Rubriik: Internetiuudised

Tagasivaade tagasiukse edendamisest paketis xz

Eeldatavasti on paketti xz sisestatud tagaukse arendaja Jia Tan, kes sai 2022. aastal hooldaja staatuse ja vabastas versioonidest alates 5.4.2. Lisaks projektile xz osales eeldatav tagaukse autor pakettide xz-java ja xz-embedded arendamises ning oli toodud projekti XZ Embedded hooldajate ridadesse, mida kasutatakse Linuxi tuumas. Tagaukse edendamise organisatsioonis […]

xz versioonide 5.6.0 ja 5.6.1 koodis avastati tagaspord

Debiani arendaja ja küberturbe uurija Andres Freund teatab tõenäolisest tagauksest xz versioonide 5.6.0 ja 5.6.1 allikakoodis. Tagauks on rida ühes m4-skripti, mis lisab kahjulikku obfuskeeritud koodi configure skripti lõppu. See kood muudab seejärel ühte genereeritud Makefile'i projekti, mis lõppkokkuvõttes viib […]

Flatpak 1.15.7: vanade draiverite automaatne eemaldamine ja muud täiustused

Uus versioon Flatpak 1.15.7 toob automaatse vanade draiverite eemaldamise ja täiustusi Linuxile: ehitussüsteemist Meson kuni parandusteni D-Bus ja Waylandi jaoks. Uue versiooni üheks võtmeomaduseks on vanade draiverite ja muude kasutamata linkide automaatne eemaldamine. See funktsioon on suunatud liigsete komponentide kõrvaldamisele, mis aja jooksul kogunevad, automaatselt eemaldades jooksukeskkonnad, mille aeg […]

xz/liblzma teegis avastati tagauks, mis korraldab sissenõudmise läbi sshd

XZ Utils pakendis, mis sisaldab liblzma teeki ja tööriistu '.xz' formaadis kompressitud andmete käsitlemiseks, tuvastati tagauks (CVE-2024-3094), mis võimaldab saata ja muuta andmeid, mida käsitlevad liblzma teegiga seotud rakendused. Tagaukse peamine siht on OpenSSH server, mis on mõnedes distributsioonides seotud libsystemd teegiga, mis omakorda kasutab liblzma. sshd sidumine haavatava teegiga […]

PyPI on peatanud uute kasutajate ja projektide registreerimist seoses pahatahtlike avalduste tõusuga

Python pakettide registri PyPI (Python Package Index) on ajutiselt keelanud uute kasutajate registreerimise ja uute projektide loomise, kuna pahatahtlike pakettide massiline üleslaadimine jätkub automatiseeritud rünnaku käigus. Blokeering rakendati pärast seda, kui 26. ja 27. märtsil laaditi registrisse 566 pahavara koodiga paketti, mis olid stiliseeritud 16 populaarse Python teegi järgi. Pakettide nimed on loodud tüüpiosutamise kasutamisega, […]

FuryGpu projekt arendab FPGA põhiseid GPU-sid.

Esitletud on töötav prototüüp projekti FuryGpu jaoks, mis arendab isevalmistatud GPU-d Xilinx Zynq UltraScale+ FPGA baasil, mis on kujundatud eraldi plaadina, mis ühendatakse PC-ga PCIe liidese kaudu. Riistvarablokid on kirjeldatud SystemVerilog keeles, plaadi projekt on koostatud tasuta trükkplaatide automatiseeritud projekteerimissüsteemis KiCAD. Praeguses seisus võimaldab GPU FuryGpu juba mängu Quake käivitada […]

Amazon kavatseb investeerida peaaegu 150 miljardit dollarit andmekeskuste laiendamisse, et saada tehisintellekti valdkonnas liidriks.

Amazon kavatseb järgmisel 15 aastal kulutada 148 miljardit dollarit andmekeskustele, et tulla toime AI rakenduste ja teiste digitaalsete teenuste oodatava plahvatusliku nõudluse kasvuga, kirjutab Bloomberg. Eelmisel aastal langes AWS-i tulude kasv rekordmadalale tasemele, kuna kliendid püüdsid kulusid kärpida ja tõstsid projektide uuendamist edasi. Nüüd on nende kulutused taas […]

Välja antud GNU Coreutils 9.5 utiliitide komplekt ja selle Rusti versioon.

Välja on antud stabiilne versioon GNU Coreutils 9.5 komplektist, mis sisaldab selliseid programme nagu sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, jne. Peamised uuendused: painstakingut ati, mv, install, cat ja split on optimeeritud kirjutamis- ja lugemisoperatsioone. Minimaalne loetav või kirjutatav ploki suurus on suurendatud […]

VPN Lanemu 0.11.6 väljalase

Välja on antud Lanemu P2P VPN 0.11.6 — detsentraliseeritud virtuaalse privaatvõrgu (VPN) rakendus, mis töötab Peer-To-Peer põhimõttel, kus osalised on omavahel ühendatud, mitte keskse serveri kaudu. Võrgus osalejad saavad teineteist leida BitTorrent’i jälgija või BitTorrent DHT kaudu või muude võrgus osalejate (peer exchange) kaudu. Rakendus on tasuta ja avatud alternatiiv VPN Hamachile, kirjutatud […]

Haavatavus, mis võimaldab sisestada escape-järjendeid teiste terminalidesse.

Utiliidi wall, mis tarnitakse util-linux pakendiga ja mille eesmärk on saata sõnumeid terminalidesse, tuvastati haavatavus (CVE-2024-28085), mis võimaldab rünnakuid teiste kasutajate terminalide suhtes, manipuleerides escape-järjestustega. Probleem tekib seetõttu, et utiliit wall blokeerib escape-järjestuste kasutamise sisendvoos, kuid ei täida seda käskude argumentide jaoks, mis lubab ründajal escape-järjestusi täita […]

Samba 4.20.0 väljaanne

Pärast 6 kuu arendust on välja antud Samba 4.20.0, mis jätkab Samba 4 haru arendamist, pakkudes täielikku domeeni juhtimise ja Active Directory teenuse rakendust, mis on ühilduv Windows 2008 rakenduse ja kõikide Microsofti toetatud Windows kliendiversioonidega, sealhulgas Windows 11. Samba 4 on mitmeotstarbeline serveritootena, pakkudes samuti faili- ja printimisteenuseid ning serverit […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster