Rubriik: Blogi

Haavatavus glibc-s, mis võimaldab süsteemis root-juurdepääsu saada

Ettevõte Qualys tuvastas ohtliku haavatavuse (CVE-2023-6246) standardse C teegis, Glibc, mis võimaldab SUID-rakenduste käivitamise manipulatsioonide abil enda koode kõrgendatud privileegidega käivitada. Uurijad suutsid välja töötada töötava eksploidi, mis võimaldab saada juurõigused käsuridade argumentide manipuleerimise kaudu 'su' utiliidi käivitamisel. Haavatavus tuleneb puhverülevusest funktsioonis __vsyslog_internal(), mida kasutatakse syslog() ja […]

Domeenitsoonis RU toimunud tõrge DNSSEC võtit vahetades

30. jaanuaril kl 18:20 (MSK) seisid kasutajad silmitsi massilise hostide määramise tõrkega .ru domeenitsoonis, mis oli põhjustatud ülesandele võtjat tõendavate võtmete vahetuse veast DNSSEC kaudu. Tulemuseks oli see, etDNSSEC’i kasutavad nimeteenuse serverid ei suutnud määrata .ru tsooni kõiki domeene. Probleem puudutas ainult kasutajaid, kes kasutasid teenusepakkujate DNS-resolvereid või […]

Tails 5.22 väljaanne

Kujundatud on spetsialiseeritud distributsioon Tails 5.22 (Amneesiline salajane live-süsteem), mis põhineb Debian pakendihoidlas ja on mõeldud anonüümseks internetiühenduseks. Anonüümne ühendus Tailsis tagatakse Tor süsteemi kaudu. Kõik ühendused, välja arvatud Tor võrgu kaudu liikuv liiklus, blokeeritakse vaikimisi pakettfiltri abil. Kasutajaandmete salvestamiseks seanside vahel kasutatakse krüpteerimist. […]

Pale Moon brauseri väljaanne 33.0.0

Avalikustati veebibrauseri Pale Moon 33.0.0 versioon, mis on kõrvalharu Firefoxi koodibaasist, et tagada suurem tööefektiivsus, säilitada klassikaline liides, vähendada mälu tarbimist ja pakkuda täiendavaid kohandamisvõimalusi. Pale Mooni kogud koostatakse Windowsi ja Linuxi (x86_64) jaoks. Projekti kood jagatakse MPLv2 (Mozilla avalik litsents) alusel. Projekt järgib klassikalist liidese korraldust, ilma üleminekut […]

Ubuntu Touch OTA-4 Focal versiooni väljaanne

Pärast kolme kuud arendust on projekt UBports, mis võttis enda alla mobiilse platvormi Ubuntu Touch arendamise pärast seda, kui Canonical sellest loobus, esitanud OTA-4 Focal (over-the-air) tarkvaravärskenduse. See on neljas väljaanne Ubuntu Touchist, mis põhineb Ubuntu 20.04 pakendihoidlal (varasemad väljaanded põhinesid Ubuntu 16.04-l). Projekt arendab ka eksperimentaalset Unity 8 töölaua porti, […]

Tor projekti arenduste teise turvaauditi tulemused

Anonüümse Tor võrgu arendajad avaldasid teise auditi tulemused, mille viis läbi Radically Open Security aprillist augustini 2023 (enne seda viis Cure53 läbi esimese auditi novembrist 2022 kuni aprillini 2023). Kontroll hõlmas koodi, mis tagab väljundsubmenu töö, Tor Browserit, infrastruktuuri komponente (näitajate kogumine, SWBS, API Onionoo) ja […]

Jpeg XL teostuse haavatavused FFmpeg'is

Avalikustati kaks JPEG XL formaadi dekooderi haavatavust, mis on kaasas FFmpeg paketis ja võiksid võimaldada kurjategijate koodi täitmist spetsiaalselt vormindatud piltide töötlemisel FFmpeg’is. Probleemid on lahendatud FFmpeg 6.1 väljaandes, kuid kuna JPEG XL toe lisamine algas versioonist 6.1, mõjutab haavatavus ainult süsteeme, mis kasutavad eksperimentaalseid FFmpeg 6.1 kogusid […]

Avalikustatud on Helios distributsioon, mis põhineb OmniOS / Illumos

Eelmisest avalikustatud MPL-2.0 litsentsiga väljaandmise ettevalmistamise raames on avatud Heliosi väljaande ehitusvahendite ja spetsiifiliste komponentide lähtekood, mida arendab ettevõte Oxide Computer. Kogu Oxide platvormi tarkvarapakk on avatud. Heliosi väljaanne põhineb Illumose projekti arendustöödel, mis jätkab OpenSolarise tuuma, võrgustiku, failisüsteemide, draiverite, raamatukogude ja baashalduri tööriistade arendamist. […]

Shotcut 24.01

Välja tuli mitte-lineaarne videoredaktor Shotcut 24.01, mis on loodud MLT ja Qt6 baasil. Uute omaduste hulka kuuluvad järgmised muudatused: lisatud on mängija Loop ja Set Loop Range funktsioonid. Projekti töötamise käigus võimaldavad need funktsioonid käivitada valitud fragmendi tsüklilist esitust. Aja jooksul on nüüd funktsioon Group/Ungroup, mis võimaldab ühendatavate projekti elementide rühmitamist.

Avalikustatud on Heliose jaotamine, mis põhineb Illumose'l. Solaris 11.4 toetus on pikendatud kuni 2037. aastani.

Valmistudes esimese avaliku väljaande jaoks vabavaralisel MPL-2.0 litsentsil, on avatud Heliose jaotise ehitusriistade ja spetsiifiliste komponentide lähtekoodid, mida arendab Oxide Computer ja mis on mõeldud Oxide Rack'i tarkvaraliselt juhitavate pilveserverite töö tagamiseks. Kogu Oxide platvormi tarkvarakomplekt on avatud. Heliose jaotamine põhineb Illumose projekti teadmistel, mis jätkab kernel-arendust.

Rakendus Arc Search iOS-ile ühendab endas brauseri, otsimootori ja Tehisintellekti.

The Browser Company, mis on viimased paar aastat töötanud Arc brauseri arendamise kallal, esitles uut toodet. Jutt on iOS rakendusest Arc Search, mis ühendab brauseri ja otsimootori võimalused tehisintellekti põhiste algoritmidega. Selline lähenemine võimaldab luua isikupärastatud tulemuslehti vastuste kohta, mille kasutaja sisestab teenusega suhtlemise käigus. Pildi allikas:

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster