Rubriik: Blogi

Indirector — uus mikroarhitektuurne rünnak, mis mõjutab Intel Raptor Lake ja Alder Lake CPU-sid.

California Ülikooli San Diego teadlased esitlesid uut rünnakumeetodit Intel'i protsessorite mikroarhitektuuriliste struktuuride vastu, mis on kohandatav muu hulgas Raptor Lake ja Alder Lake mikroarhitektuuridel põhinevatele CPU-dele. Rünnak, mis sai koodnimeks Indirector, võimaldab muuta spetsiifiliste instruktsioonide spekuleerimise käiku teistes protsessides ja muudel privileegitasanditel (näiteks tuumas või muus virtuaalses […]

Uus versioon Vivaldi 6.8 arvutile

Ilmus uus Vivaldi 6.8 brauseri versioon lauaarvutitele. Peamine töö on tehtud sisseehitatud e-posti kliendiga, mis on nüüd jõudnud versioonini 2.0. E-posti kliendi silmapaistvamate uuenduste hulka kuuluvad: E-postide eelkoormamine Alates käesolevast versioonist laaditakse e-posti kliendi jaoks vaikimisi serverist alla kõik viimase 30 päeva kirjad ja kõik nähtavad […]

Apache 2.4.61 HTTP serveri väljalaskmine turvavigade parandamisega

Saadaval on HTTP-serveri Apache 2.4.61 väljaanne, mis avaldati peaaegu kohe pärast 2.4.60 väljaandmist ja sisaldab regressiivse muudatuse parandust, mis põhjustas haavatavuse (CVE-2024-39884), mis võimaldab skriptide koodi vaadata, mille töötlemine on seadistatud AddType direktiivi järgi (näiteks saab moodustada spetsiaalselt vormindatud päringu PHP-skripti suhtes, mis toob esile selle sisu, mitte ei täida seda). Versioonis Apache httpd 2.4.60 on kõrvaldatud 8 […]

Google hakkab maksma preemiaid KVM hüperviisori haavatavuste avastamise eest

Google esitles algatust kvmCTF, mille raames saavad turva-uuringute spetsialistid rahalist preemiat KVM (Kernel-based Virtual Machine) hüperviisori haavatavuste avastamise eest. Google'i huvi KVM-i vastu tuleneb selle hüperviisori kasutamisest Google Cloud teenuses, samuti Androidi ja ChromeOS platvormides (CrosVM põhineb KVM-il). Preemia saamiseks peab olema tõestatud spetsiaalselt ettevalmistatud […]

Saadaval on miracle-wm 0.3, Waylandi ja Mir'i baasil loodud komposiitmenedžer

Matthew Kosarek Canonical'ist on avaldanud composite manager miracle-wm 0.3, mis kasutab Waylandi protokolli ja komponente Mir'i komponendi haldamiseks. Miracle-wm toetab mosaiikset (tiling) akende paigutust nagu i3 ja Sway akende haldurites. Paneelina võib kasutada Waybar'i. Projekti kood on kirjutatud C++ keeles ja levitatakse GPLv3 litsentsi alusel. Valmis kogumikud […]

GNU findutils komplekti 4.10.0 väljaanne Musl C-raamatukoguga jätkuvale toele

GNU projekt on avaldanud findutils paketi 4.10.0 väljaande, mille hulka kuuluvad süsteemi failide otsimise utiliidid, nagu find, updatedb ja locate. Findutils'i koosseisus on ka xargs utiliit, mis on loodud ülesannete koostamiseks, mida täidetakse standardse sisendi andmetega, mida tavaliselt genereerib find utiliit. Uues versioonis: Musl C-raamatukogu, millega on taastatud toetus, on levitatud […]

Fedora 42-s plaanitakse rakendada telemeetriat ja muuta juurdepääsu mudelit ketastele ja flatpak'ile

Fedora Workstation 42 väljaandes, mis on planeeritud järgmiseks kevadeks, on ettepanek lisada komponente, mis koguvad ja edastavad mõõdikuid, et uurida kasutajate tegelikke eelistusi ja võtta neid arvesse, kui tehakse otsuseid, mis on seotud jaotuse arendamisega, arenduse prioriteetide määramisega ja kasutajate töö mugavuse suurendamisega. Ettepanek on praegu arutelu etapis ja pole FESCo (Fedora … ) komitees käsitletud.

MySQL andmebaas 9.0.0 on saadaval

Oracle on loonud uue MySQL andmebaasi 9.0.0 haru. MySQL Community Server 9.0.0 ehitused on ette valmistatud kõigi peamiste Linuxi distributsioonide, FreeBSD, macOS ja Windowsi jaoks. Eelmisel aastal rakendatud versioonide vormimise mudeliga eristatakse MySQL 9.0 "Innovatsiooni" harude seas, kuhu kuuluvad ka järgmised märkimisväärsed väljaanded, MySQL 9.1 ja 9.2. Innovatsiooni-harusid soovitatakse neile, kes […]

OpenSSH 9.8 väljaanne DSA algoritmi keelamise ja täiendavate kaitsemehhanismidega

Avaldatud on OpenSSH 9.8, avatud rakenduse klient ja server SSH 2.0 ja SFTP protokollide jaoks. Lisaks eraldi kuulutatud kriitilise haavatavuse (CVE-2024-6387) kõrvaldamisele, mis võimaldab saavutada kaugteostuse õigustega root enne autentimist, on uues versioonis parandatud veel üks vähem ohtlik haavatavus ning pakutud välja mitmeid olulisi muudatusi, mis on suunatud turvalisuse suurendamisele. […]

OpenSSH haavatavus, mis võimaldab kaugteostust root õigustega Glibc serverites

Qualys avastas OpenSSH-s kriitilise haavatavuse (CVE-2024-6387), mis võimaldab saavutada kaugteostuse õigustega root ilma autentimiseta. Haavatavus, mille koodinimi on regreSSHion, ilmneb vaikimisi konfiguratsioonis alates OpenSSH versioonist 8.5 Glibc standardraamatukoguga süsteemides. Rünnaku võimalust on demonstreeritud 32-bitisel süsteemil koos Glibc-ga, kus ASLR (raskeus) kaitse on sisse lülitatud […]

OpenBSD-st on eemaldatud utiliit dhclient, asendades selle taustaprotsessiga dhcpleased

Theo de Raadt on OpenBSD-current koodibaasi teinud muudatuse, mille tulemusena eemaldatakse DHCP klient dhclient järgmise olulise väljaande koostamisel. Dhclienti asemel soovitatakse kasutada pidevalt töötavat taustaprotsessi dhcpleased, mis on saadaval alates OpenBSD 6.9 ja kasutab utiliiti ifconfig võrguliideste automaatkonfigureerimiseks DHCP kaudu (sisse lülitatud käivitamisega «ifconfig $if autoconf» või lisamisega […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster