Rubriik: Internetiuudised

Kaardistamisrakenduse CoMaps väljaanne 2026.05.06 ja projekti aastaaruanne

CoMaps projekt, mis arendab täielikult avatud kogukonna forki mobiilsest kaardirakendusest Organic Maps, avaldas 2026.05.06 versiooni ja projekti arenguaruande aasta kohta. CoMaps kood jaotatakse Apache 2.0 litsentsi alusel. Rakendus on saadaval F-Droidis, Google Play's, Apple App Store'is, Flathub'is ning ka otse Codeberg'is. Versiooni peamine uuendus on võimalus uuendada kaarte sõltumatult ise […]

Pythonis 3.14.5 on mälulekkete tõttu tagasi toodud vana prügikoristaja.

Avaldati Python 3.14.5 programmeerimiskeele parandav versioon, mis mitte ainult ei lahenda vigu ja väikseid haavatavusi, vaid taastab ka vanema prügikorjaja, mida kasutati enne 3.14.x haru. Kõik, mis on märgitud olulise muutusena, mis on ebatavaline vaheversioonide jaoks, on kasutajate kaebused oluliselt suurenenud mälukulu kohta pärast tööde üleviimist 3.14 harusse ja mälulekke ilmnemine. Lisaks […]

Vulkan 1.4.351

Khronos Group on avaldanud graafilise API Vulkan 1.4.351 uuenduse. Väljalase on tehnilise iseloomuga ja sisaldab kuut uut laiendust, spetsifikatsioonide parandusi ja järjekordset infrastruktuuri ettevalmistamist tulevaste GPU-de ja mängumootorite jaoks. Kõige silmapaistvam uuendus on VK_KHR_shader_bfloat16 laiend, mis lisab BFloat16 formaadi toetuse shaderites. Seda formaati kasutatakse aktiivselt masinõppe ja AI kiiruselt, võimaldades vähendada nõudeid […]

Sovereign fond on andis peaaegu 1,3 miljonit eurot KDE arendamiseks.

KDE projekt kuulutas välja, et on saanud peaaegu 1,3 miljonit eurot STF (Sovereign Tech Fund) fondilt, et arendada 2026. ja 2027. aastal. Raha sihiks on arhitektuuri usaldusväärsuse tõstmine ja tehnoloogiahnelli moderniseerimine. KDE plaanib raha suunata infrastruktuuri, kommunikatsiooniteenuste ja toodete võtmeelementide vastupidavuse ja turvalisuse parandamiseks. Tõdetakse, et eraldatud vahendid aitavad […]

Nginx 1.31.0 uuendus RCE-haavatavuse kõrvaldamisega, mille kaudu on võimalik rünnata HTTP-päringu kaudu.

On välja antud peamine nginx versioon 1.31.0, mille raames jätkub uute võimaluste arendamine ning samal ajal toetatakse stabiilset nginx versiooni 1.30.1, kuhu tehakse ainult muudatusi, mis on seotud tõsiste vigade ja haavatavuste kõrvaldamisega. Uuendustes on kõrvaldatud 6 haavatavust, millest kõige ohtlikum võimaldab kaugjuhtimist läbi spetsiaalselt koostatud HTTP-päringu saatmise. Angiet ja […]

Fragnesia — haavatavus Linuxi tuumas, mis võimaldab root-juurdepääsu läbi lehe vahemälu muutmise.

Linuxi südamikus avastati viimase kahe nädala jooksul neljas haavatavus (CVE-2026-46300), mis võimaldab privileegete kasutajatel saada root-õigusi, üle kirjutades andmeid lehe vahemälus. Haavatavusele on antud koodnimi Fragnesia või Copy Fail 3.0. Haavatavuse olemus on sarnane varasemalt avalikustatud Copy Fail ja Dirty Frag haavatavustega. Nagu ka Dirty Frag puhul, esineb uus haavatavus xfrm-ESP alaosas, […]

GNOME Yelp 49.1

GNOME projekti arendajad on välja andnud uuenduse abirakendusele Yelp, mis kõrvaldab haavatavuse, mis võimaldas Flatpak'i sandbox- keskkonnast väljuda. Probleem oli seotud väliste URI-de töötlemise ja Yelp'i rakenduste käivitamise mehhanismide integreerimise eripäradega. Spetsiaalselt ettevalmistatud dokumendi avamisel sai ründaja sundida käitama käske väljaspool sandbox'i piiranguid, pääsedes juurde kasutaja süsteemile praeguse kasutaja privileegidega. Haavatavus mõjutas […]

Haavatavus Eximis, mis viib koodi kaugkäitamiseni serveris.

Exim'i postiserveris on avastatud kriitiline haavatavus (CVE-2026-45185), mis võimaldab pahaloomuliselt kaugjuhtimise teel serveris koodi käivitada. Probleem ilmneb Exim 4.97 haru puhul, kui selle koostamisel on kasutatud GnuTLS teeki („USE_GNUTLS=yes”), ja see on kõrvaldatud Exim 4.99.3 versioonis. Koostamised OpenSSL ja teiste teekidega, mis ei ole GnuTLS, ei ole haavatavusest mõjutatud. Probleem tuleneb juba vabastatud mälu (use-after-free) kasutamisest […]

AMD Zen 2 CPU haavatavus, mis võimaldab tõsta õigusi ja ületada virtuaalmasinate isolatsiooni

Firma AMD on paljastanud haavatavuse (CVE-2025-54518) Zen 2 mikroarhitektuuri põhjal valmistatud protsessorites, mis põhjustab objekti koodi vahemälu kahjustusi. Haavatavuse edukas ärakasutamine võimaldab käivitada CPU juhiseid kõrgemal õiguste tasemel. Praktikas võimaldab probleem potentsiaalselt süsteemis oma õiguste tõstmist, näiteks kasutajaruumi kaudu koodi käivitamist tuumaõigustega või juurdepääsu […]

Scrcpy 4.0, rakenduse versiooni väljaandmine Android-smartphone'i ekraani peegeldamiseks.

Avaldatud on rakenduse Scrcpy 4.0 väljaanne, mis võimaldab peegeldada nutitelefoni ekraani sisu lauaarvuti kasutajakeskkonnas, pakkudes võimalust seadme kaugjuhtimiseks, mobiilirakendustes töötamiseks klaviatuuri ja hiire abil, videote vaatamiseks ja heli kuulamiseks. Nutitelefoni juhtimisprogrammid on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Rahumeet FEX 2605 — avatud emulaator ja ühilduvuskeskkond, mis on mõeldud Linuxi rakenduste käitamiseks, mis on koostatud arhitektuuride x86 ja x86-64 jaoks, ARM64 süsteemidel. Projekt areneb alternatiivina box64-le ja qemu-user'ile, keskendudes eelkõige kõrgele jõudlusele, mängudele ja keerulistele kasutaja rakendustele. FEX kasutab dünaamilist binaarset tõlget (JIT) ja rakendab oma mudelit […]

42 NPM-paketti TanStack on integreeritud isekeerduvussupid.

TanStack projekti GitHub Actions'i vääritimõistmise tõttu õnnestus ründajal avaldada NPM-i ladustamisruumis 84 pahatahtlikku versiooni, mis hõlmas 42 NPM-paketti TanStacki kogumist. Mõned rikutud paketid on saanud rohkem kui 10 miljonit allalaadimist nädalas. Juhtimine vabastuste avaldamisse saadi vale konfigureerimise tõttu pull_request_targeti "Pwn Request" GitHub Actions'is (näidates […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster