Rubriik: Blogi

Koodibaasis xz on tuvastatud muutus, mis häiris Landlock kaitsesüsteemi kaasamist.

Projekti xz hoidlas jätkab autor tagaukse jaoks sisseviidud muudatuste esitlemist kaitsemehhanismide blokeerimiseks. CMakeLists.txt kogumisskeemis on avastatud muutus, mis ei lubanud kasutada xz rakenduste isolatsiooni mehhanismi Landlock, kui see on süsteemis toetatud. C-programmeerimiskeeles, mis kontrollib Landlocki süsteemikõne kättesaadavust, on teadlikult lisatud liigset täppi, mis põhjustas kontrolli läbivaatamise nurjumise […]

NetBSD 10.0

Välja on antud operatsioonisüsteemi NetBSD 10.0 versioon. Uue versiooni muudatused: Riistvaratoe tugi: Apple M1 toe lisamine. Raspberry Pi 4 toe lisamine. rkv1crypto draiveri lisamine PINE64 Rock64 ja NanoPi R2S-le. spiflash toe lisamine Rockchip RK3328-le. compat_linux toe lisamine AArch64 arhitektuurile. Süsteemi tuumas muudatused: WireGuardi toe lisamine. Adiantumi krüptimise rakenduse lisamine efektiivseks kettakrüptimiseks […]

NetBSD 10.0 operatsioonisüsteemi väljaanne

Poolteist aastat pärast eelmise uuenduse toomist on avaldatud operatsioonisüsteemi NetBSD 10 versioon. Laadimiseks on ette valmistatud 630 MB installipildid, mis on saadaval 57 süsteemi arhitektuuri ja 16 erineva CPU perekonna jaoks. Uus haru sisaldab mitmeid olulisi täiustusi, sealhulgas juurdepääsukontrolli loendite toe lisamine FFS failisüsteemis, märkimisväärne jõudluse optimeerimine, kettakrüptimine […]

Analüüs pakendi xz sisselogimise aktiveerimise ja töötamise loogikast

Saadaval on esialgsed tulemused pahavara objekti faili tagurpidi inseneri kohta, mis on sisse ehitatud liblzma, olles tulemus tagaukse promotsioonikampaaniast paketis xz. Tagauks mõjutab ainult x86_64 Linuxi tuumaga süsteeme ja Glibci C-kogumikku, kus sshd-le rakendatakse täiendav plaastrit, mis seob libsystemd-kogumikuga sd_notify mehhanismi toetamiseks. Alguses arvati, et tagauks võimaldab autentimist ületada […]

Debian 10 «Buster» on arhiveeritud

Debiani 10 'Buster' hoidlad on kolitud aadressile archive.debian.org, pärast mida ei ole distributsioon peagi enam juurdepääsetav peamise peegli võrgus. Debiani 10 pakettide peeglitest eemaldamine arhitektuuridele, millele puudub LTS-tugi, on plaanis aprilli keskel. Debiani 10 väljaanne esitati 7. juulil 2019 ja seda toetati ametlikult kuni septembrini 2022. LTS tsükli raames […]

Tagasivaade tagavarapoolse sisselogimise levikule pakendis xz

Eeldatavasti on paketti xz tagaukse sisse viinud arendaja Jia Tan, kes sai 2022. aastal säilitaja staatuse ja vabastas versioonid alates 5.4.2. Lisaks xz projektile on eeldatav tagaukse autor osalenud ka xz-java ja xz-embedded paketide arendamisel ning oli kaasatud Linuxi tuumas kasutatava XZ Embedded projekti hooldajate hulka. Tagaukse edendamise korraldamisel […]

xz versioonides 5.6.0 ja 5.6.1 on avastatud tagauks

Debiani arendaja ja küberturbe uurija Andres Freund teatab tõenäolisest tagauksest xz versioonide 5.6.0 ja 5.6.1 lähtekoodis. Tagauks on rida ühes m4-skriptis, mis lisab muljedi pahavara koodi konfiguratsiooni skripti lõppu. See kood muudab seejärel ühte genereeritud projekti Makefile'i, mis lõpuks viib […]

Flatpak 1.15.7 : vananenud draiverite automaatne eemaldamine ja muud täiustused

Uus versioon Flatpak 1.15.7 toob automaatse vananenud draiverite eemaldamise ja täiustusi Linuxile: koostamisüsteemist Meson kuni D-Bus ja Waylandi parandusteni. Üheks uue versiooni peamiseks omaduseks on automaatne vananenud draiverite ja teiste kasutamata linkide eemaldamine. See funktsioon on suunatud liigsete komponentide kõrvaldamisele, mis aja jooksul kogunevad, automaatselt eemaldades käituskeskkonnad, mille kehtivusaeg […]

xz/liblzma raamatukogus avastati tagauste, mis võimaldavad siseneda sshd kaudu

XZ Utilite pakis, mis sisaldab liblzma teeki ja kompressitud andmefailide töötlusvahendeid formaadis „.xz”, tuvastati tagauks (CVE-2024-3094), mis võimaldab pealt kuulata ja muuta andmeid, mida töötlevad liblzma teegiga seotud rakendused. Tagauksu peamine siht on OpenSSH server, mis mõnedes jaotustes on seotud libsystemd teegiga, mis omakorda kasutab liblzma. sshd seondumine haavatava teegiga […]

PyPI on peatatud uute kasutajate ja projektide registreerimise, mistõttu on toimunud kahjulike publikatsioonide laine.

Python paketihalduse registris PyPI (Python Package Index) on ajutiselt keelatud uute kasutajate registreerimine ja uute projektide loomine massilise pahavara paketihalduse rünnaku tõttu. Blokeerimine viidi sisse pärast seda, kui 26. ja 27. märtsil laaditi registrisse üles 566 pahatahtlikku paketti, mis olid stiilitud 16 populaarse Python teegi all. Pakettide nimed on loodud type-squatting'i abil, […]

FuryGpu projekt arendab FPGA-põhiseid GPU-sid

FuryGpu projekti tööprototüüp on esitatud, arendades isetehtud GPU-d Xilinx Zynq UltraScale+ FPGA baasil, mis on kujundatud eraldi plaadina, mis on ühendatud PC-ga PCIe liidese kaudu. Riistvarablokkide kirjeldused on koostatud SystemVerilog keeles ja plaadi projekt on loodud tasuta trükkplaatide projekteerimise süsteemis KiCAD. Praeguses seisus võimaldab FuryGpu GPU juba käivitada mängu Quake […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster