Rubriik: Blogi

X.Org Server'is esinevad turvavead.

Google on välja andnud Chrome'i uuenduse 96.0.4664.110, milles on parandatud 5 haavatavust, sealhulgas haavatavus (CVE-2021-4102), mida kurjategijad juba kasutavad eksploitides (0-day) ning kriitiline haavatavus (CVE-2021-4098), mis võimaldab mööduda brauseri kõikidest kaitsekihtidest ja käivitada koodi süsteemis väljaspool sandbox keskkonda. Üksikasjad ei ole veel avalikustatud, on teada, et 0-day haavatavus on tingitud mälukasutusest pärast mälust vabastamist […]

YOS — turvalise venekeelse operatsioonisüsteemi prototüüp A2 projekti alusel

JaOS projekt arendab haru operatsioonisüsteemist A2, tuntud ka kui Bluebottle ja Active Oberon. Projekti üks peamisi eesmärke on venekeelse keele radikaalne rakendamine kogu süsteemis, sealhulgas (vähemalt osaline) lähtekoodi tõlkimine vene keelde. JaOS suudab töötada rakendusena Linuxi või Windowsi aknas, samuti iseseisva operatsioonisüsteemina […]

Python pakettide kataloogis PyPI tuvastati kolm pahatahtlikku teeki

PyPI (Python Package Index) kataloogis tuvastati kolm teeki, mis sisaldavad pahavara. Enne probleemide avastamist ja kataloogist eemaldamist on paketid kokku laetud peaaegu 15 000 korda. Pakett dpp-client (10 194 laadimist) ja dpp-client1234 (1 536 laadimist) on levitatud alates veebruarist ja sisaldasid koodi, mis saatis keskkonnamuutujate sisu, mis võis sisaldada näiteks juurdepääsuvõtmeid, tokeneid või […]

Saadaval on programmeerimiskeel Dart 2.15 ja raamistiku Flutter 2.8

Google avaldas programmeerimiskeele Dart 2.15, mis jätkab oluliselt ümberehitatud Dart 2 arendamist, mis erineb esialgsest Dart keele versioonist oma tugeva staatilise tüübikontrolli rakendamise poolest (tüübid võivad automaatselt järelduda, seega tüüpide määramine ei ole kohustuslik, kuid dünaamilist tüübikontrolli ei kasutata enam ning esialgu järeldatud tüüp kinnitatakse muutujale ja sellele rakendatakse hiljem rangeid kontrollimist [ … ]

Intel on viinud Cloud Hypervisori arenduse Linux Foundationi organisatsiooni

Intel andis pilvehüperviisori Cloud Hypervisor, mis on optimeeritud pilvesüsteemide kasutamiseks, Linux Foundationi haldusesse, mille infrastruktuuri ja teenuseid kasutatakse edasises arenduses. Üleminek Linux Foundationi alla vabastab projekti sõltuvusest ühest kommertsfirma ja lihtsustab koostööd kolmandate osaliste kaasamisega. Projekti toetust on juba kuulutanud sellised ettevõtted, [ … ]

ToaruOS 2.0 operatsioonisüsteemi väljalase

Avaldatud Unix-laadne operatsioonisüsteem ToaruOS 2.0, mis on kirjutatud nullist ja varustatakse oma tuuma, käivitusprogrammi, standardse C-raamatukoguga, pakihalduriga, kasutaja ruumi komponentidega ja komposiitakende halduriga graafiliseks kasutajaliidese. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel. Laadimiseks on ette valmistatud live-pilt, suurusega 14,4 MB, mida saab testida QEMU, VMware või [ … ]

Talvine uuendus ALT p10 stardikomplektidele

Avaldatud kolmas väljaanne ALT kümnenda platvormi algkomplektidest. Pakutavad pildid sobivad stabiilse hoidla kasutamiseks kogenud kasutajatele, kes eelprefereerivad ise määrata rakenduste pakettide nimekirja ja seadistada süsteemi (kuni oma tuletiste loomise lisamiseni). Nagu komposiitteosed, levitatakse neid GPLv2+ litsentsi tingimustel. Variandid sisaldavad põhissüsteemi ja ühte keskkonda [ … ]

Väljaanne GitHubi koondamisprojekti süsteemi GitBucket 4.37

Esitleti GitBucket projekti 4.37 versioon, mis arendab koostöötehnoloogiat Git-repositorite jaoks, mille liides on sarnane GitHubi ja Bitbucketiga. Süsteem paistab silma lihtsa paigaldamise, funktsionaalsuse laiendamise võimaluste ning GitHubi API-ga ühilduvusega. Kood on kirjutatud Scala keeles ja on saadaval Apache 2.0 litsentsi all. Andmebaasina saab kasutada MySQL-i ja PostgreSQL-i. GitBucket peamised funktsioonid: […]

Grafana haavatavused, mis võimaldavad pääseda süsteemi failidele

Avaandmete visualiseerimise platvormil Grafana avastati haavatavus (CVE-2021-43798), mis võimaldab pääseda välja põhikataloogist ja ligipääseda mis tahes failidele kohalikus failisüsteemis, sõltuvalt kasutaja õigustest, kelle all Grafana käivitub. Probleem on põhjustatud vale töötlusega teehalduri "\/public\/plugins\/\/" puhul, mis lubas kasutada sümboleid ".." ligipääsuks allolevatele kataloogidele. Haavatavus […]

Väljaanne Ventoy 1.0.62, vahendid operatsioonisüsteemide käivitamiseks USB-seadmetelt

Kädiste Ventoy 1.0.62 tööriista versioon, mis on mõeldud mitme operatsioonisüsteemi sisaldavate käivitatavate USB-seadmete loomiseks. Programm on tähelepanuväärne selle poolest, et võimaldab käivitada OS-e muutmata ISO, WIM, IMG, VHD ja EFI-piltide kaudu, ilma et oleks vaja pilti lahti pakkida või seadet uuesti vormindada. Näiteks piisab lihtsalt Ventoy käivitajaga USB Flash mälule huvipakkuvate ISO-piltide kopeerimisest ning Ventoy tagab käivitamisvõimalused […]

Wine 7.0 versioonikandidaat

Alustati Wine 7.0 versioonikandidaadi testimist, mis on avatud WinAPI rakenduse implementatsioon. Koodibaas on seatud külmutamise faasi enne vabastamist, mis toimub eeldatavasti jaanuari keskel. Võrreldes Wine 6.23 versiooniga on suletud 32 tõrgete aruannet ja sisse viidud 211 muudatust. Olulisimad muudatused: Uus WinMM (Windows Multimedia API) jaoks mõeldud joysticki draiveri rakendamine. Kõik Unix-raamatukogud Wine […]

Kali Linux 2021.4 turvauuringu distributsiooni väljaanne

Kali Linux 2021.4, mis on mõeldud süsteemide haavatavuste testimiseks, auditeerimiseks, järelejäänud teabe analüüsimiseks ja rünnakute tagajärgede tuvastamiseks, on välja antud. Kõik originaalsed loodud funktsioonid levitatakse GPL litsentsi alusel ja on saadaval avalikus Git-repositooriumis. Laadimiseks on ette valmistatud mitmed iso-pildid, mille suurused on 466 MB, 3.1 GB ja 3.7 GB. […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster