Rubriik: Internetiuudised

OpenBSD 7.2 vÀljalase

Avaldatud on vabavaraline UNIXi-laadne operatsioonisĂŒsteem OpenBSD 7.2. OpenBSD projekt asutati Theo de Raadti poolt 1995. aastal pĂ€rast konflikti NetBSD arendajatega, mille tulemusena suleti Theo juurdepÀÀs NetBSD CVS-repositooriumile. PĂ€rast seda lĂ”i Theo de Raadt koos kaasosalistega uue avatud projekti NetBSD allikapuu baasil […]

Haavatavus SHA-3 algoritmi pÔhiteost tegevas raamistikus

SHA-3 (Keccak) krĂŒptograafilise hajufunktsiooni teostuses, mis on pakendis XKCP (eXtended Keccak Code Package), leiti haavatavus (CVE-2022-37454), mis vĂ”ib pĂ”hjustada puhverĂŒlevuse kindlaksmÀÀramisel teatud vormindatud andmete töötlemise kĂ€igus. Probleem tuleneb konkreetse SHA-3 teostuse koodiveast, mitte algoritmi haavatavusest. Pakett XKCP esitatakse kui ametlik SHA-3 teostus, mille arendust viib lĂ€bi arendajate meeskond […]

Firefoxi uuendus 106.0.1

Avaldatud on Firefoxi 106.0.1 parandav vĂ€ljaanne, millega eemaldati kiiresti probleem, mis pĂ”hjustas kokkuvarisemise AMD Zen 1 CPU-d kasutavatel sĂŒsteemidel, pĂŒĂŒdes lugeda kergesti kĂ€tte mitteolevatest mĂ€lu aladest. Lisaks toome vĂ€lja, et Firefoxi öistes kogumites on lisatud nupp, mis nĂ”uab lisandmooduli Ă”iguste kinnitamist teatud saidi kontekstis, nagu nĂ”uab kolmanda versiooni manitsus […]

VĂ€lja on antud Ubuntu 22.10 distributsioon.

Oma 18. sĂŒnnipĂ€eval vabastati Ubuntu 22.10 «Kinetic Kudu» distributsioon, mis kuulub vahevĂ€ljaannetesse, mille uuendusi toimetatakse 9 kuu jooksul (toetust antakse kuni 2023. aasta juuli). Installatsioonipildid on loodud Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu ja Ubuntu Kylin (Hiina vĂ€ljaanne) jaoks. Peamised […]

Asterisk 20 kommunikatsiooniplatvormi vÀljaanne.

PĂ€rast aasta kestnud arendust on vĂ€lja antud uus stabiilne versioon avatud suhtlusplatvormist Asterisk 20, mida kasutatakse tarkvaraliste PBXide, hÀÀlside sĂŒsteemide, VoIP-ĂŒleminekute, IVR-sĂŒsteemide (hÀÀlemenu), kĂ”nni-postkasti, telefonikonverentside ja kĂ”nekeskuste loomiseks. Projekti lĂ€htekood on saadaval GPLv2 litsentsi all. Asterisk 20 kuulub pikaajalise toetuse (LTS) allkategooriasse, mille uuendusi antakse vĂ€lja […]

Coreboot 4.18 vÀljaanne

Avaldatud on CoreBoot 4.18 projekti vĂ€ljaanne, mille raames arendatakse vaba alternatiivi patenteeritud pĂŒsivara ja BIOS-i jaoks. Projekti kood on litsentseeritud GPLv2 alusel. Uue versiooni loomisel osales ĂŒle 200 arendaja, kes tegid rohkem kui 1800 muudatust. Peamised muudatused: Lisatud tugi 23 emaplaadile, millest 19 kasutatakse Chrome OS-i seadmetes vĂ”i Google'i serverites. […]

Kerge antiX 22 distributsiooni vÀljaanne.

Ilmus kergekaalu Live-distro AntiX 22, mis on ĂŒles ehitatud Debianile ja suunatud vananenud seadmete installimisele. VĂ€ljaanne pĂ”hineb Debian 11 paketibaasil, kuid toimetatakse ilma sĂŒsteemihalduri systemd ja eudeviga udev asemel. Alglaadimiseks vĂ”ib valida runit vĂ”i sysvinit. Vaikimisi kasutajakeskkond on loodud IceWM aknahalduri abil, […]

nginx 1.22.1 ja 1.23.2 turvapaikad

Valminud on nginx 1.23.2 pĂ”hiharu vĂ€ljaanne, kus jĂ€tkatakse uute vĂ”imaluste arendamist. Samuti on vĂ€lja antud paralleelselt toetatud stabiilne haru nginx 1.22.1, kuhu tehakse muudatusi, mis kĂ€sitlevad tĂ”siste vigade ja haavatavuste kĂ”rvaldamist. Uutes versioonides on kĂ”rvaldatud kaks haavatavust (CVE-2022-41741, CVE-2022-41742) ngx_http_mp4_module moodulis, mida kasutatakse H.264/AAC formaadis voogedastamiseks. […]

Linuxi io_uring alamsĂŒsteemi haavatavus, mis vĂ”imaldab sĂŒsteemis Ă”iguseid tĂ”sta

AsĂŒnkroonse sisendi/vĂ€ljundi io_uring rakenduses, mis lisati Linuxi tuuma koos versiooniga 5.1, avastati haavatavus (CVE-2022-2602), mis vĂ”imaldab privileegideta kasutajal saada sĂŒsteemis root-Ă”igused. Probleem on kinnitatud harus 5.4 ja kernides alates harust 5.15. Haavatavus on pĂ”hjustatud juba vabastatud mĂ€luploki (use-after-free) kasutamisest io_uring alamprogrammis, mis tekib vĂ”istlusolukorra tĂ”ttu […]

GitHub on sisse viinud toetamisedokenite kasutamiseks valikulise ligipÀÀsu tagamiseks

GitHub on rakendanud uue tĂŒĂŒbi juurdepÀÀsu tokenite toetust, mis vĂ”ivad valikuliselt mÀÀratleda konkreetse arendaja vĂ”i skripti Ă”igused, mille ulatus ulatub ainult nende ĂŒlesannete tĂ€itmiseks, mis on töö tegemiseks vajalikud. Oodatakse, et valikuline juurdepÀÀsu andmine aitab vĂ€hendada rĂŒnnakuriske andmete kompromiteerimise korral. Tokeneid saab kasutada skriptides valikulise juurdepÀÀsu korraldamiseks GitHubi API-le ja ĂŒhendamisel lĂ€bi […]

Git'i nÔrkused, mis ilmnevad alamsubmodulite kloonimise ja git shelli kasutamise korral

Avaldatud on parandavaid vĂ€ljaandeid hajutatud lĂ€htekoodihaldussĂŒsteemi Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 ja 2.37.4, milles on kĂ”rvaldatud kaks haavatavust, mis ilmnevad kĂ€skluse 'git clone' kasutamisel valikuga '—recurse-submodules' mitteusaldusvÀÀrsetes hoidlates ja interaktiivse tööreĆŸiimi 'git shell' kasutamisel. Pakettide vĂ€rskenduste vĂ€ljalaske jĂ€lgimiseks vĂ”ib kĂŒlastada Debian lehti, […]

Stratis 3.3 vÀljalase, kohalikku salvestust haldava tarkvara tööriistakomplekt

Avaldatud on Stratis 3.3 projekti vĂ€ljaanne, mida arendab Red Hat ja Fedora kogukond, et ĂŒhtlustada ja lihtsustada seadmete seadistus- ja haldustööriistu ĂŒhe vĂ”i mitme kohaliku salvestusseadmestiku puuli. Stratis pakub selliseid vĂ”imalusi nagu salvestusruumi dĂŒnaamiline eraldamine, hetkeseisud, terviklikkuse tagamine ja vahekihtide loomine vahemĂ€llu hoidmiseks. Stratisi tugi on integreeritud Fedora ja RHEL distributsioonidesse alates […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster