Rubriik: Internetiuudised

OpenWrt 19.07.3 väljaanne

Valmistatud OpenWrt 19.07.3 distributsiooni värskendus, mis on suunatud erinevate võrgu seadmete, näiteks ruuterite ja juurdepääsupunktide, kasutamiseks. OpenWrt toetab mitmeid erinevaid platvorme ja arhitektuure ning sellel on koostesüsteem, mis võimaldab lihtsalt ja mugavalt teostada ristkompileerimist, hõlmates erinevaid komponente, mis võimaldab hõlpsasti luua spetsiaalsete ülesannete jaoks kohandatud valmis firmware või pildi kujutise […]

Kriitiline haavatavus memcpy funktsiooni rakenduses ARMv7 Glibc koostises.

Turva-uuringud Cisco ettevõttest avaldasid üksikasjad haavatavusest (CVE-2020-6096) Glibc teegis olevas memcpy() funktsiooni teostuses 32-bitises ARMv7 platvormis. Probleem tuleneb parameetri, mis määrab kopeeritava ala suuruse, vale töötlemise negatiivsete väärtuste tõttu, mille tõttu kasutatakse assembleri optimeerimisi, mis manipuleerivad signeeritud 32-bitiste täisarvudega. memcpy() väljakutse ARMv7 süsteemides negatiivse suurusega toob kaasa vale väärtuste võrdlemise ja kirjutamise […]

Väljaanne dav1d 0.7, VideoLAN ja FFmpeg projektide AV1 dekooder

VideoLAN ja FFmpeg kogukonnad avaldasid dav1d 0.7.0 raamatukogu, mis teostab alternatiivset avatud dekoodrit video kodeerimise formaadile AV1. Projekti kood on kirjutatud C keeles (C99) koos assembleri sisestustega (NASM/GAS) ja seda levitatakse BSD litsentsi alusel. Toetatud on arhitektuurid x86, x86_64, ARMv7 ja ARMv8 ning operatsioonisüsteemid Linux, Windows, macOS, Android ja iOS. Dav1d raamatukogu toetab kõiki […]

Apache Tomcat'i haavatavus, mis võimaldab kaugkoodide täitmist

Teave haavatavusest (CVE-2020-9484) Apache Tomcat'is, avatud rakenduste teostuses Java Servlet, JavaServer Pages, Java Expression Language ja Java WebSocket, on avaldatud. Probleem võimaldab serveris koodi käivitamist, saates spetsiaalselt vormindatud päringu. Haavatavus on kõrvaldatud Apache Tomcat versioonides 10.0.0-M5, 9.0.35, 8.5.55 ja 7.0.104. Haavatavuse eduka kasutamise korral peab ründaja olema suuteline kontrollima sisu ja […]

Solaris 11.4 SRU21 on saadaval

Avaldatud Solaris 11.4 SRU 21 (Support Repository Update) operatsioonisüsteemi värskendus, mis sisaldab mitmeid järgmisi parandusi ja täiustusi Solaris 11.4 haru jaoks. Pakutud paranduste installimiseks piisab, kui käivitada käsk ‘pkg update’. Uues versioonis: Lisatud uus pakett driver/network/ethernet/mlxne koos draiveriga Mellanox ConnectX-4 ja ConnectX-5 100Gb Etherneti adapterite toetamiseks; Uuendatud trükialamooduli komponente: […]

NXNSAttack rünnak, mis mõjutab kõiki DNS-resolvers

Tel Avivi ülikooli ja Hertzelia interdistsiplinaarse keskuse teadlased on välja töötanud uue NXNSAttack rünnakumeetodi (PDF), mis võimaldab kasutada mis tahes DNS-resolvereid trafiku tugevdamiseks, pakkudes kuni 1621-kordset tugevdust pakettide arvu järgi (iga saatmisele suunatud päringu kohta resolverisse võib saata sihtserverile 1621 päringut) ja kuni 163 korda trafiga. Probleem […]

Chrome 83 väljalase

Google tutvustas veebibrauseri Chrome 83 väljalaskmist. Samuti on saadaval stabiilne vabaprojekti Chromium versioon, mis on Chrome’i alus. Chrome'i brauser erineb Google'i logode kasutamise, krahhi korral teavitussüsteemi, Flash-mooduli allalaadimise võimaluse, kaitstud videomaterjali (DRM) esitamiseks mõeldud moodulite, automaatsete värskenduste installimise süsteemi ja RLZ-parameetrite edastamise poolest otsingute ajal. Arendajate üleminek on põhjustanud […]

Proxmox 6.2 «Virtuaalne Keskkond»

Proxmox on kaubanduslik ettevõte, mis pakub spetsialiseeritud tooteid Debianil põhinevana. Ettevõte väljastas Proxmox versiooni 6.2, mis põhineb Debian 10.4 'Busteril'. Uuendused: Linuxi tuum 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). Toetatakse sisseehitatud domeenide kontrollimist Let’s Encrypt sertifikaatide jaoks. Tooted toetavad täielikult kuni kaheksat Corosynci võrgu kanalit. Zstandard tugi varundamiseks ja […]

Kaugjuhtimisvõimalus qmaili meiliserveris

Qualysi turva-uuringud on näidanud, et qmaili meiliserveris, mis on tuntud alates 2005. aastast (CVE-2005-1513), esinev haavatavus on otseselt seotud, kuigi see on jäänud parandamata, kuna qmaili autor väitis, et töötava eksploidimise loomine, mis võiks mõjuda vaikimisi konfigureeritud süsteemidele, on ebarealistlik. Qualys on suutnud luua eksploidi, mis tõestab seda väidet ja võimaldab algatada […]

Electron 9.0.0 versioon, rakenduste loomise platvorm, mis põhineb Chromiumi mootoril.

Avalikuks on pandud Electron 9.0.0 platvormi versioon, mis pakub iseseisvat raamistikku mitmeplatvormiliste kasutajarakenduste arendamiseks, kasutades aluseks Chromium, V8 ja Node.js komponente. Versiooni numbri oluline muutus tuleneb uuendusest Chromium 83 koodibaasi, Node.js 12.14 platvormile ja JavaScripti mootori V8 8.3. Uues väljaandes: on laiendatud õigekirjakontrolliga seotud võimalusi ning lisatud API […]

Xenoblade Chronicles: Definitive Editioni epiloog oleks võinud olla tasuline

Xenoblade Chronicles: Definitive Edition arendajad jagasid uues Weekly Famitsu väljaandes värskeid üksikasju Future Connectedi kohta - lisaplotiga peatükk, mis toimib põhiloos epiloogina. Tuletame meelde, et Future Connectedi sündmused toimuvad aasta pärast viimast lahingut ja jutustavad peategelase Shulka ja printsess Melia seiklustest jäädunud Bioni titani vasaku õla peal. Vastavalt […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster