Rubriik: Blogi

Grafana Labs'i GitHubi tokeni kompromiteerimine viis salajase koodi lekkeeni

Grafana Labs, mis arendab samanimelist avatud monitooringu ja andmete visualiseerimise platvormi, teatas, et kurjategijad on saanud kätte juurdepääsu GitHubi keskkonna ligipääsutokenile. Kurjategijad kasutasid seda tokenit ettevõtte eraettevõtte lähtekoodi laadimiseks privaatsetest hoidlatest ja üritasid raha välja pressida, ähvardades avaldada saadud koodibaasi. Grafana Labs'i esindajad keeldusid maksma. Ettevõtte teatel ei saanud kurjategijad ligipääsu […]

Linuxis on avastatud uus LPE-haavatavus Fragnesia, mis võimaldab kohalikel kasutajatel saada root-juurdepääsu.

Linuxi tuumas avastati uus kohalik kõrgendatud õiguste omamise haavatavus, mille nimeks on Fragnesia ja identifikaatoriks CVE-2026-46300. Probleem kuulub samasse ründeklassi page cache'i suhtes, mis on sarnane hiljuti arutatud Copy Fail'ile ja Dirty Frag'ile, kuid ei ole vana vea kordustrükk: tegemist on eraldi defektiga koodis XFRM ESP-in-TCP. Haavatavuse avastas uurija William Bowling […]

Phosh 0.55.0 väljaanne, GNOME keskkond nutitelefonidele

Välja on antud Phosh 0.55, mobiilseadmete graafilise liidese versioon, mis põhineb GNOME tehnoloogiatel ja GTK raamatukogul. Keskkond arenes algselt ettevõtte Purism poolt kui GNOME Shelli alternatiiv nutitelefonile Librem 5, kuid hiljem sai see osa ametlikest GNOME projektidest ja seda kasutatakse postmarketOS-is, Mobianis, ALT Mobile'is, Droidianis, mitmetes Pine64 seadmete püsivetes ja Fedora versioonis […]

KDE koodibaasi suurus on jõudnud 8 miljoni koodireani.

Cornelius Schumacher, KDE e.V. president, analüüsis KDE koodibaasi suuruse statistikat. KDE Frameworksi, KDE Plasma töölaua ja KDE Gear rakenduste kogusuurus on 8 173 148 rida. Koodimaht on võrreldes 2009. aastaga kahekordistunud (sel ajal oli 4 273 291 rida). Kokku on hoidla koodis lisatud rida, sealhulgas […]

Linuxi Cemu emulaatori versioonides leiti pahavara

Kuue päeva jooksul — 6. kuni 12. maini 2026 — olid ametlikud Linuxi versioonid populaarse Wii U emulaatori Cemu versioonist 2.6 kompromiteeritud. Kasutajad laadisid alla mitte puhta programmi, vaid pahavara, mis varastas paroole, SSH-võtmeid, GitHubi token’e ja pilveteenuste mandaate. Küberkurjategijad suutsid asendada binaarfailid projektide ametlikus GitHubi hoidlas. […]

ModuleJail Linuxi tuumamoodulite blokeerimiseks

Jasper Nuyens, organisatsiooni Linux Belgium asutaja, kes lõi laiendi Linuxi kasutamiseks Tesla autode infosüsteemis, pakkus lihtsat viisi Linuxi tuuma rünnaku pinna vähendamiseks, et vähendada tõenäosust kompromiteerimise tõttu, mis on seotud AI abil avastatavate ohtlike haavatavustega. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on käivitatavad, kuid […]

Memtest86+ 8.10 mälutestimise süsteemi väljastamine

Saadaval on mälutesti programm Memtest86+ 8.10. Programm ei ole seotud operatsioonisüsteemidega ja seda saab käivitada otse BIOS/UEFI püsivara või laadija kaudu, et teostada mälutesti. Probleemide tuvastamisel võib Memtest86+ koostatud mäluhäirete kaart Linuxi tuumas kasutada probleemsete alade välistamiseks opsi memmap kaudu. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distributsi viimase parandusteadet on välja antud, mis sisaldab päevakohaseid paketiuuendusi ja muudatusi installijale. Väljalase hõlmab 144 uuendust, mis parandavad stabiilsust, ning 103 turvauuendust. Debian 13.5 muudatuste hulka kuulub ka pakettide apache2, openssl ja systemd värskendamine uusimate stabiilsete versioonide juurde. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

Ründemudeli ja haavatavuste hindamise eripära Linuxi tuumas

Linus Torvalds on aktsepteerinud tuuma dokumendi, mis reguleerib turvarikkumisega seotud vigade töötlemise protsessi, määratleb ohu mudeli, selgitab, milliseid tuumavigu käsitletakse haavatavustena, ja käsitleb AI abiga tuvastatud vigadega seotud tegevusi. Dokumendi koostas Willy Tarreau, HAProxy autor ja kogenud Linuxi tuuma arendaja, kes oli vastutav mitmete stabiilsete tuumaharu hooldamise eest. V […]

Erlang/OTP 29 väljaanne

Ilmus funktsionaalne programmeerimiskeel Erlang 29, mis on keskendunud hajutatud tõrketaluvate rakenduste arendamisele, pakkudes päringute paralleelset töötlemist reaalajas. Keel on levinud sellistes valdkondades nagu telekommunikatsioon, pangasüsteemid, e-kaubandus, arvutitelefonia ja kohese sõnumivahetuse korraldamine. Samuti ilmus OTP 29 (Open Telecom Platform) - kaasnev raamatukogude ja komponentide komplekt […]

KDE Plasma 6.8 arendamise algus. Parandatud kaugtöötamise kogemust KDE-s

Avaldatud on taas iganädalane KDE arenduse ülevaade, kus tutvustatakse esimest muudatuste partiid KDE Plasma 6.8 haru jaoks, mille väljaandmine on planeeritud 14. oktoobriks. Uue haru arendamine algas pärast KDE Plasma 6.7 haru beta-testimise staadiumisse viimist ja sellega seotud koodibaasi funktsionaalsete muudatuste tegemise külmutamist (lubatud on ainult paranduste vastuvõtt). KDE Plasma […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster