Rubriik: Blogi

2025. aasta kõige olulisemad sündmused avatud projektidega seotud valdkonnas.

Kokkuvõte 2025. aasta kõige olulisematest ja tähelepanuväärsematest sündmustest, mis on seotud avatud projektide ja teabeohutusega: Konfliktid: Konflikt domeeni putty.org ümber; NixOSi modereerijate konflikt juhtkomiteega; Soov välistada Bcachefs Linuxi kernelt; Pythonist loobumine toetusse; Automattici lahkumine WordPressi arendamisest; Jaapani Mozilla Supporti kogukonna protest; libxml2 hooldaja keeldus erikohtlemisest probleemi lahendamisel […]

Rakenduste isoleerimise süsteemi Firejail 0.9.78 väljaanne

Avaldatud on Firejail 0.9.78 projekti väljalase, mis arendab süsteemi usaldamatute või potentsiaalselt haavatavate programmide isoleeritud käivitamiseks graafikas, konsoolis ja serverites, mis võimaldab minimeerida põhisisestuse kompromiteerimise riski. Programmi on kirjutatud C keeles, see on avaldatud GPLv2 litsentsi all ja võib töötada igas Linuxi Distributionis, mille kernel on vanem kui 3.0. Valmis paketid Firejail'iga on ette valmistatud […]

Käivitati Box64 0.4.0, emulaator x86-mängude käitamiseks ARM64, RISC-V ja Loongarch64 süsteemides.

Avaldatud on Box64 emulaatori 0.4.0 väljalase, mis on mõeldud Linuxi programmide käitamiseks, mis on kompileeritud x86_64 arhitektuuri jaoks, ARM64, RISC-V ja Loongarch64 protsessoritega riistvaral. Projekt pöörab suurt tähelepanu mängu rakenduste käitamise korraldamisele ja võimaldab Windowsi kogumite käitamist läbi Wine'i ja Proton'i. Projekti lähtekood on kirjutatud C keeles ja avaldatud MIT litsentsi all. Projekti eripära on hübriidse […]

RustFS-is tuvastati koodis määratud ligipääsu token

RustFS projektis, mis arendab S3 ühilduvat jaotatud objekti salvestust, mis on kirjutatud Rust keeles, tuvastati haavatavus (CVE-2025-68926), mis sarnaneb tagauksega. Probleem tuleneb kodeeritud ligipääsu tokenist, mis võimaldab ühendada võrguteenusega gRPC protokolli kaudu, määrates "authorization" päises väärtuse "rustfs rpc". Token oli olemas nii serveri kui ka kliendi koodis. Probleemile on määratud kriitiline ohtude tase […]

Kaasatud mitmeid viise FreeBSD jail isolatsiooni ületamiseks.

39C3 (Chaos Communication Congress) konverentsil esitati ettekande tulemused FreeBSD jail механизmi turvalisuse uurimisest. Uurijatel õnnestus Jail'ist väljuda ja hosti kompromiteerida, eeldusel, et ründajal on Jail'is root õigused. GitHub'is on avaldatud 5 prototüübi exploiti kood, mis kasutavad Jail'ist väljapääsemiseks haavatusi ipfilteris, dummynet'is, carp'is ja ipfw's, mis ilmnevad […]

MenuetOS 1.70 operatsioonisüsteemi uuendus, mis on kirjutatud assembleris

MenuetOS 1.70 operatsioonisüsteemi väljaanne on nüüd saadaval, mille kern arendatakse täielikult assembleerimiskeeles. MenuetOS-i koopiaid on ette valmistatud 64-bitiste x86 süsteemide jaoks ja neid saab käivitada QEMU all. Süsteemi koostamine võtab 1,4 MB ja see esitatakse floppy-pildi ja CD-iso-pildina (toetatakse käivitamist VirtualBoxis). Menuet64 projekti allikas kood on jagatud piiratud […]

Icecast 2.5 voogedastuse serveri väljaanne.

Icecast 2.5.0 väljaanne on nüüd saadaval, mis on server helivoogude ja video edastamiseks üle võrgu. Toetatakse edastamist Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9) formaatidega ning ka patenteeritud koodekite, nagu MP4 (H.264, MPEG4), M4A, NSV, AAC ja MP3, kasutamisega. Kood on kirjutatud C-keeles ja levitatakse GPLv2 litsentsi alusel. Platvorm loodi […]

Pidgin 3.0 viies eelvaate väljaanne

Pidgin 3.0 (2.94) viies eksperimentealne väljaanne on nüüd saadaval, mille kvaliteeditasemeks on esialgne alfa ja mis ei ole mõeldud igapäevaseks kasutamiseks. Koostised on ette valmistatud Flatpak formaadis ja paigutatud Flathubi beta-repositooriumisse. Pidgin 3 arendust on alustatud alates 2011. aastast, eelnevalt arutati seda kolm aastat kontseptsioonide ja ideede tasandil. […]

Snoop 1.4.3 väljaanne, OSINT-tööriist, et koguda teavet kasutaja kohta avatud allikatest

Snoop 1.4.3 projekti väljaanne on nüüd saadaval, arendades kriminaalset OSINT-tööriista, mis otsib kasutajakontosid avalikes andmetes (avatud allikate baasil jälgimine). Programm analüüsib erinevaid saite, foorumeid ja sotsiaalmeediat, et leida soovitud kasutajanime olemasolu, st tuvastada, millistel saitidel on kasutaja soovitud hüüdnimega. Projekt on välja töötatud avalike […] uurimistöö materjalide baasil.

Devuan 6.1 distributsiooni väljalaskmine, Debiani forki ilma systemd-ita

Devuan 6.1 «Excalibur» väljaanne, Debian GNU/Linuxi fork, mis tarnitakse ilma systemd süsteemihaldurita. Allalaadimiseks on ette valmistatud Live-kogud Xfce töölaudadega (1,7 GB ja 879 MB) ja installimiseks ISO-pildid (4,2 GB, 593 MB) arhitektuuri amd64 jaoks. Pakette koostatakse arhitektuuridele i386, amd64, armel, armhf, arm64, ppc64el ja riscv64. ARM süsteemide pildid ja […]

IceWM 4.0.0 aknahalduri väljaanne

Välja on kerge aknahalduri IceWM 4.0.0 versioon. IceWM pakub täielikku juhtimist klahvikombinatsioonide kaudu, võimalust kasutada virtuaalseid töölaudu, ülesannete ribasid ja rakenduste menüüsid. Aknaid saab grupeerida vahekaartide abil. Aknahaldur on seadistatav üsna lihtsa konfiguratsioonifaili kaudu, ja teemade kasutamine on võimalik. Toetatakse akende liitmist vahekaartide kujul. Saadaval on integreeritud apllette CPU, mälu ja liikluse jälgimiseks. […]

Shadow-utils 4.19 väljaandmine, kus on tunnustatud paroolide kehtivuse piiramise mehhanismi aegunud

Välja on antud tööriistakomplekti shadow-utils versioon 4.19.0, mis sisaldab utiliite kasutajate ja rühmade autentimise haldamiseks ning paroolide salvestamiseks eraldi faili /etc/shadow, mis on kättesaadav ainult kasutajale root ja rühmale shadow. Komplekti kuuluvad sellised utiliidid nagu useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su ja login. Tööriistakomplekti kood on kirjutatud C keeles ja jaotatakse […]

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster