Rubriik: Interneti uudised

Snoop 1.3.1, OSINT-tööriista väljalaskmine, mis kogub teavet kasutaja kohta avatud allikatest.

Avaldati Snoop 1.3.1 väljaanne, mis arendab kriminaalsete OSINT-tööriistade põhjalikku analüüsi, mis otsib kasutajakontosid avalikest andmetest (avatud allikate jälgimine). Programm analüüsib erinevaid veebisaite, foorumeid ja sotsiaalmeedia kanaleid otsitava kasutajanime osas, st võimaldab määrata, millistel saitidel on kasutaja, kellel on määratud hüüdnimi. Projekt on loodud uuringutöö materjalide põhjal, mis käsitlevad kraapimist […]

WolfSSL 5.0.0 krüptograafia raamatukogu väljalase

Saadaval on uus kompaktne krüptograafia teek wolfSSL 5.0.0, mis on optimeeritud kasutamiseks madala ressursitootmisega seadmetes, nagu asjade Interneti-seadmed, nutikodu süsteemid, autoinformeerimisseadmed, marsruutorid ja mobiiltelefonid. Kood on kirjutatud C keeles ja jagatakse GPLv2 litsentsi all. Teek pakub kõrge jõudlusega rakendusi kaasaegsetest krüptoalgoritmidest, sealhulgas ChaCha20, Curve25519, NTRU […]

Haavatavus Cisco Catalyst PON lülitites, mis võimaldab telneti kaudu siseneda ilma parooli teadmiseta.

Cisco Catalyst seeria PON CGP-ONT-* (Passive Optical Network) lülitites on tuvastatud kriitiline turvaprobleem (CVE-2021-34795), mis võimaldab telnet-protokolli sisselülitamisel ühenduda lülitiga administraatori õigustes, kasutades tootja poolt tarkvaras jäetud eelnevalt tuntud silumiseni. Probleem ilmneb ainult telneti juurdepääsu võimaluse aktiveerimisel seadistustes, mis on vaikevälja lülitatud. Lisaks kasutajakohtade olemasolule […]

LibreWolf 94 — Firefoxi variant, mille fookuses on privaatsus ja turvalisus

Saadaval on veebibrauser LibreWolf 94, mis on Firefox 94 reformimine muudatustega, mis on suunatud turvalisuse ja privaatsuse tõstmisele. Projekti arendab entusiastide kogukond. Muudatused avaldatakse MPL 2.0 (Mozilla Public License) alusel. Kogumid on loodud Linuxi (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS ja Windows jaoks. Peamiste erinevuste hulka kuulub: telemeetriaga seotud koodi eemaldamine […]

Tcl/Tk 8.6.12 väljaanne

Pärast 10 kuu arendust on välja antud Tcl/Tk 8.6.12, dünaamiline programmeerimiskeel, mida jagatakse koos platvormidevahelise põhielementide graafilise liidese raamatukoguga. Kuigi Tcl-i peamine rakendusala on kasutajaliideste loomine ja sisseehitatud keelena, sobib Tcl ka muude ülesannete täitmiseks. Näiteks veebiarenduseks, võrgurakenduste loomiseks, süsteemihalduseks ja testimiseks. Projekti kood on saadaval […]

Välja on antud Wine 6.21 ja Wine staging 6.21

On toimunud katseversiooni avatud WinAPI rakenduse — Wine 6.21 — väljalase. Alates versiooni 6.20 väljaandmisest on suletud 26 veateadet ja tehtud 415 muudatust. Olulisemad muudatused: WinSpool, GPhoto ja mõned muud moodulid on muudetud PE (Portable Executable) formaati. DbgHelpi inline-funktsioonide toetust on parandatud. On alustatud OLE DB-teenuse MSDASQL rakendamisega. Suletud on veateated, mis on seotud […]

Tails 4.24 distributsiooni väljalaskmine

On avaldatud spetsialiseeritud distributsi Tails 4.24 (The Amnesic Incognito Live System) väljalase, mis põhineb Debian pakettide baasil ja on mõeldud anonüümseks interneti sirvimiseks. Anonüümne pääs Tailsis tagatakse Tor süsteemi kaudu. Kõikühendused, välja arvatud liiklus Tor võrgu kaudu, blokeeritakse vaikimisi paketifiltri kaudu. Kasutaja andmete salvestamiseks andmete säilitamise režiimis käivituste vahel kasutatakse […]

Haavatavate GitLabi serverite kontrolli haaramine DDoS-rünnakute sooritamiseks

Ettevõte GitLab on hoiatanud kasutajaid suurenenud pahatahtlike tegevuste eest, mis on seotud kriitilise haavatavuse CVE-2021-22205 ärakasutamisega, mis võimaldab eemaldatult ilma autentimiseta käivitada oma koodi serveris, millel on GitLab koostööplatvorm. Probleem ilmnes GitLabis alates versioonist 11.9 ja lahendati aprillis GitLab 13.10.3, 13.9.6 ja 13.8.8 väljalasetes. Samuti […]

LXQt 1.0 graafilise keskkonna väljalaskmine

Pärast kuuekuulist arendust on ilmunud kasutajaskonna keskkond LXQt 1.0 (Qt kergekaaluline töölauakeskkond), mille arendamist juhib LXDE ja Razor-qt projektide ühendatud meeskond. LXQt liides järgib jätkuvalt klassikalise töölaua korralduse ideid, tuues kaasa kaasaegse disaini ja meetodid, mis suurendavad töö mugavust. LXQt on positsioneeritud kergekaalulisena, modularsena, kiire ja mugava jätkuna Razor-qt ja LXDE töölauade arengule, haarates parimad […]

Firefoxi laiendite katalooge muudetakse

Ettevõte Mozilla hoiatab Firefoxi lisandmoodulite katalooge muutuste eest (Mozilla AMO), et suurendada kasutajate turvalisust ja privaatsust, samuti kajastada ökosüsteemi uusi vajadusi. Uus katalooge reeglite redaktsioon rakendub 1. detsembril 2021. Peamised muudatused: Teabe kogumine kasutaja tegevuse kohta veebisaitide sirvimisel, näiteks külastatud URL-id, külastuste ajalugu […]

Kaughaavatavus TIPC protokolli rakenduses Linuxi tuumas

Linuxi tuuma toetavas TIPC (Läbipaistev vaheprotsesside suhtlemine) võrguprotokollis on tuvastatud kriitiline haavatavus (CVE-2021-43267), mis võimaldab kaugfailide edastamise näol spetsiaalselt vormindatud võrgupaketi kaudu käivitada koodi, mis saab tuuma õigused. Probleemi oht on seda leevendav, et rünnaks on vajalik TIPC toe selge aktiveerimine süsteemis (tuuma mooduli tipc.ko laadimine ja seadistamine), mis ei ole spetsialiseeritud jaotustes […]

NPM-pakettides coa, millel on 9 miljonit allalaadimist nädalas, on tuvastatud pahavara

Kurjategijatel õnnestus saada kontroll NPM-paketi coa üle ja välja anda versioonid 2.0.3, 2.0.4, 2.1.1, 2.1.3 ja 3.1.3, mis sisaldavad pahatahtlikke muudatusi. Paketil coa, mis pakub funktsioone käsurea argumentide parsimiseks, on umbes 9 miljonit allalaadimist nädalas ja seda kasutatakse sõltuvusena 159 teise NPM-paketi, sealhulgas react-scripts ja vue/cli-service juures. NPM haldus on juba eemaldanud pahatahtliku väljaande […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster