ühilduvad Redis andmebaasihaldustarkvaraga, kuid teostatud SQLite raamatukogu peal. SQLite kasutamine võimaldab lisaks andmetele pääsemiseks kasutada SQL keelt, näiteks aruannete koostamiseks või andmeanalüüsiks. Toetatakse ACID tehingute kasutamist. Redka saab käivitada serverina, mis aktsepteerib võrgupäringuid, või kasutada […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster