Rubriik: Internetiuudised

Saadaval on uus LibreOffice 8.0 kasutajaliidese makett, mis toetab vahekaante

Rizal Muttaqin, üks LibreOffice'i kontoripaketi disainereid, on oma blogis avaldanud võimaliku LibreOffice 8.0 kasutajaliidese arendusplaani. Silmapaistvaima uuendusena on lisatud vahekaante tugi, mis võimaldab kiiresti vahetada erinevate dokumentide vahel, sarnaselt veebilehtede vahel liikumisele tänapäeva brauserites. Vajadusel saab iga vahekaart eraldada […]

Eemaldatavalt exploiteeritav haavatavus OMI-agendis, mis on sunnitud Microsoft Azure'i Linux-keskkondadesse

Microsoft Azure'i pilv gwasanaite klientide seas, kes kasutavad Linuxi virtuaalmasinates, avastati kriitiline haavatavus (CVE-2021-38647), mis võimaldab kaugjuhtimise teel käitada koodi root-õigustega. Haavatavust tuntakse koodinimega OMIGOD ja see on tähelepanuväärne, kuna probleem esineb OMI Agenti rakenduses, mis paigaldatakse Linuxi keskkondades ilma suurema teavitamiseta. OMI Agent paigaldatakse ja aktiveeritakse automaatsete teenuste kasutamisel, nagu […]

Haavatavus Travis CI-s, mis põhjustab avalike repositooriumide võtmete leket

GitHubis ja Bitbucketis arendatavate projektide testimiseks ja koostamiseks mõeldud pideva integreerimise teenuses Travis CI avastati turvaprobleem (CVE-2021-41077), mis võimaldab saada teavet avalike repositooriumide konfidentsiaalsete keskkonna muutujate sisust, mis kasutavad Travis CI-d. Sealhulgas võimaldab haavatavus teada Travis CI-s kasutatavaid võtmeid digitaalsete allkirjade genereerimiseks, juurdepääsu võtmeid ja tokeneid, et pöörduda […]

Apache http-serveri versioon 2.4.49 väljalaskmine turvaaukude parandamisega

Avaldatud on HTTP-serveri Apache 2.4.49 versioon, kus on 27 muudatust ja 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue "HTTP Request Smuggling" rünnaku variandi osas, mis võimaldab spetsiaalselt vormindatud kliendiklahvide kaudu siseneda teiste kasutajate mod_proxy kaudu edastatavate päringute sisusse (nt võib saavutada kahjuliku JavaScript-koodi sisestamise teise kasutaja seanssi). CVE-2021-40438 — SSRF-haavatavus (Server [...]

Release of the open billing system ABillS 0.91

Saadaval on avatud arveldamise süsteemi ABillS 0.91 versioon, mille komponente tarnitakse GPLv2 litsentsi alusel. Peamised uuendused: Paysys: kõik moodulid on läbi töötatud. Paysys: maksesüsteemide testid on lisatud. Lisatud kliendi API. Triplay: on täiustatud Interneti/Teleside/Telefoniteenuste haldamise mehhanismi. Cams: Integreerimine pilvesüsteemi videovalvega Forpost. Ureports. Lisatud võimalus saata teateid samaaegselt mitme tüüpi [...]

Mozilla tutvustas Firefox Suggest teenust ja uut Firefox Focus brauseri kasutajaliidest.

Mozilla esitas uue Firefox Suggest soovitussüsteemi, mis kuvab lisapakkumisi aadressiriba sisestamise ajal. Uus funktsioon, mis erineb soovitustest, mis põhinevad kohalikul andmestikul ja otsingumootorite päringutel, võimaldab hankida teavet kolmandatelt osapooltelt, sealhulgas mittekasumlikelt projektidelt nagu Wikipedia ja tasulistelt sponsoritelt. Näiteks, kui hakkate sisestama […]

Java SE 17 väljalase

Pärast kuue kuu arengut väljastas Oracle platvormi Java SE 17 (Java Platform, Standard Edition 17), mille etalonrealiseerimiseks on kasutatud avatud projekti OpenJDK. Java SE 17-s on säilitatud tagasiühilduvus varasemate Java versioonidega, välja arvatud mõned vananenud funktsioonid, mistõttu enamik varasemaid Java-projekte töötab muutumatult […]

Matrixi klientides avastatud haavatavused, mis võimaldavad paljastada lõpp-šifreerimise võtmed

Enamikus klientrakendustes, mis on mõeldud detsentraliseeritud suhtluse platvormile Matrix, on tuvastatud haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad hankida teavet võtmete kohta, mida on kasutatud vesteldes salajaste krüpteeringute (E2EE) kaudu. Ründaja, kes on kompromiteerinud ühe vestluskasutaja konto, võib dekodeerida sõnumeid, mis on varem saadetud sellele kasutajale haavatavatest rakendustest. Edukaks ärakasutamiseks on vajalik juurdepääs saaja kontole […]

Firefox 94 puhul vahetatakse X11 väljund vaikimisi juhtimiseks EGL-i kasuks

Ööversioonides, mille alusel luuakse Firefox 94 väljaanne, on lisatud muudatus, mis sisaldab vaikimisi uut joonistusbackendit graafika keskkondadele, mis kasutavad X11 protokolli. Uus backend paistab silma sellega, et see kasutab graafika liidese väljundiks EGL-i, mitte GLX-i. Backend toetab avatud OpenGL-i draivereid Mesa 21.x ja suletud draivereid NVIDIA 470.x. Suletud OpenGL-i draiverid AMD-le pole veel […]

Chrome 93.0.4577.82 uuendus 0-päeva haavatavuste parandamisega

Google on välja andnud Chrome'i uuenduse 93.0.4577.82, mis parandab 11 haavatavust, sealhulgas kahte probleemi, mida kurjategijad juba ekspluateerivad (0-päev). Üksikasjad Pole veel avaldatud, on teada vaid, et esimene haavatavus (CVE-2021-30632) on põhjustatud veast, mis viib mälubuffri ületamiseni JavaScripti V8 mootori sees, ja teine probleem (CVE-2021-30633) on kohal API Indexed DB teostuses ja on seotud […]

ALT p10 sügiskuudide uuendus on alanud

Avaldatud on teine versioon kümnendale platvormile ALT, need pildid sobivad alustamiseks stabiilse repositooriumiga kogenud kasutajatele, kes eelistavad ise määrata rakenduste pakettide loetelu ja süsteemi seadistada (kuni enda sõltumatute loomise). Koostisosadena levitatakse neid GPLv2+ litsentsi alusel. Variandid sisaldavad põh süsteemi ja ühte keskkonda […]

Uus tehnika Spectre klassi haavatavuste ekspluateerimiseks Chromes

Ameerika, Austraalia ja Iisraeli ülikoolide teadlaste rühm on välja pakkunud uue meetodi külgkanali rünnakute jaoks, et ära kasutada Spectre klassi haavatavusi Chromiumi baasil olevates brauserites. Rünnak, mille koodinimi on Spook.js, võimaldab JavaScripti koodi käivitamise kaudu mööda minna saidi isolatsioonimehhanismist ja lugeda kogu jooksva protsessi aadressiruumi sisu, st pääseda ligi lehtede andmetele, mis on käivitatud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster