Rubriik: Blogi

Tõestatud Starlinki terminali haavatavus

Leuveni katoliku ülikooli teadlane demonstreeris Black Hat konverentsil Starlinki kasutajaterminali kompromiteerimise tehnikat, mida kasutatakse tellijate ühendamiseks SpaceXi satelliitvõrguga. Terminal on varustatud oma 64-bitise SoC-iga, mis on loodud STMicro poolt spetsiaalselt SpaceX-i jaoks. Programmikeskkond põhineb Linuxil. Pakutud meetod võimaldab täita oma koodi Starlinki terminalis, saada root-juurdepääs ja ligipääs kasutajale mitteolulisele […]

Väljalase Wine 7.15

Loodud on eksperimenteerimise käigus avatud WinAPI teostus — Wine 7.15. Alates versiooni 7.14 väljaandmisest on suletud 22 veaaruannet ja tehtud 226 muudatust. Olulisemad muudatused: Direct2D-s rakendati käsu loendite tugi (ID2D1CommandList objekt, mis pakub meetodeid käskude kogumi oleku salvestamiseks, mis võib olla salvestatud ja taasesitatud). Rakendatud on RSA krüptimisalgoritmi tugi. […]

Minimalistliku süsteemiteenuste komplekti Toybox 0.8.8 väljaanne

Avalikustatud on süsteemiteenuste tööriistakomplekti Toybox 0.8.8 väljalaskmine, mis sarnaneb BusyBoxiga, kujundatud ühtse käitatava failina ja optimeeritud minimaalsete süsteemiressursside tarbimiseks. Projekti arendab endine BusyBoxi hooldaja ja see levitatakse 0BSD litsentsi alusel. Toyboxi peamine eesmärk on anda tootjatele võimalus kasutada minimalistlikku standardtegevuste tööriistade komplekti ilma muudetud komponentide allika avamiseta. Toyboxi omaduste osas […]

GNU Binutils 2.39 väljalase

Avalikustati GNU Binutils 2.39 süsteemitarkvara komplekti uusversioon, mis sisaldab selliseidprogramme nagu GNU linkija, GNU assembler, nm, objdump, strings, strip. Uues versioonis: ELF (ELF linkija) failide komponendil on nüüd hoiatusteade, kui koodi täitmine on lubatud kuhjades, samuti juhul, kui binaarfailis on mälusegmente, millele […]

Linuxi kerneli haavatavus, mis võimaldab muuta tmpfs ja jagatud mälu sisu

Linuxi tuumas tuvastati haavatavus (CVE-2022-2590), mis võimaldab mittekasutajal muuta mälu peegeldatud faile (mmap) ja tmpfs faile, ilma et tal oleks kirjutamisõigusi, ning tõsta oma privileege süsteemis. Tuvastatud probleem meenutab Dirty COW haavatavust, kuid erineb sellest, et see piirdub ainult andmete mõjutamisega jagatud mälus (shmem / […]

Rusti programmeerimiskeele versioon 1.63

Avaldatud on üldotstarbelise programmeerimiskeele Rust 1.63 versioon, mille arendamist alustas Mozilla, kuid mida praegu arendab sõltumatu mittetulundusühing Rust Foundation. Keel keskendub mälutöötluse ohutusele ja pakub vahendeid ülesannete kõrge paralleelsuse saavutamiseks, samas ilma prügikoristaja ja runtime'ita (runtime piirdub baasalgatuse ja standardteegi saatmisega). […]

Microsoft avas Emoji raamatukogu

Microsoft on avaldanud Emoji teegi, mis sisaldab üle pooleteise tuhande ikooni erinevates esitlemisvormides (3D, mitmevärvilised, lapikud, kõrge kontrastsuse). Teek sisaldab uut Emoji komplekti, mida räägiti Windows 11 kasutajatele mullu, lisades 3D-versioonid ikoonidest. Teek on avatud MIT litsentsi alusel, mis lubab luua tuletatud teoseid ja kasutada ikoone oma toodetes. Allikas: opennet.ru

Ubuntu 22.04.1 LTS versioon väljakuulutamine

Firma Canonical esitles Ubuntu 22.04.1 LTS distributsiooni esimest parandusteavet, mis sisaldab värskendusi mitmele sajale paketile, mis on seotud haavatavuste ja probleemide kõrvaldamisega, mis mõjutavad stabiilsust. Uues versioonis on samuti parandatud vigu installiprotsessis ja buutimisprotsessis. Ubuntu 22.04.1 väljaanne tähistab LTS-väljaande põhiste stabiliseerimist — Ubuntu 20.04 kasutajatele pakutakse nüüd võimalust uuendada versioonile […]

AEPIC Leak — rünnak, mis põhjustab võtmete leket Intel SGX enklavidest

Paljastatud on teave uue Intel'i protsessorite rünnaku kohta — AEPIC Leak (CVE-2022-21233), mis toob kaasa konfidentsiaalsete andmete leke Intel SGX (Software Guard eXtensions) isoleeritud enklaavidest. Probleem mõjutab Intel'i 10., 11. ja 12. põlvkonna protsessoreid (sealhulgas uusi Ice Lake ja Alder Lake seeriaid) ning on põhjustatud arhitektuurilisest puudusest, mis võimaldab juurdepääsu initsialiseerimata andmetele, mis on jäänud APIC registritesse […]

Linuxi kärjes on tuvastatud haavatavusi POSIX CPU ajameres, cls_route ja nf_tables.

Linux'i tuumas on tuvastatud mitu haavatavust, mis on tingitud juba vabastatud mälualadele pöördumisest ja võimaldab kohalikul kasutajal oma õigusi süsteemis tõsta. Kõigi uuritavate probleemide jaoks on loodud tööprototüübid eksploitide jaoks, mis avaldatakse nädal pärast teabe avaldamist haavatavuste kohta. Probleemide lahendamiseks saadetud patšid on saatnud Linux'i tuuma arendajatele. CVE-2022-2588 — haavatavus cls_route filtrite rakenduses […]

Google on laiendatud Linuxi tuuma haavatavuste avastamise stiimuli programmi.

Google teatas, et nad laiendavad oma algatust, mille raames makstakse rahalist tasu Linuxi tuuma haavatavuste avastamise eest. Uue haavatavuse ja selle alusel töötava eksploidi loomise maksimaalne tasu on tõusnud 91 000 dollarilt 133 000 dollarile. Lisaks varasemalt kasutatud kCTF (Kubernetes Capture the Flag) keskkonnale on nüüdseks pakutud uusi keskkondi: alates viimase stabiliseerinud […]

Kali Linuxi 2022.3 turvalisuse uurimise düstributsiooni väljaandmine.

Käivitati Kali Linux 2022.3, mis on mõeldud süsteemide haavatavuste testimiseks, auditite läbiviimiseks, jääkinfote analüüsimiseks ja rünnaku tagajärgede tuvastamiseks. Kõik originaalsed arendused, mis on loodud distsipliini raames, levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Allalaadimiseks on ette valmistatud mitmed iso-pildid, suurustega 432 MB, 2.9 GB, 3.4 GB ja 9.8 […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster