Rubriik: Internetiuudised

GNU Binutils 2.39 väljalase

Avalikustati GNU Binutils 2.39 süsteemitarkvara komplekti uusversioon, mis sisaldab selliseidprogramme nagu GNU linkija, GNU assembler, nm, objdump, strings, strip. Uues versioonis: ELF (ELF linkija) failide komponendil on nüüd hoiatusteade, kui koodi täitmine on lubatud kuhjades, samuti juhul, kui binaarfailis on mälusegmente, millele […]

Linuxi kerneli haavatavus, mis võimaldab muuta tmpfs ja jagatud mälu sisu

Linuxi tuumas tuvastati haavatavus (CVE-2022-2590), mis võimaldab mittekasutajal muuta mälu peegeldatud faile (mmap) ja tmpfs faile, ilma et tal oleks kirjutamisõigusi, ning tõsta oma privileege süsteemis. Tuvastatud probleem meenutab Dirty COW haavatavust, kuid erineb sellest, et see piirdub ainult andmete mõjutamisega jagatud mälus (shmem / […]

Microsoft avas Emoji raamatukogu

Microsoft on avaldanud Emoji teegi, mis sisaldab üle pooleteise tuhande ikooni erinevates esitlemisvormides (3D, mitmevärvilised, lapikud, kõrge kontrastsuse). Teek sisaldab uut Emoji komplekti, mida räägiti Windows 11 kasutajatele mullu, lisades 3D-versioonid ikoonidest. Teek on avatud MIT litsentsi alusel, mis lubab luua tuletatud teoseid ja kasutada ikoone oma toodetes. Allikas: opennet.ru

Ubuntu 22.04.1 LTS versioon väljakuulutamine

Firma Canonical esitles Ubuntu 22.04.1 LTS distributsiooni esimest parandusteavet, mis sisaldab värskendusi mitmele sajale paketile, mis on seotud haavatavuste ja probleemide kõrvaldamisega, mis mõjutavad stabiilsust. Uues versioonis on samuti parandatud vigu installiprotsessis ja buutimisprotsessis. Ubuntu 22.04.1 väljaanne tähistab LTS-väljaande põhiste stabiliseerimist — Ubuntu 20.04 kasutajatele pakutakse nüüd võimalust uuendada versioonile […]

AEPIC Leak — rünnak, mis põhjustab võtmete leket Intel SGX enklavidest

Paljastatud on teave uue Intel'i protsessorite rünnaku kohta — AEPIC Leak (CVE-2022-21233), mis toob kaasa konfidentsiaalsete andmete leke Intel SGX (Software Guard eXtensions) isoleeritud enklaavidest. Probleem mõjutab Intel'i 10., 11. ja 12. põlvkonna protsessoreid (sealhulgas uusi Ice Lake ja Alder Lake seeriaid) ning on põhjustatud arhitektuurilisest puudusest, mis võimaldab juurdepääsu initsialiseerimata andmetele, mis on jäänud APIC registritesse […]

Linuxi kärjes on tuvastatud haavatavusi POSIX CPU ajameres, cls_route ja nf_tables.

Linux'i tuumas on tuvastatud mitu haavatavust, mis on tingitud juba vabastatud mälualadele pöördumisest ja võimaldab kohalikul kasutajal oma õigusi süsteemis tõsta. Kõigi uuritavate probleemide jaoks on loodud tööprototüübid eksploitide jaoks, mis avaldatakse nädal pärast teabe avaldamist haavatavuste kohta. Probleemide lahendamiseks saadetud patšid on saatnud Linux'i tuuma arendajatele. CVE-2022-2588 — haavatavus cls_route filtrite rakenduses […]

Google on laiendatud Linuxi tuuma haavatavuste avastamise stiimuli programmi.

Google teatas, et nad laiendavad oma algatust, mille raames makstakse rahalist tasu Linuxi tuuma haavatavuste avastamise eest. Uue haavatavuse ja selle alusel töötava eksploidi loomise maksimaalne tasu on tõusnud 91 000 dollarilt 133 000 dollarile. Lisaks varasemalt kasutatud kCTF (Kubernetes Capture the Flag) keskkonnale on nüüdseks pakutud uusi keskkondi: alates viimase stabiliseerinud […]

Kali Linuxi 2022.3 turvalisuse uurimise düstributsiooni väljaandmine.

Käivitati Kali Linux 2022.3, mis on mõeldud süsteemide haavatavuste testimiseks, auditite läbiviimiseks, jääkinfote analüüsimiseks ja rünnaku tagajärgede tuvastamiseks. Kõik originaalsed arendused, mis on loodud distsipliini raames, levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Allalaadimiseks on ette valmistatud mitmed iso-pildid, suurustega 432 MB, 2.9 GB, 3.4 GB ja 9.8 […]

Nftables 1.0.5 paketifiltri väljalase

Avaldatud nftables 1.0.5 versioon, mis ühtlustab pakettide filtreerimise liidesed IPv4, IPv6, ARP ja võrgu sildade jaoks (sihtides asendada iptables, ip6tables, arptables ja ebtables). Samuti avaldati seotud teegi libnftnl 1.2.3 versioon, mis pakub madala taseme API-d suhtlemiseks nf_tables süsteemiga. Nftables pakett hõlmab pakettide filtrikomponente, mis töötavad kasutajaruumi, samal ajal kui […]

NPM plaanib kasutada Sigstore'i pakettide autentsuse kinnitamiseks

GitHub on arutanud ettepaneku Sigstore'i teenuse juurutamiseks, et verifitseerida pakette digitaalsete allkirjade kaudu ning hoida avalikku logi autentsuse kinnitamiseks väljaannete levitamisel. Sigstore'i kasutamine võimaldab rakendada täiendavat kaitsekihti rünnakute vastu, mis on suunatud tarkvarakomponentide ja sõltuvuste (supply chain) asendamisele. Näiteks tagab rakendatav muudatus projekti lähtekoodide kaitse, kui konto on kompromiteeritud […]

Ubuntu Sway Remix 22.04 LTS versiooni väljaandmine

Saadaval on Ubuntu Sway Remix 22.04 LTS jaotuse väljalase, pakkudes eelhäälestatud ja kasutusvalmis töölauasu Sway mosaiikkomposiitide halduril põhinevalt. See jaotus on mitteametlik Ubuntu 22.04 LTS erikond, mis on loodud silmas pidades nii kogenud GNU/Linux kasutajaid kui ka uusi kasutajaid, kes soovivad proovida mosaiikakende haldurite keskkonda ilma pika seadistamiseta. Laadimiseks on saadaval […]

Rescuezilla 2.4 varukoopiate distributsiooni väljaandmine

Saadaval on Rescuezilla 2.3 jaotuse väljalase, mis on mõeldud süsteemide varundamiseks, taastamiseks tõrgete korral ja erinevate riistvaraprobleemide diagnoosimiseks. Jaotus on loodud Ubuntu pakettide baasil ja jätkab projekti «Redo Backup & Rescue» arendamist, mille arendus lõpetati 2012. aastal. Laadimiseks on saadaval live-kogud 64-bitiste x86-süsteemide jaoks (1GB) ja deb-pakett Ubuntu installimiseks. Rescuezilla […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster