Rubriik: Blogi

MikroTik ruuterites esinev haavatavus, mis viib koodi täitmiseni IPv6 RA töötlemisel.

MikroTiki ruuterites kasutatavas RouterOS operatsioonisüsteemis leiti kriitiline haavatavus (CVE-2023-32154), mis võimaldab autentimata kasutajal kaugelt seadmest koodi käivitada, saates spetsiaalselt vormindatud IPv6 ruuteri väljakuulutuse (RA, Router Advertisement). Probleem tuleneb piisava kontrolli puudumisest väljastpoolt tulevate andmete osas IPv6 RA (Router Advertisement) päringute töötlemise protsessis, mis võimaldas andmete kirjutamist väljastpoolt […]

Google avaldas Rusti keeles kasutatavate paketide auditi tulemused

Google avaldas 389 crate-paketi auditi tulemused, mida kasutatakse ChromiumOS ja Fuchsia projektides, kus on lubatud Rusti keel. Kiirusel oma projektides on esitatud sõltuvuste kontrollimise fail, mida saab kasutada käsu cargo vet abil, et tagada vastavus turvanõuetele, korrektsusele ja testimisele. 'cargo vet' rakendamine tagab, et projektis kasutatakse ainult kontrollitud […]

PayPal avas JunoDB andmebaasi lähtekoodi

PayPal avas JunoDB resistor-daatabaasi avatud lähtekoodid, mis manipuleerib andmetega võtme-väärtuse formaadis. Süsteem on algselt projekteeritud kõrge turvalisuse, horisontaalse skaleeritavuse, tõrke taluvuse ning võimega töödelda sadu tuhandeid samal ajal ühendusi ettenähtud viivitustega. PayPal'is on praktiliselt kõik teenused, alates kasutajate sissetulekust kuni rahaliste tehingute töötlemiseni, seotud JunoDB-ga. Projekti kood on kirjutatud Go keeles […]

PyPI on peatatud uute kasutajate ja projektide registreerimine pahavaraaktiivsuse tõttu

Pythoni pakettide registri PyPI (Python Package Index) uute kasutajate ja projektide registreerimine on ajutiselt peatatud. Põhjuseks on märkimisväärne rünnakute aktiivsus, kus pahatahtlikud isikud on hakanud avaldama pakette pahavara koodiga. Tõdetakse, et kuna mitmed administraatorid on puhkusele läinud, ületas eelmisel nädalal registreeritud pahatahtlike projektide arv ülejäänud PyPI meeskonna võimet kiiresti reageerida. Arendajad plaanivad nädalavahetuseks süsteemi ümber korraldada […]

AlmaLinux 8.8 distributsioon on saadaval, jätkates CentOS 8 arengut.

AlmaLinux 8.8 väljaanne on koostatud ja sünkroniseeritud Red Hat Enterprise Linux 8.8-ga ning sisaldab kõiki selle väljaande muudatusi. Kogumikud on ette valmistatud arhitektuuride x86_64, ARM64, s390x ja ppc64le jaoks ning need on saadaval käivitatava (900 MB), minimaalse (1.9 GB) ja täispildi (12 GB) kujul. Edaspidi plaanitakse koostada Live-kogumikud GNOME, KDE, Xfce ja MATE jaoks ning […]

Red Hat Enterprise Linux 8.8 väljaanne

Pärast Red Hat Enterprise Linux 9.2 väljaandmist on välja antud Red Hat Enterprise Linux 8.8 värskendus, mis on paralleelselt RHEL 9.x haru toetamisega ja mida toetatakse vähemalt kuni 2029. aastani. Installikogumid on ette valmistatud arhitektuuridele x86_64, s390x (IBM System z), ppc64le ja Aarch64, kuid on allalaadimiseks saadaval ainult registreeritud Red Hat Customer […]

SQLite andmebaasi versioon 3.42 ja DuckDB 0.8.0. CG/SQL koos SQLite hulgiprotseduuride rakendamisega.

Välja on antud SQLite 3.42, kerge andmebaasisüsteem, mis on kujundatud pistikrahana. SQLite kood on avalikus omandis (public domain), st seda võib kasutada piiranguteta ja tasuta igasugustel eesmärkidel. SQLite arendajate finantsstabiilsust toetab spetsiaalselt loodud konsortsium, kuhu kuuluvad sellised ettevõtted nagu Adobe, Oracle, Mozilla, Bentley ja Bloomberg. Peamised muudatused: FTS5 täisteksti indeksite jaoks […]

Util-linuxi versioon 2.39

On avaldatud uus versioon süsteemide utiliidipaketist Util-linux 2.39, mis sisaldab nii Linuxi tuumaga tihedalt seotud utiliite kui ka üldotstarbelisi utiliite. Näiteks on paketis esindatud utiliidid mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset jpt. Vt […]

Venemaal on loodud konsortsium Linuxi tuuma turvauuringute jaoks.

Venemaa Teaduste Akadeemia süsteemiprogrammeerimise instituut (ISP RAN) on loonud konsortsiumi, mille eesmärk on korraldada koostööd Venemaa ettevõtete, haridusasutuste ja teadusinstituutide vahel Linuxi tuuma turvalisuse uurimise ja avastatud haavatavuste kõrvaldamise valdkonnas. Konsortsium on loodud 2021. aastal asutatud Operatsioonisüsteemide turvalisuse uurimiskeskuse baasil, mis põhineb Linuxi tuumal. Eeldatakse, et konsortsiumi loomine võimaldab […]

Composite server Weston 12.0 väljaanne

Pärast kaheksa kuud arendustööd on avaldatud stabiilne versioon koostöökeskkonnast Weston 12.0, mis arendab tehnoloogiaid, mis toetavad täielikku Waylandi protokolli tugi Enlightenmentis, GNOME'is, KDE-s ja muudes kasutajaliidetes. Westoni arenduse eesmärk on pakkuda kvaliteetset koodibaasi ja töötavaid näiteid Waylandi kasutamiseks lauaarvutikeskkondades ja kaasaskantavates lahendustes, nagu näiteks auto infotainment süsteemid, nutitelefonid, telerid […]

Kriitilised haavatavused Cisco Small Business seeria lülitites

Cisco Small Business seeria lülitites on avastatud 4 haavatavust, mis võimaldavad kaugel asuvatel ründajatel autentimata ligipääsu seadmele root õigustes. Probleemide kasutamiseks peab ründaja olema suuteline saatma päringuid võrguporti, mis tagab veebiliidese toimimise. Probleemidele on antud kriitiline ohtlikkuse tase (9.8 10-st). Teatada on, et tööprototüüp eksisteerib. Tu vastud haavatavused (CVE-2023-20159, […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster