Rubriik: Blogi

Haavatavus Pythoni keeles, mis ilmneb kontrollimata ujuvkomade töötlemisel ctypes'is.

Saadaval on paranduste vĂ€ljalasked programmeerimiskeeles Python 3.7.10 ja 3.6.13, milles on kĂ”rvaldatud haavatavus (CVE-2021-3177), mis vĂ”ib pĂ”hjustada koodi tĂ€itmist, kui töötada kontrollimata ujukomaarvudega funktsioone kĂ€sitlevates töötlejates, mis kutsub ĂŒles C keeles funktsioone ctypes mehhanismi abil. Probleem puudutab ka Python 3.8 ja 3.9 harusid, kuid nende jaoks on uuendused veel kandidaatide staadiumis […]

Google on hakanud edendama turvalise mÀluhalduse vahendeid avatud lÀhtekoodiga tarkvaras

EttevĂ”te Google on algatanud avatud tarkvara probleemide lahendamise algatuse, mis on pĂ”hjustatud ebaohututest mĂ€luhalduskĂ€ikudest. Google'i andmetel pĂ”hjustavad 70% Chromiumi turvaprobleemidest mĂ€luga seotud vead, nagu nĂ€iteks puhverile juurdepÀÀs pĂ€rast selle seotud mĂ€luruumi vabastamist (use-after-free). Microsofti uuring jĂ”udis samuti jĂ€reldusele, et 70% kĂ”igist kĂ”rvaldatud haavatavustest on seotud […]

Red Hat Enterprise Linuxi emuleerimine Fedora Rawhide pÔhjal

Fedora Linuxi arendajad on teatanud SIG-grupi (Special Interest Group) loomist ELN (Enterprise Linux Next) projekti toetamiseks, mille eesmĂ€rk on pakkuda pidevalt genereeritud Red Hat Enterprise Linuxi kogusid Fedora Rawhide'i hoidlast. Uute RHEL harude arendamise protsess hĂ”lmab iga kolme aasta jĂ€rel haru loomist Fedorast, mis areneb mĂ”nda aega eraldi, kuni see viimistletakse […]

DNS-serveri BIND haavatavus, mis ei vÀlista kaugkoodi tÀitmist

Avalikud on paranduste uuendused BINDi DNS-serveri stabiilsete harude 9.11.28 ja 9.16.12 ning arenduses oleva eksperimentaalse haru 9.17.10 jaoks. Uutes vĂ€ljalaskes on kĂ”rvaldatud haavatavus (CVE-2020-8625), mis viib puhversalvestuse ĂŒlevooluni ja vĂ”ib potentsiaalselt lubada rĂŒndaja kaugelt koodi tĂ€itmist. Töökindlate eksploittide olemasolu ei ole seni tuvastatud. Probleem on tingitud SPNEGO (Simple and Protected GSSAPI […] realiseerimise veast

VĂ€lja anti pfSense 2.5.0 versioon, mis on mĂ”eldud tulemĂŒĂŒride loomiseks

VĂ€lja on antud kompaktne distsipliinipakett tulemĂŒĂŒride ja vĂ”rgu vĂ€ravate loomiseks pfSense 2.5.0. Distsipliin pĂ”hineb FreeBSD koodibaasil, kasutades m0n0wall projekti saavutusi ning pf ja ALTQ aktiivset kasutust. Laadimiseks on valmistatud iso-pilt amd64 arhitektuuri jaoks, mille suurus on 360 MB. Distsipliini haldamine toimub veebiliidese kaudu. Kasutajate ĂŒhendamiseks juhtmega ja traadita vĂ”rguga vĂ”ib […]

Minimalistliku Tiny Core Linux 12 vÀljaanne

Ilmus minimalistlik Linux-i jaotamine Tiny Core Linux 12.0, mis suudab töötada sĂŒsteemides, kus on 48 MB RAM-i. Jaotuse graafiline keskkond pĂ”hineb Tiny X serveril, FLTK toolkitil ja FLWM aknahalduril. Jaotus laaditakse tĂ€ielikult RAM-i ja töötab mĂ€lust. Uues vĂ€ljaandes on uuendatud sĂŒsteemikomponente, sealhulgas Linux kernel 5.10.3, busybox 1.33.0, […]

VĂ€lja anti nginx 1.19.7, njs 0.5.1 ja NGINX Unit 1.22.0

VĂ€lja anti nginx 1.19.7 pĂ”hiharu, mille raames jĂ€tkub uute vĂ”imaluste arendamine (paralleelselt toetavas stabiilses harus 1.18 tehakse ainult muudatusi, mis on seotud tĂ”siste veaparanduste ja haavatavustega). Peamised muudatused: Kui tööprotsessil on vabad ĂŒhendused otsa saanud, sulgeb nginx nĂŒĂŒd mitte ainult keepalive-ĂŒhendused, vaid ka ĂŒhendused, mis on socketi sulgemise ootel ('lingering close'). Koodide töötlemine […]

OpenSSL 1.1.1j, wolfSSL 4.7.0 ja LibreSSL 3.2.4 uuendamine

On parandusversioon krĂŒptograafia raamatukogist OpenSSL 1.1.1j, mis kĂ”rvaldab kaks haavatavust: CVE-2021-23841 — nullosutaja dereferentseerimine funktsioonis X509_issuer_and_serial_hash(), mis vĂ”ib pĂ”hjustada rakenduste kokkuvarisemise, kui neid funktsioone kasutatakse vigaste issuer vĂ€li vÀÀrtustega X509 sertifikaatide töötlemisel. CVE-2021-23840 — tĂ€isarvuline ĂŒlevool funktsioonides EVP_CipherUpdate, EVP_EncryptUpdate ja EVP_DecryptUpdate, mille tulemuseks vĂ”ib olla tagastatud vÀÀrtus […]

Q4OS 3.14 distributiiv on vÀljas

VĂ€lja on antud Q4OS 3.14 distributsioon, mis pĂ”hineb Debian pakettide pĂ”hjal ja sisaldab KDE Plasma 5 ja Trinity töölauad. Distributsioon on positsioneeritud kui vĂ€henenud riistvara nĂ”uetega ning pakub klassikalist töölaua disaini. Kompott sisaldab mitmeid enda arendatud rakendusi, sealhulgas ‘Desktop profiler’, mis vĂ”imaldab kiiret temaatiliste rakenduste komplektide installimist, ‘Setup utility’ kolmanda osapoole rakenduste installimiseks, […]

Saadaval on Solaris 11.4 SRU30

EttevĂ”te Oracle on avaldanud operatsioonisĂŒsteemi Solaris 11.4 SRU 30 (Support Repository Update) uuenduse, mis pakub seeriat uusi parandusi ja tĂ€iustusi Solaris 11.4 haru jaoks. Pakutud uuenduste installimiseks piisab kĂ€su ‘pkg update’ tĂ€itmisest. Uues vĂ€ljaandes: On lisatud tugi UMIP (User Mode Instruction Prevention) kaitsemehanismile, mida pakuvad Intel protsessorid. Kui see reĆŸiim on sisse lĂŒlitatud […]

Uue stabiilise Tor 0.4.5 haru vÀljalaskmine

Esitletud on Tor 0.4.5.6 tööriistakogu, mida kasutatakse anonĂŒĂŒmses Tor vĂ”rgus töötamiseks. Versioon Tor 0.4.5.6 tunnustatakse kui esimene stabiilne vĂ€ljaanne 0.4.5 harust, mis on arenenud viimase viie kuu jooksul. Haru 0.4.5 saab olema toetatud tavapĂ€rase toetamista ajal — uuenduste vĂ€ljaandmine lĂ”petatakse ĂŒheksa kuu jooksul vĂ”i kolme kuu jooksul pĂ€rast haru 0.4.6.x vĂ€ljaandmist. Pikaajaline toetus (LTS) […]

GTA III ja GTA VC koodi tagasikerimise teostamine

Esimesed re3 ja reVC projektide vĂ€ljaanded on saadaval, mille raames on lĂ€bi viidud tagasikerimise tööd mĂ€ngude GTA III ja GTA Vice City lĂ€htekoodide osas, mis ilmusid umbes 20 aastat tagasi. Avaldatud vĂ€ljaanded on tunnistatud valmisolekuks tĂ€isfunktsionaalsete mĂ€ngude koostamiseks. Koostatud versioonid on testitud Linuxis, Windowsis ja FreeBSD-s sĂŒsteemidel x86, amd64, arm ja arm64. Ühtlasi arendatakse edasi porte […]

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster