Rubriik: Blogi

StarDict pakett Debianis saadab valitud teksti vÀlistesse serveritesse

Debian Testing (tulevase Debian 13) paketis StarDict, mis rakendab liidest sĂ”naraamatute otsimiseks, avastati konfidentsiaalsusprobleem - vaike seadistustes saadab rakendus automaatselt lĂ”ikelauale kopeeritud valitud teksti (x11 PRIMARY selection) vĂ€listele serveritele. Piisab, kui igas rakenduses teksti lĂ”ik vĂ€lja valida, ja see saadetakse kohe ilma krĂŒpteerimiseta […]

Stabiilne Squid 7 mantlike serveri vÀljaanne

Avaldatud on stabiilne Squid 7.1 proksiserveri versioon, mis on valmis kasutamiseks tootmissĂŒsteemides (7.0.x versioonidel oli beetaversiooni staatus). PĂ€rast 7.x haru stabiilseks muudatuse tegemist tehakse selles nĂŒĂŒd ainult haavatavuste ja stabiilsusprobleemide parandusi, samuti on lubatud vĂ€ikeste optimeerimiste tegemine. Uute funktsioonide arendamine toimub uues katseharus 8.0. Eelmisel stabiilses harul 6.x […]

Clangis kavatse lisada tugevdatud turvareĆŸiim

Aaron Ballman, Clangi peaĂŒlem, samuti WG21 (C++) ja WG14 (C) standardite arendustiimide liige, alustas arutelu Clangi kompilaatori turvamuudatuste lisamisest. Uus reĆŸiim vĂ”imaldab kui jĂ€rsku aktiveerida hulk valikute rikkaid turvafunktsioone, sarnanedes GCC 14-lt lisatud lipule „-fhardened“, millega aktiveeritakse valikud „-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Orbitiny töölaua keskkonna neljas katsevÀljaanne

Avaldatud on neljas Orbitiny Desktopi töölaua versioon, mis on kirjutatud nullist kasutades Qt raamistikku. Projekt pĂŒĂŒab ĂŒhendada mĂ”ningaid uuenduslikke ideid, mida varem pole kasutajakeskkondades nĂ€htud, traditsiooniliste elementidega nagu paneel, menĂŒĂŒ ja ikoonide paigutamine töölauale. Kood on kirjutatud C++ keeles ja levitatakse GPL litsentsi alusel. Uues versioonis on enamus […]

Koodi tÀitmine kommentaariteksti kontrollimise kaudu Python skriptis

Üks UIUCTF 2025 vĂ”istluse osalejatest selgitas, kuidas talle Ă”nnestus tĂ€ita ĂŒlesanne, mis nĂ”udis oma koodi kĂ€ivitamist serveris, omades ainult vĂ”imalust muuta kommentaariteksti sisu koodis. Osalejad said saata vĂ”rkpĂ€ringu Python-skripti, mis lĂ”i uue Python-skripti juhuslikult valitud nimega, lisades kasutajalt saadud andmed kommentaariteksti, eemaldades sĂŒmbolid "\n" ja […]

FEX 2508 emulaatori vĂ€ljaanne, mis vĂ”imaldab x86- programme kĂ€ivitada ARM64-sĂŒsteemidel

Ilmus projekti FEX 2508 vĂ€ljaanne, mis arendab emulatorit mĂ€ngude ja rakenduste kĂ€itamiseks, mis on loodud arhitektuuridele x86 ja x86-64, Linuxi keskkonnas ARM64 (AArch64) protsessoritega sĂŒsteemides. Emulatorit FEX kasutab projekt Asahi, et kĂ€ivitada Apple Siliconi ARM-kiipidega sĂŒsteemides Steam'i kataloogis olevaid x86_64 arkitektuurile koostatud mĂ€nge. Projekti kood on kirjutatud C++ keeles koos assembleritega […]

NetworkManager 1.54.0 vÔrgu konfiguratsiooni vÀljaanne

Ilmus stabiilne vĂ€ljaanne vĂ”rguhalduri liidesele, et lihtsustada vĂ”rguparameetrite seadistamist — NetworkManager 1.54.0. VPN-i toe pluginad (Libreswan, OpenConnect, Openswan, SSTP jne) arenevad oma arendustsĂŒklite raames. NetworkManager 1.54 peamised uuendused: Lisatud vĂ”imalus kinnitada eraldi IPv4 paketihulga ĂŒmbersuunamiseseadistused seadmetele, kasutades valikut „ipv4.forwarding“. Lisatud seadistus „prefix-delegation“, mis vĂ”imaldab kasutada attribuuti „subnet-id“ alamvĂ”rgu valimiseks […]

AUR-repositooriumis Arch Linuxis on avastatud veel 6 pahavara paketti

AUR-repos, mida kasutatakse Arch Linuxis kolmandate osapoolte pakettide levitamiseks, on jĂ€tkatud pahatahtliku koodi avaldamist, mis on integreeritud ebaseaduslike brauseri versioonide pakettidesse. Lisaks kahele nĂ€dalat tagasi tuvastatud pahatahtlikule paketile firefox-patch-bin, librewolf-fix-bin ja zen-browser-patched-bin on AUR-is lisatud ka paket google-chrome-stable, mis sisaldab samuti muudatust, mis paigaldab pahatahtliku komponendi, mis vĂ”imaldab kaugjuurdepÀÀsu […]

Sees oleva andmebaasi libmdbx 0.13.7 vabastamine

Ilmus raamatukogu libmdbx 0.13.7 (MDBX) vĂ€ljaanne, mis sisaldab kĂ”rge jĂ”udlusega kompaktset embedded vĂ”tme-vÀÀrtuse andmebaasi. Libmdbx kood levitatakse Apache 2.0 litsentsi all. Toetatakse kĂ”iki praegusi operatsioonisĂŒsteeme ja arhitektuure, sealhulgas Venemaa Elbrus 2000. Libmdbx-le on pakutud vĂ€ljakujunenud API C++ jaoks ning toetatakse ka entusiaste, kes on loonud sidemed Rust, Haskell, Python, NodeJS, Ruby, Go, Nim keeltega […]

KÀivitati 4MLinux 49.0 vÀljaanne.

Ilmus vĂ€lja 4MLinux 49.0, minimalistlik kasutajadiĆŸtriibut, mis ei ole teiste projektide haru ja kasutab JWM aknahalduri pĂ”hjal graafilist keskkonda. 4MLinux vĂ”ib toimida nii Live-keskkonnana meediafailide esitamiseks ja kasutajaĂŒlesannete lahendamiseks kui ka sĂŒsteemina tĂ”rgete taastamiseks ja platvormina mini-serverite kĂ€ivitamiseks. Laadimiseks on valmis live-pilt […]

Neljandad kasutajakontod PyPI-s on kinni peetud ja vÀljastatud on pahatahtlikud vÀljalasked num2words.

Avalikustati teave Phishing-ohvrite kohta, millest hiljuti teatasid Python pakettide hoidla PyPI (Python Package Index) administraatorid. E-kirjade saatmise tulemusena, mis sisaldasid teateid e-posti kinnitamise vajadusest ja suunasid valele saidile pypj.org (tĂ€ht 'j' asemel 'i'), Ă”nnestus vĂ”tta ĂŒle 4 kaasautori kontod. Tulemuseks genereerisid kurjategijad kaks API ligipÀÀsu tokenit […]

Mozilla Hiina lÔpetab Firefoxi teenuste pakkumise Hiinas.

Mozilla China teatas, et lĂ”petab Firefoxi teenuste pakkumise Hiinas. Alates 27. juulist on peatatud registreerimine Hiina versioonides Firefox Accounts (accounts.firefox.com.cn) ja Firefox Community ning blokeeritud on ka vĂ”imalus postitada sĂ”numeid ja kommentaare foorumis. Alates 29. septembrist on veebisait firefox.com.cn, foorum (mozilla.com.cn), avaleht (home.firefoxchina.cn), allalaadimis- ja vĂ€rskendamisvĂ”imalused Firefoxi versiooni jaoks […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster