Rubriik: Blogi

VĂ€ljaanne kettaosade krĂŒpteerimise sĂŒsteemist VeraCrypt 1.26.24

VeraCrypt 1.26.24 versiooni avaldamine, mis arendab TrueCrypti kettajagamise krĂŒpteerimisse sĂŒsteemi, mis on lĂ”petanud oma eksistentsi. VeraCrypti eristab TrueCryptis kasutatud algoritmi RIPEMD-160 asendamine SHA-512 ja SHA-256-ga, suurenenud hajutamise iteratsioonide arv, Linuxi ja macOS-i kogumise protsessi lihtsustamine ning TrueCrypti lĂ€htekoodi auditi kĂ€igus tuvastatud probleemide kĂ”rvaldamine. VeraCrypti arendatud kood on litsentseeritud Apache litsentsi alusel […]

Avaldati CentOS-i hoidlad ja RHEL 10 testversioonid RISC-V jaoks

CentOS projekti teatas git-repositooriumide ettevalmistamisest, mis sisaldavad RISC-V protsessoritega sĂŒsteemide jaoks vajalikke muudatusi, et luua ja kĂ€ivitada distributsioon. RISC-V spetsiifilised muudatused on saadaval projekti git-repositooriumides harudes 'c10s-rv'. Peagi kantakse ettevalmistatud muudatused eraldi repositooriumidest pĂ”hiosasse CentOS Stream, mis vĂ”imaldab luua CentOS Streami standardkogusid RISC-V jaoks. Varsti […]

VĂ€ljaanne minimalistlikust jaotusest Alpine Linux 3.22

Alpine Linux 3.22 versioon on saadaval, minimaalne distributsioon, mis on ĂŒles ehitatud Musl sĂŒsteemi raamatukogule ja BusyBox utiliitide kogumile. Distributsioon eristub suurenenud turvanĂ”uetega ning on kokku pandud SSP (Stack Smashing Protection) kaitsega. AlglaadimissĂŒsteemina kasutatakse OpenRC-d ning pakettide haldamiseks on kasutusel kohandatud paketihaldur apk. Alpine'i kasutatakse ametlike Docker konteineripiltide koostamiseks ja […]

Vulnerabilities in apport and systemd-coredump that allow the extraction of system user password hashes

Qualys tuvastas kaks haavatavust apport (CVE-2025-5054) ja systemd-coredump (CVE-2025-4598) tööriistades, mida kasutatakse pĂ€rast protsesside ebaĂ”nnestumist genereeritud core-failide töötlemiseks. Haavatavused vĂ”imaldavad juurdepÀÀsu core-failidele, mis on salvestatud pĂ€rast suid-rakenduste vĂ”i mĂ”nede sĂŒsteemi taustprotsesside ebaĂ”nnestumist, mille mĂ€lus vĂ”ivad olla vahemĂ€llu salvestatud mandaadid vĂ”i krĂŒpteerimisvĂ”tmed. Apport utiliit kutsutakse automaatselt ĂŒles core-dumpide salvestamiseks […]

openSUSE distributsioon avaldas alternatiivse installija Agama 15

openSUSE arendusmeeskond on tutvustanud Agama 15 installerit, mis on mĂ”eldud klassikalise SUSE ja openSUSE installimistööriista kasutajaliidese asendamiseks ning iseloomulik on kasutajaliidese eraldamine YaST sisekomponentidest. Agama toetab mitmesuguste frontendide kasutamist, nĂ€iteks veebiliidese kaudu installimise haldamise frontendi. Installerikomponentide kood on litsentseeritud GPLv2 all ja on kirjutatud Ruby, Rust ja JavaScript/TypeScript keeles. Uue […]

Vulnerabilities in the Kea DHCP and cyrus-imapd packages allow privilege escalation in the system.

Erinevate jaotuste DHCP-serveri Kea konfiguratsioonides, mida arendab ISC konsortsium klassikalise ISC DHCP asendamiseks, on tuvastatud haavatavused, mis teatud olukordades vĂ”imaldavad kohalikel kasutajatel kĂ€ivitada koodi root-Ă”igustega vĂ”i ĂŒle kirjutada mis tahes faili sĂŒsteemis: CVE-2025-32801 — vĂ”imaldab kohalikel kasutajatel saada root-privileege sĂŒsteemides, kus Kea töötab root-kasutajana, vĂ”i saada tĂ€ielik kontroll […]

Chrome veebibrauseri vÀljaanne 137

Google on avalikustanud web-brauseri Chrome 137 vĂ€ljaande. Samuti on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Chrome brauser erineb Chromiumist Google'i logode kasutamise, krahhi korral teavitussĂŒsteemi olemasolu, kaitstud videoinvesteeringute (DRM) taasesitusmoodulite, automaatse vĂ€rskenduste paigaldamise sĂŒsteemi, pideva Sandbox-isolatsiooni aktiveerimise, Google API vĂ”tmete hankimise ja RLZ-parameetrite edastamise poolest […]

Akna haldur plwm 0.4, mis kirjutatud Prolog keeles

Avaldatud akna haldur plwm 0.4, mida arendatakse Prolog keeles ja mis toetab mosaiik (tiling) akende paigutust. Projekti eesmĂ€rgid hĂ”lmavad kĂ”rgete koodibaasi ja dokumentatsiooni kvaliteedi saavutamist, hĂ”lpsat seadistamist oma eelistustele ja tĂŒĂŒpiliste mosaiikakna haldurite kasutajate vajaduste rahuldamist. Projekti kood on litsentseeritud MIT-litsentsi alusel. KĂ€ivitamiseks vĂ”ib kasutada SWI-Prolog tööriistu. Praegu […]

Haavatavus GitHubi MCP serveris, mis toob kaasa teabe leket privaatsetest repodest

GitHub MCP serveris, mis rakendab MCP (Model Context Protocol) protokolli GitHubilt, on tuvastatud haavatavus, mis vĂ”imaldab andmeid eraldada kasutajate privaatsetest repodest, kes kasutavad AI-assistente repode automatiseerimiseks. MCP protokoll on mĂ”eldud AI mudelite ĂŒhendamiseks erinevate andmeallikatega. GitHub MCP server tagab suurte keelemudelite sujuva integreerimise GitHubi APIga ja pakub neile mudelitele tĂ€iendavat […]

Haavatavus GNU sort ulatub vÀlja puutest

GNU Coreutils paketi koosseisus olevas sort utiliidis on tuvastatud haavatavus (CVE-2025-5278), mis toob kaasa andmete ligipÀÀsu puute piiridest vĂ€ljapoole sortimise ajal, kasutades sĂŒntaksit „+POS1[.C1][OPTS]“, millega eraldatakse sorteerimist vĂ”tmed töödeldud andmetes. Probleem tuleneb tĂ€isarvude ĂŒlevoolust (wraparound) funktsioonis begfield(), mis vĂ”imaldab lugeda ĂŒhe bait andmeid vĂ€ljapoole puute piire. Haavatavust saab erakonnaga kasutada […]

KaOS 2025.05 jaotise vÀljaanne

Avaldatud KaOS 2025.05 vĂ€ljaanne, jaotist, millel on pidev uuendusmudel, mis keskendub töölaua pakkumisele, mis pĂ”hineb vĂ€rsketel KDE vĂ€ljaannetel ja Qt-d kasutavatel rakendustel. EripĂ€radest vĂ”ib mĂ€rkida, et paremal ekraanil on vertikaalne paneel. Jaotis areneb Arch Linuxi suunal, kuid toetab ka oma sĂ”ltumatut repo, milles on ĂŒle 1500 paketi ning pakub […]

Avaldatud on e-posti klient Thunderbird 139.0

E-posti klient Thunderbird 139.0, mille arendamise eest vastutab kogukond ja mis pĂ”hineb Mozilla tehnoloogiatel, on nĂŒĂŒd saadaval. Thunderbird 139 pĂ”hineb Firefox 139 koodibaasil ning on liigitatud vaheversioonideks, millele antakse uuendusi jĂ€rgmise vĂ€ljalaskeni. ESR haru pikaajalise toe jaoks, mille uuendusi antakse aasta jooksul, on vĂ€lja antud Thunderbird 128.11.0. Thunderbirdi peamised muudatused: […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster