Rubriik: Interneti uudised

Matrixi klientides avastatud haavatavused, mis võimaldavad lõppkasutaja krüpteerimisvõtmete avaldamist.

Enamikus klientrakendustes, mis on loodud detsentraliseeritud suhtlemiseks Matrixis, tuvastati haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad saada teavet võtmete kohta, mida kasutatakse sõnumite saadetamiseks vestlustes, kus on kehtestatud lõpp-punktide siseringšifreeerimine (E2EE). Sissetungija, kes on kompromiteerinud vestluse ühe kasutaja, võib dekodeerida sellele kasutajale varasemalt saadetud sõnumid haavatavates klientrakendustes. Edukaks rünnakuks on vajalik, et ründajal oleks juurdepääs saaja konto […]

Firefox 94-s muutub X11 väljund vaikimisi EGL-i kasutamiseks.

Ööbikude koostamisel, mille alusel on kavas Firefox 94 välja anda, on lisatud muudatus, mis sisaldab vaikimisi uut joonistusbackendit, mis peab kasutama X11 protokolli. Uus backend on tuntud selle poolest, et see kasutab graafika väljundiks EGL-i asemel GLX-i. Backend toetab avatud OpenGL-draiverite Mesa 21.x ja kinniste NVIDIA 470.x draiverite tööd. AMD kinnised OpenGL-draiverid ei ole veel […]

Chrome'i 93.0.4577.82 uuendamine, mis kõrvaldab 0-päeva haavatavused

Google'i ettevõte on välja töötanud Chrome'i 93.0.4577.82 uuenduse, millega parandatakse 11 haavatavust, sealhulgas kahte probleemi, mida kurjategijad juba kasutavad eksploitides (0-päeva). Üksikasjad ei ole veel avalikustatud, teada on vaid, et esimene haavatavus (CVE-2021-30632) on põhjustatud veast, mis põhjustab mälubuffri ületamist JavaScripti V8 mootori puhul, ning teine probleem (CVE-2021-30633) esineb Indexed DB API rakenduses ja on seotud […]

ALT p10 algkomplektide sügisuuendus

Avaldatud on teine väljaanne algkomplektide kohta Kümnendal Alternatiivplatvormil. Need pildid sobivad stabiilse hoidla kasutamiseks neile kogenud kasutajatele, kes eelistavad ise määrata rakenduste pakettide nimekirja ja seadistada süsteemi (kuni isiklike derivaatide loomisega). Komponendid levivad GPLv2+ litsentsi alusel. Valikud sisaldavad põhialust ja ühte keskkonda […]

Uus tehnika Spectre haavatavuste ekspluateerimiseks Chrome'is

Ameerika, Austraalia ja Iisraeli ülikoolide teadlaste rühm pakkus välja uue külgkanali rünnetehnika Spectre haavatavuste ekspluateerimiseks Chromiumi mootoril põhinevates brauserites. Rünnak, mille koodnimeks on Spook.js, võimaldab JavaScripti koodi käivitamise kaudu ületada saidi isoleerimise mehhanismi ja lugeda praeguse protsessi kogu aadressiruumi sisu, st pääsedes ligi lehtede andmetele, mis on avatud […]

HashiCorp on ajutiselt peatanud muudatuste vastuvõtmise kogukonnalt Terraformi projektis

HashiCorp selgitas põhjuseid, miks hiljuti lisati avatud konfiguratsioonihalduse platvormi Terraformi repole märkus kogukonnalt tehtud pull-päringute läbivaatamise ja vastuvõtmise ajutise peatamise kohta. Märkus sai mõnede osalejate seas vale arusaama ning seda peeti Terraformi avatud arenduse mudelis kriisiks. Terraformi arendajad kiirustasid kogukonda rahustama ja märkisid, et lisatud märkust on valesti tõlgendatud ning see lisati vaid […]

MidnightBSD projekti serverit on häkitud

MidnightBSD projekti arendajad, mis arendab FreeBSD-l põhinevat lauaarvuti operatsioonisüsteemi koos DragonFly BSD, OpenBSD ja NetBSD elementidega, hoiatavad kasutajaid, et ühes serveris on tuvastatud häkkimise jäljed. Häkkimine toimus avastatud haavatavuse CVE-2021-26084 kaudu Atlassiani koostöö korraldamise platvormi Confluence'i omandiõigusega mootori kaudu (Antud toote tasuta kasutamise võimaluse pakkus ettevõte Atlassian […]

Revolt projekt arendab avatud alternatiivi Discord platvormile

Revolt projekt arendab suhtlusalust, mille eesmärk on luua avatud analoog omandiõigusega messengerile Discord. Nagu Discord, on ka Revolti platvorm suunatud kogukondade ja gruppide suhtlemisplatvormide loomisele, kellel on ühiselt huvid. Revolt võimaldab oma võimsusel käivitada iseseisva suhtlusse serveri ja vajadusel tagada selle integreerimise veebisaidiga või suhelda saadaval olevate klienditeenustega […]

Ultimaker Cura 4.11 väljaanne, 3D-printimiseks mudeli ettevalmistamise pakett

Saadaval on uus versioon Ultimaker Cura paketist 4.11, mis pakub graafilist liidest mudelite ettevalmistamiseks 3D-printimiseks (slicing). Programmi põhjal määrab mudel 3D-printeri töö stsenaariumi, kui iga kihi järkjärguline rakendamine toimub. Lihtsaimatel juhtudel piisab, kui importida mudel ühes toetatud formaadis (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), valida kiirus, materjali ja kvaliteedi seadistused ja […]

Ettevõte Microsoft avaldas CBL-Mariner Linuxi distributsiooni värskenduse.

Ettevõte Microsoft avaldas CBL-Mariner distributsiooni 1.0.20210901 (Common Base Linux Mariner) värskenduse, mis areneb üldiseks baaspetsialiseeritud platvormiks Linuxi keskkondadele, mida kasutatakse pilveinfrastruktuuris, edge-süsteemides ja erinevates Microsofti teenustes. Projekti eesmärk on ühtlustada Microsofti Linuxi lahenduste rakendamine ja lihtsustada erinevaid Linuxi süsteeme ajakohasena hoidmist. Projekti arendused jagatakse MIT litsentsi alusel. Uues väljaandes:…

Välja on antud Wine 6.17 ja Wine staging 6.17.

Toimus katsetava haru avatud WinAPI teostus — Wine 6.17. Alates versiooni 6.16 väljaandmisest on suletud 12 veateadet ja tehtud 375 muudatust. Olulisimad muudatused: Sissetöödeldud rakendustes on paranenud toetust kõrge pikslitihedusega (high-DPI) ekraanidele. Programm WineCfg on konvertitud PE (Portable Executable) formaati. Jätkatakse ettevalmistusi GDI süsteemikutsungi liidese elluviimiseks.…

Ghostscript'is tuvastatud haavatavus, mida kasutatakse ImageMagicki kaudu.

Ghostscript'is, mis on tööriistade komplekt PostScript ja PDF-formaatide dokumentide töötlemiseks, muutmiseks ja genereerimiseks, avastati kriitiline haavatavus (CVE-2021-3781), mis võimaldab teostada suvalist koodi spetsiaalselt vormindatud faili töötlemisel. Esmalt juhtis probleemile tähelepanu Emil Lerner, kes rääkis haavatavusest 25. augustil Peterburis toimunud konverentsil ZeroNights X (ettekandes räägiti, kuidas Emil […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster