Rubriik: Internetiuudised

LibreOffice'i haavatavused, mis võimaldavad skripti või Gstreamer'i pistikprogrammi käivitamist

Kaks haavatavust on avastatud tasuta kontoripaketis LibreOffice, millele on antud kõrge ohuaste (8,3 10-st). Probleemid on lahendatud hiljutistes LibreOffice 7.6.4 ja 7.5.9 värskendustes. Esimene haavatavus (CVE-2023-6186) võimaldab korraldada juhusliku skripti täitmist, kui kasutaja klikib dokumendile spetsiaalselt lisatud lingile, mis käivitab sisseehitatud makrod või sisemised käsud. Teatud olukordades oli võimalik […]

Pakkumine vastutuse üleminekuks avatud koodis esinevate vigade eest

James Bottomley IBM Research'ist, kes tegeleb SCSI ja PA-RISC alamsüsteemidega Linuxi tuumas ning on varem juhtinud Linux Foundation'i tehnilist komiteed, pakkus välja lahenduse, kuidas arendajad avatud koodis võiksid vastutada koodivigade või turvaaukude ebapiisava lahendamise eest. Idee on suunata juriidiline vastutus allika koodis esinevate vigade eest […]

Linux 6.6.6

Greg Kroa-Hartman, kellel ilmselgelt ei ole hirmu heksakosiogeenekondateksafobia ees, kuulutas välja Linuxi tuuma versiooni number 6.6.6. Muudatus on üksainus — cfg80211 draiveri alamsüsteemi vea paranduse tagasivõtmine (802.11 standardi juhtmevabade ühenduste API konfiguratsioon), mille tõttu tekkis terve rida regressioone ühe kadunud commit'i tõttu. Allikas: linux.org.ru

Linuxi tuuma värskendus 6.6.6

Greg Kroah-Hartman, kes vastutab Linuxi tuuma stabiilse haru eest, avaldas sümboolse tuuma 6.6.6 väljaande, mis sisaldab ühte muudatust, mis puudutab cfg80211 traadita sihti. Muudatus tagastab 6.6.5 väljaande paranduse, mis põhjustas regressioone, kuna koos parandusega ei viidud tuuma 6.6.5 harust 6.7 edasi veel üht […]

Mesa 23.3.0

29. novembril ilmus uus versioon avatud graafikastekist Mesa 23.3.0. Olulistest sündmustest võib esile tuua järgmist: OpenGL ES 3.1 toetus Asahi draiverile; Vulkani draiveri Intel ANV Vulkan jaoks VK_EXT_pipeline_robustness laienduse toetus; Vulkani draiveri Radeon RADV Vulkan jaoks VK_KHR_maintenance5 laienduse toetus; VK_KHR_cooperative_matrix Vulkani laienduse toetus RADV/GFX11 riistvara jaoks; Asahi draiver sai […]

Buildrooti haavatavused võimaldavad MITM-rünnaku kaudu koodi täitmist ehitusteenustes.

Buildrooti koostamissüsteemis, mis on suunatud Linuxi käivituskeskkondade genereerimisele sisseehitatud süsteemide jaoks, tuvastati kuus haavatavust, mis võimaldavad ülemineku liikluse (MITM) kaudu süsteemipiltide genereerimise muutmist või koodi käivitamist koostamissüsteemi tasemel. Haavatavad on likvideeritud Buildrooti versioonides 2023.02.8, 2023.08.4 ja 2023.11. Esimesed viis haavatavust (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) puudutavad […]

OpenBao projekt alustas Hashicorp Vaulti fork'i arendamist

Linux Foundation'i organisatsiooni toetusel on asutatud projekt OpenBao, mis jätkab Hashicorp Vaulti koodibaasi arendamist vaba MPLv2 (Mozilla Public License) litsentsi all. Fork loodi vastuseks HashiCorpi ettevõtte otsusele viia oma tooted üle BSL 1.1 näiteks, mis piirab koodi kasutamist pilvesüsteemides, mis konkureerivad HashiCorpi toodete ja teenustega. OpenBao projekti loojad kavatsevad jätkata […]

CMake 3.28 versiooni avaldamine

Ilmus CMake 3.28, platvormideülene avatud skriptigeneraatore, mis pakub alternatiivi Autotoolsile ning mida kasutatakse projektides nagu KDE, LLVM/Clang, MySQL, MariaDB, ReactOS ja Blender. CMake paistab silma oma lihtsa skriptikeele, funktsionaalsuse laiendamise moodulite, vahemälu toe, ristkompileerimise tööriistade olemasolu ning laia süsteemide ja kompilaatorite valiku jaoks ehitusfailide genereerimise toe poolest, […]

Ametlik teadaanne Lubuntu versiooni 24.04 LTS eelseisva väljaande kohta.

9. detsembril jagasid Lubuntu arendajad mõned plaanid eelseisva Lubuntu 24.04 LTS versiooni osas. Selle versiooni raames, mis peaks ilmuma aprillis, on plaanis luua täiendav Waylandi sessioon. Sessioon ei ole veel vaikimisi aktiveeritud, kuid alates versioonist 24.10 hakatakse Waylandit kasutama põhiversioonina. Samuti loodavad Lubuntu arendajad täielikult üle minna […]

Ext4 andmete kahjustamine LTS versioonide 6.1.X all.

Probleemse patchi tõttu, mis viidi tagasi Linux 6.5-st 6.1-sse, põhjustades segadust Ext4 koodi ja iomap-i vahel, on risk andmekao tekkeks vanades kernides — eriti viimastes punktiväljaannetes Linux 6.1 LTS, mida saab praegu leida sellistes distributsioonides nagu Debian 12. Võimalik Ext4-failisüsteemi andmekao viga, millega seostatakse […]

Linux Mint 21.3 on saadaval beetatestimiseks.

Alates 10.12.2024 on saadaval Linux Mint 21.3 beetaversioon, mille koodnimetus on “Virginia”. Mõned muudatused: Snap Store on keelatud. Täiendavate juhiste saamiseks või taaskäivitamiseks leiate teavet selle lingi kaudu. Külalisseansid. Külgseansside sisselülitamine on võimalik „Login Window“ utiliidis, kuid see valik on praegu vaikimisi keelatud. Puuteplaadi draiverid. Selles väljaandes […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster