Rubriik: Blogi

Avaldatud PoC DirtyDecrypti — uue LPE-haavatavuse kohta Linuxi tuumas

Avaldatud on tĂ”end-kontseptsioon DirtyDecrypt haavatavuse jaoks, tuntud ka kui DirtyCBC, mis vĂ”imaldab kohalikel privileege mitteomavatel kasutajatel saada root Ă”igusi mĂ”nes Linuxi sĂŒsteemis. Probleem seisneb rxgk alamprogrammi RxRPC koodis ja on seotud page cache'i kirjutamisega, kuna rxgk_decrypt_skb() funktsiooni copy-on-write kontroll on puudulik. PoC avaldamisest teatas 18. mail 2026 vĂ€ljaanne BleepingComputer; ise PoC on saadaval.

OpenBSD 7.9

19. mai mööduks vaikselt ja mĂ€rkamatult 60. vĂ€ljaanne operatsioonisĂŒsteemist OpenBSD. Muudatused hĂ”lmavad: parendatud toe pakkumine arhitektuuridele arm64, luna88k, riscv64 ja muudele; haavatavuse FP-DSS parandus amd64-l; sysctl mehhanismi hw.smt tunnistamine aegunuks, selle asemel on hw.blockcpu, et vĂ€listada teatud tĂŒĂŒpi tuumad planeerijast (kasulik Intel'i protsessoritele); ellu viidud mehhanism viivitusega talveune, tuntud systemd all kui suspend-then-hibernate; […]

Saadaval on GNOME Commander 2.0, mis on ĂŒmber kirjutatud Rustis ja muutnud litsentsi GPLv3-ks

Ilmus kahepaneelne failihaldur GNOME Commander 2.0, optimeeritud kasutamiseks GNOME kasutajakeskkonnas. GNOME Commander pakub selliseid vĂ”imalusi nagu vahekaardid, juurdepÀÀs kĂ€surida, jĂ€rjehoidjad, muudetavad vĂ€rviskeemid, kataloogide vaheltĂŒkkimise reĆŸiim failide valimise korral, juurdepÀÀs vĂ€listele andmetele SFTP ja SAMBA kaudu, laienevad kontekstimenĂŒĂŒd, automaatne vĂ€lise salvestusseadmestiku montaaz, juurdepÀÀs sirvimise ajaloole, […]

Ilmus TileOS 2.0 jaotise vÀljaanne

Saadaval on TileOS 2.0 "Sauropod" vĂ€ljaanne, mis pĂ”hineb Debian'i pakettide baasil ja pakub töölauda, mis kasutab mosaiiksete aknahaldurite. TileOS jĂ€rgib samu eesmĂ€rke nagu Ubuntu Sway Remix jaotiste vĂ€ljaanne (areneb sama autori poolt), pakkudes kasutusvalmis liidest, mis ei vaja tĂ€iendavat seadistamist ning on suunatud nii kogenud Linuxi kasutajatele kui ka algajatele, kes soovivad […]

Ilmus StartWine-Launcher 422, programm Windowsi rakenduste ja mÀngude kÀivitamiseks Linuxis

Avalikustatud on Startwine-Launcher 422 rakenduse vĂ€ljaanne, mis on arendatud Windowsi platvormile koostatud programmide ja mĂ€ngude kĂ€ivitamiseks Linuxi sĂŒsteemides. StartWine-Launcher'i arendamise peamine eesmĂ€rk oli algajatele Wine'i prefiksite loomise protsessi lihtsustamine — komplekt Windowsi rakenduste töötamiseks Linuxis vajalikke teeke ja sĂ”ltuvusi. StartWine-Launcher'i kood on kirjutatud Pythonis ja jagatakse GPLv3 litsentsi all. Liides on realiseeritud […]

GRO Frag — seitsmes Copy Fail klassi haavatavus, mis annab Linuxis root Ă”igused

Avalikustatud on exploit seitsmenda haavatavuse (1, 2-3, 4, 5, 6) kohta Linuxi sĂŒdamikus, mis vĂ”imaldab privileegideta kohalikel kasutajatel saada root-Ă”igusi, kirjutades andmeid lehe vahemĂ€llu. CVE-identsifikaator pole veel mÀÀratud, tulenevalt exploit koodist pole probleemist seni rohkem teavet. Parandus on saadaval ainult patch'ina, mis avaldati 20. mail ja 21. mail aktsepteeriti […]

nginx'is on tuvastatud teine kaugjuhtimisega haavatavus 10 pÀeva jooksul

VĂ€lja on antud parandused nginx 1.31.1 ja 1.30.2, kus on kĂ”rvaldatud kriitiline haavatavus (CVE-2026-9256), mis vĂ”imaldab kaugelt saavutada koodi tĂ€itmist nginx'i tööprotsesside Ă”igustes, saates spetsiaalselt vormindatud HTTP-pĂ€ringu. Probleemi avastanud uurijad nĂ€itasid töötavat exploit'i, mis avaldatakse koos tĂ€ieliku kirjeldusega 30 pĂ€eva pĂ€rast paranduse avaldamist. Haavatavusele anti koodnimi nginx-poolslip. Probleem ilmneb alates […]

AF_ALG'is Linuxis eemaldatakse zero-copy turvakaalutluste tÔttu

Linuxi krĂŒptograafia alamsĂŒsteemis valmistatakse ette zero-copy toe eemaldamist AF_ALG liidesest SKCIPHER ja AEAD algoritmide tĂŒĂŒpide jaoks. Muudatus on juba cryptodevs ja oodatakse saatmist Linuxi 7.2 ĂŒhinemisaknas, mis peaks avanema juunis. Selle pĂ”hjuseks on suurenevad mured zero-copy mehhanismide turvalisuse ĂŒle kernelis, eriti pĂ€rast hiljutisi haavatavusi Linuxi krĂŒptograafia koodis. AF_ALG […]

FreeBSD-s on lahendatud 4 haavatavust, mis vĂ”imaldavad tĂ”sta Ă”igusi, ja ĂŒks eemalt pÀÀstetav root-haavatavus.

FreeBSD-s on lahendatud 7 haavatavust, millest ĂŒks vĂ”imaldab eemalt sooritada koodi root Ă”igustega, ja neli tĂ”sta oma Ă”igusi sĂŒsteemis. Haavatavused on likvideeritud FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ja 14.3-RELEASE-p14 uuendustes. CVE-2026-45255 - bsdinstall installijates ja bsdconfig konfiguratoris puudus erimĂ€rkide escaper shell-skripti puhul, mis nĂ€itas kasutajale loetelu ĂŒhendamiseks saadaval olevatest traadita vĂ”rkudest, mis mÀÀrati tulemuse […]

Flipper One — mitmeotstarbeline seadmed, mis on mĂ”eldud hĂ€kkeritele, AI-mootor, Wi-Fi ruuter ja vĂ”rkanalĂŒsaator.

Esitatud projekt Flipper One, mis arendab kaasaskantavat arvutit vĂ”rguinseneride, entusiastide ja turvauuringute spetsialistide jaoks. Seade on kujundatud mĂ€ngukonsooli stiilis ja sisaldab arvutit, mida saab kasutada iseseisvalt sĂŒsteemide turvalisuse kontrollimiseks, vĂ”rguprobleemide diagnostikaks ja liikluse analĂŒĂŒsimiseks vĂ”i kaasaskantava tööjaamana, mis on ĂŒhendatud monitori, klaviatuuri ja hiirega. Projekt areneb koostöös kogukonnaga ja […]

Firefox 151

Firefox 151 on nĂŒĂŒd saadaval, millel on tĂ€iustatud kaitse digitaalse jĂ€lje kogumise eest, Web Serial API tugi ning vĂ”imalus veebilehtedel tĂ€isekraanireĆŸiimis klaviatuuri sisestust hĂ”ivata. Linuxis on profiili kohaliku varukoopia loomine saadaval (macOSis lĂŒkkub see jĂ€rgmise versioonini). Uue vahelehe disain on uuendatud, et tagada selle valmisolek tulevaste muudatuste jaoks, nagu vidinad ja […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster