Rubriik: Interneti uudised

Chromiumis ja sellel põhinevates brauserites on piiritletud otsingumootorite kustutamine

Google on välja jätnud Chromiumi koodibaasist võimaluse kustutada vaikimisi pakutavaid otsingumootoreid. Konfigureerimisrakenduses jaotises „Otsingumootorite haldamine“ (chrome://settings/searchEngines) ei saa nüüd kustutada vaikimisi otsingumootorite loendist elemente (Google, Bing, Yahoo). Muudatus jõustus Chromium 97 väljaandmisega ja puudutas ka kõiki sellel põhinevaid brausereid, sealhulgas uusi Microsoft […]

Turvaauk cryptsetup'is, mis võimaldab LUKS2 jagudes krüptimise keelamist

Cryptsetup pakendis, Linuxis diskiosemete krüpteerimiseks, on avastatud haavatavus (CVE-2021-4122), mis võimaldab metadata modifitseerimise kaudu krüpteerimise keelamist LUKS2 (Linux Unified Key Setup) formaadis osades. Haavatavuse ärakasutamiseks peab ründajal olema füüsiline juurdepääs krüpteeritud seadmele, seega on meetod peamiselt mõttekas rünnakute jaoks krüpteeritud välistel salvestusseadmetel, nagu Flash-id.

Kogumise tööriista Qbs 1.21 väljaanne ja Qt 6.3 testimise algus.

Esitatud Qbs 1.21 versiooni kogumisriistade väljaanne. See on kaheksas väljaanne pärast Qt Company lahkumist projekti arendamisest, mille on valmistanud kogukond, kes on huvitatud Qbs arendamise jätkamisest. Qbs kogumiseks on sõltuvustena vajalik Qt, kuigi Qbs on mõeldud mistahes projektide kogumise korraldamiseks. Qbs kasutab projektide kogumisskriptide määratlemiseks lihtsustatud versiooni QML keelest.

Tor projekti avaldas Arti 0.0.3, Tor kliendi rakenduse Rusti keeles.

Anonyümse Tor võrgu arendajad on välja andnud Arti 0.0.3 projekti, mis arendab Rusti keeles kirjutatud Tor-kliendi. Projekt on eksperimentaalse arenduse staatuses, jääb funktsionaalsuses alla peamisele C keeles kirjutatud Tor-kliendile ja ei ole praegu valmis selle täielikuks asendamiseks. Märtsis oodatakse väljaannet 0.1.0, mida positsioneeritakse kui projekti esimest beetaväljaannet, ning sügisel väljaannet 1.0, kus stabiliseeritakse API.

Võrgukonfiguratsiooni tööriista NetworkManager 1.34.0 väljaanne.

Saadaval on stabiilne vabastamine võrguseadete lihtsustamise liidesele — NetworkManager 1.34.0. VPN, OpenConnect, PPTP, OpenVPN ja OpenSWAN toe plugine arendatakse edasi omaette arendusetsüklites. NetworkManager 1.34 peamised uuendused: Uus teenus nm-priv-helper, mis on mõeldud kõrgendatud õigusi nõudvate toimingute läbiviimise korraldamiseks. Praegu on selle teenuse kasutamine piiratud, kuid tulevikus on plaanis seda laiendada.

Firefox 96.0.1 uuendus. Firefox Focusis on sisse lülitatud küpsiste isoleerimise režiim.

Kiire reageerimisega on loodud parandusversioon Firefox 96.0.1, milles on kõrvaldatud Firefox 96 koodiviga "Content-Length" pealkirja analüüsimisel, mis ilmnes HTTP/3 kasutamisel. Viga seisnes selles, et "Content-Length:" stringi otsitakse tähe suurust arvesse võttes, seetõttu ei arvestatud selliseid kirjutamisviise nagu "content-length:". Uues versioonis on lahendatud ka erinevad probleemid.

XFS-i haavatavus, mis võimaldab lugeda toore andmeid plokiseadmest

XFS failissüsteemi koodis avastati haavatavus (CVE-2021-4155), mis võimaldab kohalikul mitteprivileegitud kasutajal lugeda andmeid kasutamata blokke otse blokeerimise seadmed. Kõik olulised Linuxi kerneli versioonid üle 5.16, mis sisaldavad XFS draiverit, on selle probleemiga kokku puutunud. Parandus on kaasatud versioonis 5.16, samuti versioonides 5.15.14, 5.10.91, 5.4.171, 4.19.225 jne. Üksuse uuendamise seisund […]

Tor-võrgustiku täissuuruses simuleerimise eksperiment

Wati ülikooli ja USA Mereväe teaduslabori teadlased esitlesid Tor-võrgu simulaatori arenduse tulemusi, mis on võrreldav peamise Tor-võrgu sõlmede ja kasutajate arvuga, ning võimaldab läbi viia katseid, mis on lähedased reaalsel tasemel. Katses ettevalmistatud tööriistade ja sagedusmeetodoloogia abil oli võimalik 4 TB RAM-iga arvutis simuleerida 6489 sõlmega võrgu tööd […]

LLVM projekt liigub postituste nimekirjadelt Discourse platvormile

LLVM projekt teatas, et nad kolivad postiloendite süsteemist Discourse platvormil asuvasse llvm.discourse.group, et arendajate vahel suhelda ja teadaandeid avaldada. Kuni 20. jaanuarini kantakse kõik varasemad arutelude arhiivid uuele platvormile. Postiloendite töö muutub lugemisrežiimiks 1. veebruaril. Üleminek lihtsustab suhtlemist ja muudab selle tuttavamaks […]

Veel üks haavatavus eBPF alamsüsteemis, mis võimaldab tõsta oma õigusi

eBPF alamsüsteemis avastati veel üks haavatavus (CVE puudub), samamoodi nagu eile ilmnenud probleem, mis võimaldab kohalikel piiramatutel kasutajatel käivitada koodi Linuxi tuumatasandil. Probleem ilmneb alates Linuxi tuumast 5.8 ja jääb praegu lahendamata. Töövõimekus tõotab avaldada 18. jaanuaril. Uus haavatavus on põhjustatud puudulikust kontrollist eBPF programmide täitmiseks edastatud andmete osas. Eelkõige eBPF valideerija ei kontrolli korrektselt […]

Apache PLC4X juht jättis vahepealse tasuta arenduse mudelile hüvasti

Christofer Dutz, vabade tööstusautomaatika raamatukogude komplekti Apache PLC4X looja ja peamine arendaja, kes täidab Apache Software Foundationis asepresidendi ametikohta, vastutades Apache PLC4X projekti eest, esitas ettevõtetele ultimaatumi, milles väljendas soovi lõpetada arendustegevus, kui ta ei suuda lahendada rahastamisega seotud probleeme. Rahulolematust on põhjustanud Apache PLC4X kasutamisega seotud […]

IPython 8.0 interaktiivse liidese väljaandmine

Välja lasti IPython 8.0, interaktiivne käsurea liides Python keelele, mis ühendab Python interaktiivse konsooli ja Unix käsurea tundlikkuse, pakkudes paindlikke vigu silumiseks, koodi redigeerimiseks ja andmete visualiseerimiseks. IPythonit kasutatakse aktiivselt teaduslikus keskkonnas andmete töötlemiseks ja interaktiivsete rakenduste käivitamiseks, mis on seotud numpy, matplotlib, sympy ja scipy raamatukogudega. Uues versioonis on lisatud võimalus […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster