Rubriik: Interneti uudised

GNUnet 0.15.0 P2P platvormi väljaandmine

Esitatud on GNUnet 0.15 raamistiku väljaanne, mis on mõeldud turvaliste detsentraliseeritud P2P-võrkude loomiseks. GNUneti abil loodud võrgud ei omada ühtset tõrgepunkti ja suudavad tagada kasutajate eraelu puutumatuse, sealhulgas vältida võimalikke kuritarvitusi julgeolekuasutuste ja administraatorite poolt, kellel on juurdepääs võrgusõlmedele. GNUnet toetab P2P-võrkude loomist TCP, UDP, HTTP/HTTPS, Bluetooth ja WLAN üle […]

Haavatavus koduste ruuteriidses, mis hõlmab 17 tootjat

Internetis on dokumenteeritud massiline rünnak koduste ruuterite vastu, mille tarkvaras kasutatakse Arcadyani loodud HTTP-serveri teostust. Seadmete üle kontrollimise saamiseks kasutatakse kahte haavatavust, mis võimaldavad kaugjuhtimise kaudu täita suvalist koodi root-kasutaja õigustes. Probleem mõjutab piisavalt suurt valikut ADSL-ruutereid ettevõtetelt Arcadyan, ASUS ja Buffalo, samuti seadmeid, mis on tarnitud kaubamärkide Beeline all (probleem on kinnitatud […]

Elasticsearchi ametlikes klientides on blokeeritud ühenduse loomise võimalus fork'idega

Ettevõte Elasticsearch avaldas elasticsearch-py 7.14.0, ametlikku klientbiblioteegi Python'i keeles, mis sisaldab muudatust, mis blokeerib ühenduse loomise serveritega, kus kasutatakse mitte originaalset äriversiooni Elasticsearchist. Klientbiblioteek kuvab nüüd vea, kui teisel pool kasutatakse toodet, mis esitleb end pealkirjas "X-Elastic-Product" mitte kui "Elasticsearch" uute väljaannete jaoks või ei edasta väljandeid tagline ning […]

Haavatavus Rusti ja Go keelte võrguraamatukogudes, mis võimaldab IP-aadresside kontrolli mööda hiilida

Rust ja Go keelte standardraamatukogudest on avastatud haavatavused, mis on seotud kaheksandate numbrite vale käsitlemisega aadresside lahendamise funktsioonides. Need haavatavused võimaldavad rakendustes lubatud aadresside kontrollide ületamist, näiteks loopback-aadresside (127.x.x.x) või intranet-alamvõrkude juurde pääsemiseks SSRF (Server-side request forgery) rünnakute sooritamisel. Haavatavused jätkavad probleemide tsüklit, mis on varem tuvastatud node-netmask raamatukogudes […]

Bottlerocket 1.2 väljaanne, isoleeritud konteineritele põhinev distributsioon

Linuxi distributsiooni Bottlerocket 1.2.0 väljaanne on nüüd saadaval. Amazoniga koostöös arendatud Bottlerocket on mõeldud isoleeritud konteinerite efektiivseks ja turvaliseks käitamiseks. Distributsiooni tööriistad ja halduskomponendid on kirjutatud Rust keeles ja neid levitatakse MIT ja Apache 2.0 litsentside alusel. Bottlerocketi saab käitada Amazon ECS, VMware ja AWS EKS Kubernetes klastrites, samuti saab luua kohandatud versioone ja väljaandeid, mis lubavad […]

Nmap 7.92 võrguturbe skanneri väljaanne

Nmap 7.92 võrguturbe skanneri väljaanne on saadaval, et teostada võrguauditi ja tuvastada aktiivseid võrguteenuseid. Uues versioonis on parandatud Fedora projekti märkused, mis käsitlevad ühilduvuse küsimusi avatud lähtekoodiga NPSL (GPLv2-alusel) litsentsiga, mille alusel Nmapi kood levitatakse. Uue litsentsi variandi korral on kohustuslik nõue hankida eraldi kommertslitsents koodi kasutamiseks omandilitsentside all […]

Google portib Chrome'i Fuchsia operatsioonisüsteemile.

Google töötab selle nimel, et anda välja täielikke Chrome brauseri kogusid Fuchsia operatsioonisüsteemile. Fuchsias on juba olemas Chromiumi koodibaasil põhinev brauserimootor eraldiseisvate veebirakenduste töötlemiseks, kuid brauser kui eraldi täisfunktsionaalne toode Fuchsia jaoks ei olnud saadaval, ja kogu platvorm on peamiselt arenenud IoT ja tarbivate seadmete, nagu Nest Hub, jaoks. Viimane […]

Latte Dock 0.10 väljalaske, alternatiivne paneel KDE jaoks

Pärast kahe aasta arendust on välja antud Latte Dock 0.10 paneel, mis pakub elegantset ja lihtsat lahendust ülesannete ja plasmoidide haldamiseks. Toetatakse ka paraboolse ikooni zoomi efekti nagu macOS-s või Plank paneelis. Latte paneel on ehitatud KDE Frameworki ja Qt raamistiku baasil. Toetatakse integratsiooni KDE Plasma töölauaga. Projekti kood levitatakse […]

Uus rünnak front-end ja back-end süsteemide vastu, mis võimaldab sekkuda päringutesse.

Veebi süsteemid, kus frontend võtmed ühendusi HTTP/2 kaudu ja edastab backendile HTTP/1.1, on muutunud uue rünnakuvariandi 'HTTP Request Smuggling' sihtmärkideks, mis võimaldab saatmise spetsiaalselt kujundatud kliendipäringute kaudu segada teiste kasutajate päringute sisu, mis töödeldakse samas voos frontend ja backend vahel. Rünnaku abil saab sisestada pahatahtlikku JavaScripti koodi õiguspärasesse seanssi […]

Pwnie Awards 2021: kõige olulisemad haavatavused ja turvaprobleemid

2021. aasta Pwnie Awards mõjuka auhinna võitjad on välja kuulutatud, tunnustades kõige märkimisväärsemaid haavatavusi ja absurdseid ebaõnnestumisi arvutiturbes. Pwnie Awards peetakse arvutiturbes Oscarside ja Kuldmälestiste analoogiks. Peamised võitjad (nominentide nimekiri): Parim haavatavus, mis viib privileegide tõstmiseni. Au hindas Qualyst haavatavuse CVE-2021-3156 leidmise eest utiliidis sudo, mis võimaldab saavutada root-privileegid. […]

IoT platvormi EdgeX 2.0 väljaanne

Esitletud on EdgeX 2.0 väljaanne, avatud ja modulaarne platvorm IoT-seadmete, rakenduste ja teenuste omavaheliseks suhtlemiseks. Platvorm ei ole seotud konkreetsete tarnijate riistvaraga ega operatsioonisüsteemidega, ning seda arendab iseseisev töögrupp Linuxi Fondatsiooni kaudsel juhendamisel. Platvormi komponendid on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel. EdgeX võimaldab luua väravaid, mis ühendavad olemasolevad IoT-seadmed ja […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster