Rubriik: Blogi

LKRG 0.9.0 mooduli vÀljaanne Linuxi tuuma haavatavuste ekspluateerimise kaitseks

Openwall projekti avaldas LKRG 0.9.0 (Linux Kernel Runtime Guard) tuuma mooduli vĂ€ljaande, mis on mĂ”eldud rĂŒnnakute ja tuuma struktuuri terviklikkuse rikkumiste avastamiseks ja blokeerimiseks. NĂ€iteks vĂ”ib moodul kaitsta lubamatute muudatuste eest töötavas tuumas ja kasutajaprotsesside Ă”iguste muutmise katsete vastu (exploitide kasutamise mÀÀramine). Moodul sobib nii kaitsmiseks juba tuntud tuuma haavatavuste exploitide eest […]

GNU Assembly algatus, mis edendab uut GNU projekti juhtimise mudelit

RĂŒhm GNU projektide hooldajaid ja arendajaid, kes enamik neist on varem Pooldanud Stallmani autokraatia lĂ”petamist kollektiivse juhtimise kasuks, asutas GNU Assembly kogukonna, mille abil ĂŒritati reformida GNU projekti juhtimissĂŒsteemi. GNU Assembly esitleb end pakettide GNU arendajate koostööplatvormina, kes tegutsevad kasutajate vabaduse nimel ja jagavad pakutud visiooni […]

Chrome 90 vÀljaanne

Google tutvustas veebibrauseri Chrome 90 vĂ€ljaannet. Samal ajal on saadaval stabiilne vabavaraline projekt Chromium, mis on Chrome'i alus. Brauser Chrome eristub Google'i logode kasutamise, sĂŒsteemi olemasolu tĂ”ttu, mis saadab teated krahhi korral, krĂŒpteeritud videomaterjali (DRM) esitamiseks mĂ”eldud moodulite, automaatse vĂ€rskenduste installimise sĂŒsteemi ja vĂ€ljaminevate otsingute RLZ-parameetrite edastamisega. JĂ€rgmine Chrome'i vĂ€ljaanne, 91, on plaanis 25. mail. Peamised muudatused […]

Google esitas mitme tasandi LRU plaastrid Linuxile

Google esitas plaastrid LRU mehhanismi tĂ€iustatud rakendusega Linuxile. LRU (Least Recently Used) on mehhanism, mis vĂ”imaldab eemaldada kasutamata mĂ€lu lehti vĂ”i laadida need swap'i. Google'i arvates tekitab olemasolev vĂ€ljaheidete mÀÀramise mehhanismi rakendus liiga suurt koormust CPU-le ja sageli teeb see halbu otsuseid selle kohta, milliseid lehti eemaldada. Katsetes […]

Esitatud plaastrid Linuxi kernelisĂŒsteemide kutsungite ajal virna aadresside randomiseerimiseks

Kees Cook, endine kernel.org peasiht ja Ubuntu turvaga tegelev meeskonna juht, kes töötab praegu Google'is Androidi ja ChromeOS-i kaitsena, avaldas komplekti plaastritega, mis rakendavad virna nihke randomiseerimist sĂŒsteemikutsungite töötlemisel. Plaastrid suurendavad kerneliturvet, muutes virna asukoha, mis muudab virna rĂŒnnakud oluliselt keerulisemaks ja […]

Rust'i tugi Linuxi kernelile kohtus Torvaldsi kriitikaga

Linus Torvalds tegi ĂŒlevaate plaastritest, mis vĂ”imaldavad draiverite loomist Rusti keeles Linuxi kernelis, ja esitas mĂ”ned kriitilised mĂ€rkused. Suurimad mured olid seotud vĂ”imaliku panic() sisse minekuga veaohtlikes olukordades, nĂ€iteks mĂ€lupuuduse korral, kus dĂŒnaamilise mĂ€lu jaotamise operatsioonid, sealhulgas ka kernelis, vĂ”ivad ebaĂ”nnestuda. Torvalds mĂ€rkis, et selline […]

Chrome'i uuendus 89.0.4389.128 0-pÀeva haavatavuse parandamisega. Chrome 90 viibib

Google koostas Chrome'i uuenduse versiooniga 89.0.4389.128, kus parandati kaks haavatavust (CVE-2021-21206, CVE-2021-21220), mille kohta on olemas tegevusvĂ”imetel pĂ”hinevad eksploidid (0-pĂ€ev). Haavatavust CVE-2021-21220 kasutati Chrome'i hĂ€kkimiseks Pwn2Own 2021 vĂ”istlusel. Antud haavatavuse eksploiteerimine toimub teatud kujul vormindatud WebAssembly koodi tĂ€itmise kaudu (haavatavus on pĂ”hjustatud veast WebAssembly masinas, mis vĂ”imaldab andmeid lugeda vĂ”i kirjutada mĂ€rkamatult […]

nginx 1.19.10 vÀljaanne

Nginx 1.19.10 peamine haru on vĂ€lja antud, kus jĂ€tkatakse uute vĂ”imaluste arendamist (stabiilse 1.18 haru toetamisel tehakse muudatusi ainult tĂ”siste vigade ja haavatavuste likvideerimisega). Peamised muudatused: Parameetri „keepalive_requests” vaikevÀÀrtust, mis mÀÀrab maksimaalse arvu pĂ€ringute saadetamiseks lĂ€bi ĂŒhe keep-alive ĂŒhenduse, on suurendatud 100-lt 1000-le. Uus direktiiv on lisatud […]

X.Org Server 1.20.11 uuendamine haavatavuse likvideerimisega

X.Org Server 1.20.11 on vĂ€lja antud, milles on kĂ”rvaldatud haavatavus (CVE-2021-3472), mis vĂ”imaldab tĂ”sta Ă”igusi sĂŒsteemides, kus X-server töötatakse root Ă”igustes. Probleem tuleneb XInput laienduse veast, mis pĂ”hjustab mĂ€lupiirkonna muutmist vĂ€lja mÀÀratud puhvri piires, kui töödeldakse ChangeFeedbackControl pĂ€ringuid spetsiaalselt koostatud sisendandmetega. Sarnane probleem on kĂ”rvaldatud ka xwayland komponendis 21.1.1. […]

FreeBSD 13.0 vÀljaanne

Kaks ja pool aastat pĂ€rast 12.x haru loomist on vĂ€lja antud FreeBSD 13.0, mis on ette valmistatud amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 ja riscv64 aritektuuride jaoks. TĂ€iendavalt on loodud virtuaalsĂŒsteemide (QCOW2, VHD, VMDK, raw) ja pilveserverite Amazon EC2, Google Compute Engine ja Vagrant jaoks pildid. Peamised uuendused: Üleminek ĂŒhtsesse c […]

Vigadega seotud haavatavused FreeBSD, IPnet ja Nucleus NET DNSis kompressioonide rakendamisel

Forescout Research Labs ja JSOF Research uurimisrĂŒhmad on avaldanud tulemused ĂŒhisest uuringust, mis kĂ€sitles erinevate kompressiooniskeemide rakenduste turvalisust, mida kasutatakse korduvate nimede pakkimiseks DNS, mDNS, DHCP ja IPv6 RA sĂ”numites (korduvate domeenide osade pakkimine mitme nimega sĂ”numites). Uuringu kĂ€igus tuvastati 9 haavatavust, mis on kokku vĂ”etud koodnimega NAME:WRECK. Probleemid tuvastati […]

Google avaldas loogilise programmeerimise keele Logica.

Google esitles uut deklaratiivset loogilise programmeerimise keelt Logica, mis on mĂ”eldud andmete manipuleerimiseks ja mis tĂ”lgib programme SQL-keelde. Uus keel on suunatud neile, kes soovivad kasutada loogilise programmeerimise sĂŒntaksit andmebaasipĂ€ringute kirjutamisel. Praegu saab genereeritud SQL-koodi kĂ€itada Google BigQuery andmehoidlas vĂ”i PostgreSQL ja SQLite andmebaasides, mille toetamist veel […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster