Rubriik: Interneti uudised

Ruby 2.6.5, 2.5.7 ja 2.4.8 uuendused turvaaukude kõrvaldamiseks

Oleme välja andnud parandatud versioonid programmeerimiskeele Ruby 2.6.5, 2.5.7 ja 2.4.8, millel on neli turvaauku kõrvaldatud. Kõige ohtlikum turvaauk (CVE-2019-16255) on standardteegis Shell (lib/shell.rb), mis võimaldab koodi sisestamist. Kui töötatakse läbi kasutaja poolt saadud andmeid Shell#[] või Shell#test meetodite esimeses argumendis, mida kasutatakse faili olemasolu kontrollimiseks, võib ründaja saavutada meelevaldse Ruby meetodi kutsumise. Teised […]

TLS 1.0 ja 1.1 toe lõpetamise plaan Chrome'is

Nagu Firefoxis, kavatseb ka Chrome peagi lõpetada protokollide TLS 1.0 ja TLS 1.1 toe, mis on muudetud aegunud ja mitte soovitatavateks IETF (Internet Engineering Task Force) kasutamiseks. TLS 1.0 ja 1.1 toetus lõpetatakse Chrome 81 versioonis, mis on kavandatud 17. märtsiks 2020. Google'i andmetel […]

TensorFlow 2.0 masinõppe süsteemi väljaanne

Esitati märkimisväärne väljaanne masinõppe platvormist TensorFlow 2.0, mis pakub erinevate süvaõppimise algoritmide valmis rakendusi, lihtsat programmeerimisliidest mudelite loomiseks Pythonis ning madala taseme liidest C++ keeles, mis võimaldab hallata arvutusgraafikute koostamise ja täitmise protsesse. Süsteemi kood on kirjutatud C++ ja Pythonis ning levitatakse Apache litsentsi alusel. Platvormi arendas algselt meeskond […]

Windows 10 versioon 1909 suudab eristada edukaid ja ebaõnnestunud protsessori tuumasid

Nagu juba teatatud, hakkab järgmine suur Windows 10 operatsioonisüsteemi uuendus, tuntud kui 19H2 või 1909, juba järgmisel nädalal kasutajatele levima. Üldiselt peetakse seda uuendust mitte eriti tõsiseks muudatuseks operatsioonisüsteemis ja see on midagi sarnast tavalise teeninduspakkiga. Kuid entusiastidele võib see osutuda palju olulisemaks ja põhimõttelisemaks, nii […]

Edic Weeny A110 diktofon ülevaade koos «must kasti» funktsiooniga

Kirjutasin 2010. aastal, kui ma kirjeldasin Zelenogradi ettevõtet "Telesystemy", mis toodab maailma väikseimaid diktofone; sel ajal korraldasid "Telesystemy" isegi väikese ekskursiooni tootmisse. Weeny A110 diktofon uues Weeny/Dime seerias mõõdub 29x24 mm, kaalub 4 grammi ja on 4 mm paks. Lisaks on Weeny seerias ka veel õhem […]

Veel üks turvaauk Exim'i meiliserveris

Septembri alguses teatas Eximi posti serveri arendajad kasutajatele kriitilisest haavatavusest (CVE-2019-15846), mis võimaldab kohalikel või kaugtöötlejatel saavutada oma koodi täitmist serveris root-õigustega. Eximi kasutajatele soovitati paigaldada erakorraline uuendus 4.92.2. Juba 29. septembril ilmus veel üks kiire väljaanne Exim 4.92.3, mis lahendab järgmise kriitilise haavatavuse (CVE-2019-16928), mis võimaldab […]

Kohalik root-haavatavus pam-pythonis

Pakutava projekti pam-python PAM-modul, mis võimaldab ühenduda Pythonis kirjutatud autentimise moodulitega, tuvastati haavatavus (CVE-2019-16729), mis võimaldab süsteemis privileegide tõstmist. Haavatava pam-python versiooni (mis vaikimisi ei installita) kasutamisel saab kohalik kasutaja juurõiguste juurde pääseda, manipuleerides Pythonis eeldatavate keskkonnamuutujatega (nt saab algatada faili salvestamise […]

Microsoft käivitas Windows Virtual Desktop teenuse. Klassikalisi PCs pole enam vaja?

Microsoft tutvustas oma Windows Virtual Desktop (WVD) teenust, mis võimaldab tõeliselt kasutada Windowsi virtuaalses masinas Azure'is. Idee 'virtuaalsest desktopist' arendab oma olemuselt populaarset voogedastusteenuste ja videoteenuste suunda, kus kliendilt on vajalik vaid madala võimsusega terminal ja internetiühendus. Täheldatakse, et projekt on käivitatud kohe kogu maailmas. Windows Virtual Desktopi kasutamisel jälgitakse […]

Strace 5.3 väljaanne

Esitletud on strace 5.3 väljaanne, tööriist, mis on mõeldud programmide diagnoosimiseks ja tõrkeotsinguks Linuxi tuumaga operatsioonisüsteemidele. Tööriist võimaldab jälgida ja (alates versioonist 4.15) sekkuda programmi ja tuuma vahelisse suhtlemisse, sealhulgas toimuvad süsteemikutsed, esinevad signaalid ja protsessi olekumuutused. Strace kasutab oma töös ptrace mehhanismi. Alates versioonist 4.13 on programmi väljaannete koostamine sünkroniseeritud […]

Linux'i kerneli 5.4 sisaldab patše, mis piiravad root-juurdepääsu kernelis,

Linus Torvalds on vastu võtnud Linuxi tuuma 5.4 tulevase väljaande kilda 'lockdown' komplekti, mille on ette pannud David Howells (töötav Red Hats) ja Matthew Garrett (töötav Google'is) kasutaja root juurdepääsu piiramise eesmärgil tuumale. 'Lockdown' funktsionaalsus on viidud valikuliselt laaditavasse LSM-moduuli (Linux Security Module), mis saadab barjääri UID 0 ja […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster