Rubriik: Internetiuudised

Ad Nihilum 0.4.3

Ilmus Ad Nihilum 0.4.3 — minimalistlik teenus, mis võimaldab vahetada krüpteeritud sõnumeid põhimõtte järgi "lugesin — põletasin", olles suunatud eelkõige self-hostingule. Server toimib vaid kui kõva salvestuskoht. Krüpteerimine ja dekrüpteerimine toimuvad ainult kliendi poolel, brauseris (kasutades AES-GCM-i). Hetked, kohaliku krüpteerimise ja dekrüpteerimise, server ei näe kunagi võtit; lisakihi tugi […]

PinTheft — kuues Copy Fail klassi haavatavus, mis annab Linuxis root õigused

Avalikustatud on kuuenda haavatavuse teave (1, 2-3, 4, 5), mis võimaldab privileegideta kohalikul kasutajal saada root-õigused, kirjutades andmed lehe vahemällu. Haavatavus on saanud koodnimeks PinTheft. Eksploidiprototüüp on saadaval. CVE-identifikaator ei ole veel määratud. Parandus on hetkel saadaval ainult patch'ina, mis avaldati 5. mail ja 11. mail võeti see netdev harusse, kuid ei ole kaasatud […]

IncidentRelay — avatud süsteem, et korraldada valvesüsteeme ja teavituste suunamist

Avaldatud on projekt IncidentRelay, mis arendab avatud süsteemi valvesüsteemide korraldamiseks, teavituste suunamiseks ja intsidentide haldamiseks, mida käitatakse oma serveris (self-hosted). Projekt on suunatud SRE, DevOps ja infrastruktuuri meeskondadele, kes vajavad kohapeal paigaldatavat alternatiivi SaaS-teenustele valvesüsteemide haldamiseks (on-call management), eskaleerimisstrateegiate rakendamiseks ja intsidentidele reageerimiseks. Projekti kood on kirjutatud Pythonis ja levitatakse MIT litsentsi alusel. […]

Linuxis on suletud haavatavus ssh-keysign-pwn, mis võimaldab kohalikel kasutajatel lugeda root-faile.

Linuxi kernelis on parandatud haavatavus, mida kutsutakse mitteametlikult ssh-keysign-pwn. Probleem võimaldab kohalikel mitteprivileegitud kasutajatel lugeda faile, mis peaksid olema kättesaadavad ainult root'ile, sealhulgas privaatseid SSH host-võtmeid ja teatud stsenaariumides /etc/shadowi. Avaldamise hetkel ei olnud probleemile veel eraldi CVE määratud. Hoolimata nimest, ei ole tegu veaga OpenSSH kui võrgu serveris […]

ForgeZero 1.9.0 väljaandmine, tööriist C ja assembleri kõigi koostamiseks

Käesolev on välja antud ForgeZero 1.9.0 (fz), konsoolivahendi koostamise tööriist C, C++ ja assembleri (NASM, GAS, FASM) projektide jaoks. Tööriist ei vaja põhikasutamiseks Makefile'i ega muid konfiguratsioonifaile. Projekti kood on kirjutatud Go keeles ja levitatakse MIT litsentsi alusel. ForgeZero määrab faili tüübi ja valib automaatselt vajaliku tagaplaani. Iga koodiga fail […]

Exim 4.99.3 on parandatud haavatavus, mis võimaldab kaugteostusta kodu kaudu GnuTLSi kasutamisel.

Eximi postiserveri arendajad on välja andnud Exim 4.99.3 paranduse, mis kõrvaldab haavatavuse teatud postiga seotud konfiguratsioonides. Probleem on sisemise identifikaatoriga EXIM-Security-2026-05-01.1; ametlikus teates on see samuti märgitud kui CVE-TBD. Haavatavus kuulub Remote Use-After-Free klassi ja ilmneb BDAT sõnumite kehade töötlemisel TLS-i kaudu GnuTLS-i kasutamisel. BDAT-i kasutatakse SMTP laienduses CHUNKING kehade edastamiseks […]

DirtyDecrypt — järgmine Copy Faili tüüpi haavatavus, mis annab root-õigused Linuxis

Linuxi tuumas on tuvastatud haavatavus, mis sarnaneb haavatavustega Copy Fail, Dirty Frag ja Fragnesia, mis võimaldab mitteprivilegeeritud kasutajal saada root-õigusi, kirjutades andmeid leheküljete vahelisse vahemällu. Haavatavusele on antud koodnimi DirtyDecrypt (probleem mainitakse ka nime all DirtyCBC). Eksploidiprototüüp on saadaval. CVE-identifikaatorit eksploidi märkuses ei mainita, vaid on lihtsalt öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Grafana Labs'i GitHubi tokeni kompromiteerimine viis salajase koodi lekkeeni

Grafana Labs, mis arendab samanimelist avatud monitooringu ja andmete visualiseerimise platvormi, teatas, et kurjategijad on saanud kätte juurdepääsu GitHubi keskkonna ligipääsutokenile. Kurjategijad kasutasid seda tokenit ettevõtte eraettevõtte lähtekoodi laadimiseks privaatsetest hoidlatest ja üritasid raha välja pressida, ähvardades avaldada saadud koodibaasi. Grafana Labs'i esindajad keeldusid maksma. Ettevõtte teatel ei saanud kurjategijad ligipääsu […]

Linuxis on avastatud uus LPE-haavatavus Fragnesia, mis võimaldab kohalikel kasutajatel saada root-juurdepääsu.

Linuxi tuumas avastati uus kohalik kõrgendatud õiguste omamise haavatavus, mille nimeks on Fragnesia ja identifikaatoriks CVE-2026-46300. Probleem kuulub samasse ründeklassi page cache'i suhtes, mis on sarnane hiljuti arutatud Copy Fail'ile ja Dirty Frag'ile, kuid ei ole vana vea kordustrükk: tegemist on eraldi defektiga koodis XFRM ESP-in-TCP. Haavatavuse avastas uurija William Bowling […]

Phosh 0.55.0 väljaanne, GNOME keskkond nutitelefonidele

Välja on antud Phosh 0.55, mobiilseadmete graafilise liidese versioon, mis põhineb GNOME tehnoloogiatel ja GTK raamatukogul. Keskkond arenes algselt ettevõtte Purism poolt kui GNOME Shelli alternatiiv nutitelefonile Librem 5, kuid hiljem sai see osa ametlikest GNOME projektidest ja seda kasutatakse postmarketOS-is, Mobianis, ALT Mobile'is, Droidianis, mitmetes Pine64 seadmete püsivetes ja Fedora versioonis […]

KDE koodibaasi suurus on jõudnud 8 miljoni koodireani.

Cornelius Schumacher, KDE e.V. president, analüüsis KDE koodibaasi suuruse statistikat. KDE Frameworksi, KDE Plasma töölaua ja KDE Gear rakenduste kogusuurus on 8 173 148 rida. Koodimaht on võrreldes 2009. aastaga kahekordistunud (sel ajal oli 4 273 291 rida). Kokku on hoidla koodis lisatud rida, sealhulgas […]

Linuxi Cemu emulaatori versioonides leiti pahavara

Kuue päeva jooksul — 6. kuni 12. maini 2026 — olid ametlikud Linuxi versioonid populaarse Wii U emulaatori Cemu versioonist 2.6 kompromiteeritud. Kasutajad laadisid alla mitte puhta programmi, vaid pahavara, mis varastas paroole, SSH-võtmeid, GitHubi token’e ja pilveteenuste mandaate. Küberkurjategijad suutsid asendada binaarfailid projektide ametlikus GitHubi hoidlas. […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster