Rubriik: Blogi

Apache httpd 2.4.67 parandab RCE võimaldava haavatavuse HTTP/2-s

Apache HTTP Serveri projekt on välja andnud paranduse httpd 2.4.67, kus on lahendatud haavatavus CVE-2026-23918 HTTP/2 teostuses. Probleem on määratud tähtsuse tasemele 'important' ja on seotud 'double free' veaga HTTP/2 varajase ühenduse vabastamise skripti töötlemisel. Ebasoodsates tingimustes võib vea tõttu mitte ainult põhjustada protsessi ootamatu lõpetamise, vaid ka potentsiaalselt kaugtäideviimise […]

Nix ja Lix haavatavused, mis võimaldavad süsteemis privileegide tõstmist

Nix ja Lix pakihaldurites avastati haavatavus, mis võimaldab koodi täitmist taustaprotsessi õigustes, mis NixOS-is ja mitme kasutaja paigaldustes töötab root kasutajana. Probleem (CVE number määramata) avaldub taustaprotsessis nix-daemon, mida kasutatakse privileegita kasutajate juurdepääsu korraldamiseks koostamisprotsessidele ja paketihoidlatele. Haavatavus tekib, kuna puudub rekursiivse kaustade töötlemise piire […]

AlmaLinux 10.2 Beta

4. mai AlmaLinux OS Foundation kuulutas välja AlmaLinux 10.2 «Lavender Lion» (Lavendli Lõvi) beetaversiooni, mis on saadaval järgnevatel arhitektuuridel: Intel/AMD (x86_64), Intel/AMD (x86_64_v2), ARM64 (aarch64), IBM PowerPC (ppc64le) ja IBM Z (s390x). Beetaversiooni ISO-pildid on saadaval allalaadimiseks aadressil repo.almalinux.org. Muudatused: sisaldab uusi pakette Python 3.14, PostgreSQL 18, MariaDB 11.8, Ruby 4.0 ja PHP 8.4, […]

Väljaandmine distsipliini OmniOS CE r151058, mis on ehitatud OpenSolaris'e tehnoloogiatele.

Avaldatud distsipliini OmniOS Community Edition r151058, mis põhineb Illumose projekti töödel, mis jätkab OpenSolaris'i tuuma, võrgustiku stack'i, failisüsteemide, draiverite, raamatukogude ja süsteemiteenuste aluskomplekti arendamist. OmniOS on tuntud bhyve ja KVM hüperviisorite, Crossbow virtuaalse võrgustiku stack'i, ZFS failisüsteemi ja kergete Linuxi konteinerite käivitamise vahendite toetamise poolest. Distsipliini saab kasutada skaleeritavate veebisüsteemide, virtualiseerimise […]

Apache httpd 2.4.67-s on kõrvaldatud haavatavus HTTP/2-s, mis ei välista kaugete koodide täitmist.

Esitletud on HTTP-serveri Apache 2.4.67 väljaanne, milles on kõrvaldatud 11 haavatavust ja tehtud mitmeid parandusi. Kõige ohtlikum haavatavus (CVE-2026-23918) on põhjustatud mälu kahekordsest vabastamisest mod_http2 moodulis ning see võib potentsiaalselt viia kaugete koodide täitmiseni serveris läbi HTTP/2 protokolli manööverdamise. Haavatavus avaldub ainult 2.4.66 väljaandes. Probleem on hinnatud ohtlikkuse tasemele 8.8 kümnest. Veel üks […]

Brush v0.4.0

Brush on käsurežii, mis on kirjutatud Rusti keeles, mis ühendab POSIX ja Bash ühilduvuse mälu turvalisuse ja soorituse garantiidega. Projekt püüdleb selle poole, et saada täisväärtuslikuks alternatiiviks traditsioonilistele käsureadele, võimaldades olemasolevate skriptide käitamist ja .bashrc kasutamist peaaegu muutusteta. See versioon ühendab mitu kuud tööd ja üle 200 ühinenud pulli poole, edendades […]

Notepad++ autori nõudmisel muudeti macOS port nime.

Avatud koodiga toimetaja Notepad++ autor tõi esile mitteavaliku porti "Notepad++ for macOS", mis kasutab Notepad++ kaubamärki ja projekti logo ilma loata. Port ei ole põhiprojektiga seotud, kuid kopeerib oma veebisaidil Notepad++ ametliku saidi kujundust, kasutab allalaadimislehe pealkirjana "Notepad++ 1.0.5" ning mainib projekti teabefailis […]

Väljaanne Dropbear SSH 2026.90 haavatavuse kõrvaldamisega

Avalikustatud projekt Dropbear versioon 2026.90, mis arendab SSH serverit ja klienti, on laialdaselt levinud traadita ruuterites ja kompaktsetes distributsioonides, nagu OpenWrt. Dropbear eristub madala mälu tarbimise, võimaluse tõttu kõrvaldada liigsed funktsioonid kompileerimise ajal ja toe tõttu nii kliendi kui serveri kompileerimisele ühte täidetavasse faili sarnaselt busyboxiga. Statistliku seondumise korral uClibc-ga võtab Dropbeari täidetav fail […]

Hüvasti, Jeeves: otsingumootor Ask.com on suletud pärast veerand sajandit

Otsingumootor ja küsimuste-vastuste teenus Ask.com, varem tuntud kui Ask Jeeves, on lõpetanud tegevuse. Teenuse omanik IAC otsustas otsingutegevuse lõpetada. Ask Jeeves tekkis 1996. aastal ja vastas kasutajate loodud küsimustele, mis olid esitatud loomulikus keeles — seda võib pidada üheks tänapäevaste AI vestlusrobotite eelkäijaks. Suure osa oma ajaloost jäi teenus varju […]

Unexpected Keyboard 2.0.0

Ilmus 2.0.0 Unexpected Keyboard – kerge virtuaalne klaviatuur Androidile, mis tagab privaatsuse. Klaviatuuri peamine omadus on võimalus sisestada rohkem märke libistades sõrme klahvide nurkade suunas. Projekti lähtekood on levitatud GNU GPL 3.0 litsentsi alusel. Valmis kogumikud on saadaval hoidla lehel, F-Droidis ja Google Plays. Selle versiooni muudatused: lisatud […]

CodePointer 0.1.4

1. mail ilmus 0.1.4 CodePointer (varasemalt tuntud kui qtedit4) – IDE keelte C++, Go, Rust ja paljude teiste jaoks. Projekt on varases arendusjärgus ja peamine tähelepanu on keskendunud kohalikele, mitte veebiarendusele. Peamised omadused: toimetab ainult UTF-8. Projektide laadimise/ehitamise võimalus: CMake, Meson, Go, Cargo. XML, JSON, SVG, Markdown eelvaade. Binaarfailide/kuuekohalise redigeerija […]

Brython 3.14.1 väljaanne, Python keele rakendamine web-brauserites

On saadaval Brythoni 3.14.1 (Browser Python) projekti väljaanne, mis rakendab Python 3 programmeerimiskeelt veebibrauserite jaoks, võimaldades kasutada Pythonit JavaScripti asemel veebiskriptide arendamiseks. Projekti kood on kirjutatud Pythonis ja levitatakse BSD litsentsi alusel. Web-arendaja saab kasutades brython.js ja brython_stdlib.js teeke määrata veebisaidi kliendi poole loogika, rakendades […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster