Rubriik: Blogi

Linuxi 6.7 tuumal on välja antud

Pärast kaht kuud arendust esitles Linus Torvalds Linuxi tuuma 6.7 versiooni. Kõige märgatavamate muudatuste seas on: Bcachefsi failisüsteemi integreerimine, Itanium arhitektuuri toe lõpetamine, Nouvea võimalus töötada GSP-R püsivara abil, TLS-krüpteerimise tugi NVMe-TCP-is, erandite kasutamise võimalus BPF-is, futexi tugi io_uringus, fq (Fair Queuing) ajakava jõudluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ning võimalus […]

Oxide Cloud Computer: leiutades tagurpidi pilve

Avalikud pilved on väga populaarsed, kuid ei vasta alati ettevõtte seatud eesmärkidele ja ülesannetele. Samal ajal on klassikaline serveri infrastruktuur kallis hooldada, keeruline seadistada ja mitte alati turvaline – mitte vähimal määral tänu tark- ja riistvaraarhitektuuride killustatusele, mille juured ulatuvad kaugesse minevikku. Oxide Computer teatas, et on välja töötanud […]

Firewalld 2.1 tulemüürivärskendus

On välja antud dünaamiliselt hallatava tulemüüri firewalld 2.1 versioon, mis on rakendatud pakettide filtrite nftables ja iptables üle katte. Firewalld käivitatakse taustaprotsessina, mis võimaldab dünaamiliselt muuta pakettide filtrireegleid läbi D-Bus, ilma et oleks vaja reegleid uuesti laadida ja ilma olemasolevate ühenduste katkestamiseta. Projekti kasutatakse juba paljudes Linuxi jaotustes, sealhulgas RHEL 7+, Fedora 18+ […]

Välja on antud YAFL-0.30.2

Täna toimus YAFL teise versiooni vabastamine. YAFL on C-keeles kirjutatud teek, mis sisaldab mitmeid Kalmanifiltreerimise algoritme ning jagatakse Apache-2.0 litsentsi alusel. Teek on suunatud kasutamiseks mikrokontrolleritel põhinevatesse sisseehitatud süsteemidesse, millel on riistvaraline tugi ujuvkomaarvi aritmeetika jaoks. Teeki prototüüpimiseks ja hindamiseks on loodud laiendus python yaflpy. YAFL-0.20.0 võrreldes on toimunud järgmised muudatused: […]

Konto kompromiteerimine viis Orange Espagne BGP-marsruutimise tõrkele

Admin konto kompromiteerimine tõi kaasa pea neljatunnise katkestuse Hispaania teise suurima telekommunikatsioonioperaatori Orange Espagne töötamises, teenindades 11 miljonit tellijat. RIPE NCC registrija liidesele juurdepääsuks kasutati Orange Espagne'is ettearvatavat parooli "ripeadmin" ja kahefaktori autentimine ei olnud lubatud. Parool RIPE-le peeti kinni ühe töötaja süsteemi rikkumise käigus […]

Haavatavus Perl-moodulis Spreadsheet::ParseExcel, mida kasutatakse Barracuda ESG kompromiteerimiseks.

Perl-moodulis Spreadsheet::ParseExcel, mis pakub funktsioone Exceli failide parsimiseks, avastati kriitiline haavatavus (CVE-2023-7101), mis võimaldab käivitada kahjulikke koode XLS või XLSX failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbrite kujundamise reegleid. Haavatavus on põhjustatud 'eval' kõne koostamisel, kus kasutada töötlusalustest failidest saadud andmeid. Probleem on lahendatud Spreadsheet::ParseExcel 0.66 uuenduses. Ekspluateerimise prototüüp on olemas. Haavatav kood: if […]

Haavatavus Qt HTTP/2 protokolli teostuses

Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab andmete kirjutamist väljaspool eraldatud mälupinda. Haavatavuse põhjuseks on täisarvu ülevool pakitud päiste (HPack) analüüsimisel ja see avaldub, kui võetakse vastu üle 4 GB HTTP päiste kogumahu või 2 GB ühe päise jaoks. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]

Probleemid AI-tööriistade poolt genereeritud haavatavuste aruanne tõttu

Daniel Stenberg, curl utiliidi autor, kritiseeris AI-tööriistade kasutamist haavatavuste aruannete koostamisel. Sellised aruanded sisaldavad detailselt teavet, on kirjutatud tavakeeles ja näevad välja kvaliteetsed, kuid mõtlemata analüüs võib tegelikult eksitada, asendades reaalsed probleemid kvaliteetselt nägevate rämpssisuga. Curl projekt […]

Eksperiment, mille käigus loodi NPM-pakett, mis sõltub kõigist paketidest hoidlas

Üks JavaScripti paketide arendajatest viis läbi eksperimendi, luues ja avaldades NPM-i registris paketi "everything", mis katab sõltuvustega kõik olemasolevad paketid registris. Selle võimaluse elluviimiseks on pakett "everything" otsese sõltuvusega seotud viie paketiga "@everything-registry/chunk-N", mis omakorda seondub sõltuvustega rohkem kui 3000 paketiga "sub-chunk-N", millest igaühes on seotud 800 […]

Maestro tuum, kirjutatud Rusti keeles ja osaliselt ühilduv Linuxiga

Esitatakse projekt kerge Unix-laadse tuumiku arendamiseks Rust keeles, mis rakendab Linuxi tuuma süsteemikõnede alamkogumi, piisava tavapäraste töökeskkondade loomiseks. Projekt loodi 2018. aastal ja algselt kasutati selleks C keelt, kuid 2020. aastal käivitati see täielikult nullist, arvestades varasemat kogemust, ja üleminekul Rust keelele, et vähendada vigade tekkimise võimalust […]

IPFire 2.27 Core 182 jaoks mõeldud tulemüüri jaotuse väljaanne

Avalikustatud on IPFire 2.27 Core 182 jaotise väljaanne, mis on mõeldud ruuterite ja tulemüüride loomiseks. IPFire paistab silma lihtsa installimisprotsessiga ja seadistamise korraldamisega intuitiivse veebiliidese kaudu, mis sisaldab arusaadavaid graafikuid. Paigaldatava ISO-faili suurus on 423 MB (x86_64, AArch64). Süsteem on modulaarne, lisaks IPFire'i põhifunktsioonidele, nagu pakettfiltreerimine ja liikluse haldamine, on saadaval moodulid süsteemi rakendamiseks, et vältida […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster