Rubriik: Blogi

Uued faktid cuti päritolu kohta

Uued faktid on ilmnenud cuti päritolu kohta Unixis. Nagu teada, on seni arvatud, et cut ilmub esmakordselt AT&T System III UNIXis 1982. aastal. Kuid Briti teadlased, tuginedes Peeter I kadunud raamatukogule, väidavad, et A.S. Pushkin kirjutab «Poltavas» esmakordselt just sellest käsklusest, oma ridades «Mazepa nägu piinab katti». […]

Nitrux 3.4.0 distributsioon on saadaval. NX Desktop ei kavatse üleminekut teha KDE Plasma 6-le

Käivitati Nitrux 3.4.0 distributiiv, mis on ehitatud Debiani pakettide baasil, KDE tehnoloogiatele ja OpenRC initsialiseerimissüsteemile. Projekt pakub oma NX Desktopi töölauakeskkonda, mis on KDE Plasma peale ehitatud laiendus. Maui raamatukogu põhjal arendatakse distributiivi jaoks komplekti tüüpilisi rakendusi, mida saab kasutada nii lauaarvutites kui ka mobiilseadmetes. Paigaldamiseks […]

Projekt Linux.org.ru muudab litsentsi vabaks mitte-vabaks

Linux.org.ru projekti koordinaator Maksim «maxcom» Valjanskit teatas, et foorumi mootori allika koodilitsents on muudetud vabast Apache License 2.0 litsentsist litsentsiks LOLX (Linux.org.ru Original License xD). Uus litsents ei ole FSF, OSI ja Debian'i kriteeriumide järgi vaba. Linux.org.ru aktivistid plaanivad lähikuudel luua GNU AGPL 3.0 litsentsi alla forki, mis areneb iseseisvalt […]

GNOME loob toetuse Waylandile

GNOME arendajad otsustasid loobuda Waylandi toest, kuna nende sõnul „kompleksib see toetust ja segab kasutajaid (sest nad peavad valima, kas kasutada X11 või Waylandi)”. Praegu on Waylandil palju probleeme (nt mittetoimivad SSD-d). Allikas: linux.org.ru

Turvaauk io_uring alamsüsteemis, mis võimaldab saada root-privileege

Linuxi tuuma io_uring asünkroonse sisendi/väljaande liideses leiti haavatavus (CVE-2024-0582), mis võimaldab mitteprivilegeeritud kasutajal süsteemis root õigused saada. Haavatavuse väljatöötamiseks piisab tavalisest kohalikust juurdepääsust süsteemile, ilma et oleks vaja manööverdada nimede ruumidega. Praegu on avalikult saadaval töötav eksploit, samuti on põhjalikult kirjeldatud teist meetodit haavatavuse kasutamiseks. Haavatavus on tingitud pöördumisest juba vabastatud […]

On aeg versioonid üle vaadata: Linuxis avastati keeruline ründemeetod tarnimise ahelale

xz/liblzma-s on leiti pahavara, mis suunab mitteautorisert rahvusvaheline juurdepääs SSH (tagasiuks) ja käskude täitmine (CVE-2024-3094). Kahjulik kood oli sisestatud versioonides 5.6.0 ja 5.6.1 ning, nagu edastab OpenNet, on see jõudnud Gentoo, Arch Linuxi, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […] kogumitesse ja hoidlastesse.

xz koodibaasis tuvastati muudatus, mis takistas Landlocki kaitsemehhanismi aktiveerimist.

xz projekti hoidlas jätkavad ilmumist muudatused, mille on teinud tagasiuhtaja, et blokeerida kaitsemehhanisme. CMakeLists.txt kogumisskriptis leiti muudatus, mis ei võimaldanud xzil kasutada rakenduste isoleerimise mehhanismi Landlock, kui süsteem seda toetab. C keeles kirjutatud koodis, mis kontrollib Landlocki süsteemitõhukesuse kättevõimet, oli tahtlikult lisatud üleliigne punkt, mis põhjustas kontrolli nurjumise […].

NetBSD 10.0

Välja on NetBSD 10.0 operatsioonisüsteemi versioon. Uue versiooni muudatused: Riistvara tugi: Lisatud tugi Apple M1-le. Lisatud tugi Raspberry Pi 4-le. Lisatud rkv1crypto draiver PINE64 Rock64 ja NanoPi R2S jaoks. Lisatud spiflash tugi Rockchip RK3328-le. Lisatud compat_linux tugi AArch64 arhitektuurile. Kernis muudatused: Lisatud tugi WireGuardile. Lisatud Adiantumi šifre rakendamine efektiivseks krüpteerimiseks […]

NetBSD 10.0 operatsioonisüsteemi väljaanne

Kaasneva poolteise aasta jooksul pärast eelmise uuenduse loomist on avaldatud NetBSD 10 operatsioonisüsteemi väljaanne. Allalaadimiseks on ette valmistatud 630 MB installimispildid, mis on saadaval 57 süsteemi arhitektuuri ja 16 erineva CPU perekonna jaoks. Uue haru hulka kuuluvad mitmed märkimisväärsed täiustused, näiteks juurdepääsukontrollide toetamine FFS failisüsteemis, märkimisväärne jõudluse optimeerimine, kõvaketta krüpteerimine […]

Xz paketi tagaukse aktiveerimise ja toimimise loogika analüüs

Eelkõige on võimalikud esialgsed tulemused pahatahtliku objekti failist, mis on sisseehitatud liblzma, mis on tulemus tagaukse reklaamikampaaniast pakendis xz. Tagauks mõjutab ainult x86_64 põhised Linuxi kerneli ja Glibc raamatukogudega süsteeme, kus sshd-le on rakendatud täiendav parandus, mis seondub libsystemd raamatukoguga sd_notify mehhanismi toetamiseks. Alguses arvati, et tagaukse kaudu on võimalik mööda hiilida autentimisest […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster