Rubriik: Interneti uudised

DNS-server BIND on lisatud katsetuslik tugi DNS-over-HTTPS-ile.

DNS-serveri BIND arendajad teatasid, et eksperimentaalsesse harusse 9.17 on lisatud serveri toe rakendused tehnoloogiatele „DNS HTTPS kaudu” (DoH, DNS over HTTPS) ja DNS TLS kaudu (DoT, DNS over TLS), samuti mehanism XFR-over-TLS, et tagada DNS-tsoonide sisu turvaline edastamine serverite vahel. DoH on testimiseks saadaval versioonis 9.17.10, samas kui DoT tugi on olemas alates versioonist 9.17.7. […]

Haavatavus Pythoni keeles, mis ilmneb kontrollimata ujuvkomade töötlemisel ctypes'is.

Saadaval on paranduste väljalasked programmeerimiskeeles Python 3.7.10 ja 3.6.13, milles on kõrvaldatud haavatavus (CVE-2021-3177), mis võib põhjustada koodi täitmist, kui töötada kontrollimata ujukomaarvudega funktsioone käsitlevates töötlejates, mis kutsub üles C keeles funktsioone ctypes mehhanismi abil. Probleem puudutab ka Python 3.8 ja 3.9 harusid, kuid nende jaoks on uuendused veel kandidaatide staadiumis […]

Google on hakanud edendama turvalise mäluhalduse vahendeid avatud lähtekoodiga tarkvaras

Ettevõte Google on algatanud avatud tarkvara probleemide lahendamise algatuse, mis on põhjustatud ebaohututest mäluhalduskäikudest. Google'i andmetel põhjustavad 70% Chromiumi turvaprobleemidest mäluga seotud vead, nagu näiteks puhverile juurdepääs pärast selle seotud mäluruumi vabastamist (use-after-free). Microsofti uuring jõudis samuti järeldusele, et 70% kõigist kõrvaldatud haavatavustest on seotud […]

Red Hat Enterprise Linuxi emuleerimine Fedora Rawhide põhjal

Fedora Linuxi arendajad on teatanud SIG-grupi (Special Interest Group) loomist ELN (Enterprise Linux Next) projekti toetamiseks, mille eesmärk on pakkuda pidevalt genereeritud Red Hat Enterprise Linuxi kogusid Fedora Rawhide'i hoidlast. Uute RHEL harude arendamise protsess hõlmab iga kolme aasta järel haru loomist Fedorast, mis areneb mõnda aega eraldi, kuni see viimistletakse […]

DNS-serveri BIND haavatavus, mis ei välista kaugkoodi täitmist

Avalikud on paranduste uuendused BINDi DNS-serveri stabiilsete harude 9.11.28 ja 9.16.12 ning arenduses oleva eksperimentaalse haru 9.17.10 jaoks. Uutes väljalaskes on kõrvaldatud haavatavus (CVE-2020-8625), mis viib puhversalvestuse ülevooluni ja võib potentsiaalselt lubada ründaja kaugelt koodi täitmist. Töökindlate eksploittide olemasolu ei ole seni tuvastatud. Probleem on tingitud SPNEGO (Simple and Protected GSSAPI […] realiseerimise veast

Välja anti pfSense 2.5.0 versioon, mis on mõeldud tulemüüride loomiseks

Välja on antud kompaktne distsipliinipakett tulemüüride ja võrgu väravate loomiseks pfSense 2.5.0. Distsipliin põhineb FreeBSD koodibaasil, kasutades m0n0wall projekti saavutusi ning pf ja ALTQ aktiivset kasutust. Laadimiseks on valmistatud iso-pilt amd64 arhitektuuri jaoks, mille suurus on 360 MB. Distsipliini haldamine toimub veebiliidese kaudu. Kasutajate ühendamiseks juhtmega ja traadita võrguga võib […]

Minimalistliku Tiny Core Linux 12 väljaanne

Ilmus minimalistlik Linux-i jaotamine Tiny Core Linux 12.0, mis suudab töötada süsteemides, kus on 48 MB RAM-i. Jaotuse graafiline keskkond põhineb Tiny X serveril, FLTK toolkitil ja FLWM aknahalduril. Jaotus laaditakse täielikult RAM-i ja töötab mälust. Uues väljaandes on uuendatud süsteemikomponente, sealhulgas Linux kernel 5.10.3, busybox 1.33.0, […]

Välja anti nginx 1.19.7, njs 0.5.1 ja NGINX Unit 1.22.0

Välja anti nginx 1.19.7 põhiharu, mille raames jätkub uute võimaluste arendamine (paralleelselt toetavas stabiilses harus 1.18 tehakse ainult muudatusi, mis on seotud tõsiste veaparanduste ja haavatavustega). Peamised muudatused: Kui tööprotsessil on vabad ühendused otsa saanud, sulgeb nginx nüüd mitte ainult keepalive-ühendused, vaid ka ühendused, mis on socketi sulgemise ootel ('lingering close'). Koodide töötlemine […]

OpenSSL 1.1.1j, wolfSSL 4.7.0 ja LibreSSL 3.2.4 uuendamine

On parandusversioon krüptograafia raamatukogist OpenSSL 1.1.1j, mis kõrvaldab kaks haavatavust: CVE-2021-23841 — nullosutaja dereferentseerimine funktsioonis X509_issuer_and_serial_hash(), mis võib põhjustada rakenduste kokkuvarisemise, kui neid funktsioone kasutatakse vigaste issuer väli väärtustega X509 sertifikaatide töötlemisel. CVE-2021-23840 — täisarvuline ülevool funktsioonides EVP_CipherUpdate, EVP_EncryptUpdate ja EVP_DecryptUpdate, mille tulemuseks võib olla tagastatud väärtus […]

Q4OS 3.14 distributiiv on väljas

Välja on antud Q4OS 3.14 distributsioon, mis põhineb Debian pakettide põhjal ja sisaldab KDE Plasma 5 ja Trinity töölauad. Distributsioon on positsioneeritud kui vähenenud riistvara nõuetega ning pakub klassikalist töölaua disaini. Kompott sisaldab mitmeid enda arendatud rakendusi, sealhulgas ‘Desktop profiler’, mis võimaldab kiiret temaatiliste rakenduste komplektide installimist, ‘Setup utility’ kolmanda osapoole rakenduste installimiseks, […]

Saadaval on Solaris 11.4 SRU30

Ettevõte Oracle on avaldanud operatsioonisüsteemi Solaris 11.4 SRU 30 (Support Repository Update) uuenduse, mis pakub seeriat uusi parandusi ja täiustusi Solaris 11.4 haru jaoks. Pakutud uuenduste installimiseks piisab käsu ‘pkg update’ täitmisest. Uues väljaandes: On lisatud tugi UMIP (User Mode Instruction Prevention) kaitsemehanismile, mida pakuvad Intel protsessorid. Kui see režiim on sisse lülitatud […]

Uue stabiilise Tor 0.4.5 haru väljalaskmine

Esitletud on Tor 0.4.5.6 tööriistakogu, mida kasutatakse anonüümses Tor võrgus töötamiseks. Versioon Tor 0.4.5.6 tunnustatakse kui esimene stabiilne väljaanne 0.4.5 harust, mis on arenenud viimase viie kuu jooksul. Haru 0.4.5 saab olema toetatud tavapärase toetamista ajal — uuenduste väljaandmine lõpetatakse üheksa kuu jooksul või kolme kuu jooksul pärast haru 0.4.6.x väljaandmist. Pikaajaline toetus (LTS) […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster