Rubriik: Blogi

Pakkutud on rünnakumeetod kaugelt mälu fragmente serveris tuvastamiseks.

Graz Tehnika Ülikooli teadlaste grupp, kes on tuntud MDS, NetSpectre, Throwhammer ja ZombieLoad rünnakute arendamise poolest, on avaldanud uue rünnakumeetodi (CVE-2021-3714) mälu deduplication mehhanismi kaudu, mis võimaldab määrata teatud andmete olemasolu mälu, korraldada mälu sisu bititasemel leket või määrata mälu paigutuse, et ületada aadresside randomiseerimise (ASLR) kaitset. [ … ]

Teine kandidaat Slackware Linuxi väljaannetes

Patrick Volkerding kuulutas välja Slackware 15.0 teise versiooni kandidaadi testimise alguse. Patrick soovitab seda väljalaskmist käsitleda rohkem külmutatud staadiumis ja vaba tõrgetest allika koodist uuesti kompileerimise katsetes. Laadimiseks on valmistatud 3,3 GB (x86_64) installatsioonipilt ja ka lühendatud versioon Live-režiimis käivitamiseks. [ … ]

Cinnamon 5.2 desktop environment release

Pärast viie kuu arendust on välja antud Cinnamon 5.2 kasutajakeskkond, milles Linux Minti arendajate kogukond arendab GNOME Shelli, Nautiluse failihalduri ja Mutteri aknahalduri fork'i, mille eesmärk on pakkuda traditsioonilist GNOME 2 stiilis keskkonda koos GNOME Shellist pärit õnnestunud interaktsioonielementidega. Cinnamon põhineb GNOME komponentidel, kuid need komponendid [ … ]

Oracle Linux 8.5 väljalasu

Oracle on välja andnud Oracle Linux 8.5 distributsiooni, mis on loodud Red Hat Enterprise Linux 8.5 pakettide baasilt. Piiramatu allalaadimise võimalusega on saadaval 8,6 GB suurune installatsioon ISO-pilt, mis on ette valmistatud x86_64 ja ARM64 (aarch64) arhitektuuride jaoks. Oracle Linuxile on avatud piiramatud ja tasuta juurdepääs yum-repositorile, mis sisaldab vigu parandavaid paketivärskendusi (errata) ja probleeme […]

Proxmox VE 7.1 väljaanne, virtuaalserverite loomise ja haldamise distributsioon

Ilmub Proxmox Virtual Environment 7.1, spetsialiseeritud Linuxi distributsioon, mis põhineb Debian GNU/Linuxil, ja on suunatud virtuaalserverite juurutamisele ja haldamisele LXC ja KVM abil. See suudab asendada selliseid tooteid nagu VMware vSphere, Microsoft Hyper-V ja Citrix Hypervisor. Installatsiooni ISO-pildi suurus on 1 GB. Proxmox VE pakub vahendeid täiesti valmis virtuaalsete süsteemide […]

Esitatud uus postiserver Tegu

OÜ „MBK Laboratoorium” arendab Tegu meiliserverit, mis ühendab SMTP- ja IMAP-serveri funktsioone. Seadete, kasutajate, andmehoidlate ja järjekordade haldamise lihtsustamiseks on olemas veebiliides. Server on kirjutatud Go keeles ja levitatakse GPLv3 litsentsi alusel. Valmis binaarsed kogumikud ja täiendavad versioonid (LDAP/Active Directory autentimine, XMPP-sõnumerakendus, CalDav, CardDav, keskne salvestamine PostgresSQL'is, veakindlad klastrid, veebikliendi komplekt) on saadaval […]

Uus SAD DNS rünnaku variant, et suunata valeandmeid DNS vahemällu

California Ülikooli Riverside'i teadlaste rühm on avaldanud uue SAD DNS rünnaku variandi (CVE-2021-20322), mis töötab vaatamata eelmisel aastal lisatud kaitsele, et blokeerida haavatavust CVE-2020-25705. Uus meetod on üldiselt analoogne eelmisel aastal avastatud haavatavusega ja erineb vaid teise tüüpi ICMP-pakettide kasutamisest aktiivsete UDP-portide kontrollimiseks. Pakutud rünnak võimaldab valeandmete suunamist DNS-serveri vahemällu, mis […]

Uued mudelid vene kõne tuvastamiseks Vosk raamatukogus

Vosk raamatukogu arendajad on avalikustanud uued mudelid vene kõne tuvastamiseks: serverimudel vosk-model-ru-0.22 ja mobiilimudel Vosk-model-small-ru-0.22. Mudelites kasutatakse uusi kõneandmeid ning uut närvivõrkude arhitektuuri, mis on tõstnud tuvastamise täpsust 10-20%. Kood ja andmed levitakse Apache 2.0 litsentsi alusel. Olulised muudatused: uued andmed, mis on kogutud häälekolonnides, parandavad oluliselt kõne käskude tuvastamist, mis on hääldatud […]

CentOS Linux 8.5 (2111) väljalaskmine, viimane seerias 8.x

Esitatud on CentOS 2111 jaotuse väljaanne, mis sisaldab muudatusi Red Hat Enterprise Linux 8.5-st. Jaotus on täielikult binaarselt ühilduv RHEL 8.5-ga. CentOS 2111 koostatud versioonid (8 GB DVD ja 600 MB netboot) on kergesti kättesaadavad arhitektuuridele x86_64, Aarch64 (ARM64) ja ppc64le. SRPMS paketid, mille alusel binaarfailid on loodud, ja debuginfo on saadaval vault.centos.org kaudu. Lisaks […]

Blacksmith — uus rünnak DRAM-mälu ja DDR4-kiipide vastu

Šveitsi Federal Institute of Technology Zürich, Amsterdam Free University ja Qualcommi teadlaste rühm on avalikustanud uue RowHammer rünnaku meetodi, mis võimaldab muuta dünaamilise juhusliku juurdepääsu mälu (DRAM) üksikute bittide sisu. Rünnakule on antud koodinimi Blacksmith ja tuvastusnumber CVE-2021-42114. Paljusid DDR4 kiipe, mida on kaitstud varasemate RowHammer rünnakute vastu, ohustab see probleem. Testimisriistade komplekt oma süsteemide testimiseks […]

Haavatavus, mis võimaldas välja anda uuendusi mis tahes pakettide jaoks NPM hoidlas

Ettevõte GitHub on paljastanud teabe kahe NPM pakirepositooriumi infrastruktuuri intsidendi kohta. 2. novembril teatasid sõltumatud turvauurijad (Kajetan Grzybowski ja Maciej Piechota) Bug Bounty programmi raames, et NPM repositooriumis on haavatavus, mis võimaldab avaldada uue versiooni igast paketist, kasutades selleks oma kontot, mis ei ole volitatud selliste uuenduste tegemiseks. Haavatavuse põhjustas […]

Fedora Linux 37 plaanib lõpetada 32-bitise ARM arhitektuuri toetuse.

Fedora Linux 37 realiseerimisel on kavandatud ARMv7 arhitektuuri, tuntud ka kui ARM32 või armhfp, üleminek vananenud arhitektuuriks. Kõik arendustegevus ARM süsteemide jaoks plaanitakse keskendada ARM64 (Aarch64) arhitektuurile. Muudatust pole veel arutanud FESCo (Fedora Engineering Steering Committee), mis vastutab Fedora jaotuse tehnilise arendamise eest. Muudatuse kinnitamisel on viimane väljaanne […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster