Rubriik: Interneti uudised

Copy Fail — haavatavus Linuxi tuumas, mis vĂ”imaldab omada root'i enamikus jaotustes

Xinti uuringute kohaselt tuvastati Linuxi kernelis haavatavus (CVE-2026-31431), mis vĂ”imaldab mÀÀramata kasutajal saada juurkasutaja Ă”igusi sĂŒsteemis. Probleemile on antud koodnimi Copy Fail. Ekspluataatori prototĂŒĂŒp on saadaval. Haavatavuse ekspluateerimise vĂ”imalus on demonstreeritud Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 ja SUSE 16 versioonides, kuid on mĂ€rgitud, et teised distributsioonide, sealhulgas Debian, Arch, Fedora, […]

curl 8.20.0

29. aprillil, pĂ€rast rohkem kui kuu kestnud arendust, 521 muudatust ja 282 vea parandamist, ilmus 8.20.0 (274.) platvormidevaheline konsooli utiliid ja teek curl, mis on kirjutatud C keeles ja levitatakse curl litsentsi alusel. Peamised muudatused: Turvalisus. Nagu eelnevalt mainitud („Kvaliteetne kaos“), on viimasel ajal olnud mĂ€rkimisvÀÀrne kasv turvaprobleemide kohta. Seekord […]

CVE-2026-31431: kohalik haavatavus privileegide tÔstmiseks kÔigis kaasaegsetes Linuxis

Avaldatud on ĂŒksikasjad haavatavuse „Copy Fail“ CVE-2026-31431 (Base Score: 7.8 HIGH) kohta, mis vĂ”imaldab kohalike kasutajate privileegide tĂ”stmist juuriks, ilma eriliste vahendite ja tingimusteta. Suurem osa sĂŒsteemidest, mis on vĂ€lja antud alates 2017. aastast, on mĂ”jutatud. Haavatavus on seotud tĂ”rke tĂ”ttu authencesn’i — krĂŒptograafilise mustriga Linuxi kernelis — ja seda saab Ă€ra kasutada AF_ALG liidese kaudu. Ekspluatiooni kood on saadaval […]

đŸ„‡GTK2-NG: GTK2 teegi fork | ProHoster

Linux Containers kogukond on avaldanud LXC 7.0 isolatsioonikonteinerite tööriistade vĂ€ljaande, mis pakub kĂ€itusaega, mis sobib nii konteinerite kĂ€itamiseks tĂ€is sĂŒsteemi keskkonnas, mis on lĂ€hedane virtuaalmasinatele, kui ka eraldi rakenduste (OCI) privileegideta konteinerite tĂ€itmiseks. LXC kuulub madala taseme tööriistade hulka, mis töötavad ĂŒksikute konteinerite tasandil. Keskseteks haldustöödeks, mis on juurutatud klastrisse […]

GTK2-NG: GTK2 teegi fork

Üks Devuani jaotuse arendajatest esitles projekti GTK2-NG, mille eesmĂ€rk on arendada GTK2 teeki, keskendudes selle hooldamise jĂ€tkamisele ja kvaliteetse toimimise tagamisele kaasaegsetes jaotustes. Forki sĂ€ilitamine vĂ”imaldab jĂ€tkata Devuanis GTK2-le tuginevaid rakendusi, pĂ€rast seda, kui Debian 14 jaotuses lĂ”petatakse GTK2 toetamine, mille vĂ€ljalaskmine on plaanitud suvel 2027. Arendajad lĂ”petasid projekti GTK […]

Üks Devuani jaotise arendajatest esitles projekti

Üks Devuani jaotuse arendajatest esitles projekti GTK2-NG, mille eesmĂ€rk on arendada GTK2 teeki, keskendudes selle hooldamise jĂ€tkamisele ja kvaliteetse toimimise tagamisele kaasaegsetes jaotustes. Forki sĂ€ilitamine vĂ”imaldab jĂ€tkata Devuanis GTK2-le tuginevaid rakendusi, pĂ€rast seda, kui Debian 14 jaotuses lĂ”petatakse GTK2 toetamine, mille vĂ€ljalaskmine on plaanitud suvel 2027. Arendajad lĂ”petasid projekti GTK […]

Valve avaldas vÔrgu teegi GameNetworkingSockets 1.5.0

PĂ€rast nelja aastat arendust on Valve ettevĂ”te avaldanud GameNetworkingSockets 1.5.0 teegi, kus on rakendatud UDP ĂŒle edastamise sĂŒsteem, mida saab kasutada kiiresti ja usaldusvÀÀrselt andmete vahetamiseks mĂ€ngudes. Kood on kirjutatud C++ keeles ja litsentseeritud BSD all. GameNetworkingSockets rakendab UDP ĂŒle protokolli, mis sarnaneb TCP-le ja tagab ĂŒhenduse loomise, kuid on suunatud […]

Fedora 44

28. aprillil ilmus vaikselt ja mĂ€rkamatult uus versioon Fedora Linuxi distributiivide pere - 44. Fedora meeskond eelistab enne vĂ€ljaandmist distributiivi testida, mistĂ”ttu oli vĂ€ljaanne kaks korda tavapĂ€rasest protokollist viidatud (algne kuupĂ€ev oli 14. aprill). Peamised uuendused Gnome 50: X11-sse seotud kood on eemaldatud; Installeerija Anaconda: on muudetud vĂ”rguprofiilide loomise loogikat; Wine NTSYNC: vaikimisi on lubatud […]

7-Zip 26.01

VĂ€lja anti 7-Zip 26.01 teek ja konsoolne utiliit, mis on mĂ”eldud 7z, XZ, BZIP2, GZIP, TAR, ZIP, WIM ja paljude teiste arhiivifailide töötlemiseks. Projekt on kirjutatud C ja C++ keeltes ning levitatakse GNU LGPL litsentsi alusel. Muudatused: 7-Zip Linuxi versioon vĂ”ib kasutada suuri (2 MB) mĂ€lulehekĂŒpsiseid, mis vĂ”imaldab suurendada 7z/xz/LZMA/LZMA2 tihendamise kiirus […]

Hollandis on Forgejo baasil loodud ĂŒhisarenduse platvorm riigiasutuste jaoks

Hollandi valitsus on kĂ€ivitanud oma koodi majutamise saidi code.overheid.nl, kus plaanitakse avaldada ja koos arendada avatud lĂ€htekoodiga tarkvara riigiasutustele. Majutamine positsioneeritakse kui Euroopa alternatiiv GitHubile ja GitLabile ning selle eesmĂ€rk on tagada digitaalne suverÀÀnsus. Alusena on kasutatud avatud koostööplatvormi Forgejo. Projekt on kĂ€ivitatud sisemine avatud lĂ€htekoodiga programmi bĂŒroo, mis on loodud siseministeeriumi jaoks […]

Firefox 150.0.1 ja Chrome 147.0.7727.137 uuendused, mis kÔrvaldavad kriitilised haavatavused

Saadaval on Firefox 150.0.1 parandav vĂ€ljalase, milles on lahendatud 28 haavatavust (19 haavatavust on kogutud CVE-2026-7322, 4 CVE-2026-7323 ja 4 CVE-2026-7324 alla). KĂ”ik haavatavused on pĂ”hjustatud mĂ€luhalduse probleemidest, nagu mĂ€lupuhvrite ĂŒlevoolud ja juurdepÀÀs juba vabastatud mĂ€lupiirkondadele. Potentsiaalselt vĂ”ivad need probleemid viia pahatahtliku koodi kĂ€ivitamiseni Ă”igetel kujundatud lehtede avamisel. […]

Python paketis elementary-data, millel on 1,1 miljonit allalaadimist kuus, on sisse viidud pahatahtlik kood

EttevĂ”te Elementary Data teatas GitHub Actions’i töövoogude kompromiteerimisest, mille kĂ€igus suutsid rĂŒndajad avaldada PyPI kataloogis ja GitHubi repos vĂ€ljaande elementary-data versioon 0.23.3, mille sisse viidi pahavara, et varastada kasutajate sĂŒsteemide konfidentsiaalset teavet. Pahatahtlik vĂ€ljaanne sisaldus ka projekti ametlikus Docker-pildis. Eelmise kuu jooksul oli paketis elementary-data […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster