Rubriik: Interneti uudised

Minimalistliku sĂŒsteemide utiliitide komplekti Toybox 0.8.8 vĂ€ljaanne

Toybox sĂŒsteemiteenuste komplekti 0.8.8 vĂ€ljaanne on avaldatud; see on nagu BusyBox, paketina, mis on vormistatud ĂŒheks kĂ€ivitatavaks failiks ja optimeeritud sĂŒsteemiressursside minimaalseteks tarbimiseks. Projekti juhib endine BusyBoxi hooldaja ja seda levitatakse 0BSD litsentsi alusel. Toyboxi peamine eesmĂ€rk on anda tootjatele vĂ”imalus kasutada minimalistlikku standardsete teenuste komplekti ilma muudetud komponentide lĂ€htekoodiga tutvumata. Toyboxi vĂ”imaluste kohta rohkem […]

GNU Binutils 2.39 vÀljaande

GNU Binutils sĂŒsteemiteenuste komplekti 2.39 vĂ€ljaanne on avaldatud, mis hĂ”lmab selliseid programme nagu GNU linker, GNU assembler, nm, objdump, strings, strip. Uues versioonis: ELF formaadis failide liitjal (ELF linker) on rakendatud hoiatuse edastamine, kui koodide tĂ€itmise vĂ”imalus on sisse lĂŒlitatud, samuti kui binaarfailis on mĂ€lusegmente, mille jaoks […]

Linuxi tuumas avatud haavatavus, mis vÔimaldab muuta tmpfs ja jagatud mÀlu sisu

Linuxi kernelis avastati haavatavus (CVE-2022-2590), mis vĂ”imaldab mitteprivilegiseeritud kasutajal muuta mĂ€llu peegeldatud faile (mmap) ja faile tmpfs-is, omamata nende kirjutamisĂ”igust, ja tĂ”sta oma privileege sĂŒsteemis. Avatud probleem sarnaneb Dirty COW haavatavusega, kuid erineb selle poolest, et selle mĂ”ju piirduvad vaid jagatud mĂ€lu andmetega (shmem / […]

Microsoft avas Emoji teegid

EttevĂ”te Microsoft avaldas Emoji teeki, mis sisaldab ĂŒle ĂŒhe ja pool tuhat ikooni, mis on saadaval erinevates esitluste vormides (3D, mitmevĂ€rvilised, lamedad, kĂ”rge kontrastsusega). Teegi sisu vastab uuele Emoji komplektile, mis pakuti Windows 11 kasutajatele eelmisel aastal, ja mis on tĂ€iendatud 3D-variantide ikoonidega. Teek on avatud MIT litsentsi alusel, mis vĂ”imaldab luua tuletatud teoseid ja kasutada ikoone oma toodetes. Allikas: opennet.ru

Ubuntu 22.04.1 LTS vÀljaanne

Canonical esitles esmakordselt Ubuntu 22.04.1 LTS jaotuse koondvĂ€lja, kuhu on kaasatud vĂ€rskendused mitmesaja paketi jaoks, mis on seotud haavatavuste ja stabiilsust mĂ”jutavate probleemide kĂ”rvaldamisega. Uue versiooniga on samuti parandatud installerit ja kĂ€ivitajat. Ubuntu 22.04.1 vĂ€ljalaskmine tĂ€histab LTS-vĂ€ljaande pĂ”hja stabiliseerimist — nĂŒĂŒd pakutakse Ubuntu 20.04 kasutajatele vĂ”imalust uuendada […]

AEPIC Leak — rĂŒnnak, mis pĂ”hjustab vĂ”tmete lekke Intel SGX enclaves'ist

Uudised uue rĂŒnnaku kohta Intel protsessoritele — AEPIC Leak (CVE-2022-21233), mis pĂ”hjustab konfidentsiaalsete andmete lekke Intel SGX (Software Guard eXtensions) isoleeritud enclaves'ist. Probleem mĂ”jutab Intel'i 10., 11. ja 12. pĂ”lvkonna CPU-sid (sealhulgas uusi seeriaid Ice Lake ja Alder Lake) ning on tingitud arhitektuuri puudusest, mis vĂ”imaldab ligi pÀÀseda initsialiseerimata andmetele, mis jÀÀvad APIC registritesse […]

Linuxi ydas tuvastatud Àrakasutatavad haavatavused POSIX CPU taimeris, cls_route'is ja nf_tables'is

Linuxi ydas on tuvastatud mitu haavatavust, mis on pĂ”hjustatud juurdepÀÀsust juba vabastatud mĂ€lualadele ja mis vĂ”imaldavad kohalikel kasutajatel oma privileege suurendada. KĂ”igi arutletud probleemide jaoks on loodud töötavad eksploitide prototĂŒĂŒbid, mis avaldatakse nĂ€dala pĂ€rast, kui teave haavatavuste kohta on avaldatud. Probleemide lahendamise plaastrid on saadetud Linuxi yda arendajatele. CVE-2022-2588 — haavatavus cls_route'i filtreerimise rakenduses, […]

Google on laiendanud Linuxi ydas haavatavate kohtade avastamise progammile antavaid preemiaid

Google on kuulutanud vĂ€lja algatuse suurendada rahalisi tasusid Linuxi ydas haavatavuste avastamise eest. Uue haavatavuse ja selle baasil töötava eksploitide koostamise maksimaalne tasu on tĂ”usnud 91 000 dollarilt 133 000 dollarini. Lisaks varasemalt kasutusele vĂ”etud kCTF (Kubernetes Capture the Flag) keskkonnale on leti katsetamiseks pakkuda uusi keskkondi, pĂ”hinedes viimasel stabiilselt […]

Kali Linux 2022.3 turva-uuringute jaotuse vÀljalaskmine

Kali Linux 2022.3 jagu uue versiooni, mis on mĂ”eldud sĂŒsteemide haavatavuse testimiseks, auditeerimiseks, jÀÀkinfo analĂŒĂŒsimiseks ja rĂŒnnakute tagajĂ€rgede tuvastamiseks. KĂ”ik algsed saavutused, mis on loodud jaotise raames, levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Allalaadimiseks on ette valmistatud mitu iso-pilti, mille suurus on 432 MB, 2.9 GB, 3.4 GB ja 9.8 […]

Nftables paketifiltri 1.0.5 vÀljaanne

Avaldati paketifiltri nftables 1.0.5 vĂ€ljaanne, mis ĂŒhtlustab pakettide filtreerimise liidesed IPv4, IPv6, ARP ja vĂ”rgu sillade jaoks (siht on asendada iptables, ip6tables, arptables ja ebtables). Samuti on avaldatud seotud raamatukogu libnftnl 1.2.3, mis pakub madala taseme API-d nf_tables sĂŒsteemiga suhtlemiseks. Nftables pakett sisaldab kasutaja ruumis töötavaid paketifiltri komponente, samas kui […]

NPM plaanib kasutada Sigstore'i pakettide autentimise kinnitamiseks

GitHub esitas arutelule ettepaneku rakendada Sigstore teenust pakettide kinnitamiseks digitaallĂ”petajate kaudu ja avaliku logi pidamiseks tĂ”endina autentsuse kinnitamiseks versioonide levitamisel. Sigstore'i rakendamine vĂ”imaldab rakendada tĂ€iendava kaitse taseme rĂŒnnakute vastu, mille eesmĂ€rk on tarkvarakomponentide ja sĂ”ltuvuste asendamine (supply chain). NĂ€iteks rakendatav muudatus kaitseb projektide lĂ€htekoodi kontode komponeerimise korral […]

Ubuntu Sway Remix 22.04 LTS vÀljaanne

Ubuntu Sway Remix 22.04 LTS vĂ€ljaanne on nĂŒĂŒd saadaval, pakkudes eelkonfigureeritud ja kasutusvalmis töölaua Sway mosaiikkomposiidi halduri pĂ”hjal. See on ametlikult toetamata vĂ€ljaanne Ubuntu 22.04 LTS, mis on loodud nii kogenud GNU/Linuxi kasutajatele kui ka algajatele, kes soovivad proovida mosaiik aknahalduri keskkonda ilma pika seadistamiseta. Laadige alla […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster