Rubriik: Internetiuudised

Nginx 1.31.0 uuendus RCE-haavatavuse kĂ”rvaldamisega, mille kaudu on vĂ”imalik rĂŒnnata HTTP-pĂ€ringu kaudu.

On vĂ€lja antud peamine nginx versioon 1.31.0, mille raames jĂ€tkub uute vĂ”imaluste arendamine ning samal ajal toetatakse stabiilset nginx versiooni 1.30.1, kuhu tehakse ainult muudatusi, mis on seotud tĂ”siste vigade ja haavatavuste kĂ”rvaldamisega. Uuendustes on kĂ”rvaldatud 6 haavatavust, millest kĂ”ige ohtlikum vĂ”imaldab kaugjuhtimist lĂ€bi spetsiaalselt koostatud HTTP-pĂ€ringu saatmise. Angiet ja […]

Fragnesia — haavatavus Linuxi tuumas, mis vĂ”imaldab root-juurdepÀÀsu lĂ€bi lehe vahemĂ€lu muutmise.

Linuxi sĂŒdamikus avastati viimase kahe nĂ€dala jooksul neljas haavatavus (CVE-2026-46300), mis vĂ”imaldab privileegete kasutajatel saada root-Ă”igusi, ĂŒle kirjutades andmeid lehe vahemĂ€lus. Haavatavusele on antud koodnimi Fragnesia vĂ”i Copy Fail 3.0. Haavatavuse olemus on sarnane varasemalt avalikustatud Copy Fail ja Dirty Frag haavatavustega. Nagu ka Dirty Frag puhul, esineb uus haavatavus xfrm-ESP alaosas, […]

GNOME Yelp 49.1

GNOME projekti arendajad on vĂ€lja andnud uuenduse abirakendusele Yelp, mis kĂ”rvaldab haavatavuse, mis vĂ”imaldas Flatpak'i sandbox- keskkonnast vĂ€ljuda. Probleem oli seotud vĂ€liste URI-de töötlemise ja Yelp'i rakenduste kĂ€ivitamise mehhanismide integreerimise eripĂ€radega. Spetsiaalselt ettevalmistatud dokumendi avamisel sai rĂŒndaja sundida kĂ€itama kĂ€ske vĂ€ljaspool sandbox'i piiranguid, pÀÀsedes juurde kasutaja sĂŒsteemile praeguse kasutaja privileegidega. Haavatavus mĂ”jutas […]

Haavatavus Eximis, mis viib koodi kaugkÀitamiseni serveris.

Exim'i postiserveris on avastatud kriitiline haavatavus (CVE-2026-45185), mis vĂ”imaldab pahaloomuliselt kaugjuhtimise teel serveris koodi kĂ€ivitada. Probleem ilmneb Exim 4.97 haru puhul, kui selle koostamisel on kasutatud GnuTLS teeki („USE_GNUTLS=yes”), ja see on kĂ”rvaldatud Exim 4.99.3 versioonis. Koostamised OpenSSL ja teiste teekidega, mis ei ole GnuTLS, ei ole haavatavusest mĂ”jutatud. Probleem tuleneb juba vabastatud mĂ€lu (use-after-free) kasutamisest […]

AMD Zen 2 CPU haavatavus, mis vĂ”imaldab tĂ”sta Ă”igusi ja ĂŒletada virtuaalmasinate isolatsiooni

Firma AMD on paljastanud haavatavuse (CVE-2025-54518) Zen 2 mikroarhitektuuri pĂ”hjal valmistatud protsessorites, mis pĂ”hjustab objekti koodi vahemĂ€lu kahjustusi. Haavatavuse edukas Ă€rakasutamine vĂ”imaldab kĂ€ivitada CPU juhiseid kĂ”rgemal Ă”iguste tasemel. Praktikas vĂ”imaldab probleem potentsiaalselt sĂŒsteemis oma Ă”iguste tĂ”stmist, nĂ€iteks kasutajaruumi kaudu koodi kĂ€ivitamist tuumaĂ”igustega vĂ”i juurdepÀÀsu […]

Scrcpy 4.0, rakenduse versiooni vÀljaandmine Android-smartphone'i ekraani peegeldamiseks.

Avaldatud on rakenduse Scrcpy 4.0 vĂ€ljaanne, mis vĂ”imaldab peegeldada nutitelefoni ekraani sisu lauaarvuti kasutajakeskkonnas, pakkudes vĂ”imalust seadme kaugjuhtimiseks, mobiilirakendustes töötamiseks klaviatuuri ja hiire abil, videote vaatamiseks ja heli kuulamiseks. Nutitelefoni juhtimisprogrammid on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Rahumeet FEX 2605 — avatud emulaator ja ĂŒhilduvuskeskkond, mis on mĂ”eldud Linuxi rakenduste kĂ€itamiseks, mis on koostatud arhitektuuride x86 ja x86-64 jaoks, ARM64 sĂŒsteemidel. Projekt areneb alternatiivina box64-le ja qemu-user'ile, keskendudes eelkĂ”ige kĂ”rgele jĂ”udlusele, mĂ€ngudele ja keerulistele kasutaja rakendustele. FEX kasutab dĂŒnaamilist binaarset tĂ”lget (JIT) ja rakendab oma mudelit […]

42 NPM-paketti TanStack on integreeritud isekeerduvussupid.

TanStack projekti GitHub Actions'i vÀÀritimĂ”istmise tĂ”ttu Ă”nnestus rĂŒndajal avaldada NPM-i ladustamisruumis 84 pahatahtlikku versiooni, mis hĂ”lmas 42 NPM-paketti TanStacki kogumist. MĂ”ned rikutud paketid on saanud rohkem kui 10 miljonit allalaadimist nĂ€dalas. Juhtimine vabastuste avaldamisse saadi vale konfigureerimise tĂ”ttu pull_request_targeti "Pwn Request" GitHub Actions'is (nĂ€idates […]

Vulnerabilities in dnsmasq that allow DNS cache poisoning and code execution with root privileges.

Dnsmasq pakendis, mis ĂŒhendab vahemĂ€lu DNS-resolvert, DHCP-serveri, IPv6 marsruutide kuulutamise teenuse ja vĂ”rgu kaudu kĂ€ivitamise sĂŒsteemi, tuvastati 6 haavatavust, mis vĂ”imaldavad kĂ€itada kood Ă”igustega root, suunata domeeni teisele IP-le, mÀÀrata protsessi mĂ€lusisaldust ja pĂ”hjustada teenuse kokkuvarisemise. Probleemid on lahendatud dnsmasq 2.92rel2 versioonis. Parandused on saadaval ka patchide kujul. Tuvastatud probleemid: […]

Esimene rakendus TLS 1.3 protokollist Java keeles, koos ГОСб algoritmidega vastavalt RFC 9367-le.

Crypto-gost-tls13 moodul sisaldab TLS 1.3 (RFC 8446 + RFC 9367) rakendust koos GOST krĂŒptograafiaga. See vĂ€ljalase on raamatukogu esialgne versioon ja valmis sisemiseks kasutamiseks. Raamatukogu eripĂ€ra on rakendus puhtal Java-l. KĂ”ik krĂŒptograafilised toimingud viiakse lĂ€bi raamatukogu sisseehitatud vahenditega — ilma vĂ€listest sĂ”ltuvustest. See on omamoodi ĂŒks esimesi avatud rakendusi TLS 1.3 koos GOST […]

Fidoip 2.0.5 vĂ€ljaanne — programmide komplekt Fidonetis töötamiseks

Ilmus vĂ€lja uuendus fidoip 2.0.5 — Fidonetis töötamiseks mĂ”eldud programmide komplekt. Komplekt sisaldab komplekti uusimaid klassikaliste FIDOn programmide versioone (ainult vabavarana): postkast Interneti kaudu postituste saamiseks, sĂ”numite töötlemise tööriist ja sĂ”numiredaktor. Peamised muudatused selles versioonis: on parendatud nod- ja pointlistide vĂ€rskenduste laadimist, komplekt kasutab rohkem kui 10 peeglit. Kui […]

Tor 0.4.8.25 ja 0.4.9.8 vÀrskendused turvaaukude kÔrvaldamiseks. Arti 2.3.0 vÀljalaskmine.

Avaldatud on Tor'i tööriistade versioonide 0.4.8.25 ja 0.4.9.8 parandused, mida kasutatakse anonĂŒĂŒmse Tor'i vĂ”rgu töö korraldamiseks. Tor 0.4.9.8 versioonis on kĂ”rvaldatud 6 haavatavust: TROVE-2026-011 — viga, mis viis andmete lugemiseni mĂ€lu piire ĂŒletavas piirkonnas spetsiaalselt vormindatud sĂ”numite (cell) END, TRUNCATE ja TRUNCATED töötlemisel; TROVE-2026-008 — vale kĂ€sitlemine BEGIN_DIR sĂ”numite töötlemisel conflux mehhanismi kasutamisel. TROVE-2026-010 […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster