Rubriik: Blogi

Nginx'is on tuvastatud teine kaugel kasutatav haavatavus 10 päeva jooksul.

On lähtenyt korjaukset versioihin nginx 1.31.1 ja 1.30.2, joissa on korjattu vakava haavoittuvuus (CVE-2026-9256), jonka avulla etähyökkääjä voi saavuttaa koodin suorittamisen nginx-prosessin oikeuksilla lähettämällä erityisesti muotoillun HTTP-pyynnön. Ongelman havaitsijat ovat demonstroineet toimivan hyökkäysmenetelmän, joka julkaistaan täydellisen kuvauksen kanssa 30 päivän kuluttua korjauksesta. Haavoittuvuutta kutsutaan nimellä nginx-poolslip. Ongelma ilmenee alkaen […]

Linuxista poistetaan AF_ALG:sta zero-copy turvallisuussyistä

Linuxin kryptografia-alijärjestelmässä valmistellaan zero-copy-tuen poistamista AF_ALG-käyttöliittymästä SKCIPHER- ja AEAD-algoritmityypeille. Muutos on jo kryptodev-puussa ja odotetaan lähetettäväksi Linuxin 7.2 -sulkuikkunaan, joka avautuu kesäkuussa. Perusteena ovat kasvavat turvallisuushuolenaiheet zero-copy-mekanismeista ytimessä, erityisesti äskettäin havaittujen haavoittuvuuksien jälkeen Linuxin kryptografisessa koodissa. AF_ALG […]

FreeBSD:stä on poistettu 4 haavoittuvuutta, jotka mahdollistavat oikeuksien nostamisen, sekä yksi etäroot-haavoittuvuus

FreeBSD-s on lahendatud 7 haavatavust, millest üks võimaldab kaugjuhtimisega koodi täita root-õigustes ning neli tõsta oma õigusi süsteemis. Haavatavused on kõrvaldatud FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14 värskendustes. CVE-2026-45255 — bsdinstalli paigaldustarkvaras ja bsdconfigi konfiguratsioonitööriistas puudus erimärkide kasutamine shell-skriptis, mis näitas kasutajale loetelu saadaval olevatest ühendusvõimalustest, mis määrati […]

Flipper One — multii-tööriistade seade häkkeritele, kus on AI-mootor, Wi-Fi ruuter ja võrguanalüsaator

Esitatud projekt Flipper One, mis arendab kaasaskantavat arvutit võrgutehnika inseneridele, entusiastidele ja turvainvestigaatoreile. Seade on kujundatud mängukonsooli stiilis ja sisaldab arvutit, mida saab kasutada iseseisvalt süsteemide turbe kontrollimiseks, võrguprobleemide diagnoosimiseks ja liikluse analüüsimiseks või kaasaskantava tööjaamana, mis on ühendatud monitori, klaviatuuri ja hiirega. Projekt areneb koostöös kogukonnaga ja […]

Firefox 151

Saadaval on Firefox 151, millel on paranenud kaitse digitaalse jälje kogumise vastu, toetus Web Serial API-le ning võimalus, et veebilehed saavad sissekandeid klaviatuurilt täisekraanimoodis haarata. Profiili kohaliku varundamise võimalus on saadaval Linuxis (macOS-is lükatakse sisse lükkamine järgmisse väljalaskesse). Uue vahelehe kujundus on täiustatud, et valmistada see ette tulevaste muudatuste jaoks, nagu vidinad ja […]

Käesolev Proxmox VE 9.2, jaotus virtuaalserverite haldamiseks

On välja antud Proxmox Virtual Environment 9.2, spetsialiseeritud Linuxi jaotust Debian GNU/Linuxi alusel, mis on suunatud virtuaalserverite käitamisele ja hooldamisele, kasutades LXC ja KVM ning millel on potentsiaal asendada selliseid tooteid nagu VMware vSphere, Microsoft Hyper-V ja Citrix Hypervisor. Paigaldus iso-pildi suurus on 1,7 GB. Proxmox VE pakub vahendeid täiesti valmis virtuaalse süsteemi [ … ] käitamiseks.

Käesolev Wayland Maker 0.8 komposiitserveri väljalase

Avaldasime Wayland Maker 0.8 dünamiitserveri versiooni, mis rakendab kasutajaliidest, mis sarnaneb Window Makerile ning on loodud Waylandi protokolli toel. Toetatud funktsioonide hulka kuuluvad: akende paigutus virnastamise režiimis, virtuaalsete töölauade kasutamine, külgriba, NeXTSTEPi stiilis kujundus, rakenduste kinnitamise toetus ekraanil, hõlpsus ja kõrge jõudlus, samuti X11-rakenduste käivitamise võimalus XWaylandi kaudu. Projekt toetab […]

Phosh 0.55.0

Ilmus Phosh 0.55.0, avatud lähtekoodiga graafiline liides mobiilseadmete jaoks, mis põhineb Linuxi mainline'il. Projekt sai alguse Purism Librem 5 arendamise ümber, kuid nüüd kasutatakse seda erinevates nutitelefonides, tahvelarvutites, 2-in-1 seadmetes ja isegi sülearvutites. Peamine fookus on endiselt Linuxi nutitelefonidel. Phosh 0.55.0 avaldati 17. mail 2026. Ainus koostisosade hulka kuuluvad peamise phosh liidese värskendused, […]

Uuendatud Firefoxi liides on esitatud

Mozilla on ametlikult esitlenud Firefoxi kasutajaliidese uuendust, mis viidi ellu Nova projekti raames. Uus disain paistab silma märkavate sulgudes olevate vahekaartide nuppude ja aadressiriba servadega, samuti ülemise piirkonna eraldamisega, kuhu kuuluvad vahekaardiriba ja navigeerimisriba, külgriba, veebilehtede sisu ala ning elementide ala, mis kuvatakse uue […]

OpenBSD 7.9 väljalase

Avalikustatud on vaba UNIX-i-sarnase operatsioonisüsteemi OpenBSD 7.9 versioon. OpenBSD projekt asutati Theo de Raadi poolt 1995. aastal pärast konflikti NetBSD arendajatega, mille tulemusena suleti Theo ligipääs NetBSD CVS-repositooriumile. Pärast seda lõi Theo de Raadt koos kaaslastega NetBSD allika puust uue avatud […]

18-aastane RCE nginx-is (CVE-2026-42945)

13. mai'il parandati populaarse, suure koormusega süsteemide veebiserveri nginx haavatavus: CVE-2026-42945, mis võib potentsiaalselt viia RCE-ni. Haavatavus tekkis 18 aastat tagasi (2008. aastal) versioonis 0.6.27. Selle ärakasutamiseks peab serveri konfiguratsioonis olema teatud direktiivide kombinatsioon, mis ei ole kõigis juhtumites, vaid mõnes kohas esinev, näiteks selline: rewrite ^(.*) /new?c=1; […]

FluidX3D v3.7

FluidX3D 3.7 on arvutusliku vedelikudünaamika paket, mis kasutab Boltzmanni võrguvõrrandi (LBM) meetodit ja OpenCLi. Projekt positsioneeritakse kui kõrge jõudlusega ja mälu säästev CFD-pakett, mis on võimeline töötama erinevate tootjate GPU-de ja CPU-dega OpenCLi kaudu. Versiooni 3.7 peamine muudatus oli isovaliku Q-kriteeriumi visualiseerimisel kasutatava joonistustuumiku grafikavõimekuse (graphics_q()) optimeerimine. Varem […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster