Rubriik: Blogi

OpenSSL ja LibreSSL-i haavatavus, mis põhjustab vale sertifikaatide töötlemisel lõputut tsüklit

Saadaval on parandav versioon krüptograafia raamatukogust OpenSSL 3.0.2 ja 1.1.1n. Uuenduses on kõrvaldatud haavatavus (CVE-2022-0778), mida saab kasutada teenuse katkestamise korraldamiseks (lõputu tsükkel töötluse osas). Haavatavuse ärakasutamiseks on piisav, kui edastada spetsiaalselt koostatud sertifikaat. Probleem ilmneb nii serveri- kui ka kliendirakendustes, mis saavad töötada kasutaja edastatud sertifikaatidega. Probleem tuleneb veast funktsioonis […]

Chrome'i versiooni 99.0.4844.74 uuendus, mis kõrvaldab kriitilise haavatavuse

Google on välja andnud uuendatud versioonid Chrome'ist 99.0.4844.74 ja 98.0.4758.132 (pikendatud stabiilne), kus on parandatud 11 haavatavust, sealhulgas kriitiline haavatavus (CVE-2022-0971), mis võimaldab mööda minna kõikidest brauseri kaitsekihtidest ja käivitada koodi süsteemis väljaspool liivakasti keskkonda. Üksikasjad pole veel avalikustatud, teada on ainult, et kriitiline haavatavus on seotud juba vabastatud mälu (use-after-free) käsitlemisega brauseri mootori […]

Raamatukogude turvakontrollide värskendamine

OpenSSF (Open Source Security Foundation), mille asutas Linux Foundation ja mille eesmärk on suurendada avatud tarkvara turvalisust, avaldas uue versiooni uuringust Census II, mis on suunatud avatud projektide tuvastamisele, mis vajavad prioriteetset turvaauditit. Uuring keskendub kooskasutatava avatud koodi analüüsile, mis on kaudset sätestatud erinevates ettevõtete projektides sõltuvustena, mis laaditakse alla välisest repo'st. […]

ReactOS-le on rakendatud algset SMP-tuge.

ReactOS-i arendajad, mille eesmärk on tagada ühilduvus Microsoft Windowsi programmide ja draiveritega, on kuulutanud välja algsete plaastrite komplekti valmiduse projekti käivitamiseks mitme protsessoriga süsteemides, kus on lubatud SMP-režiim. SMP toe muutused ei ole veel integreeritud ReactOS-i põhikoodibaasi ja vajavad täiendavat töötlemist, kuid SMP režiimis käivitamise võimaluse olemasolu märgitakse […]

Apache http-serveri versioon 2.4.53 on välja antud koos ohtlike haavatavustega parandustega.

Avaldatud on HTTP-serveri Apache 2.4.53 versioon, milles on 14 muudatust ja 4 haavatavuste parandust: CVE-2022-22720 - võimalus teostada «HTTP Request Smuggling» rünnak, mis võimaldab saata spetsiaalselt vormindatud kliendipäringute kaudu sisse tungida teiste kasutajate päringute sisusse, mis edastatakse mod_proxy kaudu (näiteks on võimalik sisestada pahatahtlikku JavaScript-koodi teise kasutaja seanssisse). Probleem tuleneb sisenenud ühenduste avatud jätmisest […]

Debian 12 pakettide andmebaasi külmutamise kuupäev on määratud.

Debiani arendajad on avaldanud plaani Debian 12 «Bookworm» väljaande pakettide andmebaasi külmutamiseks. Debian 12 väljaandmine on oodata 2023. aasta keskpaiku. 12. jaanuaril 2023 algab pakettide andmebaasi külmutamise esimene etapp, mille käigus lõpetatakse «transitions» (pakettide värskendamine, mis nõuab sõltuvuste kohandamist teistes pakettides, mis viib ajutise eemaldamiseni Testing'ust), ja samuti lõpetatakse […]

JavaScripti keelde on pakutud lisada tüüpide teavet sisaldav süntaks.

Microsoft, Igalia ja Bloomberg on algatanud JavaScripti spetsifikatsiooni lisamise algatuse, mis võimaldab tüübid selgelt määratleda, sarnaselt TypeScripti süntaksile. Praegu on muudatuste prototüüp, mis on ettepanekuks ECMAScripti standardisse kaasamiseks, eelprogrammide arutelu etapis (Stage 0). Märtsis toimuval TC39 komitee koosolekul on plaanis liikuda ettepaneku esimesse arutatavasse etappi […]

Esimene Offpunki konsoolibrauseri väljaanne, optimeeritud offline-režiimis töötamiseks

Avaldatud on esimene stabiilne väljaanne Offpunki konsoolibrauserist, mis toetab lisaks veebilehtede avamisele ka protseduure Gemini, Gopher ja Spartan, ning uudistevoogude lugemist RSS ja Atom formaate. Programm on kirjutatud Pythonis ja levitatakse BSD litsentsi alusel. Offpunki peamine omadus on suunatus offline-režiimis sisule juurdepääsuks. Brauser võimaldab tellida lehti või märgistada […]

TUF 1.0, turvaliste värskenduste kohaletoimetamise raamistik, on nüüd saadaval

Avaldatud on TUF 1.0 (The Update Framework) raamistik, mis pakub vahendeid värskenduste turvaliseks kontrollimiseks ja allalaadimiseks. Projekti peamine eesmärk on kaitsta klienti tavaliste ohtude eest hoidlastes ja infrastruktuurides, sealhulgas takistada pahatahtlike isikute valevärskenduste levitamist, mis on loodud pärast juurdepääsu saamist digitaalsete allkirjade võtmetele või hoidlate kompromiteerimist. Projekt areneb Linuxi korralduse kaitse all […]

Avatud lähtekoodiga 3D-modelleerimise süsteemi Blender 3.1 väljaanne

Blender Foundation on avaldanud tasuta 3D-modelleerimise paketi Blender 3.1, mis sobib mitmesuguste 3D-modelleerimise, 3D-graafika, arvutimängude arendamise, simuleerimise, renderdamise, kompositsioonide, liikumiste jälgimise, skulptuurimudelite, animatsioonide loomise ja video monteerimise ülesannete täitmiseks. Kood on litsentsitud GPL alusel. Valmis kogud on loodud Linuxile, Windowsile ja macOS-ile. Blender 3.1 lisatud paranduste seas: [süsteemi]…

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster