Rubriik: Blogi

Mälu testimise süsteemi Memtest86+ väljalase 7.0

Saadaval on mälutesti rakendus Memtest86+ 7.0. Programmi ei ole seotud operatsioonisüsteemidega ning seda saab otse BIOS/UEFI püsivarast või käivitamisprogrammist kasutada, et läbi viia põhjalik mälutest. Probleemide tuvastamise korral saab Memtest86+ loodud rikkekaart kasutada Linuxi tuumas probleemsete piirkondade välistamiseks memmap valiku abil. […]

Linuxi tuuma 6.7 väljaanne

Pärast kahte kuud arendust esitles Linus Torvalds Linuxi 6.7 tuuma väljaannet. Kõige silmatorkavamate muudatuste hulgas on: Bcachefs failisüsteemi integreerimine, Itaniumi arhitektuuri toe lõpetamine, Nouvea töövõime GSP-R püsivara abil, TLS-krüpteerimise toetus NVMe-TCP-s, erandite kasutamise võimalus BPF-is, futexi tugi io_uringis, fq (Fair Queuing) ajakava jõudluse optimeerimine, TCP-AO (TCP Authentication Option) laienduse tugi ning võimalus […]

Oxide Cloud Computer: taaskavandamas pilve

Avalikud pilved on väga populaarsed, kuid ei vasta alati ettevõtte seatud eesmärkidele ja ülesannetele. Samal ajal on klassikaline serveri infrastruktuur kallis hooldada, keeruline seadistada ja mitte alati turvaline - mitte vähem, tänu tark- ja riistvaraarhitektuuride killustatusele, mis juurdub kauges minevikus. Oxide Computer teatas, et välja töötatud […]

Tuli välja tulemüür firewalld 2.1

Välja töötatud dünaamiliselt hallatava tulemüüri firewalld 2.1, mis on rakendatud pakettfilterite nftables ja iptables peal. Firewalld töötab taustprotsessina, mis võimaldab dünaamiliselt muuta pakettfiltri reegleid D-Bus'i kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada olemasolevaid ühendusi. Projekti kasutatakse juba paljusid Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ […]

Ilmus YAFL-0.30.2

Täna toimus YAFL biblioteka kolmas väljalase. YAFL on C keeles kirjutatud teek, mis sisaldab mitmeid Kalmanifiltreerimise algoritme ja on välja antud Apache-2.0 litsentsi alusel. Teek on keskendunud mikrokontrollerite abil töötavate süsteemide rakendamisele, kus on olemas riistvaraline tugi ujukomaarvutuste jaoks. Teeki on prototüüpimise ja hindamise jaoks laiendatud python yaflpy'ga. Võrreldes YAFL-0.20.0 versiooniga on toimunud järgmised muutused: […]

Orange España häkitakse, kuna RIPE NCC admin kasutaja parool oli ripeadmin

Orange España, Hispaania teine ​​suurim mobiilsideoperaator, seisis silmitsi tõsise tõrkega kolmapäeval, pärast seda, kui tundmatu isik sai juurdepääsu ülemaailmse marsruutimise tabeli halduse kontole „naeruväärselt nõrga” parooli kaudu. Alates kell 9:28 UTC logis isik nimega Snow sisse Orange'i kontole RIPE NCC-s, kasutades parooli ripeadmin. RIPE NCC […]

Konto kompromiteerimine viis Orange Espagne'i BGP-marsruutimise tõrkeni

Administraatori konto kompromiteerimine viis peaaegu neljatunnise katkestuseni Hispaania teise suurima sideoperaatori Orange Espagne'i teenustes, mis teenindab 11 miljonit abonenti. Orange Espagne kasutas RIPE NCC registreerimistööriista juurde pääsemiseks ettearvatavat parooli „ripeadmin” ning kaheastmelist autentimist ei olnud aktiveeritud. Parool RIPE-le oli tabatud ühe töötaja süsteemi rikke käigus […]

Perl-mooduli Spreadsheet::ParseExcel haavatavus, mida on kasutatud Barracuda ESG kompromiteerimiseks

Perl moodulis Spreadsheet::ParseExcel, mis pakub Exceli formaadis failide analüüsi funktsioonide jaoks, on tuvastatud kriitiline haavatavus (CVE-2023-7101), mis võimaldab käivitada juhuslikku koodi XLS- või XLSX-failide töötlemisel, mis sisaldavad spetsiaalselt vormindatud numbriformaatide reegleid. Haavatavus tuleneb eval-kõne koostamisel töödeldud failist saadud andmete kasutamisest. Probleem on kõrvaldatud Spreadsheet::ParseExcel 0.66 uuenduses. Ekspluateerimise prototüüp on olemas. Haavatav kood: if […]

Haavatavus pakutavas Qt HTTP/2 protokolli teostuses

Qt raamatukogus avastati haavatavus (CVE-2023-51714) HTTP/2 protokolli rakenduses, mis võimaldab kirjutada oma andmeid välja eraldatud puhverest. Haavatavus tuleneb täisarvude ülevoolust pakitud päiste (HPack) analüüsi koodis ja ilmneb, kui kogusumma HTTP-päiseid ületab 4 GB või üksik päis 2 GB. Probleem on lahendatud Qt 5.15.17, 6.2.11, 6.5.4 ja 6.6.2 uuendustes. […]

AI-tööriistadega koostatud haavatavuste raportitest tulenevad probleemid

Daniel Stenberg, curl utiliidi autor, kritiseeris AI-tööriistade kasutamist haavatavuste aruannete koostamisel. Sellised aruanded sisaldavad üksikasjalikke andmeid, on kirjutatud arusaadavas keeles ja näevad kvaliteetsed välja, kuid ilma sügava analüüsita võivad need tegelikult eksitada, asendades reaalsed probleemid kvaliteetse välimusega prügi sisuga. Curl projekti […]

Eksperiment NPM-paki loomiseks, mis sõltub kõigist hoidlas olevatest pakettidest

Üks JavaScripti pakettide arendajatest viis läbi eksperimendi, luues ja paigutades NPM-i hoidlasse paketi „everything”, mis katab kõik olemasolevad paketid hoidlas sõltuvuste kaudu. Selle võimaluse rakendamiseks on pakett „everything” otseselt seotud viie paketiga „@everything-registry/chunk-N”, mis omakorda seob enda sõltuvustega rohkem kui 3000 paketiga „sub-chunk-N”, millest igaühes on seotud 800 […]

Maestro kernel, kirjutatud Rustis ja osaliselt ühilduv Linuxiga

Esitletud on kergekaaluline Unix-taoline tuum, mis on loodud Rusti keeles ja rakendab Linuxi tuuma süsteemikutsungite alamhulka, mis on piisav tüüpiliste töökeskkondade loomiseks. Projekt loodi 2018. aastal ja algselt kasutati C keelt, kuid 2020. aastal sai see täieliku restarti nullist, arvestades saadud kogemusi, ning üleminekul Rustile vähendati vigade tekkimise tõenäosust, […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster