Rubriik: Interneti uudised

QEMU 6.2 emulaatori väljaandmine

QEMU 6.2 projekt on välja antud. Emulatorina võimaldab QEMU käivitada programmi, mis on loodud ühe riistvaraplatformi jaoks, täiesti erineva arhitektuuriga süsteemis, näiteks käivitada ARM-i rakenduse x86-ühilduval PC-l. QEMU virtualiseerimisrežiimis on koodide käitamise jõudlus isoleeritud keskkonnas lähedane riistvarasüsteemile, kuna see kasutab otse CPU korraldusi ja kaasab […]

Uus Log4j 2 rünnakute variant, mis võimaldab läbida lisatud kaitse

Log4j 2 teegis JNDI asenduste rakenduses on tuvastatud veel üks haavatavus (CVE-2021-45046), mis avaldub vaatamata väljaande 2.15 lisatud parandustele ja sõltumata 'log4j2.noFormatMsgLookup' seadistuse kasutamisest kaitse tagamiseks. Probleem on peamiselt ohtlike vanade Log4j 2 versioonide jaoks, mis on kaitstud 'noFormatMsgLookup' lipuga, kuna see võimaldab mööda minna vanast haavatavusest (Log4Shell, CVE-2021-44228), […]

Vead Log4j 2 turvaveas.

X.Org Serveris tuvastati neli haavatavust, mis võimaldavad süsteemis kõrgendatud õigusi tõsta, kui X-server töötab root'i õigustes, või koodi täita kaug-süsteemis, kui juurdepääsuks kasutatakse X11 seansi ümbersuunamist SSH kaudu. Probleemid lubatakse lahendada xorg-server 21.1.2 versioonis, mis ootab väljalaskmist lähiajal. Jaotustes probleemid hetkel siiski lahendamata (Debian, Ubuntu, RHEL, […]

17 Apache projekti on mõjutatud Log4j 2 turvaaugust.

Apache Software Foundation avaldas kokkuvõtte aruande projektidest, mida puudutab Log4j 2 kriitiline haavatavus, mis võimaldab serveris täita suvalist koodi. Probleem mõjutab järgmisi Apache projekte: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ja Calcite Avatica. Haavatavus on mõjutanud ka GitHubi tooteid, sealhulgas GitHub.com, GitHub Enterprise […]

X.Org Server'is esinevad turvavead.

Google on välja andnud Chrome'i uuenduse 96.0.4664.110, milles on parandatud 5 haavatavust, sealhulgas haavatavus (CVE-2021-4102), mida kurjategijad juba kasutavad eksploitides (0-day) ning kriitiline haavatavus (CVE-2021-4098), mis võimaldab mööduda brauseri kõikidest kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox keskkonda. Üksikasjad ei ole veel avalikustatud, on teada, et 0-day haavatavus on tingitud mälukasutusest pärast mälust vabastamist […]

YOS — turvalise venekeelse operatsioonisüsteemi prototüüp A2 projekti alusel

JaOS projekt arendab haru operatsioonisüsteemist A2, tuntud ka kui Bluebottle ja Active Oberon. Projekti üks peamisi eesmärke on venekeelse keele radikaalne rakendamine kogu süsteemis, sealhulgas (vähemalt osaline) lähtekoodi tõlkimine vene keelde. JaOS suudab töötada rakendusena Linuxi või Windowsi aknas, samuti iseseisva operatsioonisüsteemina […]

Python pakettide kataloogis PyPI tuvastati kolm pahatahtlikku teeki

PyPI (Python Package Index) kataloogis tuvastati kolm teeki, mis sisaldavad pahavara. Enne probleemide avastamist ja kataloogist eemaldamist on paketid kokku laetud peaaegu 15 000 korda. Pakett dpp-client (10 194 laadimist) ja dpp-client1234 (1 536 laadimist) on levitatud alates veebruarist ja sisaldasid koodi, mis saatis keskkonnamuutujate sisu, mis võis sisaldada näiteks juurdepääsuvõtmeid, tokeneid või […]

Saadaval on programmeerimiskeel Dart 2.15 ja raamistiku Flutter 2.8

Google avaldas programmeerimiskeele Dart 2.15, mis jätkab oluliselt ümberehitatud Dart 2 arendamist, mis erineb esialgsest Dart keele versioonist oma tugeva staatilise tüübikontrolli rakendamise poolest (tüübid võivad automaatselt järelduda, seega tüüpide määramine ei ole kohustuslik, kuid dünaamilist tüübikontrolli ei kasutata enam ning esialgu järeldatud tüüp kinnitatakse muutujale ja sellele rakendatakse hiljem rangeid kontrollimist [ … ]

Intel on viinud Cloud Hypervisori arenduse Linux Foundationi organisatsiooni

Intel andis pilvehüperviisori Cloud Hypervisor, mis on optimeeritud pilvesüsteemide kasutamiseks, Linux Foundationi haldusesse, mille infrastruktuuri ja teenuseid kasutatakse edasises arenduses. Üleminek Linux Foundationi alla vabastab projekti sõltuvusest ühest kommertsfirma ja lihtsustab koostööd kolmandate osaliste kaasamisega. Projekti toetust on juba kuulutanud sellised ettevõtted, [ … ]

ToaruOS 2.0 operatsioonisüsteemi väljalase

Avaldatud Unix-laadne operatsioonisüsteem ToaruOS 2.0, mis on kirjutatud nullist ja varustatakse oma tuuma, käivitusprogrammi, standardse C-raamatukoguga, pakihalduriga, kasutaja ruumi komponentidega ja komposiitakende halduriga graafiliseks kasutajaliidese. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel. Laadimiseks on ette valmistatud live-pilt, suurusega 14,4 MB, mida saab testida QEMU, VMware või [ … ]

Talvine uuendus ALT p10 stardikomplektidele

Avaldatud kolmas väljaanne ALT kümnenda platvormi algkomplektidest. Pakutavad pildid sobivad stabiilse hoidla kasutamiseks kogenud kasutajatele, kes eelprefereerivad ise määrata rakenduste pakettide nimekirja ja seadistada süsteemi (kuni oma tuletiste loomise lisamiseni). Nagu komposiitteosed, levitatakse neid GPLv2+ litsentsi tingimustel. Variandid sisaldavad põhissüsteemi ja ühte keskkonda [ … ]

Väljaanne GitHubi koondamisprojekti süsteemi GitBucket 4.37

Esitleti GitBucket projekti 4.37 versioon, mis arendab koostöötehnoloogiat Git-repositorite jaoks, mille liides on sarnane GitHubi ja Bitbucketiga. Süsteem paistab silma lihtsa paigaldamise, funktsionaalsuse laiendamise võimaluste ning GitHubi API-ga ühilduvusega. Kood on kirjutatud Scala keeles ja on saadaval Apache 2.0 litsentsi all. Andmebaasina saab kasutada MySQL-i ja PostgreSQL-i. GitBucket peamised funktsioonid: […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster