Rubriik: Internetiuudised

Apache http-serveri versioon 2.4.49 väljalaskmine turvaaukude parandamisega

Avaldatud on HTTP-serveri Apache 2.4.49 versioon, kus on 27 muudatust ja 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue "HTTP Request Smuggling" rünnaku variandi osas, mis võimaldab spetsiaalselt vormindatud kliendiklahvide kaudu siseneda teiste kasutajate mod_proxy kaudu edastatavate päringute sisusse (nt võib saavutada kahjuliku JavaScript-koodi sisestamise teise kasutaja seanssi). CVE-2021-40438 — SSRF-haavatavus (Server [...]

Release of the open billing system ABillS 0.91

Saadaval on avatud arveldamise süsteemi ABillS 0.91 versioon, mille komponente tarnitakse GPLv2 litsentsi alusel. Peamised uuendused: Paysys: kõik moodulid on läbi töötatud. Paysys: maksesüsteemide testid on lisatud. Lisatud kliendi API. Triplay: on täiustatud Interneti/Teleside/Telefoniteenuste haldamise mehhanismi. Cams: Integreerimine pilvesüsteemi videovalvega Forpost. Ureports. Lisatud võimalus saata teateid samaaegselt mitme tüüpi [...]

Mozilla tutvustas Firefox Suggest teenust ja uut Firefox Focus brauseri kasutajaliidest.

Mozilla esitas uue Firefox Suggest soovitussüsteemi, mis kuvab lisapakkumisi aadressiriba sisestamise ajal. Uus funktsioon, mis erineb soovitustest, mis põhinevad kohalikul andmestikul ja otsingumootorite päringutel, võimaldab hankida teavet kolmandatelt osapooltelt, sealhulgas mittekasumlikelt projektidelt nagu Wikipedia ja tasulistelt sponsoritelt. Näiteks, kui hakkate sisestama […]

Java SE 17 väljalase

Pärast kuue kuu arengut väljastas Oracle platvormi Java SE 17 (Java Platform, Standard Edition 17), mille etalonrealiseerimiseks on kasutatud avatud projekti OpenJDK. Java SE 17-s on säilitatud tagasiühilduvus varasemate Java versioonidega, välja arvatud mõned vananenud funktsioonid, mistõttu enamik varasemaid Java-projekte töötab muutumatult […]

Matrixi klientides avastatud haavatavused, mis võimaldavad paljastada lõpp-šifreerimise võtmed

Enamikus klientrakendustes, mis on mõeldud detsentraliseeritud suhtluse platvormile Matrix, on tuvastatud haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad hankida teavet võtmete kohta, mida on kasutatud vesteldes salajaste krüpteeringute (E2EE) kaudu. Ründaja, kes on kompromiteerinud ühe vestluskasutaja konto, võib dekodeerida sõnumeid, mis on varem saadetud sellele kasutajale haavatavatest rakendustest. Edukaks ärakasutamiseks on vajalik juurdepääs saaja kontole […]

Firefox 94 puhul vahetatakse X11 väljund vaikimisi juhtimiseks EGL-i kasuks

Ööversioonides, mille alusel luuakse Firefox 94 väljaanne, on lisatud muudatus, mis sisaldab vaikimisi uut joonistusbackendit graafika keskkondadele, mis kasutavad X11 protokolli. Uus backend paistab silma sellega, et see kasutab graafika liidese väljundiks EGL-i, mitte GLX-i. Backend toetab avatud OpenGL-i draivereid Mesa 21.x ja suletud draivereid NVIDIA 470.x. Suletud OpenGL-i draiverid AMD-le pole veel […]

Chrome 93.0.4577.82 uuendus 0-päeva haavatavuste parandamisega

Google on välja andnud Chrome'i uuenduse 93.0.4577.82, mis parandab 11 haavatavust, sealhulgas kahte probleemi, mida kurjategijad juba ekspluateerivad (0-päev). Üksikasjad Pole veel avaldatud, on teada vaid, et esimene haavatavus (CVE-2021-30632) on põhjustatud veast, mis viib mälubuffri ületamiseni JavaScripti V8 mootori sees, ja teine probleem (CVE-2021-30633) on kohal API Indexed DB teostuses ja on seotud […]

ALT p10 sügiskuudide uuendus on alanud

Avaldatud on teine versioon kümnendale platvormile ALT, need pildid sobivad alustamiseks stabiilse repositooriumiga kogenud kasutajatele, kes eelistavad ise määrata rakenduste pakettide loetelu ja süsteemi seadistada (kuni enda sõltumatute loomise). Koostisosadena levitatakse neid GPLv2+ litsentsi alusel. Variandid sisaldavad põh süsteemi ja ühte keskkonda […]

Uus tehnika Spectre klassi haavatavuste ekspluateerimiseks Chromes

Ameerika, Austraalia ja Iisraeli ülikoolide teadlaste rühm on välja pakkunud uue meetodi külgkanali rünnakute jaoks, et ära kasutada Spectre klassi haavatavusi Chromiumi baasil olevates brauserites. Rünnak, mille koodinimi on Spook.js, võimaldab JavaScripti koodi käivitamise kaudu mööda minna saidi isolatsioonimehhanismist ja lugeda kogu jooksva protsessi aadressiruumi sisu, st pääseda ligi lehtede andmetele, mis on käivitatud […]

HashiCorp on ajutiselt peatatud muudatuste vastuvõtmise kogukonnalt Terraform projekti.

HashiCorp selgitas põhjuseid, miks avatud konfiguratsioonihaldusplatvormi Terraformi reposse on hiljuti lisatud märkus muudatuste ajutisest peatamisest, mis käsitleb kogukonna esindajate esitatud ülevaatusi ja pull-päringute vastuvõtmist. Märkus on mõne osaleja seas tõlgendatud kui kriisi märk avatud arengumudelis Terraformis. Terraformi arendajad kiirustasid kogukonda rahustama, öeldes, et lisatud märkust mõisteti valesti ja see lisati lihtsalt […]

MidnightBSD projekti server kaitses häkkerite rünnaku.

MidnightBSD projekti arendajad, kes töötavad välja töölauakeskse operatsioonisüsteemi FreeBSD põhjal, mille elemendid on porteeritud DragonFly BSD, OpenBSD ja NetBSD, on hoiatanud kasutajaid, et on leitud jälgi ühe serveri häkkimisest. Rünnak toimus augusti lõpus avastatud haavatavuse CVE-2021-26084 ärakasutamise kaudu, mis leidis aset Atlassian'i poolt pakutava koostöökorralduse platvormi Confluence patendi all. […]

Revolt projekt arendab avatud alternatiivi Discord platvormile.

Revolt projekt arendab suhtlusplatvormi, mille eesmärk on luua avatud analoog patendi all olevale sõnumivahetusrakendusele Discord. Nagu Discord, on ka Revolt suunatud kogukondade ja gruppide suhtlemisplatvormide loomisele, millel on ühised huvid. Revolt võimaldab käivitada oma võimsusel oma suhtlemisserveri ning vajadusel tagada selle integreerimise veebilehega või suhelda olemasolevate klientrakenduste kaudu. […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster