Rubriik: Internetiuudised

Haavatavus store.kde.org ja OpenDesktop kataloogides.

Plingi platvormil põhinevate rakenduste kataloogides on avastatud haavatavus, mis võimaldab XSS-rünnaku läbiviimist ja JavaScripti koodi täitmist teiste kasutajate kontekstis. Probleem mõjutab selliseid saite nagu store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org ja pling.com. Probleemi olemus seisneb selles, et Plingi platvorm lubab HTML-formaadis meediablokkide lisamist, näiteks YouTube'i video või pildi lisamiseks. Lisatud läbi […]

Delli seadmetes leiduvad haavatavused, mis võimaldavad MITM-rünnakut püsivara asendamiseks

Delli edendatud kaugelt taastamise tehnoloogiates ja püsivara uuendustes (BIOSConnect ja HTTPS Boot) avastati haavatavused, mis võimaldavad BIOS/UEFI püsivara uuenduste asendamist ja kaugelt koodi käivitamist. Käivitatud kood võib muuta operatsioonisüsteemi algolekuid ja seda saab kasutada kaitsemehhanismide ületamiseks. Haavatavused mõjutavad 129 erinevat sülearvuti, tahvelarvuti ja […]

eBPF haavatavus, mis võimaldab koodi käivitamist Linuxi tuumas

eBPF-alamsüsteemis, mis võimaldab käivitada töötlejad Linuxi tuumas spetsiaalses JIT virtuallaud, on tuvastatud haavatavus (CVE-2021-3600), mis võimaldab kohalikel privileegideta kasutajatel käivitada oma koodi Linuxi tuuma tasemel. Probleem tuleneb 32-bitiste registrite vale lühendamisest „div” ja „mod” operatsioonide käigus, mis võib viia andmete lugemiseni ja kirjutamiseni väljaspool eraldatud mäluala. […]

Kolmandate osapoolte küpsiste toe lõpp tõukub Chrome'is 2023. aastani.

Google on teatanud plaanide muutmisest seoses kolmandate osapoolte küpsiste toetuse lõpetamisega Chrome'is, mis on seadistatud, kui külastatakse veebilehti, mis ei ole hetke lehe domeen. Selliseid küpsiseid kasutatakse kasutaja liikumise jälgimiseks veebilehtede vahel reklaamivõrkude, sotsiaalmeedia vidinate ja veebianalüüsi süsteemide koodis. Algse plaani kohaselt pidi kolmandate osapoolte küpsiste toetus Chrome'is lõppema 2022. aastaks, kuid nüüd […]

Esimene iseseisev venekeelne haru Linux From Scratch

Esitletakse Linux4yourself ehk „Linux iseendale“ — esimene iseseisev venekeelne haru Linux From Scratch — juhend, kuidas luua Linuxi süsteemi, kasutades vaid vajalike tarkvarade lähtekoodi. Kõik projekti lähtekoodid on saadaval GitHubis MIT litsentsi alusel. Kasutajale on pakutud multilib süsteemi kasutamist, EFI toe olemasolu ja väikest valikut täiendavat tarkvara mugava […]

PyPI-s (Python Package Index) on tuvastatud 6 pahatahtlikku paketti

PyPI-s (Python Package Index) on tuvastatud mitmeid pakette, mis sisaldavad koodi krüptoraha varjatud kaevandamiseks. Probleemid esinesid pakettides maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib ja learninglib, mille nimed on valitud sarnase kirjapildiga populaarsete raamatukogudega (matplotlib), lootuses, et kasutaja eksib kirjutamisel ja ei märka erinevusi (typo-squatting). Paketid avaldati aprillis […]

Saadaval on SUSE Linux Enterprise 15 SP3 distributsioon

Pärast aasta arengut tutvustas ettevõte SUSE SUSE Linux Enterprise 15 SP3 jaotuse väljaandet. SUSE Linux Enterprise platvormi põhjal on loodud sellised tooted nagu SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager ja SUSE Linux Enterprise High Performance Computing. Jaotust saab tasuta alla laadida ja kasutada, kuid juurdepääs uuendustele ja parandustele on piiratud 60-päevase […]

Väljaanne Python'i teegist teaduslikeks arvutusteks NumPy 1.21.0.

Saadaval on Python'i teegi uus väljaanne teaduslikeks arvutusteks NumPy 1.21, mis on suunatud mitmeulatuslike massiivide ja maatriksite töötlemisele ning sisaldab suurt kogumit funktsioone erinevate maatriksitega seotud algoritmide rakendamiseks. NumPy on üks kõige nõutumaid teeke, mida kasutatakse teaduslikes arvutustes. Projekti kood on kirjutatud Python'is, kasutades C keeles optimeerimisi, ja on levitatav […]

Firefox 89.0.2 värskendus

On saanud paranduse väljalaske Firefox 89.0.2, mille käigus lahendati Linuxi platvormil esinevad hangumised, mis ilmnevad tarkvaralise renderdamise režiimi kasutamisel WebRender'i komposiit süsteemis (gfx.webrender.software настройка about:config). Tarkvaraline renderdamine kehtib vanemate graafikakaartide või probleemsete graafikajuhikute süsteemide puhul, kus esinevad stabiilsusprobleemid või pole võimalik GPU-le lehe sisu renderdamise toimingut väljastada (WebRender kasutab […]

OASIS konsortsium kinnitas OpenDocument 1.3 standardiks

Rahvusvaheline OASIS konsortsium, mis tegeleb avatud standardite arendamise ja edendamisega, on kinnitanud OpenDocument 1.3 (ODF) lõpliku spetsifikatsiooni OASIS standardina. Järgmine etapp on OpenDocument 1.3 edendamine rahvusvahelise ISO/IEC standardina. ODF on XML-põhine, rakendustest ja platvormidest sõltumatu failivorming dokumentide, sealhulgas tekstide, tabelite, diagrammide ja graafiliste elementide salvestamiseks. […]

Brave projekt alustas oma enda otsingumootori testimist

Otsingufirma Brave, mis arendab samanimelist veebibrauserit, mis keskendub kasutajate privaatsuse kaitsmisele, tutvustas beetaversiooni otsingumootorist search.brave.com, mis on tihedalt integreeritud brauseriga ja ei jälgi külastajaid. Otsingumootor on suunatud konfidentsiaalsuse säilitamisele ning rajatud eelmisel aastal sulandunud otsingumootori Cliqz tehnoloogiatele, mille Brave omandas. Otsingumootori kasutamise ajal konfidentsiaalsuse tagamiseks salvestatakse otsingupäringud, klikkide […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster