Rubriik: Blogi

Embox v0.6.1

8. jaanuaril 2024 ilmus avatud reaalajas operatsioonisüsteemi Embox järgmine versioon. Muudatused: Parandatud AARCH64 arhitektuuri tugi. Parandatud RISC-V arhitektuuri tugi. Lisatud STM32F103 Blue Pill plaadi tugi. Lisatud Vostok Uno-VN035 plaadi tugi. Mybuild keelele on lisatud annotatsioon @NoCode. Parandatud seadmete alam süsteem. Taaskujundatud flash-seadmete tugi. Taaskujundatud logimise alam süsteem. Parandatud STM32 toetust. […]

Gaphor 2.23

Välja on antud Gaphor 2.23. Gaphor on mitme platvormiga rakendus GNOME Circle'i koosseisus, mis on mõeldud UML, SysML, RAAML ja C4 põhiste skeemide modelleerimiseks. Rakendus on välja töötatud kasutusmugavuse ja rikkalike funktsioonide keskmes. Gaphorit saab kasutada nii süsteemi erinevate aspektide kiireks visualiseerimiseks kui ka keerukate ja ulatuslike mudelite loomiseks. Uues versioonis: […]

Memtest86+ 7.0 mälu testimise süsteemi väljaanne

Saadaval on mälutesti programm Memtest86+ 7.0. Programm ei ole seotud operatsioonisüsteemidega ja seda saab käivitada otse BIOSi/UEFI püsivara või käivitaja kaudu, et läbida täielik mälutest. Probleemide avastamisel saab Memtest86+ loodud rikketeabe kaarti kasutada Linuxi kernelis probleemsete alade välistamiseks memmap valiku kaudu. […]

Linuxi 6.7 tuumal on välja antud

Pärast kaht kuud arendust esitles Linus Torvalds Linuxi tuuma 6.7 versiooni. Kõige märgatavamate muudatuste seas on: Bcachefsi failisüsteemi integreerimine, Itanium arhitektuuri toe lõpetamine, Nouvea võimalus töötada GSP-R püsivara abil, TLS-krüpteerimise tugi NVMe-TCP-is, erandite kasutamise võimalus BPF-is, futexi tugi io_uringus, fq (Fair Queuing) ajakava jõudluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ning võimalus […]

Oxide Cloud Computer: leiutades tagurpidi pilve

Avalikud pilved on väga populaarsed, kuid ei vasta alati ettevõtte seatud eesmärkidele ja ülesannetele. Samal ajal on klassikaline serveri infrastruktuur kallis hooldada, keeruline seadistada ja mitte alati turvaline – mitte vähimal määral tänu tark- ja riistvaraarhitektuuride killustatusele, mille juured ulatuvad kaugesse minevikku. Oxide Computer teatas, et on välja töötanud […]

Firewalld 2.1 tulemüürivärskendus

On välja antud dünaamiliselt hallatava tulemüüri firewalld 2.1 versioon, mis on rakendatud pakettide filtrite nftables ja iptables üle katte. Firewalld käivitatakse taustaprotsessina, mis võimaldab dünaamiliselt muuta pakettide filtrireegleid läbi D-Bus, ilma et oleks vaja reegleid uuesti laadida ja ilma olemasolevate ühenduste katkestamiseta. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ […]

Välja on antud YAFL-0.30.2

Täna toimus YAFL teise versiooni vabastamine. YAFL on C-keeles kirjutatud teek, mis sisaldab mitmeid Kalmanifiltreerimise algoritme ning jagatakse Apache-2.0 litsentsi alusel. Teek on suunatud kasutamiseks mikrokontrolleritel põhinevatesse sisseehitatud süsteemidesse, millel on riistvaraline tugi ujuvkomaarvi aritmeetika jaoks. Teeki prototüüpimiseks ja hindamiseks on loodud laiendus python yaflpy. YAFL-0.20.0 võrreldes on toimunud järgmised muudatused: […]

Konto kompromiteerimine viis Orange Espagne BGP-marsruutimise tõrkele

Admin konto kompromiteerimine tõi kaasa pea neljatunnise katkestuse Hispaania teise suurima telekommunikatsioonioperaatori Orange Espagne töötamises, teenindades 11 miljonit tellijat. RIPE NCC registrija liidesele juurdepääsuks kasutati Orange Espagne'is ettearvatavat parooli "ripeadmin" ja kahefaktori autentimine ei olnud lubatud. Parool RIPE-le peeti kinni ühe töötaja süsteemi rikkumise käigus […]

Haavatavus Perl-moodulis Spreadsheet::ParseExcel, mida kasutatakse Barracuda ESG kompromiteerimiseks.

Perl-moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide parsimiseks, avastati kriitiline haavatavus (CVE-2023-7101), mis võimaldab käivitada kahjulikke koode XLS või XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite kujundamise reegleid. Haavatavus on põhjustatud 'eval' kõne koostamisel, kus kasutada töötlusalustest failidest saadud andmeid. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 uuenduses. Ekspluateerimise prototüüp on olemas. Haavatav kood: if […]

Haavatavus Qt HTTP/2 protokolli teostuses

Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab andmete kirjutamist väljaspool eraldatud mälupinda. Haavatavuse põhjuseks on täisarvu ülevool pakitud päiste (HPack) analüüsimisel ja see avaldub, kui võetakse vastu üle 4 GB HTTP päiste kogumahu või 2 GB ühe päise jaoks. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]

Probleemid AI-tööriistade poolt genereeritud haavatavuste aruanne tõttu

Daniel Stenberg, curl utiliidi autor, kritiseeris AI-tööriistade kasutamist haavatavuste aruannete koostamisel. Sellised aruanded sisaldavad detailselt teavet, on kirjutatud tavakeeles ja näevad välja kvaliteetsed, kuid mõtlemata analüüs võib tegelikult eksitada, asendades reaalsed probleemid kvaliteetselt nägevate rämpssisuga. Curl projekt […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster