Rubriik: Blogi

Ründajad said juurdepääsu GitHubi ja OpenAI siserepositooriatele

GitHub teatas, et nende sisemiste reposte on avastatud volitamata juurdepääs. Põhjuseks oli ühe töötaja tööjaama kompromiteerimine, kes installis uue versiooni VS Code'i koodiredaktori laiendustest, kuhu oli integreeritud kahjulik kood. Üksikasjad lubatakse avaldada pärast uurimise lõppu. Esialgsete andmete kohaselt ei ole GitHubi väliste reposte hoitavad kasutajainfo kannatada saanud. […]

Alt Virtualization 11.1 väljaanne

Samal ajal ilmus Alti virtualiseerimise operatsioonisüsteemi 11.1 väikeväljaanne. Koostatud on x86_64 ja AArch64 platvormidele, kasutades kernelit 6.12.74. Laadige pilt ftp.altlinux.org download.basealt.ru mirror.yandex.ru Uues pildis on Glibc 2.38, GCC 13 kompilatsioonide kogum, systemd 257, OpenSSL 3.3.3. SDN-võrkude võimalusi on laiendatud: on lisatud võimalus luua Fabric-võrke OpenFabric ja OSPF marsruutimisprotokollide kasutamisega. Selle tehnoloogia rakendamine võimaldab […]

MuseScore Studio 4.7

Ilmus MuseScore Studio 4.7, tasuta noodiredaktor Linuxile, Windowsile ja macOS-ile. Uues versioonis keskendusid arendajad graveerimisele, kitarrinotatsioonile, igapäevase töö kiirendamisele ja audiomootori täiustamisele. Projekti kood levitatakse GPLv3 litsentsi alusel. Suurim muudatus kitarristide jaoks on uus dive lines tähistamise süsteem — tremolo kangi kasutamisega seotud tehnikad. Selliseid elemente saab nüüd kuvada […]

Ettevõte Canonical avaldas monoliitsed Ubuntu Core 26 distributsioonid.

Ettevõte Canonical tutvustas Ubuntu Core 26 väljaannet, kompaktset varianti Ubuntu distributsioonist, mis on kohandatud kasutamiseks asjade Interneti (IoT) seadmetes, konteinerites, tarbijaseadmetes ja tööstuslikus varustuses. Ubuntu Core tarnitakse jagamatuna monoliitse süsteemi põhikooseks, kus eraldatud deb-pakettide jagamist ei kasutata. Ubuntu Core 26 pildid, mille sisu on sünkroonitud Ubuntu 26.04 pakettide andmebaasiga, […]

Microsoft arendab üldotstarbelist distsipliini Azure Linux 4, mis põhineb Fedora Linuxil.

Microsofti ettevõte avaldas töid, mis on seotud Azure Linux 4 jaotusega, mis on võrreldes 3.0 haru põhjalikult ümber töötatud ning on viidud oma pakettide baasi asemel kasutama Fedora 43 jaotuse pakette. Kui varem positsioneeriti Azure Linux platvormina Linuxi keskkondade jaoks, mida kasutatakse pilveinfrastruktuuris, ääresüsteemides ja erinevates Microsofti teenustes, siis nüüd tutvustatakse Azure Linuxi kui […]

Ad Nihilum 0.4.3

Ilmus Ad Nihilum 0.4.3 — minimalistlik teenus, mis võimaldab vahetada krüpteeritud sõnumeid põhimõtte järgi "lugesin — põletasin", olles suunatud eelkõige self-hostingule. Server toimib vaid kui kõva salvestuskoht. Krüpteerimine ja dekrüpteerimine toimuvad ainult kliendi poolel, brauseris (kasutades AES-GCM-i). Hetked, kohaliku krüpteerimise ja dekrüpteerimise, server ei näe kunagi võtit; lisakihi tugi […]

PinTheft — kuues Copy Fail klassi haavatavus, mis annab Linuxis root õigused

Avalikustatud on kuuenda haavatavuse teave (1, 2-3, 4, 5), mis võimaldab privileegideta kohalikul kasutajal saada root-õigused, kirjutades andmed lehe vahemällu. Haavatavus on saanud koodnimeks PinTheft. Eksploidiprototüüp on saadaval. CVE-identifikaator ei ole veel määratud. Parandus on hetkel saadaval ainult patch'ina, mis avaldati 5. mail ja 11. mail võeti see netdev harusse, kuid ei ole kaasatud […]

IncidentRelay — avatud süsteem, et korraldada valvesüsteeme ja teavituste suunamist

Avaldatud on projekt IncidentRelay, mis arendab avatud süsteemi valvesüsteemide korraldamiseks, teavituste suunamiseks ja intsidentide haldamiseks, mida käitatakse oma serveris (self-hosted). Projekt on suunatud SRE, DevOps ja infrastruktuuri meeskondadele, kes vajavad kohapeal paigaldatavat alternatiivi SaaS-teenustele valvesüsteemide haldamiseks (on-call management), eskaleerimisstrateegiate rakendamiseks ja intsidentidele reageerimiseks. Projekti kood on kirjutatud Pythonis ja levitatakse MIT litsentsi alusel. […]

Linuxis on suletud haavatavus ssh-keysign-pwn, mis võimaldab kohalikel kasutajatel lugeda root-faile.

Linuxi kernelis on parandatud haavatavus, mida kutsutakse mitteametlikult ssh-keysign-pwn. Probleem võimaldab kohalikel mitteprivileegitud kasutajatel lugeda faile, mis peaksid olema kättesaadavad ainult root'ile, sealhulgas privaatseid SSH host-võtmeid ja teatud stsenaariumides /etc/shadowi. Avaldamise hetkel ei olnud probleemile veel eraldi CVE määratud. Hoolimata nimest, ei ole tegu veaga OpenSSH kui võrgu serveris […]

ForgeZero 1.9.0 väljaandmine, tööriist C ja assembleri kõigi koostamiseks

Käesolev on välja antud ForgeZero 1.9.0 (fz), konsoolivahendi koostamise tööriist C, C++ ja assembleri (NASM, GAS, FASM) projektide jaoks. Tööriist ei vaja põhikasutamiseks Makefile'i ega muid konfiguratsioonifaile. Projekti kood on kirjutatud Go keeles ja levitatakse MIT litsentsi alusel. ForgeZero määrab faili tüübi ja valib automaatselt vajaliku tagaplaani. Iga koodiga fail […]

Exim 4.99.3 on parandatud haavatavus, mis võimaldab kaugteostusta kodu kaudu GnuTLSi kasutamisel.

Eximi postiserveri arendajad on välja andnud Exim 4.99.3 paranduse, mis kõrvaldab haavatavuse teatud postiga seotud konfiguratsioonides. Probleem on sisemise identifikaatoriga EXIM-Security-2026-05-01.1; ametlikus teates on see samuti märgitud kui CVE-TBD. Haavatavus kuulub Remote Use-After-Free klassi ja ilmneb BDAT sõnumite kehade töötlemisel TLS-i kaudu GnuTLS-i kasutamisel. BDAT-i kasutatakse SMTP laienduses CHUNKING kehade edastamiseks […]

DirtyDecrypt — järgmine Copy Faili tüüpi haavatavus, mis annab root-õigused Linuxis

Linuxi tuumas on tuvastatud haavatavus, mis sarnaneb haavatavustega Copy Fail, Dirty Frag ja Fragnesia, mis võimaldab mitteprivilegeeritud kasutajal saada root-õigusi, kirjutades andmeid leheküljete vahelisse vahemällu. Haavatavusele on antud koodnimi DirtyDecrypt (probleem mainitakse ka nime all DirtyCBC). Eksploidiprototüüp on saadaval. CVE-identifikaatorit eksploidi märkuses ei mainita, vaid on lihtsalt öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster