Rubriik: Blogi

LibKSBA haavatavus, mis võimaldab koodi täitmist S/MIME töötlemisel GnuPG-s

LibKSBA teegis, mida arendab GnuPG projekt ning mis pakub funktsioone X.509 sertifikaatidega töötamiseks, tuvastati kriitiline haavatavus (CVE-2022-3515), mis viib täisarvu ületäitumise ja juhuslike andmete kirjutamiseni eraldatud puhvriväljapoole ASN.1 struktuuride tõlgendamisel, mida kasutatakse S/MIME, X.509 ja CMS-s. Probleemi süvendab asjaolu, et Libksba teeki kasutatakse GnuPG paketis ja haavatavus võib viia […]

Esitleti Rhino Linux, pide pide Ubuntu põhine pidevalt uuendatav distributsioon

Rolling Rhino Remixi arendajad kuulutasid välja projekti ülemineku eraldiseisvaks Rhino Linux jaotuseks. Uue toote loomise põhjuseks oli projekti eesmärkide ja arendusmudeli ümbervaatamine, mis on juba ületanud harrastusaruandluse seisundi ja muutunud enamat kui lihtsalt Ubuntu taaskompileerimine. Uus jaotus jätkab endiselt Ubuntu baasil kompileerimist, kuid sisaldab täiendavaid utiliite ning areneb meeskonna […]

Void Linuxi installikogude uuendamine

Uued käivituspaketid Void Linux jaotuseks on kokku pandud, mis on iseseisev projekt, mitte põhinev teiste jaotuste arendustel ning arendatakse pideva versioonide uuendamise tsükli kaudu (rolling-uudised, ilma eraldi jaotuste väljaandmiseta). Eelmine paketivalik avaldati aasta tagasi. Lisaks värskete süsteemipildid tegemisele ei sisalda paketivalik olulisi funktsionaalseid muudatusi ja nende […]

Google on avanud KataOS kaitstud operatsioonisüsteemi koodi

Google kuulutas välja researchfor, mis on seotud KataOS projektiga, mille eesmärk on luua turvaline operatsioonisüsteem sisseehitatud seadmete jaoks. KataOS süsteemi komponendid on kirjutatud Rust keeles ja töötavad üle seL4 mikroökonoomia, millel on RISC-V süsteemide puhul osutatud matemaatiline tõestus usaldusväärsuse kohta, mis näitab, et kood vastab rangelt vormilise keele määratlustele. Projekti kood on avatud litsentsi […]

Wine 7.19 väljalaskmine

Toimus eksperimentaalne avatud WinAPI rakenduse väljaanne — Wine 7.19. Alates versiooni 7.18 väljaandmisest on suletud 17 veateadet ja tehtud 270 muudatust. Olulisimad muudatused: Lisatud võimalus salvestada DOS-failide atribuudid kettale. vkd3d pakett, mis rakendab Direct3D 12, toimib läbi VBA-kutse kõne Vulkan graafikahiirega, on uuendatud versiooniks 1.5. Toetatud on formaadi […]

Rünnak NPM-i vastu, mis võimaldab tuvastada pakette privaatsetes hoidlatest

NPM-is on tuvastatud puudus, mis võimaldab määrata pakettide olemasolu suletud hoidlates. Probleem tuleneb erinevast reageerimisa ajast olukordade korral, kui kolmandal isikul, kellel pole juurdepääsu hoidlatele, tehakse päring olemasoleva ja mittesoovitud paketi kohta. Juurdepääsu puudumisel mis tahes pakettidele privaatsetes hoidlates tagastab server registry.npmjs.org vea koodiga „404”, kuid juhul, kui päritud nimega pakett on olemas, annab viga […]

Genode projekt avaldas üldotstarbelise operatsioonisüsteemi Sculpt 22.10 versiooni

Esitatud on operatsioonisüsteemi Sculpt 22.10 väljaanne, mille aluseks on Genode OS Framework tehnoloogiad, arendatakse universaalne operatsioonisüsteem, mida saavad kasutada tavalised kasutajad igapäevaste ülesannete täitmiseks. Projekti lähtekood on levitatud AGPLv3 litsentsi alusel. Allalaadimiseks on saadaval LiveUSB-pilt, mille suurus on 28 MB. Toetatakse töötamist süsteemides, millel on Intel'i protsessorid ja graafikaseaded […]

Linuxi tuumades leiduvad haavatavused, mis võimaldavad kaugkoodi täitmist

Linuxi tuuma juhtmevaba стекis (mac80211) on tuvastatud rida haavatavusi, millest mõned võivad potentsiaalselt põhjustada mälupuhvri ületäitumist ja koodi kaugteostamist, saates juurdepääsupunktile spetsiaalselt kujundatud pakette. Parandus on hetkel saadaval ainult plaastrina. Rünnaku võimaluste demonstreerimiseks on avaldatud näidisd, mis põhjustavad ületäitmise, ning utiliit nende kaadrite juhtmevabasse steki sisestamiseks […]

PostgreSQL 15 andmebaasisüsteemi väljaanne

Pärast aasta arendust on avaldatud uus stabiilne PostgreSQL 15 andmebaasisüsteemi haru. Uued versioonid selle haru jaoks ilmuvad järgmise viie aasta jooksul kuni novembrini 2027. Peamised uuendused: lisatud on SQL-käsku „MERGE”, mis meenutab väljendit „INSERT … ON CONFLICT”. MERGE võimaldab luua tingimuslikke SQL-väljendeid, mis ühendavad ühes väljendis operatsioonid INSERT, UPDATE ja DELETE. Näiteks MERGE abil saab […]

Avatud on masinõppe süsteemi kood realistlike inimeste liikumiste genereerimiseks

Tel Avivi ülikooli teadlaste grupp avas MDM (Motion Diffusion Model) masinõppe süsteemidega seotud lähtekoodid, mis võimaldavad genereerida realistlikke inimliigutusi. Kood on kirjutatud Pythonis, kasutades PyTorchi raamistikku, ning levitatakse MIT litsentsi alusel. Eksperimentide läbiviimiseks on võimalik kasutada nii valmis mudeleid kui ka koolitada mudeleid iseseisvalt pakutud skriptide abil, näiteks […]

LibreOffice'i haavatavus, mis võimaldab scriptide täitmist dokumentide töötlemisel

Vabas kontoripaketis LibreOffice tuvastati haavatavus (CVE-2022-3140), mis võimaldab käivitada juhuslikke skripte, kui klikitakse spetsiaalselt ettevalmistatud lingile dokumendis või kui teatud sündmus toimub dokumendiga töötamise ajal. Probleem on lahendatud LibreOffice 7.3.6 ja 7.4.1 uuendustes. Haavatavus on põhjustatud täiendava makrode käivitamise skeemi 'vnd.libreoffice.command' toetuse lisamisest, mis on spetsiifiline LibreOffice'ile. See skeem […]

Venemaal on kinnitatud riikliku avatud koodide reposiidi loomine

Venemaa valitsus on vastu võtnud määruse "Katseseisundi nimel programmide, algoritmide, andmebaaside ja nende dokumentatsiooni kasutuse õiguse pakkumise katsetamine, sealhulgas ainus õiguse, mis kuulub Venemaa Föderatsioonile, avatud litsentsi tingimustes ja avatud tarkvara kasutamise tingimuste loomine." Määrus näeb ette: riikliku avatud koodiga tarkvarade reposti loomist; Kohtade […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster