Rubriik: Blogi

KeyTrap haavatavus võimaldab DNS-i pikka aega häirida üheainsa päringuga.

Saksa rakendatud küberturbe uurimiskeskuse ATHENE spetsialistid teatasid ohtlikust haavatavusest DNSSEC (Domain Name System Security Extensions) mehhanismis — DNS protokolli laienduste komplektis. Turvaauk võimaldab teoreetiliselt DNS-serveri töö katkestada DoS-rünnaku teel. Uuringus osalesid Frankfurdi Johann Wolfgang von Goethe ülikooli ning Fraunhoferi infotehnoloogia instituudi töötajad […]

Probleemid, mis viivad Wi-Fi autentimise ümbersildumiseni IWD ja wpa_supplicantis

Avatud IWD (Intel inet Wireless Daemon) ja wpa_supplicant pakettides, mida kasutatakse Linuxi süsteemide ühendamiseks traadita võrguga, on leitud turvaauke, mis võimaldavad autentimise mehhanismide ületamist: IWD haavatavus (CVE-2023-52161) ilmneb ainult pääsupunkti režiimis, mis on IWD jaoks ebatüüpiline, kuna see kasutatakse tavaliselt traadita võrkudega ühendamiseks. See haavatavus võimaldab ühenduda […]

Käesolev uus versioon ugrep 5.0 on avaldatud, et täiustada failides otsimise võimalusi

Ilmus projekti ugrep 5.0 väljaanne, mis arendab edasi grep utiliiti, et otsida andmeid failidest. Täiendavalt pakutakse interaktiivset ug kestat, kus on kasutajaliides, mis võimaldab eelvaadet ümbritsevatest ridadest. Üksikasjade osas ületab ugrep grep'i mitmekordselt. Projekti kood on kirjutatud C++ keeles ja seda levitatakse BSD litsentsi alusel. Utiliit ühendab grep'i kõige kasulikumaid funktsioone laiendatud võimalustega, […]

Avaldatud DuckDB 0.10.0, SQLite variandi analüütiliste päringute jaoks

Esitatud on DuckDB 0.10.0 andmebaasi väljaanne, mis ühildab SQLite'i omadusi, nagu kompaktsus, võimalus siduda seda sisseehitatud raamatukoguna, andmebaasi hoidmine ühes failis ja mugav CLI-liides, ning lisaks pakub vahendeid ja optimeerimisi analüütiliste päringute tegemiseks, mis katab olulise osa salvestatud andmetest, näiteks tabelite sisu agregatsiooni või mitme suure tabeli ühendamise. Projekti kood on litsentsitud MIT litsentsi all. […]

Sway Input Configurator 1.4.0

Sway Input Configurator 1.4.0 on nüüd saadaval — tööriist sisendseadmete lihtsaks seadistamiseks Sway's. Tööriist on kirjutatud Pythonis, kasutades Qt6/PyQt6, ning lubab paariklõpsuga seadistada klaviatuuri, hiire ja puuteplaadi parameetreid. Seaded salvestatakse JSON-faili. Kasutatakse Libinputi standardseid seadistamisvõimalusi, sealhulgas klaviatuuri paigutust, klahvikombinatsiooni paigutuse vahetamiseks, seadistamine […]

FeatherPad 1.5.0

Uue tekstiredaktori FeatherPad'i väljaanne on toimunud. Selle väljaande peamiseks omaduseks on Qt5 toe eemaldamine (viimase kahe aasta jooksul sai redaktorit kompileerida nii Qt5 kui ka Qt6 abil). Seetõttu eemaldati redaktorist toimetamine, mis toetab muid kodeeringute vorme peale UTF-8. Dokumentide avamiseks, mis kasutavad teisi kodeeringu vorme, soovitatakse kasutajatel kasutada kolmandate osapoolte konvertereid. Muud muudatused: […]

Android 15 eelversioon

Google on esitanud esimese katseversiooni avatud mobiilse platvormi Android 15 kohta. Android 15 vabastamine on oodata 2024. aasta kolmandas kvartalis. Platvormi uute võimaluste hindamiseks on pakutud eeltestimise programmi. Firmware kogumid on ette valmistatud Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel Fold ja Pixel Tablet seadmete jaoks. Android 15 Developer Preview 1 peamised uuendused: […]

openSUSE projekt avas uued plaanid Agama installerija arendamiseks

openSUSE projekti arendajad on avaldanud plaani uue Agama installijate arendamiseks (endise nimega D-Installer), mis on välja töötatud SUSE ja openSUSE klassikalise installimistööriista asendamiseks ning mille eristamine on kasutajaliidese ja YaST-i sisekomponentide vahel. Agama võimaldab kasutada erinevaid frontend'e, näiteks veebipõhist installihalduri frontend'i. Uue installijate katsetamiseks luuakse elus kogumid arhitektuuridele x86_64 ja ARM64, mis toetavad […]

vtm töölaudade tekstikeskkonda on lisatud töökataloogide sünkroniseerimise režiim

Uues versioonis teksti keskkonnast vtm v0.9.69 on lisatud katsetav pideva sünkroniseerimise režiim, mis sünkroniseerib aktiivsete tekstikonsolide vahel praegust töökausta. Sünkroniseerimise jaoks kasutatakse terminali teateid OSC 9;9, mis sisaldavad teavet praeguse kausta kohta, millele järgneb kogu konsolide grupi klaviatuurisisendi genereerimine aktiivse Sync sünkroniseerimise lülitiga. Vaikimisi klaviatuurisisendi mall […]

Koostöö arendusplatvorm Forgejo on täielikult eraldunud Giteast

Co-creation arendusplatvormi Forgejo arendajad teatasid arendusmudeli muutmisest. Selle asemel, et hoida sünkroniseeritud Gitea forki, on projekt Forgejo nüüd täiesti iseseisvaks koodibaasiks, mis arendab end iseseisvalt ja järgib oma teed. Täielik fork on märk arendus- ja juhtimismudelite lahknevusest Forgejo ja Gitea vahel. Projekt Forgejo loodi 2022. aasta oktoobris […]

Välja tuli elektrooniliste skeemide simulaator Qucs-S 24.1.0

Täna, 16. veebruaril 2024 ilmus elektrooniliste skeemide simulaatori Qucs-S 24.1.0 versioon. Modellimootorina soovitatakse kasutada avatud Ngspice'i: https://ngspice.sourceforge.io/. Alates sellest versioonist on versiooninumbrite süsteem muudetud CalVer'iks. Nüüd tähistab esimene number aastat, teine aasta väljaande numbrit ja kolmas - patši numbrit. Väljaanne v24.1.0 sisaldab uusi funktsioone ja veaparandusi: […]

Turvahaavad Node.js-is ja libuv-s

Saadaval on Node.js 21.6.2, 20.11.1, 18.19.1 serveri JavaScript platvormi parandavad väljalasked, milles on parandatud 8 haavatavust, millest 4 on kõrge riskiga: CVE-2024-21892 — võimalus, et mittepriviligeeritud kasutaja suudab sisestada koodi, mis pärib kõrged privileegid, millega töödeldakse töövooge. Haavatavus tuleneb vigast kõikehõlmava tõrke rakendamisest, mis võimaldab töödeldes keskkonnamuutujate, mida määratleb mittepriviligeeritud kasutaja, kasutada laiendatud privileege. Tõrge […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster