Rubriik: Internetiuudised

Vulnerability in chrony

Chronys, NTP protokolli teostuses, mida kasutatakse täpse aja sünkroniseerimiseks erinevates Linuxi distributsioonides, on avastatud haavatavus (CVE-2020-14367), mis võimaldab kirjutada üle mis tahes fail süsteemis, kui ligipääs on kohaliku mitteprivilegeeritud kasutaja chrony kaudu. Haavatavust saab kasutada ainult kasutaja chrony kaudu, mis vähendab selle ohtlikkust. Sellegipoolest kompromiteerib probleem chrony isoleerimise taset ja seda saab kasutada […]

Uus QNAP laienduskaart annab arvutile kaks USB 3.2 Gen2 porti

QNAP Systems kuulutas välja QXP-10G2U3A laienduskaardi, mis on mõeldud kasutamiseks personaalarvutites, tööjaamades ja võrguandmesalves (NAS). Uus toode võimaldab süsteemi varustada kahe USB 3.2 Gen2 Type-A pordiga. See liides tagab andmeedastuskiirus kuni 10 Gbit/s. Kaart on kujundatud ASMedia ASM3142 kontrollerile. Paigaldamiseks on vajalik PCIe Gen2 x2 pesa. Ühildumisest räägitakse […]

BIND DNS-serveri uuendus 9.11.22, 9.16.6, 9.17.4, mis kõrvaldab 5 haavatavust

Avaldati BIND DNS-serveri stabiilsete versioonide 9.11.22 ja 9.16.6 ning arenduses oleva eksperimentaalse versiooni 9.17.4 parandusteadete värskendused. Uutes väljaannetes on kõrvaldatud 5 haavatavust. Kõige ohtlikum haavatavus (CVE-2020-8620) võimaldab kaugkäivitada teenusekadu, saates teatud paketikomplekti TCP-pordile, mille kaudu BIND ühendusi aktsepteerib. Ahnud AXFR-päringud TCP-pordile võivad viia […]

Microsoft on portinud WSL2 (Windowsi alamsüsteem Linuxi jaoks) versioonidesse Windows 10 1903 ja 1909

Microsoft teatas, et toetab WSL2 (Windows Subsystem for Linux) alamsüsteemi Windows 10 väljaannetes — 1903 ja 1909, mis on loodud eelmise aasta mais ja novembris. Alguses pakuti WSL2, mis võimaldab Linuxi käivitatavate failide töötlemist Windowsis, Windows 10 versioonis 2004. Nüüd on Microsoft selle alamsüsteemi toonud tagasi varasematesse Windows 10 värskendustesse, mis […]

Cine Encoder 2020 SE (versioon 2.0) on välja antud

Cine Encoder Ilmus teine, oluliselt ümber töötatud versioon videokonverterist Cine Encoder 2020 SE, mis võimaldab video töötlemist HDR signaalide säilitamisega. Toetatakse järgmisi konverteerimise režiime: H265 NVENC (8, 10 bit) H265 (8, 10 bit) VP9 (10 bit) AV1 (10 bit) H264 NVENC (8 bit) H264 (8 bit) DNxHR HQX 4:2:2 (10 bit) ProRes HQ 4:2:2 (10 bit) […]

openITCOCKPIT 4.0 on välja antud

openITCOCKPIT on avatud lähtekoodiga tarkvara Nagiose või Naemoni konfigureerimiseks. Selle versiooni kõige olulisemad muudatused: Andmete kogumine oma agendi kaudu Frontend ja backend suhtlevad täielikult läbi API Teavitamine erinevate vestlussüsteemide kaudu (Slack, RocketChat, Mattermost, …) Automaatne mõõtühikute konverteerimine lihtsamatesse ühikutesse Arvukad täiustused veebiliidese toimimises ja palju […]

Avaldatud Mesosphere - avatud OS-i südamik Nintendo Switchile

Tere, LOR! Mesosphere on avatud versioon Horizon operatsioonisüsteemi tuumist, mis on ühilduv Nintendo Switch mängukonsooliga. Arendust juhib Atmosphere kohandatud tarkvara looja koos arendajate grupiga. Praegu tuum laadib ja töötab konsoolis, mängud samuti toimivad. Siiski jääb veel palju vigu ja puudulikke funktsioone. Algne kood on avaldatud […]

Paragon Software pakkus välja oma NTFS rakenduse upstream Linuxile

Paragon Software Groupi kaasasutaja ja tegevjuht Konstantin Komarov avaldas Linux-Fsdevel'i postitusel NTFS failisüsteemi draiveri implementeerimise patši, mis toetab kõiki põhitoiminguid – lugemist, kirjutamist, töötamist hõredate ja pakitud failidega, laiendatud atribuutide käsitlemist ning andmete ja failisüsteemi logi taastamist. Kood on esitatud GPL litsentsi all ja vastab kõigile põhivajadustele patšide vastuvõtmiseks […]

Avastatud on FritzFrog uss, mis ründab servereid SSH kaudu ja loob detsentraliseeritud botneti.

Guardicore, mis on spetsialiseerunud andmekeskuste ja pilvesüsteemide kaitsele, on tuvastanud uue kõrgtehnoloogilise pahavara FritzFrog, mis ründab Linuxi-põhiseid servereid. FritzFrog ühendab endas ussimaigus, mis levib SSH avatud pordi bruteforce-rünnaku kaudu, ja komponente hajutatud botneti ehitamiseks, mis töötab ilma juhtimispunktideta ja ei oma ühtegi rikkepunkti. Botneti ehitamiseks kasutatakse kohandatud […]

Solaris 11.4 SRU24 on nüüd saadaval

Solaris 11.4 SRU 24 (toetuse hoidla värskendus) operatsioonisüsteemi uuendus on avaldatud, mis pakub seeria uusi parandusi ja täiustusi Solaris 11.4 haru jaoks. Uuenduse pakutud paranduste installimiseks piisab käsu 'pkg update' käivitamisest. Uues versioonis: Oracle Explorer, konfiguratsiooni ja süsteemi oleku detailsesse profiili koostamise tööriist, on värskendatud versioonile 20.2; toetust on lisatud andmekandjatele […]

Icinga Web jälgimisliidese vulnreerimine

Avaldatud on Icinga Web versioonide 2.6.4, 2.7.4 ja v2.8.2 parandused, mis pakuvad veebiliidest Icinga jälgimisse süsteemi jaoks. Esitatud uuendustes on kõrvaldatud kriitiline haavatavus (CVE-2020-24368), mis võimaldab autentimata ründajal pääseda failidele serveris, kasutades Icinga Web protsessi privileege (tavaliselt kasutaja, kellega http-server või fpm töötab). Eduka rünnaku korral on vajalik üks kolmanda osapoole moodulitest, mis on kaasas […]

Rünnak e-posti klientide kasutajate vastu, kasutades linke «mailto:»

Ruhr ülikooli teadlased Bochumist (Saksamaa) analüüsisid (PDF) postikundade käitumist «mailto:» linkide töötlemisel koos laiendatud parameetritega. Viis kaheteistkümnest uuritud postikundast osutusid haavatavaks rünnaku suhtes, mis manipuleerib ressursside asendamisega parameetri «attach» kaudu. Veel kuus postikundast olid vastuvõtlikud PGP ja S/MIME võtmete vahetamise rünnakutele, ning kolm klienti olid haavatavad […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster