Rubriik: Blogi

30 aastat esimesest Linux 0.01 tuuma vÀljaandmisest

30 aastat on möödunud esimesest avalikust Linuxi tuuma vĂ€ljaandest. Tuum 0.01 oli komprimeerituna 62 KB, sisaldas 88 faili ja 10239 koodi rida. Linus Torvalds vĂ€idab, et tuuma 0.01 vĂ€ljalaske hetk on tĂ”eline 30. sĂŒnnipĂ€ev projekti jaoks. Tuum sisaldas 88 faili ja 10239 koodi rida. Linus kirjutas postitusloendisse […]

Linux io_uring alamsĂŒsteemis on haavatavust, mis vĂ”imaldab privileegide tĂ”stmist

Linuxi tuumas avastati haavatavus (CVE-2021-41073), mis vĂ”imaldab kohalikel kasutajatel sĂŒsteemis oma Ă”igusi tĂ”sta. Probleemi pĂ”hjustab viga asĂŒnkroonse I/O liidese io_uring rakenduses, mis viib juba vabastatud mĂ€lubloki aadresside juurde. Teadlane suutis saavutada mĂ€lukorralduse lihtsate kasutajate poolt, manipuleerides loop_rw_iter() funktsiooniga, mis vĂ”imaldab töötava [viidatud] ettevalmistuse loomist.

Windowsfx projekt on valmistanud Ubuntu versiooni Windows 11 stiilis kasutajaliidesega

Saab nais eelseisust Windowsfx 11 distributsioon, mille eesmĂ€rk on korrata Windows 11 liidest ja Windowsile spetsiifilisi visuaalseid efekte. Keskkond on loodud spetsialiseeritud WxDesktop teema ja tĂ€iendavate rakenduste abil. Baasiks on Ubuntu 20.04 ja KDE Plasma 5.22.5 töölaud. Laadimiseks on ette valmistatud 4,3 GB suurune iso-pilt. Projekti kĂ€igus arendatakse ka tasulist kogumit, mis sisaldab […]

Google rahastab 8 olulise avatud projekti turvaauditi.

OSTIF (Open Source Technology Improvement Fund), mis loodi avatud projektide kaitse suurendamiseks, on kuulutanud vĂ€lja koostöö Google'iga, mis on nĂ”us rahastama sĂ”ltumatute turvaauditite lĂ€biviimist 8 avatud projekti osas. Google'ilt saadud rahaga on plaanis auditeerida Git, JavaScripti teeke Lodash, PHP raamistik Laravel, Java raamistik Slf4j, JSON teeke Jackson (Jackson-core ja Jackson-databind) ja Java komponente Apache Httpcomponents […]

Firefoxis toimub katse, et kasutada vaikimisi Bing otsingumootorit

Mozilla viib lĂ€bi katset, et suunata 1% Firefoxi kasutajatest vaikimisi Microsoft Bingi otsingumootorile. Katse algas 6. septembril ja kestab kuni jaanuari lĂ”puni 2022. Osalemise hindamiseks vĂ”iks kĂŒlastada lehte „about:studies“. Kasutajad, kes eelistavad teisi otsingumootoreid, saavad seadetes jĂ€tkuvalt valida soovitud otsingumootori. Tuletame meelde, […]

Ubuntu 18.04.6 LTS versiooni vabastamine

Ubunturetask Ubtuntu 18.04.6 LTS on vĂ€lja antud. VĂ€ljaandmisel on sisaldunud ainult pakendite kogunenud uuendused, mis on seotud haavatavuste kĂ”rvaldamise ja stabiilsust mĂ”jutavate probleemidega. Tuuma ja programmide versioonid vastavad versioonile 18.04.5. Uue vĂ€ljaande peamine eesmĂ€rk on uuendada installipilte amd64 ja arm64 arhitektuuridele. Installipildis on lahendatud probleemid, mis on seotud vĂ”tmete tĂŒhistamisega kĂ”rvaldamise ajal […]

Oracle on eemaldanud piirangud JDK kasutamiseks Àrilistel eesmÀrkidel

Oracle on muutnud JDK 17 (Java SE Development Kit) paketi litsentsilepingut, mille raames antakse vĂ€lja standardse komplekti tööriistu Java keele rakenduste arendamiseks ja kĂ€itamiseks (utiliidid, kompilaator, klasside raamatukogu ja JRE). Alates JDK 17 pakendit tarnitakse uue NFTC (Oracle No-Fee Terms and Conditions) litsentsi alusel, mis lubab tasuta kasutamist […]

Uue LibreOffice 8.0 liidese makett on saadaval koos vahelehtede toega

Rizal Muttaqin, ĂŒks LibreOffice kontoritarkvara disainereid, avaldas oma blogis plaani LibreOffice 8.0 kasutajaliidese vĂ”imaliku arengu kohta. KĂ”ige mĂ€rkimisvÀÀrsem uuendus on sisseehitatud vahelehtede tugi, mille kaudu saab kiiresti vahetada erinevate dokumentide vahel, sarnaselt sellele, kuidas kaasaegsetes brauserites vahetatakse veebilehtede vahel. Vajadusel saab igat vahelehte lahti kinnitada […]

Kaugjuhtimisega haavatavus Microsoft Azure'i Linux keskkondadesse paigaldatud OMI-agentis

Microsoft Azure'i pilvektorite kliente, kes kasutavad Linuxit virtuaalmasinates, on kokku puutunud kriitilise haavatavusega (CVE-2021-38647), mis vĂ”imaldab kaugjuhtimisega koodi tĂ€itmist root-i Ă”igustes. Haavatavus sai koodnimeks OMIGOD ja on tĂ€helepanuvÀÀrne, kuna probleem esineb OMI Agendi rakenduses, mis installitakse vaikimisi Linuxi keskkondadesse. OMI Agent installitakse ja aktiveeritakse automaatselt selliste teenuste kasutamisel nagu […]

Haavatavus Travis CI-s, mis viib avalike allikate vÔtmete lekkimiseni

Travis CI-s, mis on pideva integreerimise teenus projektide testimiseks ja koostamiseks, mis on arendatud GitHubis ja Bitbucketis, on tuvastatud turvaprobleem (CVE-2021-41077), mis vĂ”imaldab teada saada avalike allikate keskkonnamuutujate konfidentsiaalset sisu, mis kasutavad Travis CI-d. Haavatavus vĂ”imaldab teada saada ka Travis CI kasutatavaid vĂ”tmeid digitaalse allkirja genereerimiseks, juurde pÀÀsu vĂ”tmeid ja token-e, et pöörduda […]

Apache HTTP serveri 2.4.49 vÀljaanne haavatavuste parandamisega

Avalikustatud on Apache HTTP serveri 2.4.49 versioon, kus on tehtud 27 muudatust ja parandatud 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue ‘HTTP Request Smuggling’ rĂŒnnaku variandi osas, mis vĂ”imaldab spetsiaalselt vormindatud kliendipĂ€ringute saatmise kaudu imbuda teiste kasutajate pĂ€ringute sisusse, mis on edastatud mod_proxy kaudu (nt vĂ”ib saavutada pahatahtliku JavaScript-koodi sisestamist teise kasutaja seanssi veebisaidil). CVE-2021-40438 — SSRF-haavatavus (Server […]

Avatud arveldamise sĂŒsteemi ABillS versioon 0.91 vĂ€ljaanne

Avalikustatud on avatud arvelduse sĂŒsteemi ABillS 0.91 vĂ€ljaanne, mille komponendid on litsentseeritud GPLv2 all. Peamised uuendused: Paysys: kĂ”iki mooduleid on ĂŒmber töötatud. Paysys: maksesĂŒsteemide testid on lisatud. Klientide API on lisatud. Triplay: sub-teenuste haldamise mehhanism Interneti/Teleri/Telefoni jaoks on ĂŒmber töötatud. Cams: Integreerimine Pilvise videovalve sĂŒsteemiga Forpost. Ureports. Lisatud vĂ”imalus saata teateid samal ajal mitu tĂŒĂŒpi. Maps2: Lisatud kihid: Visicom Maps, 2GIS. […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster