Rubriik: Blogi

Starlink terminali häkkimise demonstreerimine

Leuveni katoliikliku ülikooli uurija demonstreeris Black Hat konverentsil Starlinki kasutaja terminali kompromiteerimise tehnikat, mida kasutatakse abonentide ühendamiseks SpaceX satelliitvõrguga. Terminal on varustatud oma 64-bitise SoC-ga, mida on spetsiaalselt SpaceX-i jaoks loonud STMicro. Programmiline keskkond põhineb Linuxil. Pakutud meetod võimaldab käivitada oma koodi Starlink terminalis, saada juurkasutajaõigusi ja ligipääsu kasutajale kättesaamatut […]

Wine 7.15 väljaanne

Tehtud on eksperimentaalne avatud WinAPI rakenduse versioon — Wine 7.15. Alates versiooni 7.14 vabastamisest on suletud 22 veateadet ja toimunud 226 muudatust. Olulisemad muudatused: Direct2D-s on rakendatud käsuloendite tugi (objekt ID2D1CommandList, mis pakub meetodeid käsu kogumise oleku salvestamiseks, mille saab salvestada ja uuesti esitada). Rakendatud on RSA krüpteerimisalgoritmi tugi. […]

Minimalistliku süsteemide utiliitide komplekti Toybox 0.8.8 väljaanne

Toybox süsteemiteenuste komplekti 0.8.8 väljaanne on avaldatud; see on nagu BusyBox, paketina, mis on vormistatud üheks käivitatavaks failiks ja optimeeritud süsteemiressursside minimaalseteks tarbimiseks. Projekti juhib endine BusyBoxi hooldaja ja seda levitatakse 0BSD litsentsi alusel. Toyboxi peamine eesmärk on anda tootjatele võimalus kasutada minimalistlikku standardsete teenuste komplekti ilma muudetud komponentide lähtekoodiga tutvumata. Toyboxi võimaluste kohta rohkem […]

GNU Binutils 2.39 väljaande

GNU Binutils süsteemiteenuste komplekti 2.39 väljaanne on avaldatud, mis hõlmab selliseid programme nagu GNU linker, GNU assembler, nm, objdump, strings, strip. Uues versioonis: ELF formaadis failide liitjal (ELF linker) on rakendatud hoiatuse edastamine, kui koodide täitmise võimalus on sisse lülitatud, samuti kui binaarfailis on mälusegmente, mille jaoks […]

Linuxi tuumas avatud haavatavus, mis võimaldab muuta tmpfs ja jagatud mälu sisu

Linuxi kernelis avastati haavatavus (CVE-2022-2590), mis võimaldab mitteprivilegiseeritud kasutajal muuta mällu peegeldatud faile (mmap) ja faile tmpfs-is, omamata nende kirjutamisõigust, ja tõsta oma privileege süsteemis. Avatud probleem sarnaneb Dirty COW haavatavusega, kuid erineb selle poolest, et selle mõju piirduvad vaid jagatud mälu andmetega (shmem / […]

Microsoft avas Emoji teegid

Ettevõte Microsoft avaldas Emoji teeki, mis sisaldab üle ühe ja pool tuhat ikooni, mis on saadaval erinevates esitluste vormides (3D, mitmevärvilised, lamedad, kõrge kontrastsusega). Teegi sisu vastab uuele Emoji komplektile, mis pakuti Windows 11 kasutajatele eelmisel aastal, ja mis on täiendatud 3D-variantide ikoonidega. Teek on avatud MIT litsentsi alusel, mis võimaldab luua tuletatud teoseid ja kasutada ikoone oma toodetes. Allikas: opennet.ru

Ubuntu 22.04.1 LTS väljaanne

Canonical esitles esmakordselt Ubuntu 22.04.1 LTS jaotuse koondvälja, kuhu on kaasatud värskendused mitmesaja paketi jaoks, mis on seotud haavatavuste ja stabiilsust mõjutavate probleemide kõrvaldamisega. Uue versiooniga on samuti parandatud installerit ja käivitajat. Ubuntu 22.04.1 väljalaskmine tähistab LTS-väljaande põhja stabiliseerimist — nüüd pakutakse Ubuntu 20.04 kasutajatele võimalust uuendada […]

AEPIC Leak — rünnak, mis põhjustab võtmete lekke Intel SGX enclaves'ist

Uudised uue rünnaku kohta Intel protsessoritele — AEPIC Leak (CVE-2022-21233), mis põhjustab konfidentsiaalsete andmete lekke Intel SGX (Software Guard eXtensions) isoleeritud enclaves'ist. Probleem mõjutab Intel'i 10., 11. ja 12. põlvkonna CPU-sid (sealhulgas uusi seeriaid Ice Lake ja Alder Lake) ning on tingitud arhitektuuri puudusest, mis võimaldab ligi pääseda initsialiseerimata andmetele, mis jäävad APIC registritesse […]

Linuxi ydas tuvastatud ärakasutatavad haavatavused POSIX CPU taimeris, cls_route'is ja nf_tables'is

Linuxi ydas on tuvastatud mitu haavatavust, mis on põhjustatud juurdepääsust juba vabastatud mälualadele ja mis võimaldavad kohalikel kasutajatel oma privileege suurendada. Kõigi arutletud probleemide jaoks on loodud töötavad eksploitide prototüübid, mis avaldatakse nädala pärast, kui teave haavatavuste kohta on avaldatud. Probleemide lahendamise plaastrid on saadetud Linuxi yda arendajatele. CVE-2022-2588 — haavatavus cls_route'i filtreerimise rakenduses, […]

Google on laiendanud Linuxi ydas haavatavate kohtade avastamise progammile antavaid preemiaid

Google on kuulutanud välja algatuse suurendada rahalisi tasusid Linuxi ydas haavatavuste avastamise eest. Uue haavatavuse ja selle baasil töötava eksploitide koostamise maksimaalne tasu on tõusnud 91 000 dollarilt 133 000 dollarini. Lisaks varasemalt kasutusele võetud kCTF (Kubernetes Capture the Flag) keskkonnale on leti katsetamiseks pakkuda uusi keskkondi, põhinedes viimasel stabiilselt […]

Kali Linux 2022.3 turva-uuringute jaotuse väljalaskmine

Kali Linux 2022.3 jagu uue versiooni, mis on mõeldud süsteemide haavatavuse testimiseks, auditeerimiseks, jääkinfo analüüsimiseks ja rünnakute tagajärgede tuvastamiseks. Kõik algsed saavutused, mis on loodud jaotise raames, levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Allalaadimiseks on ette valmistatud mitu iso-pilti, mille suurus on 432 MB, 2.9 GB, 3.4 GB ja 9.8 […]

Nftables paketifiltri 1.0.5 väljaanne

Avaldati paketifiltri nftables 1.0.5 väljaanne, mis ühtlustab pakettide filtreerimise liidesed IPv4, IPv6, ARP ja võrgu sillade jaoks (siht on asendada iptables, ip6tables, arptables ja ebtables). Samuti on avaldatud seotud raamatukogu libnftnl 1.2.3, mis pakub madala taseme API-d nf_tables süsteemiga suhtlemiseks. Nftables pakett sisaldab kasutaja ruumis töötavaid paketifiltri komponente, samas kui […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster