Rubriik: Interneti uudised

IncidentRelay — avatud sĂŒsteem valvekeikade korraldamiseks ja teavituste suunamiseks

Avalikustati projekt IncidentRelay, mis arendab avatud sĂŒsteemi ööpĂ€evaringse valiku, teavituste suunamise ja intsidentide saatmiseks, mida saab kĂ€itada omal serveris (self-hosted). Projekt on suunatud SRE, DevOpsi ja infrastruktuurimeeskondadele, kes vajavad kohalikku lahendust SaaS-teenustele ööpĂ€evaringse juhtimise (on-call management) jaoks, eskalatsioonipoliitikate rakendamiseks ja intsidentide lahendamiseks. Projekti kood on kirjutatud Pythonis ja levitatakse MIT litsentsi alusel. […]

Linuxis on suletud ssh-keysign-pwn haavatavus, mis vÔimaldab kohalikul kasutajal lugeda root-faile.

Linuxi tuumas on parandatud haavatavus, mis sai mitteametliku nime ssh-keysign-pwn. Probleem vĂ”imaldab kohalikel, mitteprivilleeritud kasutajatel lugeda faile, mis peaksid olema kĂ€ttesaadavad ainult root-ile, sealhulgas privaatseid SSH host-vĂ”tmeid ja mĂ”nedel juhtudel ka /etc/shadow. Avaldamise hetkel ei olnud probleemile veel eraldi CVE mÀÀratud. Vaatamata nimele ei ole see probleem OpenSSH kui vĂ”rgu serveris […]

ForgeZero 1.9.0 vÀljaanne, tööriist C ja assembleerimise kogumiseks

Avalikustati ForgeZero 1.9.0 (fz) vĂ€ljaanne, konsooli tööriist, mis koostab projekte C, C++ ja assembleri (NASM, GAS, FASM) keeltes. Tööriist ei nĂ”ua pĂ”hikasutuseks Makefile'i vĂ”i muid konfiguratsioonifaile. Projekti kood on kirjutatud Go keeles ja levitatakse MIT litsentsi alusel. ForgeZero mÀÀrab faili tĂŒĂŒbi ja valib automaatselt vajaliku tausttehnoloogia. Iga koodifail […]

Exim 4.99.3-s on kÔrvaldatud haavatavus, mis vÔimaldab kauguselt koodi tÀitmist kasutades GnuTLS-i.

Exim e-posti serveri arendajad on vĂ€lja andnud korrigeerimisvĂ€ljaande Exim 4.99.3, mis kĂ”rvaldab haavatavuse mĂ”nedes postiga seotud agentide konfiguratsioonides. Probleem on siseidentifikaatoriga EXIM-Security-2026-05-01.1; ametlikus teates mainitakse seda ka kui CVE-TBD. Haavatavus kuulub Remote Use-After-Free klassi ja avaldub sĂ”numi keha analĂŒĂŒsimisel BDAT puhul GnuTLS töötlusel. BDAT-i kasutatakse SMTP laienduse CHUNKING jaoks keha edastamiseks […]

DirtyDecrypt — jĂ€rjekordne Copy Fail klassi haavatavus, mis annab Linuxis root Ă”igused.

Linuxi tuumas avastati haavatavus, sarnane Copy Fail, Dirty Frag ja Fragnesia haavatavustega, mis vĂ”imaldab privileegideta kasutajal saada root-Ă”igusi, kirjutades andmeid lehekĂŒljekataloogis. Haavatavusele on antud koodinimi DirtyDecrypt (probleemile viidatakse ka kui DirtyCBC). Eksploiti prototĂŒĂŒp on saadaval. CVE-identifikaatorit eksploidi mĂ€rkuses ei mainita, vaid on öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Grafana Labs'i GitHub tokeni kompromiteerimine viis salajase koodi lekkimiseni

Grafana Labs, avatud andmete jĂ€lgimise ja visualiseerimise platvormi arendaja, avaldas teavet selle kohta, et rĂŒndajad pÀÀsesid ligi nende GitHubi keskkonna juurdepÀÀsupĂ€devusele. RĂŒndajad kasutasid tokenit ettevĂ”tte omandiĂ”igusega toodete koodi allalaadimiseks privaatsetest hoidlatest ja ĂŒritasid raha vĂ€lja pressida, Ă€hvardades saadud koodibaasi avaldamisega. Grafana Labs'i esindajad keeldusid maksmast. EttevĂ”tte sĂ”nul ei pÀÀsenud rĂŒndajad ligi […]

Linuxis avastati uus LPE haavatavus Fragnesia, mis vÔimaldab kohalikul kasutajal saada root-Ôigused

Linuxi tuumas avastati veel ĂŒks kohaliku Ă”iguste tĂ”hustamise haavatavus, mille nimeks on Fragnesia ja CVE-2026-46300 identifikaator. Probleem kuulub samasse rĂŒndetehnikate klassi lehekĂŒljekatalooge, nagu viimati arutatud Copy Fail ja Dirty Frag, kuid see ei ole vana vea korduv avaldamine: tegemist on eraldi defektiga XFRM ESP-in-TCP koodis. Haavatavuse avastas uurija William Bowling […]

Linuxi Cemu emulaatorite kogumites avastati pahavara

Kuue pĂ€eva jooksul — 6. kuni 12. mai 2026 — olid populaarse Wii U Cemu emulaatori ametlikud Linuxi kogumid versioonis 2.6 kompromiteeritud. Kasutajad laadisid alla pahavara, mis varastas paroole, SSH vĂ”tmeid, GitHub tokenit ja pilveteenuste mandaate. Kurjategijatel Ă”nnestus asendada ametlikus GitHubi projektirepositooriumis binaarfailid. […]

ModuleJail Linuxi tuuma mittekasutatavate moodulite blokeerimiseks

Jasper Nuyens, Linux Belgium'i asutaja, kes lĂ”i kihti Linuxi kasutamiseks Tesla autode infosĂŒsteemis, pakkus lihtsat viisi Linuxi tuuma rĂŒnnakupinna vĂ€hendamiseks, et vĂ€hendada kompromiteerimise tĂ”enĂ€osust AI kaudu tuvastatud ohtlike haavatavuste puhangu taustal. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on autolaadimiseks saadaval, kuid […]

Memtest86+ 8.10 mĂ€lu testimise sĂŒsteemi vĂ€ljaanne

Saadaval on mĂ€lutestimise programm Memtest86+ versioon 8.10. Programm ei ole seotud operatsioonisĂŒsteemidega ja seda saab kĂ€ivitada otse BIOS/UEFI pĂŒsivarast vĂ”i laadimisseadmest, et lĂ€bi viia tĂ€ielik mĂ€lutesti. Probleemide tuvastamisel saab Memtest86+ sisseehitatud vigaste mĂ€lukohtade kaarti kasutada Linuxi tuumas probleemsete piirkondade vĂ€listamiseks, kasutades valikut memmap. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distibutsiooni viies parandav uuendus on vormistatud, mis sisaldab kogunenud paketiuuendusi ja parandusi installijale. VĂ€ljaanne sisaldab 144 uuendust, mis lahendavad stabiilsusprobleeme, ning 103 uuendust, mis eemaldavad haavatavusi. Debian 13.5 muudatustest vĂ”ib mĂ€rkida apache2, openssl ja systemd paketide vĂ€rskendamist stabiilsetele versioonidele. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

Ohumudel ja haavatavuste hindamise omadused Linuxi tuumas

Linus Torvalds kaotas tuuma eeskirja, mis reguleerib turvaprobleemide kĂ€sitlemise protsessi, mÀÀratleb ohumudeli, selgitab, milliseid tuumas esinevaid vigu peetakse haavatavusteks, ning kĂ€sitleb AI abiga avastatud vigu. Dokumendi koostas Willy Tarreau, HAProxy autor ja pikaajaline Linuxi tuuma arendaja, kes on vastutanud mitmete stabiilsete tuumaversioonide hooldamise eest. […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster