Rubriik: Internetiuudised

Firefox 119-s muudetakse seansi taastamise käitumist.

Järgmises Firefoxi väljaandes on otsustatud muuta mõningaid seadeid, mis on seotud katkestatud seansi taastamisega pärast brauserist väljumist. Erinevalt varasematest versioonidest hakatakse seansside vahel salvestama teavet mitte ainult aktiivsete vahelehtede kohta, vaid ka hiljuti suletud vahelehtede kohta, mis võimaldab juhuslikult suletud vahelehti pärast taaskäivitamist taastada ning nende nimekirja vaadata Firefox View režiimis. […]

ARM GPU draiveri haavatavused, mis on juba rünnakute jaoks ära kasutatud

Firma ARM avaldas teavet kolmest haavatavusest oma GPU-de draiverites, mida kasutatakse Androidis, ChromeOS-is ja Linuxi distributsioonides. Haavatavused võimaldavad mitteprivilegeeritud kohalikel kasutajatel käivitada oma koodi tuumatasemel. Oktoobrikuu Androidi platvormi turvaprobleemide raportis mainitakse, et enne paranduse ilmumist on üks haavatavustest (CVE-2023-4211) juba kurjategijate poolt ekspluateeritud aktiivsetes exploite’ides.

Glibcis ld.so haavatavus, mis võimaldab saada süsteemis root-õigused.

Firma Qualys tuvastas ohtliku haavatavuse (CVE-2023-4911) ld.so laadimisse, mis on osa süsteemi C teegist Glibc (GNU libc). Haavatavus võimaldab kohalikel kasutajatel tõsta oma süsteemipoliitika õigusi, andes enne suid rootiga täidetava faili käivitamist GLIBC_TUNABLES keskkonnamuutujas spetsiaalselt vormistatud andmeid, näiteks /usr/bin/su. Haavatavuse edukat ekspluateerimist on demonstreeritud Fedora 37 ja 38-s.

On avaldatud Linux Mint Edge 21.2 kogumik uue Linuxi tuumaga.

Linux Minti distributsiooni arendajad on kuulutanud välja uue ISO-pildi „Edge“, mis on loodud juulikuu Linux Mint 21.2 väljaande põhjal, koos Cinnamon töölaudaga ja erineb Linuxi tuuma 6.2 pakkumisega, mitte 5.15. Lisaks on ettepanekus ISO-pildis tagatud UEFI SecureBoot režiimi tugi. Ehitus on suunatud uue riistvara kasutajatele, millega võivad tekkida probleemid paigaldamise ja käivitamisega […]

OpenBGPD 8.2 kaasaskantava versiooni väljaanne

Käes on OpenBGPD versiooni 8.2 esitus, mida arendavad OpenBSD projekti arendajad ja mis on kohandatud kasutamiseks FreeBSD ja Linuxis (toetatakse Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Ühildumatuse tagamiseks on kasutatud koodijuppe projektidest OpenNTPD, OpenSSH ja LibreSSL. Projekt toetab suuremat osa BGP 4 spetsifikatsioonidest ja vastab RFC8212 nõuetele, kuid ei püüa katta kõike […]

Ubuntu Snap Store'is leiti pahavara

Canonical kuulutas välja ajutise peatamise Snap Store'is automaatse süsteemi kasutamisel avaldatud pakettide kontrollimiseks, kuna pakihoidlas ilmusid pahavarakoodiga paketid, mis varastasid krüptovaluutat kasutajatelt. Samas ei ole selge, kas intsidendi põhjuseks on ainult kolmandate osapoolte pahavarakoodiga paketid või on olemas mingid turvaprobleemid otse pakihoidlas, kuna ametlikus teadaandes iseloomustatakse olukorda […]

SBCL 2.3.9 väljalase, Common Lispi keele rakendus

Avaldatud on SBCL 2.3.9 (Steel Bank Common Lisp), avatud lähtekoodiga Common Lisp'i rakenduse väljaanne. Projekti kood on kirjutatud keeltes Common Lisp ja C ning see levitatakse BSD litsentsi alusel. Uues väljaandes: Steki eraldamine läbi DYNAMIC-EXTENT kehtib nüüd mitte ainult algse sidumise, vaid ka kõikide väärtuste suhtes, mida muutujal võib olla (näiteks läbi SETQ). See […]

Energiatarbimise ja jõudluse optimeerija auto-cpufreq 2.0 väljaanne

Pärast nelja aastast arendust on välja antud auto-cpufreq 2.0 tööriist, mis on mõeldud CPU töökiirus ja energiatarbimise automaatseks optimeerimiseks süsteemis. Tööriist jälgib sülearvuti akude seisundit, CPU koormust, CPU temperatuuri ja süsteemi aktiivsust ning vastavalt olukorrale ja valitud seadetele aktiveerib dünaamiliselt energiasäästu- või kõrge tootlikkuse režiime. Näiteks saab auto-cpufreq'i kasutada automaatseks […]

Haavatavused Linuxi tuumas, Glibcis, GStreameris, Ghostscriptis, BINDis ja CUPSis.

Mõned hiljuti avastatud haavatavused: CVE-2023-39191 — haavatavus eBPF alamsüsteemis, mis võimaldab kohalikul kasutajal oma õigusi tõsta ja käitada koodi Linuxi tuumatasemel. Haavatavus tuleneb valest eBPF-programmide kontrollimisest, mida kasutaja edastab täitmiseks. Rünnaku läbi viimiseks peab kasutajal olema võimalik laadida enda BPF-programm (kui parameeter kernel.unprivileged_bpf_disabled on seatud väärtusele 0, näiteks Ubuntu 20.04-s). […]

Linux Mint Debian Edition 6 väljaandmine

Poolteise aasta möödudes eelmise väljaandmise hetkest on ilmunud alternatiivse Linux Mint'i versiooni, Linux Mint Debian Edition 6, versioon, mis on loodud Debian'i paketibaasi põhjal (klassikaline Linux Mint põhineb Ubuntu paketibaasil). Distreautiv on saadaval installimisel iso-piltidena, millel on Cinnamon 5.8 töölauakeskkond. LMDE on suunatud tehniliselt teadlikele kasutajatele ning pakub uuemaid versioone […]

GPU rünnak.zip, mis võimaldab taastada GPU poolt renderdatud andmeid

Mitmekesiste Ameerika Ühendriikide ülikoolide teadlaste rühm on välja töötanud uue rünnetehnika, mis kasutab külgkanaleid visuaalse teabe taastamiseks, mida töödeldakse GPU-de abil. Antud meetodi, mida kutsutakse GPU.zip, abil suudab ründaja kindlaks teha ekraanil kuvatava teabe. Rünnakut saab teostada ka veebibrauseri kaudu, näiteks on näidatud, kuidas Chrome'is avatud pahatahtlik veebileht võib saada teavet […]

Kolm kriitilist haavatavust Eximis, mis võimaldavad serveris kaugkoodi täitmist

Zero Day Initiative (ZDI) on avaldanud teavet parandamata (0-päeva) haavatavuste (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) kohta Eximi meiliserveris, mis võimaldavad pahaloomulisel koodil serveris kaugjuhtimise teel käivituda protsessi õigustes, mis võtab ühendust 25. võrguportiga. Rünnaku teostamiseks ei ole autentimine vajalik. Esimene haavatavus (CVE-2023-42115) tuleneb SMTP teenuse veast ning see on seotud andmete nõuetekohaste kontrollide puudumisega […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster