Rubriik: Blogi

OpenVPN 2.5.5 väljaanne

Välja on lastud OpenVPN 2.5.5, paket, mis loob virtuaalseid eravõrke, võimaldades luua krüpteeritud ühenduse kahe kliendi masina vahel või tagada keskse VPN-serveri töö mitme kliendi korraga kasutamiseks. OpenVPNi kood on litsentseeritud GPLv2 alusel, valmis binaarpaketid on koostatud Debianile, Ubuntule, CentOSile, RHEL-ile ja Windowsile. Uues versioonis on 64-bitised krüptoalgoritmid tõstetud aegunud staatusele, mis on vastuvõtlikud […]

Bufri ületamine Toxcore'i puhul, mis on ära kasutatav UDP-paketi saatmise kaudu

Toxcore'is, Toxi P2P sõnumite saatmise protokolli referents实现uses, leiti haavatavus (CVE-2021-44847), mis võimaldab potentsiaalselt käivitada koodi spetsiaalselt vormistatud UDP-paketi töötlemisel. Haavatavused on ohustatud kõik Toxcore'i põhjal koostatud rakenduste kasutajad, kus ei ole UDP-transpordi keelatud. Rünnaku jaoks piisab UDP-paketi saatmisest, teades ohvri IP-aadressi, võrguporti ja avatud DHT-võtit (need andmed on DHT-s avalikult kergesti kättesaadavad, […]

OpenSSL 3.0.1 värskendus haavatavuse kõrvaldamisega

Saadaval on OpenSSL 3.0.1 ja 1.1.1m turvaparandused. Versioonis 3.0.1 on kustutatud haavatavus (CVE-2021-4044), samuti on mõlemas väljaandes parandatud umbes tosin viga. Haavatavus esineb SSL/TLS klientide rakendustes ja on seotud sellega, et libssl teek ei töötle õigesti ohuveakoodide negatiivseid väärtusi, mida tagastab funktsioon X509_verify_cert(), mida kutsutakse kliendile serveri poolt edastatud sertifikaadi kontrollimiseks. Negatiivsed koodid tagastatakse […]

Pop!_OS 21.10 versiooni väljalase, mis arendab COSMIC töölaua keskkonda

Ettevõte System76, mis on spetsialiseerunud Linuxiga varustatud sülearvutite, arvutite ja serverite tootmisele, on avaldanud Pop!_OS 21.10 versiooni. Pop!_OS põhineb Ubuntu 21.10 pakettide elukäigul ja sisaldab oma COSMIC töölauda. Projekti arendused on litsentseeritud GPLv3 alusel. ISO-pildid on koostatud x86_64 ja ARM64 arhitektuuride jaoks, NVIDIA (2.9 GB) ja Intel/AMD graafikakiibide variandid […]

QEMU 6.2 emulaatori väljaandmine

QEMU 6.2 projekt on välja antud. Emulatorina võimaldab QEMU käivitada programmi, mis on loodud ühe riistvaraplatformi jaoks, täiesti erineva arhitektuuriga süsteemis, näiteks käivitada ARM-i rakenduse x86-ühilduval PC-l. QEMU virtualiseerimisrežiimis on koodide käitamise jõudlus isoleeritud keskkonnas lähedane riistvarasüsteemile, kuna see kasutab otse CPU korraldusi ja kaasab […]

Uus Log4j 2 rünnakute variant, mis võimaldab läbida lisatud kaitse

Log4j 2 teegis JNDI asenduste rakenduses on tuvastatud veel üks haavatavus (CVE-2021-45046), mis avaldub vaatamata väljaande 2.15 lisatud parandustele ja sõltumata 'log4j2.noFormatMsgLookup' seadistuse kasutamisest kaitse tagamiseks. Probleem on peamiselt ohtlike vanade Log4j 2 versioonide jaoks, mis on kaitstud 'noFormatMsgLookup' lipuga, kuna see võimaldab mööda minna vanast haavatavusest (Log4Shell, CVE-2021-44228), […]

Vead Log4j 2 turvaveas.

X.Org Serveris tuvastati neli haavatavust, mis võimaldavad süsteemis kõrgendatud õigusi tõsta, kui X-server töötab root'i õigustes, või koodi täita kaug-süsteemis, kui juurdepääsuks kasutatakse X11 seansi ümbersuunamist SSH kaudu. Probleemid lubatakse lahendada xorg-server 21.1.2 versioonis, mis ootab väljalaskmist lähiajal. Jaotustes probleemid hetkel siiski lahendamata (Debian, Ubuntu, RHEL, […]

17 Apache projekti on mõjutatud Log4j 2 turvaaugust.

Apache Software Foundation avaldas kokkuvõtte aruande projektidest, mida puudutab Log4j 2 kriitiline haavatavus, mis võimaldab serveris täita suvalist koodi. Probleem mõjutab järgmisi Apache projekte: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl ja Calcite Avatica. Haavatavus on mõjutanud ka GitHubi tooteid, sealhulgas GitHub.com, GitHub Enterprise […]

X.Org Server'is esinevad turvavead.

Google on välja andnud Chrome'i uuenduse 96.0.4664.110, milles on parandatud 5 haavatavust, sealhulgas haavatavus (CVE-2021-4102), mida kurjategijad juba kasutavad eksploitides (0-day) ning kriitiline haavatavus (CVE-2021-4098), mis võimaldab mööduda brauseri kõikidest kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox keskkonda. Üksikasjad ei ole veel avalikustatud, on teada, et 0-day haavatavus on tingitud mälukasutusest pärast mälust vabastamist […]

YOS — turvalise venekeelse operatsioonisüsteemi prototüüp A2 projekti alusel

JaOS projekt arendab haru operatsioonisüsteemist A2, tuntud ka kui Bluebottle ja Active Oberon. Projekti üks peamisi eesmärke on venekeelse keele radikaalne rakendamine kogu süsteemis, sealhulgas (vähemalt osaline) lähtekoodi tõlkimine vene keelde. JaOS suudab töötada rakendusena Linuxi või Windowsi aknas, samuti iseseisva operatsioonisüsteemina […]

Python pakettide kataloogis PyPI tuvastati kolm pahatahtlikku teeki

PyPI (Python Package Index) kataloogis tuvastati kolm teeki, mis sisaldavad pahavara. Enne probleemide avastamist ja kataloogist eemaldamist on paketid kokku laetud peaaegu 15 000 korda. Pakett dpp-client (10 194 laadimist) ja dpp-client1234 (1 536 laadimist) on levitatud alates veebruarist ja sisaldasid koodi, mis saatis keskkonnamuutujate sisu, mis võis sisaldada näiteks juurdepääsuvõtmeid, tokeneid või […]

Saadaval on programmeerimiskeel Dart 2.15 ja raamistiku Flutter 2.8

Google avaldas programmeerimiskeele Dart 2.15, mis jätkab oluliselt ümberehitatud Dart 2 arendamist, mis erineb esialgsest Dart keele versioonist oma tugeva staatilise tüübikontrolli rakendamise poolest (tüübid võivad automaatselt järelduda, seega tüüpide määramine ei ole kohustuslik, kuid dünaamilist tüübikontrolli ei kasutata enam ning esialgu järeldatud tüüp kinnitatakse muutujale ja sellele rakendatakse hiljem rangeid kontrollimist [ … ]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster