Rubriik: Blogi

RubyGems läheb üle kohustuslikule kahefaktorilisele autentimisele populaarsete paketide jaoks

Kontoõnnetused ja ründeohud, mis on suunatud sõltuvuste kontrollile, viisid RubyGems'i pakettide hoidla kohustusliku kahefaktorilise autentimise kasutusele võtmiseni. See kehtib kõige populaarsemate 100 paketi (laadimiste arvu alusel) ning pakettide kohta, mille laadimiste arv ületab 165 miljonit. Kahefaktorilise autentimise kasutuselevõtt muudab juurdepääsu saamise oluliselt keerulisemaks, kui konto peaks olema ohustatud […]

Oracle Linux 9 eellase versioon

Ettevõte Oracle esitles eelülevaates Oracle Linux 9 distributsiooni, mis on loodud Red Hat Enterprise Linux 9 pakettide põhjal ja on täielikult binaarselt ühilduv. Laadimiseks on saadaval piiramatu 8 GB suurune ISO-pilt, mis on ette nähtud x86_64 ja ARM64 (aarch64) arhitektuuridele. Oracle Linux 9 on avatud piiramatu ja tasuta juurdepääsuga yum-repositorile, kus on binaarsed […]

Browser-linux projekt arendab Linuxi jaotust, et seda veebibrauseris käivitada

Pakutud on browser-linux jaotust, mis on mõeldud Linuxi konsooli keskkonna käivitamiseks veebibrauseris. Projekti saab kasutada Linuxiga kiireks tutvumiseks ilma virtuaalmasinate käivitamise või välistelt kandjatelt laadimise vajaduseta. Piiritletud Linuxi keskkond genereeritakse Buildroot'i tööriistade abil. Brauseris käitatava versiooni jaoks kasutatakse emulaatorit v86, mis tõlgib masinakoodi WebAssembly esitusvormiks. Andmehoidla toimimise korraldamiseks kasutatakse […]

Thunderbirdi ja K-9 Maili projektide ühinemine

Thunderbird ja K-9 Mail arendustiimid kuulutasid projektide ühinemise. K-9 Maili e-posti klient saab uue nime «Thunderbird Androidile» ja hakkab tarnitama uue brändi all. Thunderbird on kaua kaalunud mobiiliversiooni loomist, aga arutelude käigus jõuti järeldusele, et pole mõtet jõude kulutada ja kaht korda tööd teha, kui saab ühenduda […]

Travis CI avalikes logides on leitud umbes 73 000 avatud projektide tokenit ja parooli

Aqua Security avaldas uuringu tulemused, mis käsitlevad konfidentsiaalsete andmete olemasolu ehituslogides, mis on avalikult kättesaadavad pideva integreerimise süsteemis Travis CI. Uurijad leidsid viisi 770 miljoni erineva projekti logi väljavõtmiseks. Testimise käigus 8 miljoni logi üleslaadimisega leiti antud andmetest umbes 73 000 tokenit, kasutajatunnust ja juurdepääsuvõtit, mis on seotud erinevate populaarsete teenustega, sealhulgas […]

postmarketOS 22.06 versioon, Linuxi distributsioon nutitelefonidele ja mobiilseadmetele

Esitleti postmarketOS 22.06 projekti väljaanne, mis arendab Linuxi distributsiooni nutitelefonidele, põhinedes Alpine Linuxi pakettide alusel, standardse C-raamatukogu Musl ja BusyBox utiliidid. Projekti eesmärk on pakkuda Linuxi distributsiooni nutitelefonidele, mis ei sõltu ametlike firmware'ide toe elutsüklist ja ei ole seotud tööstuse peamiste tegijate tavapäraste lahendustega, kes suunavad arengusuundi. Koostised on ette valmistatud PINE64 PinePhone'i jaoks […]

Viga FreeDesktopi GitLabi infrastruktuuris, mis on mõjutanud paljude projektide repo'sid.

Kogukonna toetatud FreeDesktop arendus infrastruktuur, mis põhineb GitLab platvormil (gitlab.freedesktop.org), osutus kättesaamatuks kahte SSD-draivi rikete tõttu hajutatud salvestuses, mis põhineb Ceph failisüsteemil. Praegu ei ole mingeid prognoose, kas kõiki GitLabi siseteenuste asjakohaseid andmeid õnnestub taastada (git-repositoore töötasid peeglid, kuid vigu jälgivate andmete ja koodikontrollide andmed võivad […]

PHP 8.2 alfa-testimine on alanud

Esitleti PHP programmeerimiskeele 8.2 uue haru esimest alfa-väljaannet. Väljaanne on kavandatud 24. novembriks. Peamised uuendused, mis on juba testimiseks saadaval või kavandatavad PHP 8.2-s: Lisatud eraldi tüübid "false" ja "null", mida saab kasutada funktsiooni lõpetamise veateate või tühja väärtuse tagastamiseks. Varasemalt sai "false" ja "null" kasutada ainult […]

Haavatavus firejailis, mis võimaldab saada root-juurdepääsu süsteemis.

Isolatsiooniga rakenduste käitamiseks mõeldud Firejail utiliidis avastati haavatavus (CVE-2022-31214), mis võimaldab kohalikul kasutajal saada root õigusi põhisisenduses. Avalikult on saadaval töötav eksploit, mida on testitud kaasaegsetes openSUSE, Debian, Arch, Gentoo ja Fedora väljalased, kus on installitud Firejail utiliit. Probleem on lahendatud Firejail 0.9.70 väljaandes. Kaitsevahetuse lahendusena saab seadeid reguleerida (/etc/firejail/firejail.config) […]

Saadaval on Bottlerocket 1.8, isoleeritud konteinerite baasil loodud distributsioon.

Avaldatud on Linuxi distributsiooni Bottlerocket 1.8.0 väljaanne, mida arendab Amazon efektiivsete ja turvaliste isolatsiooni konteinerite käitamiseks. Distributsiooni tööriist ja halduskomponendid on kirjutatud Rustis ja jagatakse MIT ja Apache 2.0 litsentside alusel. Bottlerocketi käitamine on toetatud Amazon ECS, VMware ja AWS EKS Kubernetes klastrites, samuti saab luua erinevaid koostiseid ja redaktsioone, mis võimaldavad […]

EasyOS 4.0 vabastamine, iseseisev distributsioon Pupp Linuxi looja poolt.

Barry Kauler, Puppy Linuxi projekti asutaja, avaldas eksperimentaalse distributsiooni EasyOS 4.0, mis ühendab Puppy Linuxi tehnoloogiad konteinerite isolatsiooniga süsteemi komponentide käitamiseks. Distributsiooni haldamine toimub projekti arendatavate graafiliste seadistustööriistade kaudu. Laadimise kuvanumber on 773 MB. Distributsiooni omadused: Iga rakendus, samuti töölaua enda, saavad olla käivitatud eraldi konteinerites, et isoleerida […]

Apache http-serveri väljaanne 2.4.54 haavatavuste kõrvaldamisega.

Avaldatud on Apache HTTP serveri 2.4.53 väljaanne, kus on esitatud 19 muudatust ja lahendatud 8 haavatavust: CVE-2022-31813 — haavatavus mod_proxy-s, mis blokeerib X-Forwarded-* päiste saatmise, milles on IP-aadress, millest esialgne päring tuli. Probleemi saab kasutada IP-aadresside juurdepääsu piirangute ümbersuunamiseks. CVE-2022-30556 — mod_lua haavatavus, mis võimaldab pääseda andmetele väljaspool […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster