Rubriik: Internetiuudised

curl 8.4.0

Ilmus uus curl versioon, tööriist ja teek andmete edastamiseks võrgus. 25 aasta jooksul projekti arengus on curl toetanud mitmeid võrguprotokolle, sealhulgas HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB ja MQTT. Teeki libcurl kasutavad sellised olulised projektid nagu Git ja LibreOffice. Projekti kood on litsentseeritud Curl litsentsi alusel (variant […

Rastergraafika redigeerija Krita 5.2 väljund

Pärast üle aasta kestnud arendust on välja antud rasterpõhine graafika redaktor Krita 5.2.0, mis on mõeldud kunstnikele ja illustraatoritele. Redaktor toetab mitmekihilist pilditöötlust, pakub vahendeid erinevate värvimudelitega töötamiseks ning omab ulatuslikku tööriistade komplekti digitaalse maalimise, sketšide loomise ja tekstuuride genereerimise jaoks. Paigaldamiseks on valmistatud iseseisvad pildid AppImage formaadis Linuxile, katsetamiseks APK-paketid […

Bufferi ületäitumine curlis ja libcurlis, mis ilmneb SOCKS5-proksi kaudu päringute tegemisel.

Võrgutoimingute jaoks mõeldud utiliidis curl ja sellele paralleelselt arenevas raamatukogus libcurl avastati haavatavus (CVE-2023-38545), mis võib põhjustada puhverülevuse ja potentsiaalselt võimaldada sissetungijakoodi täitmist kliendi poolel, kui utiliit curl või libcurl'i kasutav rakendus ühendub HTTPS-serveriga, mis kuulub kurjategijale. Probleem ilmneb ainult juhul, kui curl […]

Haavatavused X.Org raamatukogudes, millest kaks on esinenud alates 1988. aastast

Teave viie haavatavuse kohta libX11 ja libXpm raamatukogudes, mida arendab projekt X.Org, on avaldatud. Probleemid on lahendatud versioonides libXpm 3.5.17 ja libX11 1.8.7. Kolm haavatavust on tuvastatud raamatukogus libX11, mis pakub X11 protokolli kliendi rakenduste funktsioone: CVE-2023-43785 — puhverpiiridest väljumine libX11 koodis, mis ilmneb X-serveri vastuse töötlemisel, kus märkide arv ei vasta […]

Iptables'i 1.8.10 versioon

Avaldatud klassikalise tööriista väljalase pakettfiltri iptables 1.8.10 haldamiseks, mille areng on viimasel ajal keskendunud koostisosadele tagasiside ühilduvuse säilitamiseks — iptables-nft ja ebtables-nft, mis pakuvad sama käsurea süntaksiga utiliite nagu iptables ja ebtables, kuid tõlgivad saadud reeglid bytekoodi nftables. Originaalne iptables tarkvarakomplekt, sealhulgas ip6tables, arptables ja ebtables, […]

Firefox 118.0.2 uuendus.

On välja antud Firefox 118.0.2 parandav väljalase, mis sisaldab järgmisi parandusi: Lahendatud probleemid mängude laadimisega saidilt betsoft.com. Parandatud probleemid mõnede SVG-piltide printimisega. Eemaldatud regressiivne muudatus versioonis 118, mis katkestas teiste saitide 'WWW-Authenticate: Negotiate' vastuste töötlemise. Parandatud viga, mille tõttu veebrtc-s ei toimunud mõnes kontekstis dekodeerimine […]

HTTP/2 protokolli nõrkus, mida kasutati suurimas DDoS-rünnakus

Google märkis oma infrastruktuuri vastu suurima DDoS-rünnaku, mille intensiivsus ulatus 398 miljonini päringut sekundis. Uus rünnak ületas oma intensiivsusega seitse korda eelneva rekordi DDoS-rünnaku, mille käigus õnnestus kurjategijatel genereerida 47 miljonit päringut sekundis. Võrdluseks, kogu veebiliiklust hinnatakse 1-3 miljardi päringu tasemele sekundis. Lisaks […]

Google on Rust keeles ümber kirjutanud Androidis kasutatava pvmfm püsivara.

Android platvormi kritilise tähtsusega tarkvarakomponentide turvalisuse suurendamise raames on Google ümber kirjutanud Rust'i keeles pvmfm-firmavaru, mida kasutatakse virtuaalmasinate käitamiseks, käivitades pVM hüperviisori kaudu Android Virtualization Framework'is. Varasemalt oli firmavaru kirjutatud C keeles ja teostatud U-Booti laadijale, kus varasemad haavatavused tulenesid probleemidest […]

Saadaval on Wayfire 0.8 komposiitserver, mis kasutab Waylandi.

Peaaegu kolme aasta arenduse järel on välja antud komposiitserveri Wayfire 0.8 versioon, mis kasutab Waylandi ja võimaldab luua ressursisäästlikke kasutajaliideseid 3D-efektidega, sarnanedes 3D-pluginatega Compiz'is (ekraanide vahetamine 3D-kuubiku kaudu, ruumiline akende paigutus, morfimine akendega töötamisel jne). Wayfire toetab pluginatega laiendamist ja pakub paindlikku seadistussüsteemi. Projekti kood on kirjutatud […]

Ubuntu piirab juurdepääsu kasutaja nimede ruumile

Canonical teatas, et Ubuntu 23.10-s on tehtud muudatusi, mis piiravad kasutajate juurdepääsu kasutaja identifikaatorite ruumidele (user namespace), mis suurendab konteinerite isolatsiooni kasutavate süsteemide kaitset haavatavuste eest, mille ärakasutamiseks on vajalikud manipulatsioonid user namespace'iga. Google'i andmetel on 44% Linuxi tuuma haavatavuste avastamise tasustamisprogrammi eksploitidest, […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster