Rubriik: Blogi

Chrome 149 versioon

Ettevõte Google avaldas veebibrauseri Chrome 149 väljaande. Samal ajal on saadaval stabiilne versioon avatud projekti Chromiumist, mis on Chrome'i alus. Brauser Chrome erineb Chromiumist Google'i logode kasutamise, crash'ide korral teavitussüsteemi, kopeerimise kaitsega videoinfosisu (DRM) esitamise moodulite, automaatsete uuenduste installimise süsteemi, pideva Sandbox-isolatsiooni aktiveerituse, Google API võtmete pakkumise ja RLZ-parameetrite edastamisega […]

HTTP/2 Bomb haavatavus, mis toob kaasa operatiivmälu ammendumise

Juuni 2026. aasta alguses avastas Calif (koos AI-agendi Codexiga) uue HTTP/2 Bomb ründe variandi, mis töötab isegi ühe kliendiseadmest, millel on 100 Mbit/s internetiühendus. Rünne koosneb kahest etapist: HPACK-i tihendamise manipuleerimine: HTTP/2 protokollis tihendatakse pealkirju HPACK tabeli abil. Ründaja saadab peaaegu tühja pealkirja, […]

libinput 1.31.3, mis on parandatud haavatavuse tõttu, mis võimaldab koodi käivitada root õigustega

Välja on antud libinput 1.31.3 parandustooted — sisendseadmete töötlemise raamatukogu, mida kasutavad kaasaegsed Linuxi lauaarvutid koos Waylandi koostajate ja X.Org-iga. libinput vastutab seadmete avastamise, sündmuste töötlemise ja sisendi abstraktsiooni eest: hiirtest ja puuteplaatidest kuni graafiliste tahvelarvutiteni. Projekti levitatakse MIT-litsentsi alusel. Peamine muudatus on haavatavuse parandamine libinput-device-group abiprogrammis. Probleem oli seotud […]

HTTP/2 rakenduste rünnak, mis viib mälutegevuse ammendumiseni

Avalikustatud on teave „HTTP/2 Bomb“ haavatavuse kohta, mis mõjutab erinevaid HTTP/2 protokolli teostusi ja võimaldab teenuse tõrke saavutamist, ammendades kogu protsessi mälu. Probleemi olemasolu on kinnitatud HTTP-serverites nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) ja Cloudflare Pingora vaikimisi konfiguratsioonis. Haavatavus kasutab meetodit, mis meenutab zip-pommi, mis on rakendatud HTTP/2 peadete kompressimise funktsionaalsuses. […]

Viga libinputis, mis võimaldab süsteemi õiguste tõstmist

Libinput teegis, mis pakub ühtset sisendist teha Waylandi ja X.Org Serveri jaoks, on avastatud haavatavus (CVE pole määratud), mis võimaldab koodi käitamist root õigustes, kui kohalik kasutaja ühendab simuleeritud sisendseadmest, mis on luua kasutajaruumi kaudu uinput või uhid. Probleem on lahendatud versioonides 1.31.3 ja 1.30.4. Haavatavus esineb udev-protsessoris libinput-device-group ning on põhjustatud nõuetekohase […]

Privoxy 4.2.0 filtriproksi väljalase

Avaldasime Privoxy 4.2.0 uusima versiooni, mis on mõeldud isiklike web-sisu filtrite loomiseks. Privoxy abil on võimalik eemaldada reklaamipaneele, kõrvaldada jälgivad küpsised, blokeerida hüpikdialooge, keelduda kolmanda osapoole JavaScript-koodi laadimisest ning teha soovitud muudatusi veebilehtedes. Privoxy toetab paigaldamist nii üksikute kasutajate kohalikele süsteemidele kui ka serveritele, et luua tsentraliseeritud sisu filtrimise infrastruktuur […]

Fedora Linux aitas välja tuua turvaprobleemi Outlooki e-posti kliendis.

Fedora Linuxi põhiste postiserverite administraatorid on märganud probleeme Microsoft Outlooki postikliendi tööga pärast jaotuse uuendamist. Probleemi diagnostika näitas, et uue Dovecot 2.4.3 IMAP/POP3 serveri paketiversiooniga oli vaikeseadetes keelatud autentimine IMAP ja POP3 protokollide kaudu, kus parool edastati selgesõnaliselt seanssidest ilma […]

Ubuntu hakkab uuendama AMD ROCm-i läbi SRU

Canonical teatas, et pärast AMD ROCm lisamist Ubuntu 26.04 LTS arhiividesse plaanib ta varustada uuemaid ROCm versioone mehhanismi Stable Release Updates kaudu. See tähendab, et AMD arvutusstack AI/ML ja HPC jaoks uuendatakse tavaliste stabiilsete Ubuntu uuenduste käigus, ilma et peaks ootama järgmise distributsiooni väljalaskmist. Teade avaldati 3. juunil 2026 […]

Regressioonid rsync 3.4.3 ja muudatused, mida on ette valmistatud AI abil

Pärast rsynci 3.4.3 värskenduse väljalaskmist, milles parandati 6 haavatavust, on märgatud regressioone, mis rikuvad varem kasutatavate konfiguratsioonide toimimist. Lisaks tekitas mõningaid arusaamatusi ja rahulolematust ligikaudu 50 muudatuse lisamine rsynci repositooriumisse viimase kahe nädala jooksul, mis on valmistatud AI-mudeli Claude abil. Mõned kasutajad seostasid regressioonide ilmumist kehva kvaliteediga haavatavuste paranduste genereerimisega […]

ZX Spectrum emulaator Glukalka 3.1

Valmiskujuline ZX Spectrum Glukalka emulaator versioon 3.1desktopile. Uues versioonis: Täielik funktsionaalsus kõikides Qt 4-6 versioonides (mängude laadimine veebist toimib). OpenGL režiimis taastatud töövõime. Tõhustatud muusika dumpimise failide jagamise algoritm. Heliedastus toimub OpenAL (Mac), QtMultimedia (kui olemas plugin) ja Alsa (Linux). Väikesed parandused ja täiustused, […]

GitHub CLI 2.93.0 ja GCLI 2.12.0

27. mai väljastati GitHub CLI konsooli utiliidi versioon 2.93.0, mis on mõeldud GitHubi ladude haldamiseks. Utiliit on kirjutatud Go keeles ja jaotatakse MIT litsentsi alusel. Peamised muudatused Turvalisus Avastati ja korrigeeriti turvaprobleem, kus TUF'i peegelduste API-päringutes käsudega gh attestation, gh release verify ja gh release verify-asset ei töötanud korrektselt […]

Microsoft esitles Windowsile mõeldud Coreutils, Intelligent Terminali terminali emulaatorit ja konteinerit WSL-is.

Microsoft esitles Windowsile mõeldud Coreutils utiliitide kogumit. Kogum sisaldab mitmeid tosinat utiliiti, sealhulgas sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime ja ls. Tööriistakomplekt võimaldab otse Windowsis kasutada tüüpilisi utiliite, mis on saadaval Linuxis ja macOS-is, ilma WSL-i vahendita. Projekti eesmärk on lihtsustada üleminekut Unix-i sarnaste süsteemide vahel […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster