Rubriik: Internetiuudised

Xz paketi tagaukse aktiveerimise ja toimimise loogika analüüs

Eelkõige on võimalikud esialgsed tulemused pahatahtliku objekti failist, mis on sisseehitatud liblzma, mis on tulemus tagaukse reklaamikampaaniast pakendis xz. Tagauks mõjutab ainult x86_64 põhised Linuxi kerneli ja Glibc raamatukogudega süsteeme, kus sshd-le on rakendatud täiendav parandus, mis seondub libsystemd raamatukoguga sd_notify mehhanismi toetamiseks. Alguses arvati, et tagaukse kaudu on võimalik mööda hiilida autentimisest […]

Debian 10 «Buster» on arhiveeritud

Debian 10 „Buster“ hoidlad on viidatud archive.debian.org, pärast mida nagu eeldatakse, lõpetab distributsioon peagi juurdepääsu põhilise peegliga. Debian 10 pakettide eemaldamine peeglitest arhitektuuride kohta, millel puudub LTS-tugi, on planeeritud aprilli keskpaiku. Debian 10 väljaanne esitati 7. juulil 2019 ja seda toetati tavaliselt kuni septembrini 2022. LTS-tsükli raames […]

Tagasivaade tagasiukse edendamisest paketis xz

Eeldatavasti on paketti xz sisestatud tagaukse arendaja Jia Tan, kes sai 2022. aastal hooldaja staatuse ja vabastas versioonidest alates 5.4.2. Lisaks projektile xz osales eeldatav tagaukse autor pakettide xz-java ja xz-embedded arendamises ning oli toodud projekti XZ Embedded hooldajate ridadesse, mida kasutatakse Linuxi tuumas. Tagaukse edendamise organisatsioonis […]

xz versioonide 5.6.0 ja 5.6.1 koodis avastati tagaspord

Debiani arendaja ja küberturbe uurija Andres Freund teatab tõenäolisest tagauksest xz versioonide 5.6.0 ja 5.6.1 allikakoodis. Tagauks on rida ühes m4-skripti, mis lisab kahjulikku obfuskeeritud koodi configure skripti lõppu. See kood muudab seejärel ühte genereeritud Makefile'i projekti, mis lõppkokkuvõttes viib […]

Flatpak 1.15.7: vanade draiverite automaatne eemaldamine ja muud täiustused

Uus versioon Flatpak 1.15.7 toob automaatse vanade draiverite eemaldamise ja täiustusi Linuxile: ehitussüsteemist Meson kuni parandusteni D-Bus ja Waylandi jaoks. Uue versiooni üheks võtmeomaduseks on vanade draiverite ja muude kasutamata linkide automaatne eemaldamine. See funktsioon on suunatud liigsete komponentide kõrvaldamisele, mis aja jooksul kogunevad, automaatselt eemaldades jooksukeskkonnad, mille aeg […]

xz/liblzma teegis avastati tagauks, mis korraldab sissenõudmise läbi sshd

XZ Utils pakendis, mis sisaldab liblzma teeki ja tööriistu '.xz' formaadis kompressitud andmete käsitlemiseks, tuvastati tagauks (CVE-2024-3094), mis võimaldab saata ja muuta andmeid, mida käsitlevad liblzma teegiga seotud rakendused. Tagaukse peamine siht on OpenSSH server, mis on mõnedes distributsioonides seotud libsystemd teegiga, mis omakorda kasutab liblzma. sshd sidumine haavatava teegiga […]

PyPI on peatanud uute kasutajate ja projektide registreerimist seoses pahatahtlike avalduste tõusuga

Python pakettide registri PyPI (Python Package Index) on ajutiselt keelanud uute kasutajate registreerimise ja uute projektide loomise, kuna pahatahtlike pakettide massiline üleslaadimine jätkub automatiseeritud rünnaku käigus. Blokeering rakendati pärast seda, kui 26. ja 27. märtsil laaditi registrisse 566 pahavara koodiga paketti, mis olid stiliseeritud 16 populaarse Python teegi järgi. Pakettide nimed on loodud tüüpiosutamise kasutamisega, […]

FuryGpu projekt arendab FPGA põhiseid GPU-sid.

Esitletud on töötav prototüüp projekti FuryGpu jaoks, mis arendab isevalmistatud GPU-d Xilinx Zynq UltraScale+ FPGA baasil, mis on kujundatud eraldi plaadina, mis ühendatakse PC-ga PCIe liidese kaudu. Riistvarablokid on kirjeldatud SystemVerilog keeles, plaadi projekt on koostatud tasuta trükkplaatide automatiseeritud projekteerimissüsteemis KiCAD. Praeguses seisus võimaldab GPU FuryGpu juba mängu Quake käivitada […]

Amazon kavatseb investeerida peaaegu 150 miljardit dollarit andmekeskuste laiendamisse, et saada tehisintellekti valdkonnas liidriks.

Amazon kavatseb järgmisel 15 aastal kulutada 148 miljardit dollarit andmekeskustele, et tulla toime AI rakenduste ja teiste digitaalsete teenuste oodatava plahvatusliku nõudluse kasvuga, kirjutab Bloomberg. Eelmisel aastal langes AWS-i tulude kasv rekordmadalale tasemele, kuna kliendid püüdsid kulusid kärpida ja tõstsid projektide uuendamist edasi. Nüüd on nende kulutused taas […]

Välja antud GNU Coreutils 9.5 utiliitide komplekt ja selle Rusti versioon.

Välja on antud stabiilne versioon GNU Coreutils 9.5 komplektist, mis sisaldab selliseid programme nagu sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, jne. Peamised uuendused: painstakingut ati, mv, install, cat ja split on optimeeritud kirjutamis- ja lugemisoperatsioone. Minimaalne loetav või kirjutatav ploki suurus on suurendatud […]

VPN Lanemu 0.11.6 väljalase

Välja on antud Lanemu P2P VPN 0.11.6 — detsentraliseeritud virtuaalse privaatvõrgu (VPN) rakendus, mis töötab Peer-To-Peer põhimõttel, kus osalised on omavahel ühendatud, mitte keskse serveri kaudu. Võrgus osalejad saavad teineteist leida BitTorrent’i jälgija või BitTorrent DHT kaudu või muude võrgus osalejate (peer exchange) kaudu. Rakendus on tasuta ja avatud alternatiiv VPN Hamachile, kirjutatud […]

Haavatavus, mis võimaldab sisestada escape-järjendeid teiste terminalidesse.

Utiliidi wall, mis tarnitakse util-linux pakendiga ja mille eesmärk on saata sõnumeid terminalidesse, tuvastati haavatavus (CVE-2024-28085), mis võimaldab rünnakuid teiste kasutajate terminalide suhtes, manipuleerides escape-järjestustega. Probleem tekib seetõttu, et utiliit wall blokeerib escape-järjestuste kasutamise sisendvoos, kuid ei täida seda käskude argumentide jaoks, mis lubab ründajal escape-järjestusi täita […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster