Rubriik: Internetiuudised

Projekt Linux.org.ru muudab litsentsi vabaks mitte-vabaks

Linux.org.ru projekti koordinaator Maksim «maxcom» Valjanskit teatas, et foorumi mootori allika koodilitsents on muudetud vabast Apache License 2.0 litsentsist litsentsiks LOLX (Linux.org.ru Original License xD). Uus litsents ei ole FSF, OSI ja Debian'i kriteeriumide järgi vaba. Linux.org.ru aktivistid plaanivad lähikuudel luua GNU AGPL 3.0 litsentsi alla forki, mis areneb iseseisvalt […]

GNOME loob toetuse Waylandile

GNOME arendajad otsustasid loobuda Waylandi toest, kuna nende sõnul „kompleksib see toetust ja segab kasutajaid (sest nad peavad valima, kas kasutada X11 või Waylandi)”. Praegu on Waylandil palju probleeme (nt mittetoimivad SSD-d). Allikas: linux.org.ru

Turvaauk io_uring alamsüsteemis, mis võimaldab saada root-privileege

Linuxi tuuma io_uring asünkroonse sisendi/väljaande liideses leiti haavatavus (CVE-2024-0582), mis võimaldab mitteprivilegeeritud kasutajal süsteemis root õigused saada. Haavatavuse väljatöötamiseks piisab tavalisest kohalikust juurdepääsust süsteemile, ilma et oleks vaja manööverdada nimede ruumidega. Praegu on avalikult saadaval töötav eksploit, samuti on põhjalikult kirjeldatud teist meetodit haavatavuse kasutamiseks. Haavatavus on tingitud pöördumisest juba vabastatud […]

On aeg versioonid üle vaadata: Linuxis avastati keeruline ründemeetod tarnimise ahelale

xz/liblzma-s on leiti pahavara, mis suunab mitteautorisert rahvusvaheline juurdepääs SSH (tagasiuks) ja käskude täitmine (CVE-2024-3094). Kahjulik kood oli sisestatud versioonides 5.6.0 ja 5.6.1 ning, nagu edastab OpenNet, on see jõudnud Gentoo, Arch Linuxi, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […] kogumitesse ja hoidlastesse.

xz koodibaasis tuvastati muudatus, mis takistas Landlocki kaitsemehhanismi aktiveerimist.

xz projekti hoidlas jätkavad ilmumist muudatused, mille on teinud tagasiuhtaja, et blokeerida kaitsemehhanisme. CMakeLists.txt kogumisskriptis leiti muudatus, mis ei võimaldanud xzil kasutada rakenduste isoleerimise mehhanismi Landlock, kui süsteem seda toetab. C keeles kirjutatud koodis, mis kontrollib Landlocki süsteemitõhukesuse kättevõimet, oli tahtlikult lisatud üleliigne punkt, mis põhjustas kontrolli nurjumise […].

NetBSD 10.0

Välja on NetBSD 10.0 operatsioonisüsteemi versioon. Uue versiooni muudatused: Riistvara tugi: Lisatud tugi Apple M1-le. Lisatud tugi Raspberry Pi 4-le. Lisatud rkv1crypto draiver PINE64 Rock64 ja NanoPi R2S jaoks. Lisatud spiflash tugi Rockchip RK3328-le. Lisatud compat_linux tugi AArch64 arhitektuurile. Kernis muudatused: Lisatud tugi WireGuardile. Lisatud Adiantumi šifre rakendamine efektiivseks krüpteerimiseks […]

NetBSD 10.0 operatsioonisüsteemi väljaanne

Kaasneva poolteise aasta jooksul pärast eelmise uuenduse loomist on avaldatud NetBSD 10 operatsioonisüsteemi väljaanne. Allalaadimiseks on ette valmistatud 630 MB installimispildid, mis on saadaval 57 süsteemi arhitektuuri ja 16 erineva CPU perekonna jaoks. Uue haru hulka kuuluvad mitmed märkimisväärsed täiustused, näiteks juurdepääsukontrollide toetamine FFS failisüsteemis, märkimisväärne jõudluse optimeerimine, kõvaketta krüpteerimine […]

Xz paketi tagaukse aktiveerimise ja toimimise loogika analüüs

Eelkõige on võimalikud esialgsed tulemused pahatahtliku objekti failist, mis on sisseehitatud liblzma, mis on tulemus tagaukse reklaamikampaaniast pakendis xz. Tagauks mõjutab ainult x86_64 põhised Linuxi kerneli ja Glibc raamatukogudega süsteeme, kus sshd-le on rakendatud täiendav parandus, mis seondub libsystemd raamatukoguga sd_notify mehhanismi toetamiseks. Alguses arvati, et tagaukse kaudu on võimalik mööda hiilida autentimisest […]

AT&T on kinnitanud 73 miljoni kliendi andmeleket.

Üks suurimaid Ameerika telekommunikatsiooniettevõtteid AT&T on kinnitanud oma klientide andmete lekkimist, kuigi ta on selle fakti eitamisega tegelema hakanud juba nädalate jooksul. Kuigi operaator jätkab väitmist, et tema süsteemide rikkujaid ei ole, on ta nüüd avaldanud, et lekkinud andmed kuuluvad 73 miljonile tema praegusele ja endisele kliendile. Pildi allikas: PixabayAllikas: 3dnews.ru

Välja on antud videomontaaž Flowblade 2.14

Saadaval on väljaanne mitme rööbastee mittelineaarse videomontaaži süsteemile Flowblade 2.14, mis võimaldab koostada filme ja videoid eraldi videofailidest, helifailidest ja piltidest. Toimetaja pakub võimalusi klippide täpsuse lõikamiseks üksikute kaadrite kaupa, nende töötlemiseks filtrite abil ja mitmekihiliseks piltide koostamiseks video sisse embedimiseks. On võimalik vabalt määrata tööriistade rakendamise järjekorda ja nende käitumise kohandamist […]

Debian 10 «Buster» on arhiveeritud

Debian 10 „Buster“ hoidlad on viidatud archive.debian.org, pärast mida nagu eeldatakse, lõpetab distributsioon peagi juurdepääsu põhilise peegliga. Debian 10 pakettide eemaldamine peeglitest arhitektuuride kohta, millel puudub LTS-tugi, on planeeritud aprilli keskpaiku. Debian 10 väljaanne esitati 7. juulil 2019 ja seda toetati tavaliselt kuni septembrini 2022. LTS-tsükli raames […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster