Rubriik: Interneti uudised

Firefox 67.0.3 ja 60.7.1 uuendused haavatavuste kõrvaldamisega

Firefoxi 67.0.3 ja 60.7.1 ajakohastavad väljaanded on välja antud, milles on kõrvaldatud kriitiline haavatavus (CVE-2019-11707), mis võimaldab käivitada brauseri krahhi pahatahtliku JavaScript-koodi täitmise korral. Haavatavus on põhjustatud tüüpide töötlemise probleemist meetodis Array.pop. Üksikasjalik info on hetkel piiratud. Samuti ei ole selge, kas probleem on piiratud teatatud krahhiga või võib seda potentsiaalselt kasutada koodi täitmise korraldamiseks pahategija poolt. Täiendav:

Professions of the Future: “What will you be working on Mars?”

„Reaktiivsel seljakotil piloot” on „mineviku amet”, millel on 60 aastat. „Reaktiivsel seljakottide arendaja” on 100 aastat. „Kooli reaktiivsel seljakotil konstrueerimise kursuse instruktor” on tänapäeva amet, millega tegeleme praegu. Aga mis on tuleviku amet? Tamper? Arheoprogrammeerija? Vale mälestuste kujundaja? Lõike peal jooksja? Minu vana tuttav, kes osales reaktiivmotorise nahakuulujate seas nüüd käivitas oma […]

Ubuntu lõpetab 32-bitise x86 arhitektuuri paketihalduri loomise.

Kaks aastat pärast 32-bitiste installipiltide loomise lõpetamist x86 arhitektuurile on Ubuntu arendajad otsustanud tuua lõpliku eluiga sellele arhitektuurile vastavas distributiivis. Alates sügisest väljaandest Ubuntu 19.10 ei hakata i386 arhitektuuri paketihaldajat enam looma. Viimane LTS haru 32-bitiste süsteemide kasutajatele on Ubuntu 18.04, mille toetamine kestab […]

DragonFly BSD 5.6.0

17. juuni 2019. aastal esitati järgmine oluline väljaanne operatsioonisüsteemist DragonFly BSD – Release56. Väljaanne toob endaga kaasa märkimisväärsed täiustused Virtuaalses Mälusüsteemis, uuendused Radeonile ja TTM-le ning jõudluse parandused HAMMER2-s. DragonFly loodi 2003. aastal FreeBSD 4. versiooni haruna. Paljusid selle operatsioonisüsteemi iseärasusi võib välja tuua järgmised: kõrge jõudlusega failisüsteem HAMMER2 […]

Cloudflare esitles jaotatud juhuslike numbrite generaatorit

Cloudflare tutvustas teenust League of Entropy, mille töö tagamiseks on moodustatud konsortsium mitmest organisatsioonist, kes on huvitatud kvaliteetsete juhuslike numbrite pakkumisest. Erinevalt olemasolevatest tsentraliseeritud süsteemidest ei tugine League of Entropy ühele allikale ja kasutab juhusliku jadaga genereerimiseks entropiat, mis saadakse mitmest omavahel mitteseotud generaatorist, mida kontrollivad erinevad projekti osalised. […]

Kaabeltelevisiooni võrgud kõige väiksematele. Osa 9: Peajaam

Peajaam kogub signaale mitmest allikast, töötleb neid ja edastab kaabelvõrku. Artiklite seeria sisu Osa 1: KTV üldine arhitektuur Osa 2: Signaali koostis ja kuju Osa 3: Analoogne signaali komponent Osa 4: Digitaalne signaali komponent Osa 5: Koaksiaalne jaotusvõrk Osa 6: RF-signaali võimendid Osa 7: Optilised vastuvõtjad Osa 8: Optiline […]

Kuidas lahendada NP-raskusi parameetriliste algoritmide abil

Teadus- ja arendusprojekt on kindlasti meie hariduse kõige huvitavam osa. Idee on proovida ülikoolis oma valdkonnas. Näiteks tarkvaraarenduse ja masinõppe suundadelt tulevad sageli tudengid rakendama teadusprojekte ettevõtetes (peamiselt JetBrains või Yandex, aga mitte ainult). Käesolevas postituses räägin oma projektist arvutiteaduse suunal. […]

CERN loobub Microsofti toodetest

Euroopa Tuumauuringute Organisatsioon kavatseb loobuda kõigist omandiõigustega toodetest oma töös, eelkõige Microsofti toodetest. Eelmise aasta jooksul on CERN aktiivselt kasutanud erinevaid kaubanduslikke sulgeda tarkvara tooteid, kuna see võimaldas hõlpsasti leida spetsialiste tööstusest. CERN koostööd paljude ettevõtete ja institutsioonidega ning oli oluline omada lihtsustatud tööprotsesse […]

TCP SACK Panic — Tuuma haavatavused, mis põhjustavad kaugteenuste keeldumist

Netflixi töötajad avastasid kolm haavatavust TCP võrgustiku koodis. Tõsine haavatavus võimaldab kaugarvutil tuua kaasa tuumakrahhi (kernel panic). Nende probleemide jaoks on lisatud mitu CVE identifikaatorit: CVE-2019-11477, mis on määratletud kui kriitiline haavatavus, ning CVE-2019-11478 ja CVE-2019-11479, mis on mõõdukad. Esimene kaks haavatavust puudutavad SACK (Selective Acknowledgement) ja MSS (Maximum […]

Firefox 69 desaktiveerib Flashi vaikimisi

Mozilla arendajad on öisel versioonil Firefoxil vaikimisi lülitanud välja Flash-sisu esitamist. Alates Firefox 69, mis on plaanitud 3. septembriks, eemaldatakse Adobe Flash Playeri plugina seadetest valik Flashi pidevaks aktiveerimiseks ja jäävad alles ainult võimalused Flashi keelamiseks ja individuaalseks aktiveerimiseks konkreetsetes saitides (aktiveerimine selge klõpsuga) ilma valitud režiimi mäletamiseta. ESR-juhtmete Firefox […]

DragonFly BSD 5.6 operatsioonisüsteemi väljaanne

Ilmus DragonFlyBSD 5.6, hübriidtuumaga operatsioonisüsteem, mis loodi 2003. aastal eesmärgiga alternatiivse FreeBSD 4.x haru arendamiseks. DragonFly BSD eripärade hulka kuuluvad hajutatud versioonifailisüsteem HAMMER, toetus ’virtuaalsete’ tuumade laadimisele süsteemi kasutajaprotsessidena, võimalus vahemälu andmete ja metaandmete FS SSD-kettaseadmetel konteksti arvesse võttes, variatiivsuse sümboolsed lingid, protsesside külmutamise võimalus […]

Linuxi ja FreeBSD TCP-stekkides esinevad haavatavused, mis viivad kaugjuhtimisega teenuse katkestamiseni

Ettevõte Netflix tuvastas mitmeid kriitilisi haavatavusi Linuxi ja FreeBSD TCP-stekkides, mis võimaldavad kaugel alustada tuumakrahhi või põhjustada liigset ressursikasutust spetsiaalselt kujundatud TCP-paketid (packet-of-death) töötlemisel. Probleemid tulenevad vigadest TCP-paketi maksimaalse andmeploki suuruse töötlejates (MSS, Maximum segment size) ja TCP valikulise tunnustamise (SACK, TCP Selective Acknowledgement) mehhanismides. CVE-2019-11477 (SACK Panic) […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster