Rubriik: Blogi

Viga pam-u2f-is, mis võimaldab ületada riistvaratokenil põhinevat autentimist.

OpenSUSE projekti arendajad tuvastasid haavatavuse (CVE-2025-23013) PAM moodulis pam-u2f, mida kasutatakse YubiKey, Yubico Security Key, YubiHSM ja teiste FIDO-seadmete autentimiseks, mis toetavad U2F (Universal 2nd Factor) protokolli. Haavatavus võimaldab kasutajal, kellel on privileegideta kohalik juurdepääs süsteemile, teatud PAM konfiguratsioonides autentida ilmanahkse seadme paigaldamiseta. Praktikas on pam-u2f moodul tavaliselt ühendatud […]

Diski krüpteerimise ringkäik, mis kasutab TPM2 automaatseks avamiseks

Üks NixOS-i pakette toetav programmist esitles ründetehnikat, mis võimaldab juurdepääsu andmetele krüpteeritud kettajaotustes konfigureeringutes, mis ei nõua käivitamisel dekrüpteerimise parooli sisestamist, tänu sellele, et TPM2 (Trusted Platform Module) sisaldab dekrüpteerimise teavet. Selliseid konfigureeringuid kasutatakse sageli serverites või mitme kasutajaga tööjaamades, kus on probleemne pärast igat taaskäivitamist käsitsi sisestada […]

GCC-s on otsustatud eemaldada ARM64 ILP32 ABI tugi.

GCC koodibaasi, mida kasutatakse GCC 15 haru koostamiseks, on tehtud muudatus, mis viib ABI ARM64 ILP32 toetuse koosseisust välja. ILP32 meenutab x32 alaarhitektuuri x86_64 süsteemide jaoks ning võimaldab ka 32-bitiste osutite ja 32-bitise mälu aadressimise kasutamist, kui protsessor töötab 64-bitises režiimis koos 64-bitiste registeride ja laiendatud käsklustega. ABI ILP32 piirangud […]

OpenVPN 2.6.13 värskendus, mis lahendab turvaprobleemi.

Avaldatud OpenVPN 2.6.13 versioon, mis võimaldab luua krüpteeritud ühenduse kahe kliendi vahel või pakkuda keskselt hallatava VPN-serveri tööd mitme kliendi samaaegseks kasutamiseks. Uues versioonis on kõrvaldatud turvaprobleem, mis põhjustas OpenVPN-serveri poolel mälubufferi ületäitumise, kui klient esitas kasutajanime või parooli, mille suurus ületab USER_PASS_LEN väärtust. […]

PostgreSQL on taas tipus maailmasüsteemide populaarsuse tõusus

Avatud lähtekoodiga andmebaasi PostgreSQL on tunnustatud kui aasta andmebaas rahvusvahelise DB-Engines portaali versioonis. See on näidanud parimat populaarsuse kasvu ja säilitanud juhtpositsiooni enam kui 400 uuritava süsteemi seas. PostgreSQL on juhtinud reitingut viiendat korda — varem oli see juba kasvanud 2017., 2018., 2020. ja 2023. aastal. DB-Engines mõõdab andmebaaside populaarsust, analüüsides […]

Linux Mint 22.1 jaotuse väljaanne

Esitletud on Linux Mint 22.1 distributsiooni väljaanne, mis jätkab Ubuntu 24.04 LTS pakettide baasile rajatud haru arengut. Distributsioon on täielikult ühilduv Ubuntu’ga, kuid erineb oluliselt kasutajaliidese korraldusest ja vaikimisi valitud rakenduste valikust. Linux Mint’i arendajad pakuvad töölauakeskkonda, mis vastab klassikalistele töölaua korralduse standarditele, mis on tuttavamad kasutajatele, kes ei soovi uusi meetodeid […]

Chrome veebibrauseri versioon 132

Google on avaldanud Chrome 132 veebilehitseja väljaande. Samal ajal on saadaval ka Chromiumi stabiilne väljaanne, mis on Chrome'i alus. Chrome’i ja Chromiumi vahel on erinevusi, sealhulgas Google'i logode kasutamine, teatamissüsteem kokkuvarisemisest, kopeerimise kaitse videomaterjalide (DRM) toega, automaatne uuenduste installimine, pidev Sandbox-isolatsiooni lubamine, Google API võtmete tarnimine ja RLZ-parameetrite edastamine […]

Fedora KDE versiooni muutmine põhiversiooni jaotuseks

Fedora projekti arendajad on avaldanud plaani KDE töölauakeskkonda sisaldava versiooni tarnimiseks, mis on samaväärne toega Fedora Workstation koos GNOME’iga. Varem kinnitas Fedora juhtimisnõukogu KDE staatuse muutmise. Nüüd kaalub Fedora 42 versioonis uue algversiooni realiseerimist FESCo komitee (Fedora Engineering […]

OpenZFS 2.3.0

Tere, LOR! Välja on tulnud uus versioon suurepärasest OpenZFS projektist, mis rakendab ZFS failisüsteemi. Alguses töötas ZFS Sun’i ettevõtte poolt Zettabyte File System nime all (hiljem lühendati nime lihtsalt ZFS-ks) ja seda tarniti Solaris OS-iga alates 2005. aastast. Pärast Sun’i ostmist Oracle’i poolt suleti Solaris’i lähtekood. OpenZFS projekt asutati viimasest […]

Fedora Live-kogumikud kavatsevad liikuda SquashFS-ilt EROFS-ile

Fedora 42 versioonis, mis on plaanitud aprilli lõpuks, kavandatakse kõigi Live-distrubutsioonide üleviimist SquashFS failisüsteemilt EROFS failisüsteemile, mille toetust rakendati eelmisel aastal Dracut 103 tööriistade komplekti. Ettepanek pole veel kinnitatud FESCo komitee (Fedora Engineering Steering Committee) poolt, kes vastutab Fedora distributsiooni tehnilise arengu eest. Üleviimise põhjuseid […]

Rsync 3.4.0

Uuendatud on Rsync failide sünkroonimise utiliiti, millel on lahendatud kuus piisavalt kriitilist haavatavust. Rünnaku teostamiseks piisab mõne nende hulgast anonüümsest ühendusest Rsync serveriga lugemisõigusega. Parandatud haavatavused: CVE-2024-12084 — mälubufferi ületäitumine vale kontrollsumma edastamise kaudu, mille suurus ületab 16 baiti. CVE-2024-12085 — mittealgsete andmete lekke sisu &[…]

Linux Mint 22.1 «Xia» väljaanne

Linux Mint arendajad on teatanud versiooni 22.1 väljaandest, mille koodinimi on „Xia”. Süsteem on saanud LTS (Long Term Support) staatuse, toetusega kuni 2029. aastani. Distributsioon põhineb Ubuntu 24.04-l ja töötab Linux 6.8 tuumal. Paketihalduri Aptkit uuendus asendab aptdaemon’i paketihalduseks. Captain ühendab GDebi ja apturl funktsioonid. Uuenduste kaudu on parandatud lokaliseerimist ja vähendatud […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster