Rubriik: Interneti uudised

Grafana haavatavused, mis võimaldavad pääseda süsteemi failidele

Avaandmete visualiseerimise platvormil Grafana avastati haavatavus (CVE-2021-43798), mis võimaldab pääseda välja põhikataloogist ja ligipääseda mis tahes failidele kohalikus failisüsteemis, sõltuvalt kasutaja õigustest, kelle all Grafana käivitub. Probleem on põhjustatud vale töötlusega teehalduri "\/public\/plugins\/\/" puhul, mis lubas kasutada sümboleid ".." ligipääsuks allolevatele kataloogidele. Haavatavus […]

Väljaanne Ventoy 1.0.62, vahendid operatsioonisüsteemide käivitamiseks USB-seadmetelt

Kädiste Ventoy 1.0.62 tööriista versioon, mis on mõeldud mitme operatsioonisüsteemi sisaldavate käivitatavate USB-seadmete loomiseks. Programm on tähelepanuväärne selle poolest, et võimaldab käivitada OS-e muutmata ISO, WIM, IMG, VHD ja EFI-piltide kaudu, ilma et oleks vaja pilti lahti pakkida või seadet uuesti vormindada. Näiteks piisab lihtsalt Ventoy käivitajaga USB Flash mälule huvipakkuvate ISO-piltide kopeerimisest ning Ventoy tagab käivitamisvõimalused […]

Wine 7.0 versioonikandidaat

Alustati Wine 7.0 versioonikandidaadi testimist, mis on avatud WinAPI rakenduse implementatsioon. Koodibaas on seatud külmutamise faasi enne vabastamist, mis toimub eeldatavasti jaanuari keskel. Võrreldes Wine 6.23 versiooniga on suletud 32 tõrgete aruannet ja sisse viidud 211 muudatust. Olulisimad muudatused: Uus WinMM (Windows Multimedia API) jaoks mõeldud joysticki draiveri rakendamine. Kõik Unix-raamatukogud Wine […]

Kali Linux 2021.4 turvauuringu distributsiooni väljaanne

Kali Linux 2021.4, mis on mõeldud süsteemide haavatavuste testimiseks, auditeerimiseks, järelejäänud teabe analüüsimiseks ja rünnakute tagajärgede tuvastamiseks, on välja antud. Kõik originaalsed loodud funktsioonid levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Laadimiseks on ette valmistatud mitmed iso-pildid, mille suurused on 466 MB, 3.1 GB ja 3.7 GB. […]

Cambalache 0.8.0 väljaanne, tööriist GTK-liideste arendamiseks.

Avaldatud on Cambalache 0.8.0 versioon, mis arendab kiire kasutajaliidese arendamise tööriista GTK 3 ja GTK 4 jaoks, kasutades MVC paradigma ja andmemudeli esmatähtsust. Erinevalt Glade'ist toetab Cambalache mitme kasutajaliidese haldamist ühe projekti raames. Funktsionaalsuse osas tunnustatakse Cambalache 0.8.0 väljaandmist Glade'iga tasakaalus olevaks. Kood on kirjutatud […]

Wayland 1.20 on saadaval

Wayland 1.20 protokolli, protsessidevahelise suhtluse mehhanismi ja raamatukogude stabiilne väljaanne on toimunud. 1.20 haru on API ja ABI tasemel tagasi ühilduv 1.x väljaannetega ning sisaldab peamiselt veaõigusi ja väikesi protokolli uuendusi. Komposiitserver Weston, mis pakub koodi ja töönäiteid Waylandi kasutamiseks lauaarvuti keskkondades ja sisseehitatud lahendustes, areneb eraldi arenduscykli raames. […]

Kohutav haavatavus Apache Log4j's, mis mõjutab paljusid Java projekte.

Apache Log4j, Java rakendustes logimise korraldamiseks populaarne raamistik, tuvastati kriitiline haavatavus, mis võimaldab juhuslikku koodi käivitamist logides spetsiaalselt vormindatud väärtust formaadis „{jndi:URL}”. Rünnakut saavad teostada Java rakendused, mis logivad väärtusi, saadud välistest allikatest, näiteks probleemsete väärtuste kuvamisel veateadetes. Tõdetakse, et probleemile on vastuvõtlikud […]

NPM-i registris tuvastati 17 pahatahtlikku paketti

NPM'i repositooriumis tuvastati 17 pahatahtlikku paketti, mis levisid tüpograafia abil, st andes neile nimesid, mis sarnanesid populaarsete teekide nimedega, lootes, et kasutaja teeb nime sisestamisel trükivea või ei märka erinevusi, valides mooduli nimekirjast. Pakettidena discord-selfbot-v14, discord-lofy, discordsystem ja discord-vilao kasutasid modifitseeritud versiooni legaalsest teegist discord.js, mis pakub funktsioone […]

MariaDB muudab oluliselt väljalaskekava

MariaDB ettevõte, mis koos samanimelise mittetulundusühinguga kureerib MariaDB andmebaasiserveri arendust, teatas olulistest muudatustest MariaDB Community Serveri versiooni koostamise ajakavas ja selle toetamisse jõudmises. Varem koostas MariaDB kord aastas ühe olulise haru ja tagas selle toetamist umbes viie aasta vältel. Uue plaani kohaselt toimub oluline versioonide väljalaskmine, mis sisaldavad funktsionaalseid muudatusi, […]

Avaldatud on Microsoft Performance Tools Linuxile ja WSL levitamine Windows 11 jaoks on alanud

Microsoft esitles avatud paketti Microsoft-Performance-Tools, et analüüsida jõudlust ja diagnoosida jõudlusega seotud probleeme Linuxi ja Androidi platvormidel. Pakutakse komplekti käsurea utiliite kogu süsteemi jõudluse analüüsimiseks ja üksikute rakenduste profiilimiseks. Kood on kirjutatud C# keeles, kasutades .NET Core platvormi, ja on jagatud MIT litsentsi alusel. Allika täiendamiseks […]

Avati avatud arveldamise süsteemi ABillS versioon 0.92.

Avatud arveldamise süsteemi ABillS 0.92 väljalase on nüüd saadaval, mille komponendid on jagatud GPLv2 litsentsi alusel. Peamised uuendused: Paysys moodulis on enamiku maksemoodulite töötlus ümber tehtud ja lisatud testid. Callcenter on ümber disainitud. CRM/Maps2-s on lisatud objektide esitlemine kaardil massilise muutmise jaoks. Extfin moodul on ümber töötatud, lisatud perioodilised arved abonentidele. On rakendatud valikulise detailimise tugi klientide sessioonide jaoks (s_detail). Lisatud plug-in ISG […]

Tor Brauseri 11.0.2 vabanemise teadete. Tor'i saitide blokeerimise laiendus. Võimalikud rünnakud Tor'i vastu

Tutvustame Tor Browser 11.0.2 eriversiooni, mis keskendub anonüümsuse, turvalisuse ja privaatsuse tagamisele. Tor Browseri kasutamisel suunatakse kogu liiklus ainult Tor-võrku ning otsene juurdepääs praeguse süsteemi tavalisest võrguühendusest pole võimalik, mis takistab kasutaja tegeliku IP-aadressi jälgimist (kui brauserit rünnatakse, saavad ründajad ligipääsu süsteemi võrguparameetritele, seetõttu […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster