Rubriik: Blogi

GNOME Yelp 49.1

GNOME projekti arendajad on vĂ€lja andnud Yelp'i abirakenduse vĂ€rskenduse, mis kĂ”rvaldab turvaaugu, mis vĂ”imaldas Flatpak'i sandbox-olekust vĂ€ljuda. Probleem oli seotud vĂ€listest URI-dest tuleneva töötlemise ja Yelp'i integreerimise eripĂ€radega rakenduste kĂ€ivitamise mehhanismidega. Spetsiaalselt ette valmistatud dokumendi avamisel suutis rĂŒndaja saada kĂ€skude tĂ€itmise Ă”igusest vĂ€ljaspool sandbox'i piiranguid, pÀÀsedes juurde kasutaja sĂŒsteemile praeguse kasutaja Ă”igustes. Turvaauk mĂ”jutab […]

Exim haavatavus, mis pÔhjustab koodi kaugkÀivitamise serveris

Exim'i meiliserveris tuvastati kriitiline turvaauk (CVE-2026-45185), mis vĂ”imaldab kaugelt serveris koodi tĂ€itmist. Probleem ilmneb alates Exim 4.97 harust, kui see on koondatud GnuTLS teegiga ("USE_GNUTLS=yes"), ja on kĂ”rvaldatud Exim 4.99.3 vĂ€ljaandes. OpenSSL'i ja teiste GnuTLS-st erinevate teegidega koostatud versioonid ei puutu turvaauku. Probleem on pĂ”hjustatud juba vabastatud mĂ€lu (use-after-free) kĂ€sitlemisest […]

AMD Zen 2 CPU haavatavus, mis vĂ”imaldab privileegide tĂ”stmist ja virtuaalmasinate isolatsiooni ĂŒletamist

AMD paljastas teavet turvaaugu (CVE-2025-54518) kohta Zen 2 mikroarhitektuuri pĂ”histel protsessoritel, mis pĂ”hjustab objekti koodide vahehaugi kahjustuse. Turvaaugu eduka Ă€rakasutamise korral on vĂ”imalik tĂ€ita CPU juhiseid kĂ”rgema privileegiga tasemel. Praktikas vĂ”imaldab probleem potentsiaalselt tĂ”sta oma sĂŒsteemi Ă”igusi, nĂ€iteks kasutaja ruumist koodi tĂ€itmist saada kernel'i Ă”igustes vĂ”i pÀÀseda juurde […]

Scrcpy 4.0 vÀljaanne, rakendus Android-smartphone'i ekraani peegeldamiseks

KĂ€es on Scrcpy 4.0 rakenduse vĂ€ljaanne, mis vĂ”imaldab mirroreerida nutitelefoni ekraani sisu laua kasutajakeskkonnas ning hallata seadet, töötada mobiilirakendustes klaviatuuri ja hiirega, vaadata videoid ja kuulata heli. Nutitelefoni haldamiseks on kliendiprogrammid ette valmistatud Linuxi, Windowsi ja macOS-i jaoks. Projekti kood on kirjutatud C keeles (mobiilirakendus Java keeles) ja […]

FEX 2605

Vaikimisi ilmus FEX 2605 — avatud emulaator ja ĂŒhilduvuskeskkond, mis on loodud Linuxi rakenduste kĂ€itamiseks, mis on koostatud x86 ja x86-64 arhitektuuride jaoks ARM64 sĂŒsteemides. Projekt areneb kui alternatiiv box64 ja qemu-user, keskendudes peamiselt kĂ”rgele jĂ”udlusele, mĂ€ngude toele ja keeruka kasutajaprogrammi toele. FEX kasutab dĂŒnaamilist binaarset tĂ”lget (JIT) ja rakendab oma mudeli […]

42 NPM-paketti TanStack on integreeritud isekandv worm

TanStacki projekti versiooni loomise protsessi kompromiteerimise tulemusena Ă”nnestus rĂŒndajal avaldada NPM-repositooriumis 84 pahatahtlikku versiooni, millel on 42 TanStacki steki NPM-paketti. MĂ”ned kompromiteeritud paketid said ĂŒle 10 miljoni allalaadimise nĂ€dalas. LigipÀÀs vĂ€ljaannete avaldamisele saadi vale konfigureerimise tĂ”ttu pull_request_target „Pwn Request” GitHub Actions'is (tĂ€iendav […]

dnsmasq haavatavused, mis vÔimaldavad DNS caching'i saastamist ja koodi kÀivitamist root Ôigustes.

Dnsmasq pakendis, mis ĂŒhendab vahemĂ€lus hoidva DNS-resolveri, DHCP-serveri, IPv6 marsruutide kuulutusservise ja vĂ”rgu kaudu laadimise sĂŒsteemi, leiti 6 haavatavust, mis vĂ”imaldavad koodi kĂ€ivitamist juurĂ”igustes, suunata domeene teisele IP-le, mÀÀrata protsessi mĂ€lusisud ning kĂ€ivitada teenuse kriitiline kokkuvarisemine. Probleemid on lahendatud dnsmasq 2.92rel2 vĂ€ljaandes. Parandused on saadaval ka plaastrite kujul. Tuvastatud probleemid: […]

Esimene vĂ€ljaanne TLS 1.3 protokolli rakendusest Java keeles koos ГОСб algoritmidega vastavalt RFC 9367-le.

Crypto-gost-tls13 moodul sisaldab TLS 1.3 (RFC 8446 + RFC 9367) rakendust GOST krĂŒptograafiaga. See vĂ€ljaanne on raamatukogu algversioon ja valmis sisemiseks kasutamiseks. Raamatukogu eripĂ€ra on rakendus puhtas Javas. KĂ”ik krĂŒptograafilised operatsioonid viiakse lĂ€bi raamatukogu sisseehitatud vahenditega — ilma vĂ€liste sĂ”ltuvusteta. See on omamoodi ĂŒks esimesi avatud rakendusi TLS 1.3 GOST […]

Fidoip 2.0.5 vĂ€ljaanne — komplekt programme Fidonetis töötamiseks

Ilmus vĂ€rskendus fidoip 2.0.5 – komplekt programme Fidonetis töötamiseks. Komplekt sisaldab klassikaliste FIDO programmide uusimaid versioone (ainult avatud lĂ€htekoodiga tarkvara): meiliser, et saada postkasti Interneti kaudu, tossser sĂ”numite töötlemiseks ja sĂ”numite redigeerimiseks. LĂŒhidalt pĂ”himuudatustest selles versioonis: parendatud nodlistide ja pointlistide uuenduste allalaadimist, komplekt kasutab enam kui 10 peeglit. Kui […]

Tor 0.4.8.25 ja 0.4.9.8 vÀrskendused, mis parandavad haavatavusi. Arti 2.3.0 vÀljaanne.

Avalikustatud on Tor 0.4.8.25 ja 0.4.9.8 parandavad vĂ€ljalasked, mida kasutatakse anonĂŒĂŒmse Tor vĂ”rgu töö korraldamiseks. Tor 0.4.9.8 versioonis on kĂ”rvaldatud 6 haavatavust: TROVE-2026-011 – viga, mis pĂ”hjustas andmete lugemise mĂ€lust vĂ€ljaspool, kui tööteldi spetsiaalselt vormindatud sĂ”numeid (cell) END, TRUNCATE ja TRUNCATED; TROVE-2026-008 – vale sĂ”numite töötlus BEGIN_DIR kasutades mehanismi conflux. TROVE-2026-010 […]

OpenZL 0.2.0

PĂ€rast seitsme kuu arendust ilmavalgust nĂ€gi OpenZL 0.2.0 raamistik, mis on mĂ”eldud kaotuseta andmete kokkusurumise kompressorite loomiseks. Raamistik koosneb pĂ”hiraamatukogust ja spetsialiseeritud kompressorite loomise tööriistadest, mis on kirjeldatud SDDL keeles. Hea spetsialiseeritud kompressori loomiseks on kaks etappi: Andmete analĂŒĂŒs struktuuri vĂ€ljatĂ”mbamiseks. Heade tagapĂ”hjakompressorite kasutamine, mis kasutavad saadud struktuuri hea kokkusurumise saavutamiseks. […]

Google on suurendanud Androidis haavatavuste tuvastamise preemiat 1,5 miljoni dollarini ja Chrome'is — 500 000 dollari juurde.

EttevĂ”te Google kuulutas vĂ€lja Androidi, Chrome'i brauseri ja nende aluseks olevate komponentide haavatavuste avastamise preemia programmi laiendamise. Suurim preemia Androidi platvormil eksplitatsiooni loomise eest, mis vĂ”imaldab koodi kĂ€ivitamist Pixel Titan M2 kiibil ilma kasutaja eritoiminguteta (zero-click), on kehtestatud 1,5 miljonit dollarit, kui rĂŒndajal Ă”nnestub […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster