Rubriik: Interneti uudised

Memtest86+ 7.0 mĂ€lu testimise sĂŒsteemi vĂ€ljaanne

Saadaval on mĂ€lutesti programm Memtest86+ 7.0. Programm ei ole seotud operatsioonisĂŒsteemidega ja seda saab kĂ€ivitada otse BIOSi/UEFI pĂŒsivara vĂ”i kĂ€ivitaja kaudu, et lĂ€bida tĂ€ielik mĂ€lutest. Probleemide avastamisel saab Memtest86+ loodud rikketeabe kaarti kasutada Linuxi kernelis probleemsete alade vĂ€listamiseks memmap valiku kaudu. […]

Linuxi 6.7 tuumal on vÀlja antud

PĂ€rast kaht kuud arendust esitles Linus Torvalds Linuxi tuuma 6.7 versiooni. KĂ”ige mĂ€rgatavamate muudatuste seas on: Bcachefsi failisĂŒsteemi integreerimine, Itanium arhitektuuri toe lĂ”petamine, Nouvea vĂ”imalus töötada GSP-R pĂŒsivara abil, TLS-krĂŒpteerimise tugi NVMe-TCP-is, erandite kasutamise vĂ”imalus BPF-is, futexi tugi io_uringus, fq (Fair Queuing) ajakava jĂ”udluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ning vĂ”imalus […]

Oxide Cloud Computer: leiutades tagurpidi pilve

Avalikud pilved on vĂ€ga populaarsed, kuid ei vasta alati ettevĂ”tte seatud eesmĂ€rkidele ja ĂŒlesannetele. Samal ajal on klassikaline serveri infrastruktuur kallis hooldada, keeruline seadistada ja mitte alati turvaline – mitte vĂ€himal mÀÀral tĂ€nu tark- ja riistvaraarhitektuuride killustatusele, mille juured ulatuvad kaugesse minevikku. Oxide Computer teatas, et on vĂ€lja töötanud […]

Firewalld 2.1 tulemĂŒĂŒrivĂ€rskendus

On vĂ€lja antud dĂŒnaamiliselt hallatava tulemĂŒĂŒri firewalld 2.1 versioon, mis on rakendatud pakettide filtrite nftables ja iptables ĂŒle katte. Firewalld kĂ€ivitatakse taustaprotsessina, mis vĂ”imaldab dĂŒnaamiliselt muuta pakettide filtrireegleid lĂ€bi D-Bus, ilma et oleks vaja reegleid uuesti laadida ja ilma olemasolevate ĂŒhenduste katkestamiseta. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ […]

VĂ€lja on antud YAFL-0.30.2

TĂ€na toimus YAFL teise versiooni vabastamine. YAFL on C-keeles kirjutatud teek, mis sisaldab mitmeid Kalmanifiltreerimise algoritme ning jagatakse Apache-2.0 litsentsi alusel. Teek on suunatud kasutamiseks mikrokontrolleritel pĂ”hinevatesse sisseehitatud sĂŒsteemidesse, millel on riistvaraline tugi ujuvkomaarvi aritmeetika jaoks. Teeki prototĂŒĂŒpimiseks ja hindamiseks on loodud laiendus python yaflpy. YAFL-0.20.0 vĂ”rreldes on toimunud jĂ€rgmised muudatused: […]

Orange España kontot rĂŒnnati, kuna RIPE NCC kasutaja admin parool oli ripeadmin

Orange España, Hispaania teine ​​suurim mobiilioperaator, koges kolmapĂ€eval tĂ”sist hĂ€iret pĂ€rast seda, kui tundmatu isik pÀÀses ligi globaalse marsruuditabeli halduskontole 'naeruvÀÀrselt nĂ”rga' parooli kaudu. Alates 9:28 UTC sisenes isik, kes kasutas nime Snow, Orange'i kontole RIPE NCC, kasutades parooli ripeadmin. RIPE NCC […]

Konto kompromiteerimine viis Orange Espagne BGP-marsruutimise tÔrkele

Admin konto kompromiteerimine tĂ”i kaasa pea neljatunnise katkestuse Hispaania teise suurima telekommunikatsioonioperaatori Orange Espagne töötamises, teenindades 11 miljonit tellijat. RIPE NCC registrija liidesele juurdepÀÀsuks kasutati Orange Espagne'is ettearvatavat parooli "ripeadmin" ja kahefaktori autentimine ei olnud lubatud. Parool RIPE-le peeti kinni ĂŒhe töötaja sĂŒsteemi rikkumise kĂ€igus […]

Haavatavus Perl-moodulis Spreadsheet::ParseExcel, mida kasutatakse Barracuda ESG kompromiteerimiseks.

Perl-moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide parsimiseks, avastati kriitiline haavatavus (CVE-2023-7101), mis vĂ”imaldab kĂ€ivitada kahjulikke koode XLS vĂ”i XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite kujundamise reegleid. Haavatavus on pĂ”hjustatud 'eval' kĂ”ne koostamisel, kus kasutada töötlusalustest failidest saadud andmeid. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 uuenduses. Ekspluateerimise prototĂŒĂŒp on olemas. Haavatav kood: if […]

Haavatavus Qt HTTP/2 protokolli teostuses

Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis vĂ”imaldab andmete kirjutamist vĂ€ljaspool eraldatud mĂ€lupinda. Haavatavuse pĂ”hjuseks on tĂ€isarvu ĂŒlevool pakitud pĂ€iste (HPack) analĂŒĂŒsimisel ja see avaldub, kui vĂ”etakse vastu ĂŒle 4 GB HTTP pĂ€iste kogumahu vĂ”i 2 GB ĂŒhe pĂ€ise jaoks. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]

Probleemid AI-tööriistade poolt genereeritud haavatavuste aruanne tÔttu

Daniel Stenberg, curl utiliidi autor, kritiseeris AI-tööriistade kasutamist haavatavuste aruannete koostamisel. Sellised aruanded sisaldavad detailselt teavet, on kirjutatud tavakeeles ja nĂ€evad vĂ€lja kvaliteetsed, kuid mĂ”tlemata analĂŒĂŒs vĂ”ib tegelikult eksitada, asendades reaalsed probleemid kvaliteetselt nĂ€gevate rĂ€mpssisuga. Curl projekt […]

Eksperiment, mille kÀigus loodi NPM-pakett, mis sÔltub kÔigist paketidest hoidlas

Üks JavaScripti paketide arendajatest viis lĂ€bi eksperimendi, luues ja avaldades NPM-i registris paketi "everything", mis katab sĂ”ltuvustega kĂ”ik olemasolevad paketid registris. Selle vĂ”imaluse elluviimiseks on pakett "everything" otsese sĂ”ltuvusega seotud viie paketiga "@everything-registry/chunk-N", mis omakorda seondub sĂ”ltuvustega rohkem kui 3000 paketiga "sub-chunk-N", millest igaĂŒhes on seotud 800 […]

Maestro tuum, kirjutatud Rusti keeles ja osaliselt ĂŒhilduv Linuxiga

Esitatakse projekt kerge Unix-laadse tuumiku arendamiseks Rust keeles, mis rakendab Linuxi tuuma sĂŒsteemikĂ”nede alamkogumi, piisava tavapĂ€raste töökeskkondade loomiseks. Projekt loodi 2018. aastal ja algselt kasutati selleks C keelt, kuid 2020. aastal kĂ€ivitati see tĂ€ielikult nullist, arvestades varasemat kogemust, ja ĂŒleminekul Rust keelele, et vĂ€hendada vigade tekkimise vĂ”imalust […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster