Rubriik: Internetiuudised

Esimene stabiilne versioon päringul Mold, mida arendab LLVM lld arendaja.

Rui Ueyama, author of the LLVM lld linker and the chibicc compiler, has introduced the first stable release of the new high-performance linker Mold, which significantly outperforms GNU gold and LLVM lld in object file linking speed. The project is considered ready for production use and can serve as a faster drop-in replacement for the GNU linker on Linux systems. Plans for the next major release include […]

A vulnerability in the Linux kernel's USB Gadget subsystem potentially allowing code execution.

USB Gadget, Linuxi tuumaalane alamsüsteem, mis pakub tarkvaralist liidest kliendi USB-seadmete loomiseks ja USB-seadmete emuleerimiseks, sisaldab haavatavust (CVE-2021-39685), mis võib viia teabe lekkimiseni tuumast, krahhi või juhusliku koodi täitmiseni tuuma tasemel. Rünnaku teostab kohaliku tavakasutaja, manipuleerides erinevate seadmeklassidega, mis on rakendatud USB Gadget API-põhiselt, nagu […]

OpenVPN 2.5.5 väljaanne

Valmis on saanud OpenVPN 2.5.5 väljaanne, pakett, mis võimaldab luua virtuaalseid privaatvõrke, võimaldades krüpteeritud ühendust kahe kliendi masina vahel või keskse VPN-serveri töö, et mitu klienti saaks korraga liituda. OpenVPNi kood jaotatakse GPLv2 litsentsi alusel, valmis binaarpaketid kompileeritakse Debianile, Ubuntu, CentOS, RHEL ja Windowsile. Uues versioonis kuuluvad vananenud 64-bitised krüptod, mis on altid […]

Buffer overrun in Toxcore, exploited via UDP packet sending

In Toxcore, the reference implementation of the P2P messaging protocol Tox, a vulnerability (CVE-2021-44847) has been identified that potentially allows code execution when processing a specially crafted UDP packet. All users of Toxcore-based applications are affected if the UDP transport is not disabled. To exploit this vulnerability, one only needs to send a UDP packet knowing the victim's IP address, network port, and open DHT key (this information is publicly available in the DHT, […]

Release of GNU nano text editor 6.0

The release of the console text editor GNU nano 6.0 has taken place, offered as the default editor in many user distributions whose developers find vim too complicated to learn. The new release adds the option ‘—zero’, which hides the title, status line, and hint area to free up all screen space for the editing area. Individually, the title and status line can be hidden […]

OpenSSL 3.0.1 update with vulnerability fixes

Saabuvad OpenSSL 3.0.1 ja 1.1.1m krüptograafilise teegi parandavad versioonid. Versioonis 3.0.1 on parandatud nõrkus (CVE-2021-4044), samuti on mõlemas väljaandes kõrvaldatud umbes tosin viga. Nõrkus esineb SSL/TLS klientide teostuses, seoses sellega, et teek libssl ei töötle õigesti negatiivseid väärtusi, mida funktsioon X509_verify_cert() tagastab sertifikaadi kontrollimisel, mille server on kliendile üle andnud. Negatiivsed koodid tagastatakse […]

Pop!_OS 21.10 jaotuse väljalaskmine, COSMIC töölaud

Linuxiga varustatud sülearvutite, lauaarvutite ja serverite tootmisele spetsialiseerunud ettevõte System76 on avaldanud Pop!_OS 21.10 jaotuse. Pop!_OS põhineb Ubuntu 21.10 pakettide baasil ja tarnitakse oma COSMIC töölaudkeskkonnaga. Projekti arendustööd levitatakse GPLv3 litsentsi alusel. ISO-pildid on loodud arhitektuuridele x86_64 ja ARM64 NVIDIA (2.9 GB) ja Intel/AMD graafikakiibide variantides […]

QEMU 6.2 emulaatori väljalaskmine

Esitatud on projekt QEMU 6.2 versioon. Emulaatorina võimaldab QEMU käivitada rakendusi, mis on koostatud ühe riistvara platvormi jaoks, täiesti erinevas arhitektuuris süsteemis, näiteks käivitada ARM-i rakendust x86 ühilduval arvutialusel. Virtuaalimise režiimis on QEMU-s koodi täitmise jõudlus eraldatud keskkonnas lähedane riistvarasüsteemile, tänu otse CPU-l käivitatavatele juhistele ja kaasatud […]

Log4j 2-le on leitud uus rünnakuvõimalus, mis võimaldab mööduda lisatud kaitsetest.

Log4j 2 JNDI asenduste rakenduses on tuvastatud veel üks haavatavus (CVE-2021-45046), mis avaldub sõltumata 2.15 väljaandmise parandustest ja ka seadistuse 'log4j2.noFormatMsgLookup' kasutamisest kaitseks. Probleem on peamiselt ohtlike vanade Log4j 2 versioonide jaoks, mida kaitseb 'noFormatMsgLookup' lipp, kuna see võimaldab mööduda varasemast haavatavusest (Log4Shell, CVE-2021-44228), […]

Välja on antud detsentraliseeritud videovaatamisplatvorm PeerTube 4.0

Ilmus detsentraliseeritud platvorm videohostingu ja veebivaatamise korraldamiseks PeerTube 4.0. PeerTube pakub sõltumatut alternatiivi YouTube'ile, Dailymotionile ja Vimeo'le, kasutades P2P suheldud sisu ja külastajate brauserite vahelise sidumise võrku. Projekti arengud jagatakse AGPLv3 litsentsi all. Peamised uuendused: administraatori liideses on lisatud uus tabelivaatamine kõigile praegu talletatud videotele […]

Haavatavused X.Org Serveris.

X.Org Serveris on tuvastatud neli haavatavust, mis võimaldavad tõsta oma õigusi süsteemis, kui X-server töötab root'i õigustes, või käivitada koodi kaugsüsteemis, kui juurdepääs toimub X11 sessiooni edastamise kaudu SSH abil. Probleemid lubatakse lahendada xorg-server 21.1.2 väljaandes, mis on oodata lähiajal. Distrodes jäävad probleemid praegu lahendamata (Debian, Ubuntu, RHEL, […]

17 Apache projekti on mõjutatud Log4j 2 haavatavusest

Apache Software Foundation on avaldanud kokkuvõtte Log4j 2 kriitilise haavatavuse kohta, mis võimaldab serveris käivitada suvalist koodi. Probleemist on mõjutatud järgmised Apache projektid: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ja Calcite Avatica. Haavatavus mõjutab ka GitHubi tooteid, sealhulgas GitHub.com, GitHub Enterprise […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster