Rubriik: Internetiuudised

Pale Moon 30.0 brauseri väljalaskmine

Kätte on jõudnud Pale Moon 30.0 web-brauseri väljaanne, mis on arendatud Firefoxi koodibaasist, et pakkuda tõhusamat tööd, säilitada klassikaline liides, vähendada mälutarvet ja pakkuda lisavõimalusi kohandamiseks. Pale Mooni koostised luuakse Windowsi ja Linuxi (x86 ja x86_64) jaoks. Projekti kood on litsentseeritud MPLv2 (Mozilla Public License) alusel. Projekt järgib klassikalist liidese korraldust, ilma […]

Mozilla integreerib identifikaatoreid alla laaditud Firefoxi installifailidesse

Firma Mozilla on hakanud rakendama uut meetodit brauseri installatsioonide tuvastamiseks. Ametlikult veebilehelt saadetavatesse koostistesse, mis on esitatud exe-failidena Windowsi platvormile, lisatakse unikaalsed dltoken identifikaatorid, mis on iga allalaadimise jaoks erinevad. Seetõttu toob sama platvormi installiarhiivi järjestikune allalaadimine kaasa erineva kontrollsummaga faile, kuna identifikaatorid lisatakse otse […]

OpenVPN 2.5.6 ja 2.4.12 väljaanne, mis kõrvaldab haavatavuse

On valmistatud parandavad väljaanded OpenVPN 2.5.6 ja 2.4.12, paketist, mis võimaldab luua virtuaalseid erasüsteeme ja tagab krüpteeritud ühenduse kahe kliendi masinate vahel või keskse VPN-serveri töö, mis võimaldab mitmete klientide samaaegset kasutamist. OpenVPN kood on levitatud GPLv2 litsentsi alusel, valmis binaarpaketid genereeritakse Debian, Ubuntu, CentOS, RHEL ja Windows jaoks. Uutes versioonides on kõrvaldatud haavatavus, mis võib potentsiaalselt […]

Kaug-DoS haavatavus Linuxi tuumas, mille saab ära kasutada ICMPv6 pakettide saatmise kaudu

Linuxi tuumas avastati haavatavus (CVE-2022-0742), mis võimaldab ammendada saadaval oleva mälu ja kaugjuhtimise teel tekitada teenuse tõrke, saates spetsiaalselt vormindatud icmp6-pakette. Probleem on seotud mälulekete tekkimisega ICMPv6-sõnumite tüüpide 130 või 131 töötlemisel. Probleem on tuvastatud alates versioonist 5.13 ja lahendatud versioonides 5.16.13 ja 5.15.27. Probleem ei mõjutanud stabiilseid harusid Debianis, SUSE, […]

OpenSSL-i ja LibreSSL-i haavatavus, mis põhjustab lõpmatuse ringi vale sertifikaatide töötlemisel

Saadaval on OpenSSL 3.0.2 ja 1.1.1n krüptograafia raamatukogu paranduste väljundid. Uuenduses on lahendatud haavatavus (CVE-2022-0778), mida saab kasutada teenuse rikkumise korraldamiseks (lõputu tsükkel töötlejas). Haavatavuse ärakasutamiseks piisab spetsiaalselt vormindatud sertifikaadi edastamisest. Probleem ilmneb nii serveripoolsetes kui ka kliendipoolsetes rakendustes, mis võivad töödelda kasutaja poolt edastatud sertifikaate. Probleem tuleneb veast funktsioonis […]

Chrome 99.0.4844.74 värskendus, mis eemaldab kriitilise haavatavuse

Google on välja andnud Chrome'i uuendused 99.0.4844.74 ja 98.0.4758.132 (pikendatud stabiilne), kus on parandatud 11 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0971), mis võimaldab ümber minna kõikidest brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool liivakasti keskkonda. Üksikasjad ei ole veel avalikult teada, kuid on teada, et kriitiline haavatavus on seotud juba vabastatud mälu (use-after-free) haldamisega brauseri mootoris […]

Debianist lahkus hooldaja, kes ei olnud nõus uue käitumismudeli suhtes kogukonnas

Debiani projekti kasutajate haldamise eest vastutav meeskond tõstis Norbert Preiningu staatust alanduseks sobimatu käitumise tõttu suletud debian-private meililisti. Vastuseks otsustas Norbert lõpetada osalemise Debian arenduses ning liituda Arch Linuxi kogukonnaga. Norbert oli Debian arenduses osalenud alates 2005. aastast ja hooldas umbes 150 paketti, peamiselt […]

Raamatukogude reitingu uuendamine, mis vajab erilist turvatoimingut

OpenSSF (Open Source Security Foundation) fond, mille Linux Foundation'i poolt loodud ja suunatud avatud lähtekoodiga tarkvara turvalisuse parandamisele, on välja andnud uue Census II uuringu redaktsiooni, mille eesmärk on tuvastada avatud projekte, mis vajavad esmajärjekorras turvaauditi läbiviimist. Uuring keskendub jagatud avatud koodi analüüsile, mida vaikimisi kasutatakse erinevates ettevõtetes sõltuvustena, mis on allalaaditud välistest hoidlatest. […]

ReactOS jaoks on rakendatud algset SMP toetust

ReactOS operatsioonisüsteemi arendajad, mille eesmärk on tagada ühilduvus Microsoft Windowsi programmide ja draiveritega, on kuulutanud välja valmisoleku algsete plaastrite komplekti jaoks projekti käivitamiseks mitme protsessoriga süsteemides, kus on lubatud SMP režiim. SMP toe toetamiseks tehtud muudatused ei ole veel lisatud ReactOS peamisse koodibaasi ja vajavad täiendavat arendamist, kuid SMP režiimis käivitamise võimaluse olemasolu on märgitud […]

Apache http-serveri 2.4.53 väljaanne, mis kõrvaldab ohtlikud haavatavused

Avaldatud on HTTP-serveri Apache 2.4.53 versioon, kus on esitatud 14 muudatust ja kõrvaldatud 4 haavatavust: CVE-2022-22720 — võimalus sooritada "HTTP Request Smuggling" rünnak, mis võimaldab spetsiaalselt koostatud kliendi päringute saatmise kaudu sisestada teiste kasutajate edastatavate päringute sisu, kasutades mod_proxy't (näiteks võib saavutada pahatahtliku JavaScript-koodi sisenemise teise saidi kasutaja seansile). Probleem tuleneb sissecoming ühenduste lahtiselt jätmisest […]

Debian 12 pakettide andmebaasi külmutamise kuupäev on määratud.

Debiani arendajad avaldasid Debian 12 "Bookworm" väljaande pakettide andmebaasi külmutamise plaani. Debian 12 väljaandmine on oodata 2023. aasta keskpaiku. 12. jaanuaril 2023 algab pakettide andmebaasi esimene külmutamisetapp, mille käigus lõpetatakse "transitsioonide" (pakettide uuendamine, mis nõuab teiste pakettide sõltuvuste kohandamist ning viib ajutise eemaldamiseni Testing'ist) täitmine, samuti lõpetatakse […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster