Rubriik: Blogi

Brauserilaiendused kaasavad jaotatud võrgustiku loomisse AI-botide jaoks.

Turvaspetsialistid Secure Annexist on tähele pannud uue brauserilaiendite monetiseerimise meetodi populaarsuse kasvamist, mille käigus luuakse kasutajatest jaotatud võrk, mida kasutatakse veebilehtede sisu indekseerimiseks. Kasutajasüsteeme kasutatakse veebibottidena ja proxy'dena, et allalaadida veebilehtede sisu — installitud brauserilaiend saab väliselt serverilt juhised veebilehtede indekseerimiseks pärast […]

Google asendas Android Developer Preview pidevalt uuendatava Canary haruga.

Google kuulutas välja muudatuse Androidi arendusversioonide testimise korralduses. Android Developer Preview eraldi versioonide avaldamine on lõpetatud ning selle asemel on pakutud eraldi pidevalt eksisteeriv Android Canary haru, mis võimaldab arendajatel varajases etapis testida API muudatusi ja täiustusi. Androidi beetaversioonide loomisel ei keskenduta enam […]

Apache 2.4.64 http-serveri väljalaskmine, kus on parandatud 8 haavatavust

Välja anti Apache HTTP-serveri versioon 2.4.64, mille hulgas on kõrvaldatud 8 turvaauku ja tehtud 19 muudatust. Eemaldatud turvaaugud (esimesed 4 on mõõduka tõsidusega, ülejäänud on madala tõsidusega): CVE-2024-42516 — võimalus rünnakuks, kasutades HTTP vastuste jagamise tehnikaid front-end ja back-end süsteemides, mis võib viia Content-Type päise sisu lagundamiseni vastustes, et manustada muudele kasutajatele esitatud vastuste sisu, mida töödeldakse […]

KDE projekt kuulutas alternatiivsed X-serverid mitte-soovitatuks

KDE Community wiki-lehelt on lisatud soovimatute installitavate pakettide nimekirja alternatiivsed rakendused X.org, nagu XLibre. Märkusena on öeldud, et KDE sessioonide toimimise tagamiseks X11 baasil toetatakse ainult ametlikku X.Org Serverit ja XWaylandi. Märkus sündis Ksavier Hugli (Xaver Hugl) poolt, kes on üks peamisi Kwin komposiitmanagisti arendajaid ja teine enim toimepanija […]

KDE Plasma seansside jõudluse võrdlemine X11 ja Waylandi põhjal

Igor Ljubuncic, kes 2024. aastani vastutas Canonicalis kõrge jõudlusega arvutustega seotud toodete eest, viis läbi KDE Plasma 6.4 seansside jõudluse ja energiatarbimise testimise, kasutades X11 ja Waylandi. Juuni lõpus avaldas Igor ülevaate KDE Plasma 6.4 omadustest, jõudes järeldusele, et Waylandi põhine seanss on jõudluses kehvem ja […]

Saadaval on Suricata 8.0 ründeavastussüsteem

Pärast kahte aastat arendust on OISF (Open Information Security Foundation) avaldanud võrgu sissetungide avastamise ja vältimise süsteemi Suricata 8.0, mis pakub vahendeid erinevate liikide liikluse inspekteerimiseks. Suricata seadistustes on lubatud kasutada Snorti projekti arendatavat allkirjade andmebaasi, samuti Emerging Threats ja Emerging Threats Pro reeglikomplekte. Projekti lähtekoodid levitatakse GPLv2 litsentsi alusel. Peamised […]

TikTok avaldas TikTokSans fondi avatud OFL litsentsi all

Ettevõte ByteDance tutvustas TikTokSans fondi, mis on optimeeritud mobiilsete liideste kuvamiseks kõrge pikslitihedusega ekraanidel ja videotele subtiitrite loomiseks (fondi kasutatakse juba vaikimisi videote subtiitrite kuvamisel TikTokis). TikTokSans sobib ka hästi veebis ja kasutajaliidetes kasutamiseks. Fondi algkomponendid on avatud OFL 1.1 litsentsi alusel […]

Red Hat tutvustas tasuta RHEL varianti rakenduste arendamiseks ettevõtetes.

Ettevõte Red Hat kuulutas välja initsiatiivi Red Hat Enterprise Linux for Business Developers, mis võimaldab tasuta alla laadida ja kasutada Red Hat Enterprise Linux 10 distributsiooni ettevõtetes rakenduste arendamiseks ja testimiseks. Iga Red Hat Developer programmi osaleja tohib tasuta kasutada kuni 25 distributsiooni näidet. Initsiatiiv laiendab varem kehtinud Red Hat Developer programmi, mis võimaldas tasuta kasutada […]

Miracle-wm 0.6 väljalase, komposiitjuhtimisseade, mis põhineb Waylandil ja Mir'il.

Matthew Kosarek, Canonical'i arendaja, avaldas miracle-wm 0.6 komposiitmenedžeri väljaande, mis kasutab Waylandi protokolli ja komponente komposiitmenedžeride ehitamiseks. Miracle-wm toetab akende mosaiikset (tiling) paigutust, mis sarnaneb i3 ja Sway projektide omale. Paneelina saab kasutada Waybari. Projekti kood on kirjutatud C++ keeles ja see jagatakse GPLv3 litsentsi alusel. […]

TSA rünnak, mis viib teabe lekkimiseni AMD CPU mikroarhitektuuridest

AMD avaldas teavet uue mikroarhitektuurirünnaku klassi kohta oma protsessorite jaoks – TSA (Transient Scheduler Attack). Rünnak võimaldab ründajal ületada CPU isoleerituse mehhanisme ja määrata andmed, mida töödeldakse teistes kontekstides, näiteks kasutajaruumi kohta teavet, mida töödeldakse tuumatasemel, või külalisüsteemist teada saada andmeid, mida kasutatakse teises külalisüsteemis. Haavatavused tuvastati […]

Git'i haavatavused, mis võimaldavad koodi täitmist, kui pöörduda välise hoidla poole.

Avaldatud on parandatud versioonid jagatud allika juhtimise süsteemist Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 ja 2.50.1, milles on kõrvaldatud turvavead, mis võimaldavad ründajal kasutaja süsteemis oma koodi käivitada, kui ta kloneerib ründaja kontrolli all oleva repositooriumi. CVE-2025-48384 — haavatavus on tingitud sellest, et Git puhastab loendi lõppu toodud konfi parametrite väärtusi […]

Thunderbird 140 e-posti kliendi väljaanne

Esitatud on e-posti klient Thunderbird 140, mida arendatakse kogukonna jõudude toel ja mis põhineb Mozilla tehnoloogiatel. Thunderbird 140 on rajatud Firefox 140 ESR-välja koodibaasile ja kuulub pikaajalise toe versioonide kategooriasse, mille uuendused väljastatakse aasta jooksul. Thunderbird 140 põhikohandused: Tume režiim on parendatud. Sõnumite paneel on integreeritud Dark lisandiga […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster