Rubriik: Blogi

Google rahastab 8 olulise avatud projekti turvaauditit

OSTIF (Open Source Technology Improvement Fund) fond loodud avatud projektide turvalisuse parandamiseks on teatanud koostöölepingust Google'iga, kes on nõus rahastama kaheksa avatud projekti sõltumatut turvaauditi läbiviimist. Google'ilt saadud vahendite abil on plaanis auditeerida Git'i, JavaScripti raamatukogu Lodash, PHP raamistiku Laravel, Java raamistiku Slf4j, JSON raamatukogusid Jackson (Jackson-core ja Jackson-databind) ning Java komponente Apache Httpcomponents […]

Firefoxis viiakse läbi katset, kus vaikimisi kasutatakse otsingumootorit Bing.

Mozilla viib läbi katset, mille käigus suunatakse 1% Firefoxi kasutajatest vaikimisi Microsoft Bing'i otsingumootori kasutamisele. Katse algas 6. septembril ja kestab kuni 2022. aasta jaanuari lõpuni. Mozilla katsetes osalemise hindamiseks saab oma osalemist vaadata lehelt 'about:studies'. Kasutajad, kes eelistavad teisi otsingumootoreid, saavad seadetes valida endale sobiva otsingumootori. Tuletame meelde, […]

Ubuntu 18.04.6 LTS versiooni väljalaskmine

Avaldati Ubuntu 18.04.6 LTS levitamise uuendus. Väljaandes on ainult kaasatud pakkide uuendused, mis on seotud haavatavuste ja stabiilsuse probleemide kõrvaldamisega. Tuumaversioonid ja programmid vastavad versioonile 18.04.5. Uue väljalaske peamine eesmärk on installipiltide uuendamine arhitektuuridele amd64 ja arm64. Installipildis on lahendatud probleemid, mis olid seotud võtmete tagasivõtmisega protsessi käigus […]

Vala programmeerimiskeele kompilaatori 0.54.0 väljaanne

Ilmus uus Vala programmeerimiskeele kompilaatori versioon 0.54.0. Vala on objektorienteeritud programmeerimiskeel, mis pakub C# ja Java sarnast süntaksit. Vala kood kompileeritakse C keeles, mis omakorda kompileeritakse standardse C kompilaatori abil binaarfailiks ja käitatakse nagu rakendus, mis on kompileeritud sihtplatvormi objektikoodiks. On võimalik käivitada programme […]

Oracle kaotas piirangud JDK kasutamisel ärieesmärkidel

Oracle on muutnud Java SE Development Kit (JDK 17) litsentsilepingut, mille raames antakse välja standardehitused Java rakenduste arendamiseks ja käitamiseks (utiliidid, kompilaator, klasside teek ja JRE). Alates JDK 17, on pakett saadaval uue NFTC (Oracle No-Fee Terms and Conditions) litsentsi alusel, mis lubab tasuta kasutamist […]

Saadaval on uus LibreOffice 8.0 kasutajaliidese makett, mis toetab vahekaante

Rizal Muttaqin, üks LibreOffice'i kontoripaketi disainereid, on oma blogis avaldanud võimaliku LibreOffice 8.0 kasutajaliidese arendusplaani. Silmapaistvaima uuendusena on lisatud vahekaante tugi, mis võimaldab kiiresti vahetada erinevate dokumentide vahel, sarnaselt veebilehtede vahel liikumisele tänapäeva brauserites. Vajadusel saab iga vahekaart eraldada […]

Eemaldatavalt exploiteeritav haavatavus OMI-agendis, mis on sunnitud Microsoft Azure'i Linux-keskkondadesse

Microsoft Azure'i pilv gwasanaite klientide seas, kes kasutavad Linuxi virtuaalmasinates, avastati kriitiline haavatavus (CVE-2021-38647), mis võimaldab kaugjuhtimise teel käitada koodi root-õigustega. Haavatavust tuntakse koodinimega OMIGOD ja see on tähelepanuväärne, kuna probleem esineb OMI Agenti rakenduses, mis paigaldatakse Linuxi keskkondades ilma suurema teavitamiseta. OMI Agent paigaldatakse ja aktiveeritakse automaatsete teenuste kasutamisel, nagu […]

Haavatavus Travis CI-s, mis põhjustab avalike repositooriumide võtmete leket

GitHubis ja Bitbucketis arendatavate projektide testimiseks ja koostamiseks mõeldud pideva integreerimise teenuses Travis CI avastati turvaprobleem (CVE-2021-41077), mis võimaldab saada teavet avalike repositooriumide konfidentsiaalsete keskkonna muutujate sisust, mis kasutavad Travis CI-d. Sealhulgas võimaldab haavatavus teada Travis CI-s kasutatavaid võtmeid digitaalsete allkirjade genereerimiseks, juurdepääsu võtmeid ja tokeneid, et pöörduda […]

Apache http-serveri versioon 2.4.49 väljalaskmine turvaaukude parandamisega

Avaldatud on HTTP-serveri Apache 2.4.49 versioon, kus on 27 muudatust ja 5 haavatavust: CVE-2021-33193 — mod_http2 haavatavus uue "HTTP Request Smuggling" rünnaku variandi osas, mis võimaldab spetsiaalselt vormindatud kliendiklahvide kaudu siseneda teiste kasutajate mod_proxy kaudu edastatavate päringute sisusse (nt võib saavutada kahjuliku JavaScript-koodi sisestamise teise kasutaja seanssi). CVE-2021-40438 — SSRF-haavatavus (Server [...]

Release of the open billing system ABillS 0.91

Saadaval on avatud arveldamise süsteemi ABillS 0.91 versioon, mille komponente tarnitakse GPLv2 litsentsi alusel. Peamised uuendused: Paysys: kõik moodulid on läbi töötatud. Paysys: maksesüsteemide testid on lisatud. Lisatud kliendi API. Triplay: on täiustatud Interneti/Teleside/Telefoniteenuste haldamise mehhanismi. Cams: Integreerimine pilvesüsteemi videovalvega Forpost. Ureports. Lisatud võimalus saata teateid samaaegselt mitme tüüpi [...]

Mozilla tutvustas Firefox Suggest teenust ja uut Firefox Focus brauseri kasutajaliidest.

Mozilla esitas uue Firefox Suggest soovitussüsteemi, mis kuvab lisapakkumisi aadressiriba sisestamise ajal. Uus funktsioon, mis erineb soovitustest, mis põhinevad kohalikul andmestikul ja otsingumootorite päringutel, võimaldab hankida teavet kolmandatelt osapooltelt, sealhulgas mittekasumlikelt projektidelt nagu Wikipedia ja tasulistelt sponsoritelt. Näiteks, kui hakkate sisestama […]

Java SE 17 väljalase

Pärast kuue kuu arengut väljastas Oracle platvormi Java SE 17 (Java Platform, Standard Edition 17), mille etalonrealiseerimiseks on kasutatud avatud projekti OpenJDK. Java SE 17-s on säilitatud tagasiühilduvus varasemate Java versioonidega, välja arvatud mõned vananenud funktsioonid, mistõttu enamik varasemaid Java-projekte töötab muutumatult […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster