Rubriik: Interneti uudised

Vulkan 1.4.351

Khronos Group avaldas graafilise API vĂ€rskenduse Vulkan 1.4.351. VĂ€ljaanne on tehniline ning sisaldab kuut uut laiendust, spetsifikatsioonide parandusi ja uut infrastruktuuri tulevaste GPU-de ja mĂ€ngumootorite jaoks. KĂ”ige mĂ€rgatavam uuendus on VK_KHR_shader_bfloat16 laiendus, mis lisab BFloat16 formaadi toe shaderites. Formaat on laialdaselt kasutusel masinĂ”ppe ja AI-kii kiirusel, vĂ€hendades nĂ”udeid […]

Nginx 1.31.0 vÀrskendus RCE-haavatavuse kÔrvaldamiseks, mida on vÔimalik kasutada HTTP-pÀringu kaudu

Nginx 1.31.0 pĂ”hiharu versioon on vĂ€lja antud, kus jĂ€tkub uute vĂ”imaluste arendamine, samuti paralleelselt toetatud stabiilse haru nginx 1.30.1 vĂ€ljalase, kuhu lĂ€heb ainult tĂ”siste vigade ja haavatavuste parandused. Uuendustes kĂ”rvaldatud 6 haavatavust, sealhulgas kĂ”ige ohtlikum, mis vĂ”imaldab kaugkoodi tĂ€itmist spetsiaalselt vormindatud HTTP-pĂ€ringu saatmise kaudu. Angie ja […]

Fragnesia — haavatavus Linuxi tuumas, mis vĂ”imaldab root-i saada lehekĂŒljekirje muutmise kaudu

Linuxi tuumas tuvastati neljas haavatavus viimase kahe nĂ€dala jooksul (CVE-2026-46300), mis vĂ”imaldab mittereegli kasutajal saada root Ă”igusi, kirjutades andmeid lehekĂŒljekirje sisse. Haavatusele on antud koodinimi Fragnesia vĂ”i Copy Fail 3.0. Haavatuse olemus on sarnane varem avaldatud Copy Fail ja Dirty Frag haavatustega. Nagu Dirty Frag puhul on uus haavatavus olemas xfrm-ESP alam-sĂŒsteemis, […]

GNOME Yelp 49.1

GNOME projekti arendajad on vĂ€lja andnud Yelp'i abirakenduse vĂ€rskenduse, mis kĂ”rvaldab turvaaugu, mis vĂ”imaldas Flatpak'i sandbox-olekust vĂ€ljuda. Probleem oli seotud vĂ€listest URI-dest tuleneva töötlemise ja Yelp'i integreerimise eripĂ€radega rakenduste kĂ€ivitamise mehhanismidega. Spetsiaalselt ette valmistatud dokumendi avamisel suutis rĂŒndaja saada kĂ€skude tĂ€itmise Ă”igusest vĂ€ljaspool sandbox'i piiranguid, pÀÀsedes juurde kasutaja sĂŒsteemile praeguse kasutaja Ă”igustes. Turvaauk mĂ”jutab […]

Exim haavatavus, mis pÔhjustab koodi kaugkÀivitamise serveris

Exim'i meiliserveris tuvastati kriitiline turvaauk (CVE-2026-45185), mis vĂ”imaldab kaugelt serveris koodi tĂ€itmist. Probleem ilmneb alates Exim 4.97 harust, kui see on koondatud GnuTLS teegiga ("USE_GNUTLS=yes"), ja on kĂ”rvaldatud Exim 4.99.3 vĂ€ljaandes. OpenSSL'i ja teiste GnuTLS-st erinevate teegidega koostatud versioonid ei puutu turvaauku. Probleem on pĂ”hjustatud juba vabastatud mĂ€lu (use-after-free) kĂ€sitlemisest […]

AMD Zen 2 CPU haavatavus, mis vĂ”imaldab privileegide tĂ”stmist ja virtuaalmasinate isolatsiooni ĂŒletamist

AMD paljastas teavet turvaaugu (CVE-2025-54518) kohta Zen 2 mikroarhitektuuri pĂ”histel protsessoritel, mis pĂ”hjustab objekti koodide vahehaugi kahjustuse. Turvaaugu eduka Ă€rakasutamise korral on vĂ”imalik tĂ€ita CPU juhiseid kĂ”rgema privileegiga tasemel. Praktikas vĂ”imaldab probleem potentsiaalselt tĂ”sta oma sĂŒsteemi Ă”igusi, nĂ€iteks kasutaja ruumist koodi tĂ€itmist saada kernel'i Ă”igustes vĂ”i pÀÀseda juurde […]

Scrcpy 4.0 vÀljaanne, rakendus Android-smartphone'i ekraani peegeldamiseks

KĂ€es on Scrcpy 4.0 rakenduse vĂ€ljaanne, mis vĂ”imaldab mirroreerida nutitelefoni ekraani sisu laua kasutajakeskkonnas ning hallata seadet, töötada mobiilirakendustes klaviatuuri ja hiirega, vaadata videoid ja kuulata heli. Nutitelefoni haldamiseks on kliendiprogrammid ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Vaikimisi ilmus FEX 2605 — avatud emulaator ja ĂŒhilduvuskeskkond, mis on loodud Linuxi rakenduste kĂ€itamiseks, mis on koostatud x86 ja x86-64 arhitektuuride jaoks ARM64 sĂŒsteemides. Projekt areneb kui alternatiiv box64 ja qemu-user, keskendudes peamiselt kĂ”rgele jĂ”udlusele, mĂ€ngude toele ja keeruka kasutajaprogrammi toele. FEX kasutab dĂŒnaamilist binaarset tĂ”lget (JIT) ja rakendab oma mudeli […]

42 NPM-paketti TanStack on integreeritud isekandv worm

TanStacki projekti versiooni loomise protsessi kompromiteerimise tulemusena Ă”nnestus rĂŒndajal avaldada NPM-repositooriumis 84 pahatahtlikku versiooni, millel on 42 TanStacki steki NPM-paketti. MĂ”ned kompromiteeritud paketid said ĂŒle 10 miljoni allalaadimise nĂ€dalas. LigipÀÀs vĂ€ljaannete avaldamisele saadi vale konfigureerimise tĂ”ttu pull_request_target „Pwn Request” GitHub Actions'is (tĂ€iendav […]

dnsmasq haavatavused, mis vÔimaldavad DNS caching'i saastamist ja koodi kÀivitamist root Ôigustes.

Dnsmasq pakendis, mis ĂŒhendab vahemĂ€lus hoidva DNS-resolveri, DHCP-serveri, IPv6 marsruutide kuulutusservise ja vĂ”rgu kaudu laadimise sĂŒsteemi, leiti 6 haavatavust, mis vĂ”imaldavad koodi kĂ€ivitamist juurĂ”igustes, suunata domeene teisele IP-le, mÀÀrata protsessi mĂ€lusisud ning kĂ€ivitada teenuse kriitiline kokkuvarisemine. Probleemid on lahendatud dnsmasq 2.92rel2 vĂ€ljaandes. Parandused on saadaval ka plaastrite kujul. Tuvastatud probleemid: […]

Esimene vĂ€ljaanne TLS 1.3 protokolli rakendusest Java keeles koos ГОСб algoritmidega vastavalt RFC 9367-le.

Crypto-gost-tls13 moodul sisaldab TLS 1.3 (RFC 8446 + RFC 9367) rakendust GOST krĂŒptograafiaga. See vĂ€ljaanne on raamatukogu algversioon ja valmis sisemiseks kasutamiseks. Raamatukogu eripĂ€ra on rakendus puhtas Javas. KĂ”ik krĂŒptograafilised operatsioonid viiakse lĂ€bi raamatukogu sisseehitatud vahenditega — ilma vĂ€liste sĂ”ltuvusteta. See on omamoodi ĂŒks esimesi avatud rakendusi TLS 1.3 GOST […]

Fidoip 2.0.5 vĂ€ljaanne — komplekt programme Fidonetis töötamiseks

Ilmus vĂ€rskendus fidoip 2.0.5 – komplekt programme Fidonetis töötamiseks. Komplekt sisaldab klassikaliste FIDO programmide uusimaid versioone (ainult avatud lĂ€htekoodiga tarkvara): meiliser, et saada postkasti Interneti kaudu, tossser sĂ”numite töötlemiseks ja sĂ”numite redigeerimiseks. LĂŒhidalt pĂ”himuudatustest selles versioonis: parendatud nodlistide ja pointlistide uuenduste allalaadimist, komplekt kasutab enam kui 10 peeglit. Kui […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster