Rubriik: Blogi

Linux io_uring alamsüsteemis on haavatavust, mis võimaldab privileegide tõstmist

Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis võimaldab kohalikel kasutajatel süsteemis oma õigusi tõsta. Probleemi põhjustab viga asünkroonse I/O liidese io_uring rakenduses, mis viib juba vabastatud mälubloki aadresside juurde. Teadlane suutis saavutada mälukorralduse lihtsate kasutajate poolt, manipuleerides loop_rw_iter() funktsiooniga, mis võimaldab töötava [viidatud] ettevalmistuse loomist.

Windowsfx projekt on valmistanud Ubuntu versiooni Windows 11 stiilis kasutajaliidesega

Saab nais eelseisust Windowsfx 11 distributsioon, mille eesmärk on korrata Windows 11 liidest ja Windowsile spetsiifilisi visuaalseid efekte. Keskkond on loodud spetsialiseeritud WxDesktop teema ja täiendavate rakenduste abil. Baasiks on Ubuntu 20.04 ja KDE Plasma 5.22.5 töölaud. Laadimiseks on ette valmistatud 4,3 GB suurune iso-pilt. Projekti käigus arendatakse ka tasulist kogumit, mis sisaldab […]

Google rahastab 8 olulise avatud projekti turvaauditi.

OSTIF (Open Source Technology Improvement Fund), mis loodi avatud projektide kaitse suurendamiseks, on kuulutanud välja koostöö Google'iga, mis on nõus rahastama sõltumatute turvaauditite läbiviimist 8 avatud projekti osas. Google'ilt saadud rahaga on plaanis auditeerida Git, JavaScripti teeke Lodash, PHP raamistik Laravel, Java raamistik Slf4j, JSON teeke Jackson (Jackson-core ja Jackson-databind) ja Java komponente Apache Httpcomponents […]

Firefoxis toimub katse, et kasutada vaikimisi Bing otsingumootorit

Mozilla viib läbi katset, et suunata 1% Firefoxi kasutajatest vaikimisi Microsoft Bingi otsingumootorile. Katse algas 6. septembril ja kestab kuni jaanuari lõpuni 2022. Osalemise hindamiseks võiks külastada lehte „about:studies“. Kasutajad, kes eelistavad teisi otsingumootoreid, saavad seadetes jätkuvalt valida soovitud otsingumootori. Tuletame meelde, […]

Ubuntu 18.04.6 LTS versiooni vabastamine

Ubunturetask Ubtuntu 18.04.6 LTS on välja antud. Väljaandmisel on sisaldunud ainult pakendite kogunenud uuendused, mis on seotud haavatavuste kõrvaldamise ja stabiilsust mõjutavate probleemidega. Tuuma ja programmide versioonid vastavad versioonile 18.04.5. Uue väljaande peamine eesmärk on uuendada installipilte amd64 ja arm64 arhitektuuridele. Installipildis on lahendatud probleemid, mis on seotud võtmete tühistamisega kõrvaldamise ajal […]

Oracle on eemaldanud piirangud JDK kasutamiseks ärilistel eesmärkidel

Oracle on muutnud JDK 17 (Java SE Development Kit) paketi litsentsilepingut, mille raames antakse välja standardse komplekti tööriistu Java keele rakenduste arendamiseks ja käitamiseks (utiliidid, kompilaator, klasside raamatukogu ja JRE). Alates JDK 17 pakendit tarnitakse uue NFTC (Oracle No-Fee Terms and Conditions) litsentsi alusel, mis lubab tasuta kasutamist […]

Uue LibreOffice 8.0 liidese makett on saadaval koos vahelehtede toega

Rizal Muttaqin, üks LibreOffice kontoritarkvara disainereid, avaldas oma blogis plaani LibreOffice 8.0 kasutajaliidese võimaliku arengu kohta. Kõige märkimisväärsem uuendus on sisseehitatud vahelehtede tugi, mille kaudu saab kiiresti vahetada erinevate dokumentide vahel, sarnaselt sellele, kuidas kaasaegsetes brauserites vahetatakse veebilehtede vahel. Vajadusel saab igat vahelehte lahti kinnitada […]

Kaugjuhtimisega haavatavus Microsoft Azure'i Linux keskkondadesse paigaldatud OMI-agentis

Microsoft Azure'i pilvektorite kliente, kes kasutavad Linuxit virtuaalmasinates, on kokku puutunud kriitilise haavatavusega (CVE-2021-38647), mis võimaldab kaugjuhtimisega koodi täitmist root-i õigustes. Haavatavus sai koodnimeks OMIGOD ja on tähelepanuväärne, kuna probleem esineb OMI Agendi rakenduses, mis installitakse vaikimisi Linuxi keskkondadesse. OMI Agent installitakse ja aktiveeritakse automaatselt selliste teenuste kasutamisel nagu […]

Haavatavus Travis CI-s, mis viib avalike allikate võtmete lekkimiseni

Travis CI-s, mis on pideva integreerimise teenus projektide testimiseks ja koostamiseks, mis on arendatud GitHubis ja Bitbucketis, on tuvastatud turvaprobleem (CVE-2021-41077), mis võimaldab teada saada avalike allikate keskkonnamuutujate konfidentsiaalset sisu, mis kasutavad Travis CI-d. Haavatavus võimaldab teada saada ka Travis CI kasutatavaid võtmeid digitaalse allkirja genereerimiseks, juurde pääsu võtmeid ja token-e, et pöörduda […]

Apache HTTP serveri 2.4.49 väljaanne haavatavuste parandamisega

Avalikustatud on Apache HTTP serveri 2.4.49 versioon, kus on tehtud 27 muudatust ja parandatud 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue ‘HTTP Request Smuggling’ rünnaku variandi osas, mis võimaldab spetsiaalselt vormindatud kliendipäringute saatmise kaudu imbuda teiste kasutajate päringute sisusse, mis on edastatud mod_proxy kaudu (nt võib saavutada pahatahtliku JavaScript-koodi sisestamist teise kasutaja seanssi veebisaidil). CVE-2021-40438 — SSRF-haavatavus (Server […]

Avatud arveldamise süsteemi ABillS versioon 0.91 väljaanne

Avalikustatud on avatud arvelduse süsteemi ABillS 0.91 väljaanne, mille komponendid on litsentseeritud GPLv2 all. Peamised uuendused: Paysys: kõiki mooduleid on ümber töötatud. Paysys: maksesüsteemide testid on lisatud. Klientide API on lisatud. Triplay: sub-teenuste haldamise mehhanism Interneti/Teleri/Telefoni jaoks on ümber töötatud. Cams: Integreerimine Pilvise videovalve süsteemiga Forpost. Ureports. Lisatud võimalus saata teateid samal ajal mitu tüüpi. Maps2: Lisatud kihid: Visicom Maps, 2GIS. […]

Mozilla tutvustas Firefox Suggest'i ja uut Firefox Focus brauseri liidest.

Mozilla tutvustas uut soovituste süsteemi Firefox Suggest, mis esitab lisapakkumisi brauseri aadressiribal sisestamise ajal. Erinevalt soovitustest, mis põhinevad kohalikelt andmetelt ja otsingumootori päringutelt, eristub uus funktsioon võimalusega pakkuda teavet kolmandate osapoolte partneritelt, sealhulgas mittekasumlikest projektidest nagu Wikipedia ning tasulistest sponsoritest. Näiteks kui hakata sisestama […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster