Rubriik: Blogi

GRUB2 koostisosana NTFS-draiveris avastatud haavatavus, mis võimaldab koodi käivitada ja UEFI Secure Boot'i ümber hiilida.

GRUB2 käivitussüsteemi NTFS-failisüsteemi haldamise draiveris on avastatud haavatavus (CVE-2023-4692), mis võimaldab koodi täitmist laadimisastme tasemel, kui pääsete juurde spetsiaalselt kujundatud failisüsteemi kujutisele. Haavatavust saab kasutada UEFI turvalise käivituse tõendamise mehhanismi mööda minemiseks. Haavatavus on põhjustatud NTFS omaduse „$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c) analüüsi koodis esinevast veast, mida saab kasutada kirjutamiseks […]

fwmx 1.3 on kerge aknahaldur x11 jaoks

Ilmus fwmx tarkvara komplekti versioon 1.3, mis sisaldab enda aknahaldurit (fwm), rakenduste käivitamise menüüd ja helivõimsuse reguleerijat. Lahtiütlemise indikaatoriks on xxkb. Uued omadused alates eelmisest väljaandest (v1.2): lisatud root-daemon, mis jälgib aku seisundit ja haldab sülearvutite ekraani valgustust, ning vastavad elemendid tööriistaribal; parandatud käitumist drap&drop ajal […]

Firefox 119-s muudetakse seansi taastamise käitumist.

Järgmises Firefoxi väljaandes on otsustatud muuta mõningaid seadeid, mis on seotud katkestatud seansi taastamisega pärast brauserist väljumist. Erinevalt varasematest versioonidest hakatakse seansside vahel salvestama teavet mitte ainult aktiivsete vahelehtede kohta, vaid ka hiljuti suletud vahelehtede kohta, mis võimaldab juhuslikult suletud vahelehti pärast taaskäivitamist taastada ning nende nimekirja vaadata Firefox View režiimis. […]

ARM GPU draiveri haavatavused, mis on juba rünnakute jaoks ära kasutatud

Firma ARM avaldas teavet kolmest haavatavusest oma GPU-de draiverites, mida kasutatakse Androidis, ChromeOS-is ja Linuxi distributsioonides. Haavatavused võimaldavad mitteprivilegeeritud kohalikel kasutajatel käivitada oma koodi tuumatasemel. Oktoobrikuu Androidi platvormi turvaprobleemide raportis mainitakse, et enne paranduse ilmumist on üks haavatavustest (CVE-2023-4211) juba kurjategijate poolt ekspluateeritud aktiivsetes exploite’ides.

Glibcis ld.so haavatavus, mis võimaldab saada süsteemis root-õigused.

Firma Qualys tuvastas ohtliku haavatavuse (CVE-2023-4911) ld.so laadimisse, mis on osa süsteemi C teegist Glibc (GNU libc). Haavatavus võimaldab kohalikel kasutajatel tõsta oma süsteemipoliitika õigusi, andes enne suid rootiga täidetava faili käivitamist GLIBC_TUNABLES keskkonnamuutujas spetsiaalselt vormistatud andmeid, näiteks /usr/bin/su. Haavatavuse edukat ekspluateerimist on demonstreeritud Fedora 37 ja 38-s.

Programmeerimiskeele Python 3.12 väljaanne

Pärast aasta arengut on avaldatud märkimisväärne väljaanne programmeerimiskeelest Python 3.12. Uut haru toetatakse ühe ja poole aasta jooksul, millele järgneb veel kolm ja pool aastat turvaparanduste tegemiseks. Samal ajal on alanud Python 3.13 haru alfa-testimine, kus on sisse viidud CPython kogumise režiim ilma tõlgendi globaalsete lukustusmehhanismideta (GIL, Global Interpreter Lock). Haru Python […]

On avaldatud Linux Mint Edge 21.2 kogumik uue Linuxi tuumaga.

Linux Minti distributsiooni arendajad on kuulutanud välja uue ISO-pildi „Edge“, mis on loodud juulikuu Linux Mint 21.2 väljaande põhjal, koos Cinnamon töölaudaga ja erineb Linuxi tuuma 6.2 pakkumisega, mitte 5.15. Lisaks on ettepanekus ISO-pildis tagatud UEFI SecureBoot režiimi tugi. Ehitus on suunatud uue riistvara kasutajatele, millega võivad tekkida probleemid paigaldamise ja käivitamisega […]

OpenBGPD 8.2 kaasaskantava versiooni väljaanne

Käes on OpenBGPD versiooni 8.2 esitus, mida arendavad OpenBSD projekti arendajad ja mis on kohandatud kasutamiseks FreeBSD ja Linuxis (toetatakse Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Ühildumatuse tagamiseks on kasutatud koodijuppe projektidest OpenNTPD, OpenSSH ja LibreSSL. Projekt toetab suuremat osa BGP 4 spetsifikatsioonidest ja vastab RFC8212 nõuetele, kuid ei püüa katta kõike […]

Ubuntu Snap Store'is leiti pahavara

Canonical kuulutas välja ajutise peatamise Snap Store'is automaatse süsteemi kasutamisel avaldatud pakettide kontrollimiseks, kuna pakihoidlas ilmusid pahavarakoodiga paketid, mis varastasid krüptovaluutat kasutajatelt. Samas ei ole selge, kas intsidendi põhjuseks on ainult kolmandate osapoolte pahavarakoodiga paketid või on olemas mingid turvaprobleemid otse pakihoidlas, kuna ametlikus teadaandes iseloomustatakse olukorda […]

SBCL 2.3.9 väljalase, Common Lispi keele rakendus

Avaldatud on SBCL 2.3.9 (Steel Bank Common Lisp), avatud lähtekoodiga Common Lisp'i rakenduse väljaanne. Projekti kood on kirjutatud keeltes Common Lisp ja C ning see levitatakse BSD litsentsi alusel. Uues väljaandes: Steki eraldamine läbi DYNAMIC-EXTENT kehtib nüüd mitte ainult algse sidumise, vaid ka kõikide väärtuste suhtes, mida muutujal võib olla (näiteks läbi SETQ). See […]

Energiatarbimise ja jõudluse optimeerija auto-cpufreq 2.0 väljaanne

Pärast nelja aastast arendust on välja antud auto-cpufreq 2.0 tööriist, mis on mõeldud CPU töökiirus ja energiatarbimise automaatseks optimeerimiseks süsteemis. Tööriist jälgib sülearvuti akude seisundit, CPU koormust, CPU temperatuuri ja süsteemi aktiivsust ning vastavalt olukorrale ja valitud seadetele aktiveerib dünaamiliselt energiasäästu- või kõrge tootlikkuse režiime. Näiteks saab auto-cpufreq'i kasutada automaatseks […]

Haavatavused Linuxi tuumas, Glibcis, GStreameris, Ghostscriptis, BINDis ja CUPSis.

Mõned hiljuti avastatud haavatavused: CVE-2023-39191 — haavatavus eBPF alamsüsteemis, mis võimaldab kohalikul kasutajal oma õigusi tõsta ja käitada koodi Linuxi tuumatasemel. Haavatavus tuleneb valest eBPF-programmide kontrollimisest, mida kasutaja edastab täitmiseks. Rünnaku läbi viimiseks peab kasutajal olema võimalik laadida enda BPF-programm (kui parameeter kernel.unprivileged_bpf_disabled on seatud väärtusele 0, näiteks Ubuntu 20.04-s). […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster