Rubriik: Blogi

Küsimus Linuxi tuuma haru kommitite asendamisest Kesa Kuki poolt.

Linus Torvalds nõudis kernel.org administraatorilt, et Kesa Kuki, endine kernel.org peamine süsteemihaldur ja Ubuntu turvameeskonna juht, kelle halduses on tuumas 14 turvaseoset, konto kohe blokeeritaks. Konstantin Rjabtsev, kes vastutab kernel.org infrastruktuuri töö eest, teatas blokeerimisest. Blokeerimise põhjuseks oli pull-päring, mis soovitas kaasata tuumaharusse 6.16 muudatusi, viidates git-repositorile, kus.

SQLite andmebaasi 3.50 väljalaskmine.

Avaldatud on SQLite 3.50, kergkaaluline andmebaasisüsteem, mis on vormistatud plugina kujul. SQLite kood on jagatud avaliku domeeni alla, st seda saab kasutada piiranguteta ja tasuta igasugustel eesmärkidel. SQLite arendajate rahastamist teostab spetsiaalselt loodud konsortsium. Peamised muudatused: Uued SQL-funktsioonid unistr() ja unistr_quote() on lisatud, et asendada põgenikjärjestused (\uXXXX) unicode-märkidega ja vastupidi. Viidatud […]

VeraCrypt 1.26.24 väljaande teade jaotuste krüpteerimise süsteemist

Avaldatud on VeraCrypt 1.26.24 väljaanne, mis arendab edasi TrueCrypti, mis lõpetas oma tegevuse, jaotuste krüpteerimise süsteemi. VeraCrypt on silmapaistev, asendades TrueCryptis kasutatud algoritmi RIPEMD-160 SHA-512 ja SHA-256-ga, suurendades hashimise korduste arvu, lihtsustades protsessi koostamist Linuxile ja macOS-ile ning kõrvaldades TrueCrypti lähtekoodide auditi käigus tuvastatud probleemid. VeraCrypti projekti poolt välja töötatud kood on litsentseeritud Apache […]

Avaldatud on CentOSi hoidlad ja testversioonid RHEL 10 jaoks RISC-V

CentOS projekt teatas, et valmistatakse ette git-repositoriid muudatustega, mis on vajalikud distributsiooni koostamiseks ja käitamiseks RISC-V protsessori süsteemides. RISC-V spetsiifilised muudatused on saadaval projekti git-repositorys harudes 'c10s-rv'. Peagi kantakse ettevalmistatud muudatused eraldi repositorydest CentOS Streami põhikoosseisu, mis võimaldab luua standardeid CentOS Streami kogumikke RISC-V jaoks. Temalt […]

Vabastatud on minimalistlik distributsioon Alpine Linux 3.22

Alpine Linux 3.22 on nüüd saadaval, minimalistlik distributsioon, mis põhineb Musl süsteemil ja BusyBox tööriistakomplektil. Distributsioon eristub kõrgete turvanõuetega ja on koostatud SSP (Stack Smashing Protection) kaitsega. Alglaadimissüsteemina kasutatakse OpenRC-d ning pakettide haldamiseks rakendatakse kohandatud paketihaldurit apk. Alpine't kasutatakse ametlike Docker konteinerite piltide koostamiseks ja […]

Vulnerabilities in apport and systemd-coredump, allowing extraction of user system password hashes

Qualys tuvastas kaks haavatavust apport (CVE-2025-5054) ja systemd-coredump (CVE-2025-4598) tööriistades, mis on kasutusel core-failide töötlemiseks, mis genereeritakse pärast protsesside avariilist lõpetamist. Haavatavused võimaldavad ligipääsu core-failidele, mis on salvestatud pärast avariilist lõpetamist suid-rakendustes või mõnedes süsteemi taustaprotsessides, mille mälus võivad olla vahemälus olevad autentimisandmed või krüpteerimisvõtmed. Apport utiliit kutsub automaatselt esile core-dumppide salvestamise […]

openSUSE'i distributsioon avaldas Agama 15 alternatiivse installeri

openSUSE projekti arendajad tutvustasid Agama 15 installeri, mis on välja töötatud klassikalise SUSE ja openSUSE installimise liidese asendamiseks ning märkimisväärse eraldusega kasutajaliidese ja YaST-i sisekomponentide vahel. Agama toetab erinevate front-endide kasutamist, näiteks front-end, mis võimaldab hallata installimist veebiliidese kaudu. Installeri komponentide kood on litsentseeritud GPLv2 alla ning kirjutatud Ruby, Rust ja JavaScript/TypeScript keeltes. Uue […]

Kea DHCP ja cyrus-imapd pakettides avastatud haavatavused, mis võimaldavad süsteemis õiguste tõstmist

Erinevates distributsioonides kasutatavate Kea DHCP serveri konfiguratsioonide puhul, mida arendab ISC konsortsium klassikalise ISC DHCP asendamiseks, on tuvastatud haavatavused, mis teatud olukordades võimaldavad kohalikul kasutajal käitada koodi root-õigustega või kirjutada üle mistahes faili süsteemis: CVE-2025-32801 — võimaldab kohalikul kasutajal saada root-õigused süsteemides, kus Kea töötab root-kasutajana, või omada täielikku kontrolli […]

Chrome'i veebibrauseri 137. versioon

Google on avaldanud veebibrauseri Chrome 137. Samuti on saadaval stabiilne vabaarenduse projekt Chromium, mis on Chrome'i alus. Chrome'i brauser eristub Chromiumist Google'i logode kasutamise, krahhiteate saatmise süsteemi, kaitstud videosisu (DRM) esitamise moodulite, automaatsete värskenduste installimise süsteemi, pideva Sandbox-isolatsiooni kaudu, Google API võtmete tarnimise ning RLZ-parameetrite edastamise poolest […]

Aknahalduri plwm 0.4 väljaanne, mis on kirjutatud Prologi keeles

Avaldatud on aknahaldur plwm 0.4, mis on arendatud Prologi keeles ja toetab mosaiikkomponendi (tiling) akende paigutust. Projekti eesmärkideks on kõrge koodibaasi ja dokumentatsiooni kvaliteedi saavutamine, lihtsus seadistada oma eelistuste järgi ning katab tavalisi kasutajate vajadusi mosaiikaknahaldurite osas. Projekti kood levib MIT litsentsi alusel. Käivitamiseks võib kasutada SWI-Prologi tööriistu. Praegusel […]

GitHub MCP-serveri haavatavus, mis viib privaatsete ladude teabe lekkeni

GitHub MCP-serveris, GitHubi Model Context Protocol (MCP) protokolli rakenduses, on tuvastatud haavatavus, mis võimaldab kasutajate privaatsetest ladudest andmeid välja võtta, kasutades AI-assistente ladude haldamise automatiseerimiseks. MCP protokoll on mõeldud AI-mudelite sidumiseks erinevate andmeallikatega. GitHub MCP-server pakkub sujuvat integratsiooni suurte keelemudelite ja GitHubi API vahel ning pakub nendele mudelitele täiendavat […]

GNU sorti haavatavus, mis viib mälupiirangutest üleminekuni

GNU Coreutils paketti kuuluvas sort utiliidis on tuvastatud haavatavus (CVE-2025-5278), mis viib andmete lugemiseni mälupiirangutest väljaspool, kui sorteeritakse, kasutades sünaktsi «+POS1[.C1][OPTS]», mis on rakendatud sorteeritavate võtmete eristamiseks töödeldud andmetes. Probleem tuleneb täisarvu ülevoolust (wraparound) funktsioonis begfield(), mis võimaldab lugeda ühe mahu andmeid mälupiirangutest väljaspool. Haavatavust saab kasutada […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster