Rubriik: Blogi

Exim 4.99.3 on parandatud haavatavus, mis vÔimaldab kaugteostusta kodu kaudu GnuTLSi kasutamisel.

Eximi postiserveri arendajad on vĂ€lja andnud Exim 4.99.3 paranduse, mis kĂ”rvaldab haavatavuse teatud postiga seotud konfiguratsioonides. Probleem on sisemise identifikaatoriga EXIM-Security-2026-05-01.1; ametlikus teates on see samuti mĂ€rgitud kui CVE-TBD. Haavatavus kuulub Remote Use-After-Free klassi ja ilmneb BDAT sĂ”numite kehade töötlemisel TLS-i kaudu GnuTLS-i kasutamisel. BDAT-i kasutatakse SMTP laienduses CHUNKING kehade edastamiseks […]

DirtyDecrypt — jĂ€rgmine Copy Faili tĂŒĂŒpi haavatavus, mis annab root-Ă”igused Linuxis

Linuxi tuumas on tuvastatud haavatavus, mis sarnaneb haavatavustega Copy Fail, Dirty Frag ja Fragnesia, mis vĂ”imaldab mitteprivilegeeritud kasutajal saada root-Ă”igusi, kirjutades andmeid lehekĂŒljete vahelisse vahemĂ€llu. Haavatavusele on antud koodnimi DirtyDecrypt (probleem mainitakse ka nime all DirtyCBC). EksploidiprototĂŒĂŒp on saadaval. CVE-identifikaatorit eksploidi mĂ€rkuses ei mainita, vaid on lihtsalt öeldud, et uurijad tuvastasid probleemi 9. mail, […]

Grafana Labs'i GitHubi tokeni kompromiteerimine viis salajase koodi lekkeeni

Grafana Labs, mis arendab samanimelist avatud monitooringu ja andmete visualiseerimise platvormi, teatas, et kurjategijad on saanud kĂ€tte juurdepÀÀsu GitHubi keskkonna ligipÀÀsutokenile. Kurjategijad kasutasid seda tokenit ettevĂ”tte eraettevĂ”tte lĂ€htekoodi laadimiseks privaatsetest hoidlatest ja ĂŒritasid raha vĂ€lja pressida, Ă€hvardades avaldada saadud koodibaasi. Grafana Labs'i esindajad keeldusid maksma. EttevĂ”tte teatel ei saanud kurjategijad ligipÀÀsu […]

Linuxis on avastatud uus LPE-haavatavus Fragnesia, mis vÔimaldab kohalikel kasutajatel saada root-juurdepÀÀsu.

Linuxi tuumas avastati uus kohalik kĂ”rgendatud Ă”iguste omamise haavatavus, mille nimeks on Fragnesia ja identifikaatoriks CVE-2026-46300. Probleem kuulub samasse rĂŒndeklassi page cache'i suhtes, mis on sarnane hiljuti arutatud Copy Fail'ile ja Dirty Frag'ile, kuid ei ole vana vea kordustrĂŒkk: tegemist on eraldi defektiga koodis XFRM ESP-in-TCP. Haavatavuse avastas uurija William Bowling […]

Phosh 0.55.0 vÀljaanne, GNOME keskkond nutitelefonidele

VĂ€lja on antud Phosh 0.55, mobiilseadmete graafilise liidese versioon, mis pĂ”hineb GNOME tehnoloogiatel ja GTK raamatukogul. Keskkond arenes algselt ettevĂ”tte Purism poolt kui GNOME Shelli alternatiiv nutitelefonile Librem 5, kuid hiljem sai see osa ametlikest GNOME projektidest ja seda kasutatakse postmarketOS-is, Mobianis, ALT Mobile'is, Droidianis, mitmetes Pine64 seadmete pĂŒsivetes ja Fedora versioonis […]

Linuxi Cemu emulaatori versioonides leiti pahavara

Kuue pĂ€eva jooksul — 6. kuni 12. maini 2026 — olid ametlikud Linuxi versioonid populaarse Wii U emulaatori Cemu versioonist 2.6 kompromiteeritud. Kasutajad laadisid alla mitte puhta programmi, vaid pahavara, mis varastas paroole, SSH-vĂ”tmeid, GitHubi token’e ja pilveteenuste mandaate. KĂŒberkurjategijad suutsid asendada binaarfailid projektide ametlikus GitHubi hoidlas. […]

ModuleJail Linuxi tuumamoodulite blokeerimiseks

Jasper Nuyens, organisatsiooni Linux Belgium asutaja, kes lĂ”i laiendi Linuxi kasutamiseks Tesla autode infosĂŒsteemis, pakkus lihtsat viisi Linuxi tuuma rĂŒnnaku pinna vĂ€hendamiseks, et vĂ€hendada tĂ”enĂ€osust kompromiteerimise tĂ”ttu, mis on seotud AI abil avastatavate ohtlike haavatavustega. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on kĂ€ivitatavad, kuid […]

Memtest86+ 8.10 mĂ€lutestimise sĂŒsteemi vĂ€ljastamine

Saadaval on mĂ€lutesti programm Memtest86+ 8.10. Programm ei ole seotud operatsioonisĂŒsteemidega ja seda saab kĂ€ivitada otse BIOS/UEFI pĂŒsivara vĂ”i laadija kaudu, et teostada mĂ€lutesti. Probleemide tuvastamisel vĂ”ib Memtest86+ koostatud mĂ€luhĂ€irete kaart Linuxi tuumas kasutada probleemsete alade vĂ€listamiseks opsi memmap kaudu. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distributsi viimase parandusteadet on vĂ€lja antud, mis sisaldab pĂ€evakohaseid paketiuuendusi ja muudatusi installijale. VĂ€ljalase hĂ”lmab 144 uuendust, mis parandavad stabiilsust, ning 103 turvauuendust. Debian 13.5 muudatuste hulka kuulub ka pakettide apache2, openssl ja systemd vĂ€rskendamine uusimate stabiilsete versioonide juurde. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

RĂŒndemudeli ja haavatavuste hindamise eripĂ€ra Linuxi tuumas

Linus Torvalds on aktsepteerinud tuuma dokumendi, mis reguleerib turvarikkumisega seotud vigade töötlemise protsessi, mÀÀratleb ohu mudeli, selgitab, milliseid tuumavigu kĂ€sitletakse haavatavustena, ja kĂ€sitleb AI abiga tuvastatud vigadega seotud tegevusi. Dokumendi koostas Willy Tarreau, HAProxy autor ja kogenud Linuxi tuuma arendaja, kes oli vastutav mitmete stabiilsete tuumaharu hooldamise eest. V […]

Erlang/OTP 29 vÀljaanne

Ilmus funktsionaalne programmeerimiskeel Erlang 29, mis on keskendunud hajutatud tĂ”rketaluvate rakenduste arendamisele, pakkudes pĂ€ringute paralleelset töötlemist reaalajas. Keel on levinud sellistes valdkondades nagu telekommunikatsioon, pangasĂŒsteemid, e-kaubandus, arvutitelefonia ja kohese sĂ”numivahetuse korraldamine. Samuti ilmus OTP 29 (Open Telecom Platform) - kaasnev raamatukogude ja komponentide komplekt […]

OpenZFS 2.4.2

Ilmus OpenZFS 2.4.2, avatud ZFS faili sĂŒsteemi rakenduse tĂ€iendav vĂ€ljaanne Linuxi ja FreeBSD jaoks. Uue versiooni peamine muudatus on stabiilse Linux 7.0 haru tugi. Eelmise OpenZFS 2.4 vĂ€ljaanne toetas Linuxi kerneli ainult kuni 6.19, samas kui ĂŒhilduvus vanade kernelitega sĂ€ilib alates Linux 4.18. FreeBSD puhul on kuulutatud töö versioonidega 13.3 ja uuematega, […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster