Rubriik: Internetiuudised

Chrome'i värskendus 89.0.4389.128, mille eesmärk on 0-päeva haavatavuse kõrvaldamine. Chrome 90 viibib.

Google on välja andnud Chrome'i värskenduse 89.0.4389.128, kus on parandatud kaks haavatavust (CVE-2021-21206, CVE-2021-21220), mille jaoks on olemas töötavad eksploidid (0-päeva). Haavatavust CVE-2021-21220 kasutati Chrome'i häkkimiseks Pwn2Own 2021 võistlusel. Antud haavatavuse ekspluateerimine toimub teatud viisil vormistatud WebAssembly koodi täitmise kaudu (haavatavus põhjustatud julguse vigastuses WebAssembly masina tõttu, mis võimaldab kirjutada või lugeda andmeid juhuslikult […]

Nginx'i väljaanne 1.19.10

On välja antud nginx 1.19.10 peamine haru versioon, mille raames jätkub uute võimaluste arendamine (paralleelselt toetatavas stabiilses haru versioonis 1.18 tehakse vaid muudatusi, mis on seotud tõsiste vigade ja turvaaukude kõrvaldamisega). Peamised muudatused: parameetri „keepalive_requests” vaikimisi väärtust, mis määrab maksimaalse arvu päringute saatmiseks ühe keep-alive ühenduse kaudu, on suurendatud 100-lt 1000-ni. Uus direktiiv on lisatud […]

X.Org Server 1.20.11 värskendus turvaaugu kõrvaldamisega

On välja antud X.Org Server 1.20.11 versioon, milles on kõrvaldatud turvaauk (CVE-2021-3472), mis võimaldab tõsta enda õigusi süsteemides, kus X-server töötab root'i õigustega. Probleem on põhjustatud veast XInput laiendis, mis põhjustab mälupanga sisu muutumise väljaspool jaotatud puhver ala, töötledes muutmisjärgse tagasiside kontrolli päringuid spetsiaalselt vormistatud sisendandmete korral. Sarnane probleem on samuti kõrvaldatud xwayland 21.1.1 komponendis. […]

FreeBSD 13.0 versioon

Kaks ja pool aastat pärast 12.x haru loomist on välja antud FreeBSD 13.0, mis on ette valmistatud architektuuridele amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 ja riscv64. Täiendavalt on loodud pildid virtuaalsüsteemide jaoks (QCOW2, VHD, VMDK, raw) ja pilvekeskkondadele nagu Amazon EC2, Google Compute Engine ja Vagrant. Peamised uuendused: Üleminek ühtsele c […]

Haavatavused FreeBSD-s, IPnetis ja Nucleus NET-is, mis on seotud vigadega DNS-i tihendamise rakendamisel

Forescout Research Labs ja JSOF Research avaldasid tulemused koostöös äriühingute turvalisuse uurimiseks, mis käsitlevad erinevaid rakendusi tihendamise skeemile, mida kasutatakse korduvate nimede pakkimiseks DNS-, mDNS-, DHCP- ja IPv6 RA-s (korduvate domeenide osade pakkimine sõnumites, mis sisaldavad mitut nime). Uuringu käigus tuvastati 9 haavatavust, mis on kokku võetud koodnimega NAME:WRECK. Probleemid tuvastati […]

Google avaldas loogilise programmeerimise keele Logica

Google tutvustas uut deklaratiivset loogilise programmeerimise keelt Logica, mis on mõeldud andmete manipuleerimiseks ja programmide tõlkimiseks SQL keelde. Uus keel on suunatud neile, kes soovivad kasutada loogilise programmeerimise süntaksit andmebaasi päringute kirjutamisel. Praegu saab genereeritud SQL-koodi käivitada Google BigQuery andmehoidlas või Andmebaasis PostgreSQL ja SQLite, mille toetamist veel […]

Amazon tutvustas OpenSearchi, Elasticsearchi platvormi forki.

Amazon teatas OpenSearchi projekti loomisest, mille raames on loodud otsingu-, analüüsi- ja andmete hoidmise platvormi Elasticsearch fork, samuti platvormiga seotud veebiliidese Kibana. Kood on jagatud Apache 2.0 litsentsi alusel. Tulevikus on plaanis ümber nimetada Amazon Elasticsearch Service Amazon OpenSearch Service'iks. OpenSearch on harunenud Elasticsearchi koodibaasist 7.10.2. Ametlikult on forkiga töö jätkumas […]

Slackware 15 on jõudnud beetaversiooniga testimise etappi.

Slackware 15.0 distributsi arenduse beta-testi etappi on jõudnud. Slackware on arenenud alates 1993. aastast ja on vanim praegu eksisteeriv distributsioon. Selle distributsiooni tunnusjooned on keerukuste puudumine ja lihtne algsüsteem, nagu klassikalistes BSD-süsteemides, mis teeb Slackware'i huvitavaks lahenduseks Unix-taoliste süsteemide töö õppimiseks, eksperimentide läbiviimiseks ja Linuxiga tutvumiseks. Allalaadimiseks on valmistatud installatsioonipilt, […]

Perl arenduse kogukonnast lahkus projekti üks liidreid

Sawyer X teatas lahkumisest Perl projekti juhtnõukogust ja Core Teamist. Ta lahkus ka Perl'i väljaannete vastutaja ametikohalt, lõpetas osalemise toetuste jaotamise komitees, loobus esinemisest Perl konverentsil ja kustutas oma Twitteri konto. Samas väljendas Sawyer X soovi lõpetada arendamisel olev väljaanne […]

FPGA avatud projektide arendamise algatus

Teated on antud uue mittetulundusühingu Open-Source FPGA Foundation (OSFPGA) loomisest, mis on suunatud keskkonna arendamisele, edendamisele ja avatud riist- ja tarkvaralahenduste koostööl põhineva arenduse loomisele, mis on seotud programmeeritavate loogikatehnoloogiatega FPGA (kasutaja poolt programmeeritav loogikavõrgus), mis võimaldab pärast kiibi tootmist loogikat uuesti programmeerida. Olulised binaarsed toimingud (AND, NAND, OR, NOR ja XOR) sellistes […]

Xen 4.15 hüperviisori väljalaskmine

Pärast kaheksa kuud arendust on avaldatud avatud lähtekoodiga Xen 4.15 hüperviisori versioon. Uue versiooni väljatöötamisse on panustanud sellised ettevõtted nagu Amazon, Arm, Bitdefender, Citrix ja EPAM Systems. Xen 4.15 haru uuenduste väljaandmine kestab kuni 8. oktoobrini 2022, samas kui haavatavuste paranduste avaldamine jätkub kuni 8. aprillini 2024. Xen 4.15 peamised muudatused: Xenstored protsessides […]

Kasutajakeskkonna Sway 1.6 väljalaskmine, mis kasutab Waylandi

Saadaval on Sway 1.6 koostamisjuht, mis on loodud Waylandi protokolli abil ja on täielikult ühilduv mosaiiksete aknahalduritega nagu i3 ja paneel i3bar. Projekti kood on kirjutatud C keeles ja levitatakse MIT litsentsi alusel. Projekt on suunatud kasutamiseks Linuxis ja FreeBSD-s. Ühilduvus i3-ga on tagatud käsurea, konfigureerimisfailide ja IPC tasemel, mis võimaldab kasutada […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster