Rubriik: Internetiuudised

Chrome 106 lÔpetab Server Push tehnoloogia toe

EttevĂ”te Google hoiatab Server Push tehnoloogia vĂ€lja lĂŒlitamise eest Chrome 106 versioonis, mis on planeeritud 27. septembriks. Muudatused mĂ”jutavad ka teisi Chromiumi koodibaasil pĂ”hinevaid brausereid. Server Push tehnoloogia on mÀÀratletud HTTP/2 ja HTTP/3 standardites ning vĂ”imaldab serveril saata ressursside kliendile, ootamata nende selget taotlust. Eeldatakse, et nii saab server kiirendada […]

LibreOffice 7.4 kontori programmi vÀljalaskmine

The Document Foundation esitles LibreOffice 7.4 vĂ€ljaannet. Valmistatud installipaketid on saadaval erinevatele Linuxi, Windowsi ja macOS jaotustele. VĂ€ljaande ettevalmistamisel osales 147 arendajat, kellest 95 olid vabatahtlikud. 72% muudatustest tehti kolme projekti juhtiva ettevĂ”tte — Collabora, Red Hat ja Allotropia — töötajate poolt, ning 28% muudatusi lisasid sĂ”ltumatud entusiasmid. LibreOffice'i vĂ€ljaanne […]

PostmarketOSi peaarendaja lahkus Pine64 projektist kogukonna probleemide tÔttu.

Martijn Braam, ĂŒks postmarketOS jaotuse vĂ”tme arendajatest, teatas lahkumisest Pine64 kogukonnast, mis on keskendunud avatud seadmete loomisele, kuna projekt keskendub ĂŒhele kindlale jaotusele, mitte mitme erineva jaotuse toetamisele, mis koos töötavad tarkvarakuhja kallal. Alguses kasutas Pine64 strateegiat tarkvarapakkumise delegeerimiseks oma seadmete arendamiseks Linuxi jaotuste arendajate kogukonnale ning moodustas […]

GitHub avaldas aruande blokeeringutest 2022. aasta esimeses pooles

GitHub avaldas aruande, milles kajastuvad teated vaimse omandi Ă”iguse rikkumise ja ebaseadusliku sisu avaldamise kohta, mis laekusid 2022. aasta esimese poolaasta jooksul. Varasemalt avaldati sellised aruanded kord aastas, kuid nĂŒĂŒd on GitHub ĂŒle lĂ€inud kuue kuu jooksul lahtiste andmete avaldamisele. Ameerika Ühendriikides kehtiva digitaalse autoriĂ”iguse seaduse (DMCA) kohaselt […]

Realtek SoC-i aluseks olevates seadmetes tuvastatud haavatavus, mis vÔimaldab koodi tÀitmist UDP-paketi saatmise kaudu.

Faraday Security teadlased esitlesid DEFCON konverentsil ĂŒksikasju kriitilise haavatavuse (CVE-2022-27255) Ă€rakasutamisest Realtek RTL819x kiipide SDK-s, mis vĂ”imaldab seadmes oma koodi kĂ€ivitada, saates spetsiaalselt kujundatud UDP-paketi. Haavatavus on tĂ€helepanuvÀÀrne, kuna see vĂ”imaldab rĂŒnnata seadmeid, mille web-liidese juurdepÀÀs vĂ€lisvĂ”rkudele on keelatud — rĂŒnnakuks piisab ĂŒhe UDP-paketi saatmisest. […]

Chrome'i 104.0.5112.101 vÀrskendus, mis kÔrvaldab kriitilise turvaaugu

Google on loonud Chrome 104.0.5112.101 uuenduse, milles on parandatud 10 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-2852), mis vĂ”imaldab ĂŒletada kĂ”ik brauseri kaitsekihtide tasemed ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-keskkonda. Üksikasjad ei ole veel avalikustatud, on teada, et kriitiline haavatavus on seotud juba vabastatud mĂ€lu (use-after-free) juurde pÀÀsemisega FedCM (Federated Credential Management) API teostuses, […]

Valve on vÀlja andnud Proton 7.0-4, paketi Windowsi mÀngude kÀivitamiseks Linuxis.

Valve avaldas Proton 7.0-4 projekti, mis pĂ”hineb Wine'i koodibaasil ja mille eesmĂ€rk on vĂ”imaldada Linuxis mĂ€ngurakenduste kĂ€ivitamist, mis on loodud Windowsi jaoks ja mis on saadaval Steam'i kataloogis. Projekti arengud on litsentseeritud BSD litsentsiga. Proton vĂ”imaldab otse Linuxi Steam'i kliendis kĂ€ivitada mĂ€ngurakendusi, mis on mĂ”eldud ainult Windowsile. Pakett sisaldab rakenduse […]

Signal'i kontode röövimise katse SMS-teenuse Twilio kompromiteerimise kaudu

Signal avatud sĂ”numside arendajad paljastasid teavet sihtotstarbelise rĂŒnnaku kohta, mille eesmĂ€rk oli saada kontrolli mĂ”nede kasutajate kontode ĂŒle. RĂŒnnak viidi lĂ€bi Twilio teenuse hĂ€kkimise kaudu, mida Signal kasutab SMS-koodide saatmiseks. Andmete analĂŒĂŒs nĂ€itas, et Twilio hĂ€kkimine vĂ”is mĂ”jutada umbes 1900 Signal'i kasutaja telefoninumbrit, mille jaoks rĂŒndajad said numbreid ĂŒmber registreerida […]

Android 13 mobiilplatvormi vÀljalaskmine

Google avaldas avatud mobiilplatvormi Android 13. Uue vĂ€ljaandega seotud lĂ€htekoodid on paigutatud projekti Git-reposiiti (haru android-13.0.0_r1). Firmware'i uuendused on ette valmistatud Pixel-seeria seadmete jaoks. Hiljem on plaanis valmistada firmware'i uuendused Samsungi, Asuse, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo ja Xiaomiga toodetud nutitelefonide jaoks. TĂ€iendavalt on koostatud universaalsed kogumikud […]

TÔestatud Starlinki terminali haavatavus

Leuveni katoliku ĂŒlikooli teadlane demonstreeris Black Hat konverentsil Starlinki kasutajaterminali kompromiteerimise tehnikat, mida kasutatakse tellijate ĂŒhendamiseks SpaceXi satelliitvĂ”rguga. Terminal on varustatud oma 64-bitise SoC-iga, mis on loodud STMicro poolt spetsiaalselt SpaceX-i jaoks. Programmikeskkond pĂ”hineb Linuxil. Pakutud meetod vĂ”imaldab tĂ€ita oma koodi Starlinki terminalis, saada root-juurdepÀÀs ja ligipÀÀs kasutajale mitteolulisele […]

VĂ€ljalase Wine 7.15

Loodud on eksperimenteerimise kĂ€igus avatud WinAPI teostus — Wine 7.15. Alates versiooni 7.14 vĂ€ljaandmisest on suletud 22 veaaruannet ja tehtud 226 muudatust. Olulisemad muudatused: Direct2D-s rakendati kĂ€su loendite tugi (ID2D1CommandList objekt, mis pakub meetodeid kĂ€skude kogumi oleku salvestamiseks, mis vĂ”ib olla salvestatud ja taasesitatud). Rakendatud on RSA krĂŒptimisalgoritmi tugi. [ñ€©]

Minimalistliku sĂŒsteemiteenuste komplekti Toybox 0.8.8 vĂ€ljaanne

Avalikustatud on sĂŒsteemiteenuste tööriistakomplekti Toybox 0.8.8 vĂ€ljalaskmine, mis sarnaneb BusyBoxiga, kujundatud ĂŒhtse kĂ€itatava failina ja optimeeritud minimaalsete sĂŒsteemiressursside tarbimiseks. Projekti arendab endine BusyBoxi hooldaja ja see levitatakse 0BSD litsentsi alusel. Toyboxi peamine eesmĂ€rk on anda tootjatele vĂ”imalus kasutada minimalistlikku standardtegevuste tööriistade komplekti ilma muudetud komponentide allika avamiseta. Toyboxi omaduste osas [ñ€©]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster