Rubriik: Internetiuudised

Turvakanali analüsaatori FwAnalyzer kood on avaldatud

Cruise'i ettevõte, mis on spetsialiseerunud autonoomsete sõidukite tehnoloogiatele, on avalikustanud FwAnalyzer projekti allika koodid, mis pakuvad tööriistu Linuxi-põhiste pildifailide analüüsimiseks, et tuvastada neis potentsiaalseid haavatavusi ja andmeleket. Kood on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel. Toetatakse piltide analüüsi, mis kasutab failisüsteeme ext2/3/4, FAT/VFat, SquashFS ja UBIFS. Täiendava teabe jaoks […]

Käsitleme ladina lühendeid ja fraase inglise keeles

Poolteist aastat tagasi, kui lugesin Meltdowni ja Spectre'i haavatavustest, sain aru, et ma ei mõista kahe lühendi, i.e. ja e.g., vahet. See tundub konteksti põhjal arusaadav, aga hiljem pole see alati selge. Seetõttu tegin endale tookord väikese abimaterjali just nende lühendite kohta, et mitte segadusse minna. […]

Front-end ja back-end süsteemide rünnak, mis võimaldab kolmandate osapoolte päringutesse sekkuda

Uus rünnakuteave selgitab, kuidas sihtida veebisaite, mis kasutavad frontend-backend mudelit, näiteks need, mis töötavad sisu edastamise võrkude, tasakaalustajate või puhverserverite kaudu. Rünnak võimaldab teatud päringute saatmisega segada teiste samas voos frontend'i ja backend'i vahel töödeldavate päringute sisu. Ettepanekud selle meetodi kohta on edukalt rakendatud, et korraldada rünnak, mis võimaldab salvestada PayPali teenuse kasutajate autentimise parameetreid, kes on teadlastele maksnud […]

LibreOffice 6.3 kontoripaketi väljalase

Dokumendi Fondi organisatsioon tutvustas LibreOffice 6.3 kontoripaketi väljaannet. Valmis installipaketid on ette valmistatud erinevate Linuxi, Windowsi ja macOS ümbritsemiseks, samuti online-versioonide rakendamiseks Dockeris. Peamised uuendused: Writeri ja Calc'i jõudlus on märgatavalt paranenud. Võrreldes eelmisel väljalaskel laadimise ja salvestamise kiirus mõnede dokumentide tüüpide puhul on kiirem kuni 10 korda. Eriti […]

Praktikandi abimaterjal: samm-sammult lahenduste leidmine Google'i vestlusel.

Eelmisel aastal kulutasin viimased paar kuud, et valmistuda Google'i praktikakoha (Google Internship) vestluseks. Kõik läks hästi: sain nii töö kui ka suurepärase kogemuse. Nüüd, kaks kuud pärast praktikat, tahan jagada dokumenti, mida kasutasin vestlusteks valmistumiseks. See oli nagu eksami eelne spikker. Kuid protsess […]

LibreOffice 6.3 väljaanne

Dokumendi Fondi kuulutas välja LibreOffice 6.3 väljaande. Writeris saab nüüd tabeli lahtritele määrata taustavärvi Tabelite tööriistade paneelist. Indeksite/pealkirjade uuendamist saab nüüd tühistada ning uuendamine ei kustuta tagasiviimise loendit. Tabelite kopeerimine Calcist Writeri olemasolevatesse tabelitesse on paranenud: kopeeritakse ja kleepitakse ainult nähtavad lahtrid Calcist. Lehe taust nüüd […]

Zhabogram 2.0 — transport Jabberist Telegrammi.

Zhabogram on transport (sild, värav) Jabber (XMPP) võrgust Telegrami võrku, kirjutatud Ruby keeles. Järglane tg4xmpp. Sõltuvused Ruby >= 1.9, xmpp4r == 0.5.6, tdlib-ruby == 2.0 koos kompileeritud tdlib == 1.3. Võimalused: Autentimine olemasolevas Telegrami kontos, vestlusloendi sünkroonimine rosteriga, kontaktide staatuste sünkroonimine rosteriga, Telegrami kontaktide lisamine ja eemaldamine, VCardi toimetamise tugi […]

Esimene kaasaegne serveriplatvorm CoreBoot'i põhjal on esitatud.

9elements'i arendajad portisid CoreBooti Supermicro X11SSH-TF serveri emaplaadile. Muudatused on juba lisatud CoreBooti põhikoodibaasi ja nendest saab osa järgmise olulise väljaande. Supermicro X11SSH-TF on esimene kaasaegne serveri emaplaat Intel Xeon protsessoriga, mida saab kasutada CoreBootiga. Emaplaat toetab Xeon protsessoreid (E3-1200V6 Kabylake-S või E3-1200V5 Skylake-S) ja võib […]

Google Chrome'is on kasutusele võetud ohtlike allalaadimiste kaitsesüsteem.

Google'i Advanced Protection programmi raames on arendajad rakendanud usaldusväärse süsteemi, mis kaitseb kasutajate kontosid sihitud rünnakute eest. See programm areneb pidevalt, pakkudes kasutajatele uusi vahendeid, mis aitavad kaitsta Google'i kontosid erinevate rünnakute tüüpide eest. Juba praegu hakkavad Advanced Protection programmi osalejad, kes on Chrome'is sünkroonimise sisse lülitanud, automaatselt saama usaldusväärsemat kaitset […]

Avaldati Qt 6 funktsionaalsuse arendusplaan.

Lars Knoll, KHTML mootori looja, Qt projekti juht ja Qt Company tehniline direktor, rääkis plaanidest järgmise olulise Qt raamistikuväljaande loomise osas. Pärast Qt 5.14 funktsionaalsuse lõplikku kujundamist keskendub arendus Qt 6 väljaande ettevalmistamisele, mis on oodata 2020. aasta lõpus. Qt 6 arendamine toimub silmas pidades […]

SWAPGS — uus haavatavus CPU spekulatiivse täitmise mehhanismis

Bitdefenderi teadlased avastasid uue haavatavuse (CVE-2019-1125) kaasaegsete CPU-de spekulatiivsete käskude täitmise mehhanismis, mille nimeks on SWAPGS, mis viitab probleemi tekitavale protsessori käsule. See haavatavus võimaldab privileegideta ründajal määrata tuuma või käimasolevate virtuaalmasinate mälualade sisu. Probleem on kinnitatud Intel (x86_64) protsessorites ja osaliselt mõjutab AMD protsessoreid, kus põhijoon ei avalduda […]

KDE haavatavus, mis võimaldab koodi käivitada failide nimekirja vaatamisel

KDE-s avastati haavatavus, mis võimaldab ründajal käivitada juhuslikke komande, kui kasutaja vaatab katalooge või arhiive, mis sisaldavad spetsiaalselt vormindatud faile „.desktop” ja „.directory”. Ründe läbiviimiseks piisab, kui kasutaja lihtsalt vaatab failide nimekirja failihalduris Dolphin, laadib alla pahatahtliku desktop-faili või lohistab hiirega otsetee töölauale või dokumenti. Probleem ilmneb aktuaalses KDE raamatukogude väljaandes […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster