Rubriik: Blogi

Google hakkab maksma preemiaid KVM hüperviisori haavatavuste avastamise eest

Google on esitanud algatuse kvmCTF, mille raames saavad turva-uuringud rahalist hüvitist, kui nad tuvastavad haavatavusi KVM (Kernel-based Virtual Machine) hüperviisoril. Google'i huvi KVM-i vastu tuleneb selle kasutamisest Google Cloud teenuses, samuti Androidi ja ChromeOS platvormidel (CrosVM põhineb KVM-il). Hüvitise saamiseks peab olema näidatud spetsiaalselt ettevalmistatud […]

Saadav miracle-wm 0.3, Waylandi ja Miri põhine komposiitorihaldur

Matthew Kosarek Canonicalist avaldas komposiitmenedžeri miracle-wm 0.3, mis kasutab Waylandi protokolli ja komponente komposiitmenedžerite loomiseks. Miracle-wm toetab akende mosaiikset (tiling) paigutust, nagu akende menedžeritel i3 ja Sway. Paneelina võib kasutada Waybar'i. Projekti kood on kirjutatud C++ keeles ja seda levitatakse GPLv3 litsentsi alusel. Valmis kogumid […]

GNU findutils 4.10.0 utiliidikogumi väljalaskmine Musl C-raamatukogu toe taastamisega.

GNU projekt avaldas paketi findutils 4.10.0, mis sisaldab süsteemis failide otsimise utiliitide, nagu find, updatedb ja locate, teostusi. Findutils'i koosseisus arendatakse ka utiliiti xargs, mis on ette nähtud käskude koostamiseks, mis käivitatakse standardse sisendi andmetega, mis tavaliselt genereeritakse utiliidi find abil. Uues versioonis: Taasiseseisvumine Musl C-raamatukogu toetuse osas, mis levitatakse […]

Kontaktivabad maksed NFC kaudu võivad hõlmata dokumentide kontrollimist ja muid funktsioone.

NFC Forumi organisatsioon on pakkunud välja Multi-Purpose Tap (mitmeotstarbeline puudutus) tehnoloogia, mis võimaldab NFC-d kasutades nutitelefonides ja nutikellades teha mitu toimingut korraga. Ühe puudutusega terminali kaudu saab teostada makse, kontrollida isikut (kui toode müüakse ainult teatud vanuse saavutamisel), lisanduda lojaalsusprogrammi punkte ning edastada digitaalset tšekki. […]

Fedora 42-s plaanitakse rakendada telemeetriat ja muuta juurdepääsumudelit ketastele ja flatpak-le.

Fedora Workstation 42 väljaandel, mis on planeeritud järgmiseks kevadeks, on kuulutatud välja plaan lisada komponente mõõdikute kogumiseks ja saatmiseks. Need võimaldavad uurida kasutajate tegelikke eelistusi ning arvestada neid otsuste tegemisel, mis on seotud distro arenguga, arenduste prioritiseerimisega ja kasutajate mugavuse suurendamisega. Ettepanek on praegu arutamisel ja ei ole FESCo (Fedora […] komitee poolt veel läbi vaadatud.

Saadaval on andmebaas MySQL 9.0.0

Oracle on loonud MySQL andmebaasi uut haru, versioon 9.0.0. MySQL Community Server 9.0.0 koostatud kõikide peamiste Linuxi, FreeBSD, macOS ja Windows jaotiste jaoks. Eelmise aastal sisse viidud versioonide vormimise mudeli kohaselt kuulub MySQL 9.0 „Innovation” harudesse, kuhu kuuluvad ka järgmised olulised MySQL versioonid 9.1 ja 9.2. Innovation-harusid soovitatakse neile, kes […]

OpenSSH 9.8 väljaanne DSA algoritmi väljalülitamise ja täiendavate kaitsemehhanismidega

Avaldatud on OpenSSH 9.8 väljaanne, avatud kliendi ja serveri rakendus SSH 2.0 ja SFTP protokollide jaoks. Lisaks eelnevalt väljakuulutatud kriitilise haavatavuse (CVE-2024-6387) kõrvaldamisele, mis võimaldas saavutada kaugteostust õigustega root enne autentimise läbiviimist, on uues versioonis parandatud veel üks vähem ohtlik haavatavus ning pakutud on mitmeid olulisi muudatusi, mis on suunatud turvalisuse suurendamisele. […]

Haavatavus OpenSSH-s, mis võimaldab kaugteostust õigustega root serverites, kus on Glibc

Qualys avastas kriitilise haavatavuse (CVE-2024-6387) OpenSSH-s, mis võimaldab kaugtäideviimist root-privileegidega ilma autentimiseta. Haavatavus, mille koodinimi on regreSSHion, ilmneb vaikeconfiguratsioonis alates OpenSSH 8.5 versioonist süsteemides, kus on standardne Glibc raamatukogu. Rünnaku võimalust demonstreeriti 32-bitises süsteemis Glibc-ga, kus on sisse lülitatud ASLR (addr space layout randomization) kaitse […]

OpenBSD-st on eemaldatud dhclient utiliit, asendades selle taustaprotsessiga dhcpleased

Theo de Raadt on teinud OpenBSD-currenti koodibaasis muudatuse, mille tulemusena eemaldatakse DHCP-klient dhclient. Kliendi asemel soovitatakse kasutada pidevalt töötavat taustaprotsessi dhcpleased, mis on saadaval alates OpenBSD 6.9 ja kasutab utiliiti ifconfig, et võimaldada võrguliideste automaatset konfigureerimist läbi DHCP (seda saab lubada käivitades „ifconfig $if autoconf” või lisades […]

Domeeni .top NS-serverid lõpetasid Let's Encrypti valideerimise päringute töötlemise

Let’s Encrypti mitttevõtjalikku sertifitseerimiskeskust kasutavad kasutajad, kes pakuvad tasuta sertifikaate kõigile huvilistele, on saanud sertifikaate taotledes kokku puutuda probleemiga, et ei suudetud kinnitada domeeniõigusi „.top” piirkonnas DNS-i kaudu. Alates 25. juunist on DNS-serverid, mis vastutavad tippdomeeni „.top”, lõpetanud päringute vastuvõtmise Lets Encrypti projekti resolveritelt, mida kasutatakse DNS-01 meetodi abil kontrollimise protsessis, mis näiteks […]

Phosh 0.40 väljaanne, GNOME'i keskkond nutitelefonidele

Avaldati Phosh 0.40 väljaanne, mis on GNOME tehnoloogiatel ja GTK raamatukogul põhinev ekraanikeskkond mobiilseadmetele. Keskkond arenes algselt välja ettevõtte Purism poolt GNOME Shelli analoogiks Librem 5 nutitelefonile, kuid see on hiljem saanud osa mitteametlikest GNOME projektidest ning kasutatakse postmarketOS-is, Mobianis, mõnedes Pine64 seadmete püsivara versioonides ja Fedora nutitelefonide väljaandes. Phosh kasutab […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster