Rubriik: Blogi

Kaardistamisrakenduse CoMaps vÀljaanne 2026.05.06 ja projekti aastaaruanne

CoMaps projekt, mis arendab tĂ€ielikult avatud kogukonna forki mobiilsest kaardirakendusest Organic Maps, avaldas 2026.05.06 versiooni ja projekti arenguaruande aasta kohta. CoMaps kood jaotatakse Apache 2.0 litsentsi alusel. Rakendus on saadaval F-Droidis, Google Play's, Apple App Store'is, Flathub'is ning ka otse Codeberg'is. Versiooni peamine uuendus on vĂ”imalus uuendada kaarte sĂ”ltumatult ise […]

Pythonis 3.14.5 on mĂ€lulekkete tĂ”ttu tagasi toodud vana prĂŒgikoristaja.

Avaldati Python 3.14.5 programmeerimiskeele parandav versioon, mis mitte ainult ei lahenda vigu ja vĂ€ikseid haavatavusi, vaid taastab ka vanema prĂŒgikorjaja, mida kasutati enne 3.14.x haru. KĂ”ik, mis on mĂ€rgitud olulise muutusena, mis on ebatavaline vaheversioonide jaoks, on kasutajate kaebused oluliselt suurenenud mĂ€lukulu kohta pĂ€rast tööde ĂŒleviimist 3.14 harusse ja mĂ€lulekke ilmnemine. Lisaks […]

Vulkan 1.4.351

Khronos Group on avaldanud graafilise API Vulkan 1.4.351 uuenduse. VĂ€ljalase on tehnilise iseloomuga ja sisaldab kuut uut laiendust, spetsifikatsioonide parandusi ja jĂ€rjekordset infrastruktuuri ettevalmistamist tulevaste GPU-de ja mĂ€ngumootorite jaoks. KĂ”ige silmapaistvam uuendus on VK_KHR_shader_bfloat16 laiend, mis lisab BFloat16 formaadi toetuse shaderites. Seda formaati kasutatakse aktiivselt masinĂ”ppe ja AI kiiruselt, vĂ”imaldades vĂ€hendada nĂ”udeid […]

Nginx 1.31.0 uuendus RCE-haavatavuse kĂ”rvaldamisega, mille kaudu on vĂ”imalik rĂŒnnata HTTP-pĂ€ringu kaudu.

On vĂ€lja antud peamine nginx versioon 1.31.0, mille raames jĂ€tkub uute vĂ”imaluste arendamine ning samal ajal toetatakse stabiilset nginx versiooni 1.30.1, kuhu tehakse ainult muudatusi, mis on seotud tĂ”siste vigade ja haavatavuste kĂ”rvaldamisega. Uuendustes on kĂ”rvaldatud 6 haavatavust, millest kĂ”ige ohtlikum vĂ”imaldab kaugjuhtimist lĂ€bi spetsiaalselt koostatud HTTP-pĂ€ringu saatmise. Angiet ja […]

Fragnesia — haavatavus Linuxi tuumas, mis vĂ”imaldab root-juurdepÀÀsu lĂ€bi lehe vahemĂ€lu muutmise.

Linuxi sĂŒdamikus avastati viimase kahe nĂ€dala jooksul neljas haavatavus (CVE-2026-46300), mis vĂ”imaldab privileegete kasutajatel saada root-Ă”igusi, ĂŒle kirjutades andmeid lehe vahemĂ€lus. Haavatavusele on antud koodnimi Fragnesia vĂ”i Copy Fail 3.0. Haavatavuse olemus on sarnane varasemalt avalikustatud Copy Fail ja Dirty Frag haavatavustega. Nagu ka Dirty Frag puhul, esineb uus haavatavus xfrm-ESP alaosas, […]

GNOME Yelp 49.1

GNOME projekti arendajad on vĂ€lja andnud uuenduse abirakendusele Yelp, mis kĂ”rvaldab haavatavuse, mis vĂ”imaldas Flatpak'i sandbox- keskkonnast vĂ€ljuda. Probleem oli seotud vĂ€liste URI-de töötlemise ja Yelp'i rakenduste kĂ€ivitamise mehhanismide integreerimise eripĂ€radega. Spetsiaalselt ettevalmistatud dokumendi avamisel sai rĂŒndaja sundida kĂ€itama kĂ€ske vĂ€ljaspool sandbox'i piiranguid, pÀÀsedes juurde kasutaja sĂŒsteemile praeguse kasutaja privileegidega. Haavatavus mĂ”jutas […]

Haavatavus Eximis, mis viib koodi kaugkÀitamiseni serveris.

Exim'i postiserveris on avastatud kriitiline haavatavus (CVE-2026-45185), mis vĂ”imaldab pahaloomuliselt kaugjuhtimise teel serveris koodi kĂ€ivitada. Probleem ilmneb Exim 4.97 haru puhul, kui selle koostamisel on kasutatud GnuTLS teeki („USE_GNUTLS=yes”), ja see on kĂ”rvaldatud Exim 4.99.3 versioonis. Koostamised OpenSSL ja teiste teekidega, mis ei ole GnuTLS, ei ole haavatavusest mĂ”jutatud. Probleem tuleneb juba vabastatud mĂ€lu (use-after-free) kasutamisest […]

AMD Zen 2 CPU haavatavus, mis vĂ”imaldab tĂ”sta Ă”igusi ja ĂŒletada virtuaalmasinate isolatsiooni

Firma AMD on paljastanud haavatavuse (CVE-2025-54518) Zen 2 mikroarhitektuuri pĂ”hjal valmistatud protsessorites, mis pĂ”hjustab objekti koodi vahemĂ€lu kahjustusi. Haavatavuse edukas Ă€rakasutamine vĂ”imaldab kĂ€ivitada CPU juhiseid kĂ”rgemal Ă”iguste tasemel. Praktikas vĂ”imaldab probleem potentsiaalselt sĂŒsteemis oma Ă”iguste tĂ”stmist, nĂ€iteks kasutajaruumi kaudu koodi kĂ€ivitamist tuumaĂ”igustega vĂ”i juurdepÀÀsu […]

Scrcpy 4.0, rakenduse versiooni vÀljaandmine Android-smartphone'i ekraani peegeldamiseks.

Avaldatud on rakenduse Scrcpy 4.0 vĂ€ljaanne, mis vĂ”imaldab peegeldada nutitelefoni ekraani sisu lauaarvuti kasutajakeskkonnas, pakkudes vĂ”imalust seadme kaugjuhtimiseks, mobiilirakendustes töötamiseks klaviatuuri ja hiire abil, videote vaatamiseks ja heli kuulamiseks. Nutitelefoni juhtimisprogrammid on ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Rahumeet FEX 2605 — avatud emulaator ja ĂŒhilduvuskeskkond, mis on mĂ”eldud Linuxi rakenduste kĂ€itamiseks, mis on koostatud arhitektuuride x86 ja x86-64 jaoks, ARM64 sĂŒsteemidel. Projekt areneb alternatiivina box64-le ja qemu-user'ile, keskendudes eelkĂ”ige kĂ”rgele jĂ”udlusele, mĂ€ngudele ja keerulistele kasutaja rakendustele. FEX kasutab dĂŒnaamilist binaarset tĂ”lget (JIT) ja rakendab oma mudelit […]

42 NPM-paketti TanStack on integreeritud isekeerduvussupid.

TanStack projekti GitHub Actions'i vÀÀritimĂ”istmise tĂ”ttu Ă”nnestus rĂŒndajal avaldada NPM-i ladustamisruumis 84 pahatahtlikku versiooni, mis hĂ”lmas 42 NPM-paketti TanStacki kogumist. MĂ”ned rikutud paketid on saanud rohkem kui 10 miljonit allalaadimist nĂ€dalas. Juhtimine vabastuste avaldamisse saadi vale konfigureerimise tĂ”ttu pull_request_targeti "Pwn Request" GitHub Actions'is (nĂ€idates […]

Vulnerabilities in dnsmasq that allow DNS cache poisoning and code execution with root privileges.

Dnsmasq pakendis, mis ĂŒhendab vahemĂ€lu DNS-resolvert, DHCP-serveri, IPv6 marsruutide kuulutamise teenuse ja vĂ”rgu kaudu kĂ€ivitamise sĂŒsteemi, tuvastati 6 haavatavust, mis vĂ”imaldavad kĂ€itada kood Ă”igustega root, suunata domeeni teisele IP-le, mÀÀrata protsessi mĂ€lusisaldust ja pĂ”hjustada teenuse kokkuvarisemise. Probleemid on lahendatud dnsmasq 2.92rel2 versioonis. Parandused on saadaval ka patchide kujul. Tuvastatud probleemid: […]

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster