Rubriik: Interneti uudised

DirtyDecrypt — jĂ€rjekordne Copy Fail klassi haavatavus, mis annab Linuxis root Ă”igused.

Linuxi tuumas avastati haavatavus, sarnane Copy Fail, Dirty Frag ja Fragnesia haavatavustega, mis vĂ”imaldab privileegideta kasutajal saada root-Ă”igusi, kirjutades andmeid lehekĂŒljekataloogis. Haavatavusele on antud koodinimi DirtyDecrypt (probleemile viidatakse ka kui DirtyCBC). Eksploiti prototĂŒĂŒp on saadaval. CVE-identifikaatorit eksploidi mĂ€rkuses ei mainita, vaid on öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Grafana Labs'i GitHub tokeni kompromiteerimine viis salajase koodi lekkimiseni

Grafana Labs, avatud andmete jĂ€lgimise ja visualiseerimise platvormi arendaja, avaldas teavet selle kohta, et rĂŒndajad pÀÀsesid ligi nende GitHubi keskkonna juurdepÀÀsupĂ€devusele. RĂŒndajad kasutasid tokenit ettevĂ”tte omandiĂ”igusega toodete koodi allalaadimiseks privaatsetest hoidlatest ja ĂŒritasid raha vĂ€lja pressida, Ă€hvardades saadud koodibaasi avaldamisega. Grafana Labs'i esindajad keeldusid maksmast. EttevĂ”tte sĂ”nul ei pÀÀsenud rĂŒndajad ligi […]

Linuxis avastati uus LPE haavatavus Fragnesia, mis vÔimaldab kohalikul kasutajal saada root-Ôigused

Linuxi tuumas avastati veel ĂŒks kohaliku Ă”iguste tĂ”hustamise haavatavus, mille nimeks on Fragnesia ja CVE-2026-46300 identifikaator. Probleem kuulub samasse rĂŒndetehnikate klassi lehekĂŒljekatalooge, nagu viimati arutatud Copy Fail ja Dirty Frag, kuid see ei ole vana vea korduv avaldamine: tegemist on eraldi defektiga XFRM ESP-in-TCP koodis. Haavatavuse avastas uurija William Bowling […]

Linuxi Cemu emulaatorite kogumites avastati pahavara

Kuue pĂ€eva jooksul — 6. kuni 12. mai 2026 — olid populaarse Wii U Cemu emulaatori ametlikud Linuxi kogumid versioonis 2.6 kompromiteeritud. Kasutajad laadisid alla pahavara, mis varastas paroole, SSH vĂ”tmeid, GitHub tokenit ja pilveteenuste mandaate. Kurjategijatel Ă”nnestus asendada ametlikus GitHubi projektirepositooriumis binaarfailid. […]

ModuleJail Linuxi tuuma mittekasutatavate moodulite blokeerimiseks

Jasper Nuyens, Linux Belgium'i asutaja, kes lĂ”i kihti Linuxi kasutamiseks Tesla autode infosĂŒsteemis, pakkus lihtsat viisi Linuxi tuuma rĂŒnnakupinna vĂ€hendamiseks, et vĂ€hendada kompromiteerimise tĂ”enĂ€osust AI kaudu tuvastatud ohtlike haavatavuste puhangu taustal. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on autolaadimiseks saadaval, kuid […]

Memtest86+ 8.10 mĂ€lu testimise sĂŒsteemi vĂ€ljaanne

Saadaval on mĂ€lutestimise programm Memtest86+ versioon 8.10. Programm ei ole seotud operatsioonisĂŒsteemidega ja seda saab kĂ€ivitada otse BIOS/UEFI pĂŒsivarast vĂ”i laadimisseadmest, et lĂ€bi viia tĂ€ielik mĂ€lutesti. Probleemide tuvastamisel saab Memtest86+ sisseehitatud vigaste mĂ€lukohtade kaarti kasutada Linuxi tuumas probleemsete piirkondade vĂ€listamiseks, kasutades valikut memmap. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distibutsiooni viies parandav uuendus on vormistatud, mis sisaldab kogunenud paketiuuendusi ja parandusi installijale. VĂ€ljaanne sisaldab 144 uuendust, mis lahendavad stabiilsusprobleeme, ning 103 uuendust, mis eemaldavad haavatavusi. Debian 13.5 muudatustest vĂ”ib mĂ€rkida apache2, openssl ja systemd paketide vĂ€rskendamist stabiilsetele versioonidele. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

Ohumudel ja haavatavuste hindamise omadused Linuxi tuumas

Linus Torvalds kaotas tuuma eeskirja, mis reguleerib turvaprobleemide kĂ€sitlemise protsessi, mÀÀratleb ohumudeli, selgitab, milliseid tuumas esinevaid vigu peetakse haavatavusteks, ning kĂ€sitleb AI abiga avastatud vigu. Dokumendi koostas Willy Tarreau, HAProxy autor ja pikaajaline Linuxi tuuma arendaja, kes on vastutanud mitmete stabiilsete tuumaversioonide hooldamise eest. […]

Erlang/OTP 29 versioon

VĂ€lja anti funktsionaalne programmeerimiskeel Erlang 29, mis on suunatud jaotatud tĂ”rkevaba rakenduste arendamisele, mis tagavad reaalajas pĂ€ringute paralleelse töötlemise. Keel on levinud valdkondades, nagu telekommunikatsioon, pangandussĂŒsteemid, e-kaubandus, arvutitelefonija ja kiirsĂ”numite korraldamine. Samal ajal anti vĂ€lja OTP 29 (Open Telecom Platform) — seotud raamatukogude ja komponentide kogum […]

OpenZFS 2.4.2

Avati OpenZFS 2.4.2, parandavalt versioon avatud ZFS failisĂŒsteemi rakendusele Linuxis ja FreeBSD-s. Uue versiooni peamine muudatus on toetus Linuxi stabiilsele harule 7.0. Eelmine OpenZFS 2.4 versioon toetas Linuxi tuumasid ainult kuni 6.19, samas kui vanade tuumadega ĂŒhilduvus on alates Linux 4.18-st sĂ€ilinud. FreeBSD-s on lubatud töötada versioonidega 13.3 ja uuematega, […]

IBM s390 arhitektuur sai Rusti toe Linuxi kernelis

IBM insener Jan Polenski saatis esimese patĆĄikoha arutamiseks, mis lisab tuuma kompileerimise toetuse Rusti jaoks s390. Seega on s390 kuues arhitektuur, mis pĂŒĂŒab saada Rusti pĂ”hitööle Linuxi tuumas. Sellist toetust omavad juba arhitektuurid x86_64, ARM, LoongArch ja RISC-V. s390 on peamiselt raamatupidamisarhitekti arhitektuur, mille ajalugu ulatub tagasi 1964. aastasse […]

Uued versioonid Wine 11.9 ja Wine-staging 11.9

Avaldatud on eksperimentaalne vĂ€ljaanne avatud Win32 API rakendusest — Wine 11.9. Versioonist 11.8 on suletud 24 veateadet ja tehtud 197 muudatust. kĂ”ige olulisemad muudatused: sisaldab SQLite 3.51.1 teeki. Alustati sĂŒsteemsete lĂ”ngade toe rakendamist. ntdll-sse on lisatud funktsioonid lĂ”nga loomiseks pthread-i kasutamisega. LĂ”nga peatamise tugi on lisatud emuleeritud koodis […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster