Rubriik: Blogi

Linuxis avastati uus LPE haavatavus Fragnesia, mis vÔimaldab kohalikul kasutajal saada root-Ôigused

Linuxi tuumas avastati veel ĂŒks kohaliku Ă”iguste tĂ”hustamise haavatavus, mille nimeks on Fragnesia ja CVE-2026-46300 identifikaator. Probleem kuulub samasse rĂŒndetehnikate klassi lehekĂŒljekatalooge, nagu viimati arutatud Copy Fail ja Dirty Frag, kuid see ei ole vana vea korduv avaldamine: tegemist on eraldi defektiga XFRM ESP-in-TCP koodis. Haavatavuse avastas uurija William Bowling […]

Linuxi Cemu emulaatorite kogumites avastati pahavara

Kuue pĂ€eva jooksul — 6. kuni 12. mai 2026 — olid populaarse Wii U Cemu emulaatori ametlikud Linuxi kogumid versioonis 2.6 kompromiteeritud. Kasutajad laadisid alla pahavara, mis varastas paroole, SSH vĂ”tmeid, GitHub tokenit ja pilveteenuste mandaate. Kurjategijatel Ă”nnestus asendada ametlikus GitHubi projektirepositooriumis binaarfailid. […]

ModuleJail Linuxi tuuma mittekasutatavate moodulite blokeerimiseks

Jasper Nuyens, Linux Belgium'i asutaja, kes lĂ”i kihti Linuxi kasutamiseks Tesla autode infosĂŒsteemis, pakkus lihtsat viisi Linuxi tuuma rĂŒnnakupinna vĂ€hendamiseks, et vĂ€hendada kompromiteerimise tĂ”enĂ€osust AI kaudu tuvastatud ohtlike haavatavuste puhangu taustal. Kuna paljusid haavatavusi leitakse sageli spetsiifilistes tuuma moodulites, mis on autolaadimiseks saadaval, kuid […]

Memtest86+ 8.10 mĂ€lu testimise sĂŒsteemi vĂ€ljaanne

Saadaval on mĂ€lutestimise programm Memtest86+ versioon 8.10. Programm ei ole seotud operatsioonisĂŒsteemidega ja seda saab kĂ€ivitada otse BIOS/UEFI pĂŒsivarast vĂ”i laadimisseadmest, et lĂ€bi viia tĂ€ielik mĂ€lutesti. Probleemide tuvastamisel saab Memtest86+ sisseehitatud vigaste mĂ€lukohtade kaarti kasutada Linuxi tuumas probleemsete piirkondade vĂ€listamiseks, kasutades valikut memmap. […]

Uued versioonid Debian 12.14 ja 13.5

Debian 13 distibutsiooni viies parandav uuendus on vormistatud, mis sisaldab kogunenud paketiuuendusi ja parandusi installijale. VĂ€ljaanne sisaldab 144 uuendust, mis lahendavad stabiilsusprobleeme, ning 103 uuendust, mis eemaldavad haavatavusi. Debian 13.5 muudatustest vĂ”ib mĂ€rkida apache2, openssl ja systemd paketide vĂ€rskendamist stabiilsetele versioonidele. Pakett dav4tbsync on eemaldatud, mille funktsionaalsus […]

Ohumudel ja haavatavuste hindamise omadused Linuxi tuumas

Linus Torvalds kaotas tuuma eeskirja, mis reguleerib turvaprobleemide kĂ€sitlemise protsessi, mÀÀratleb ohumudeli, selgitab, milliseid tuumas esinevaid vigu peetakse haavatavusteks, ning kĂ€sitleb AI abiga avastatud vigu. Dokumendi koostas Willy Tarreau, HAProxy autor ja pikaajaline Linuxi tuuma arendaja, kes on vastutanud mitmete stabiilsete tuumaversioonide hooldamise eest. […]

Erlang/OTP 29 versioon

VĂ€lja anti funktsionaalne programmeerimiskeel Erlang 29, mis on suunatud jaotatud tĂ”rkevaba rakenduste arendamisele, mis tagavad reaalajas pĂ€ringute paralleelse töötlemise. Keel on levinud valdkondades, nagu telekommunikatsioon, pangandussĂŒsteemid, e-kaubandus, arvutitelefonija ja kiirsĂ”numite korraldamine. Samal ajal anti vĂ€lja OTP 29 (Open Telecom Platform) — seotud raamatukogude ja komponentide kogum […]

OpenZFS 2.4.2

Avati OpenZFS 2.4.2, parandavalt versioon avatud ZFS failisĂŒsteemi rakendusele Linuxis ja FreeBSD-s. Uue versiooni peamine muudatus on toetus Linuxi stabiilsele harule 7.0. Eelmine OpenZFS 2.4 versioon toetas Linuxi tuumasid ainult kuni 6.19, samas kui vanade tuumadega ĂŒhilduvus on alates Linux 4.18-st sĂ€ilinud. FreeBSD-s on lubatud töötada versioonidega 13.3 ja uuematega, […]

IBM s390 arhitektuur sai Rusti toe Linuxi kernelis

IBM insener Jan Polenski saatis esimese patĆĄikoha arutamiseks, mis lisab tuuma kompileerimise toetuse Rusti jaoks s390. Seega on s390 kuues arhitektuur, mis pĂŒĂŒab saada Rusti pĂ”hitööle Linuxi tuumas. Sellist toetust omavad juba arhitektuurid x86_64, ARM, LoongArch ja RISC-V. s390 on peamiselt raamatupidamisarhitekti arhitektuur, mille ajalugu ulatub tagasi 1964. aastasse […]

Uued versioonid Wine 11.9 ja Wine-staging 11.9

Avaldatud on eksperimentaalne vĂ€ljaanne avatud Win32 API rakendusest — Wine 11.9. Versioonist 11.8 on suletud 24 veateadet ja tehtud 197 muudatust. kĂ”ige olulisemad muudatused: sisaldab SQLite 3.51.1 teeki. Alustati sĂŒsteemsete lĂ”ngade toe rakendamist. ntdll-sse on lisatud funktsioonid lĂ”nga loomiseks pthread-i kasutamisega. LĂ”nga peatamise tugi on lisatud emuleeritud koodis […]

Rocky Linux on kasutusele vÔtnud repostiitriikide kiireks haavatavuste kÔrvaldamiseks.

Rocky Linuxi arendajad teatasid eraldi repostiidi loomisest kriitiliste paketivĂ€ljaannete vĂ€rskenduste jaoks, mis ei ole sĂŒnkroonitud Red Hat Enterprise Linuxi repostiidiga. Projekti Rocky Linux mĂ€rkis, et jĂ€rgib pakettide baasi RHEL maksimaalsele vastavuse pĂ”himĂ”tet, kuid viimastel aegadel ilmnenud turvaohtud sunnivad erandeid tegema. Repostiidis "security" avaldatakse ainult […]

QEMUtiny — haavatavused QEMU-s, mis vĂ”imaldavad pÀÀseda kĂŒlalisĂŒsteemist hostikeskkonda

Uuringud, mis hiljuti tuvastasid Fragnesia haavatavuse Linuxi tuumas, avaldasid teavet QEMU haavatavuste kohta, mis vĂ”imaldavad kĂŒlastussĂŒsteemilt juur-juurdepÀÀsu hostkeskkonnale. Probleem on saanud koodnimeks QEMUtiny, kuid CVE-identifikaatorit ei ole veel mÀÀratud. On valmistatud eksploit, mis hĂ”lmab kahte haavatavust CXL (Compute Express Link) seadme emuleerimise koodis. MĂ”lemad haavatavused on cxl-mailbox-utils.c koodis. […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster