Rubriik: Blogi

Matrixi klientides avastatud haavatavused, mis võimaldavad paljastada lõpp-šifreerimise võtmed

Enamikus klientrakendustes, mis on mõeldud detsentraliseeritud suhtluse platvormile Matrix, on tuvastatud haavatavused (CVE-2021-40823, CVE-2021-40824), mis võimaldavad hankida teavet võtmete kohta, mida on kasutatud vesteldes salajaste krüpteeringute (E2EE) kaudu. Ründaja, kes on kompromiteerinud ühe vestluskasutaja konto, võib dekodeerida sõnumeid, mis on varem saadetud sellele kasutajale haavatavatest rakendustest. Edukaks ärakasutamiseks on vajalik juurdepääs saaja kontole […]

Firefox 94 puhul vahetatakse X11 väljund vaikimisi juhtimiseks EGL-i kasuks

Ööversioonides, mille alusel luuakse Firefox 94 väljaanne, on lisatud muudatus, mis sisaldab vaikimisi uut joonistusbackendit graafika keskkondadele, mis kasutavad X11 protokolli. Uus backend paistab silma sellega, et see kasutab graafika liidese väljundiks EGL-i, mitte GLX-i. Backend toetab avatud OpenGL-i draivereid Mesa 21.x ja suletud draivereid NVIDIA 470.x. Suletud OpenGL-i draiverid AMD-le pole veel […]

Chrome 93.0.4577.82 uuendus 0-päeva haavatavuste parandamisega

Google on välja andnud Chrome'i uuenduse 93.0.4577.82, mis parandab 11 haavatavust, sealhulgas kahte probleemi, mida kurjategijad juba ekspluateerivad (0-päev). Üksikasjad Pole veel avaldatud, on teada vaid, et esimene haavatavus (CVE-2021-30632) on põhjustatud veast, mis viib mälubuffri ületamiseni JavaScripti V8 mootori sees, ja teine probleem (CVE-2021-30633) on kohal API Indexed DB teostuses ja on seotud […]

ALT p10 sügiskuudide uuendus on alanud

Avaldatud on teine versioon kümnendale platvormile ALT, need pildid sobivad alustamiseks stabiilse repositooriumiga kogenud kasutajatele, kes eelistavad ise määrata rakenduste pakettide loetelu ja süsteemi seadistada (kuni enda sõltumatute loomise). Koostisosadena levitatakse neid GPLv2+ litsentsi alusel. Variandid sisaldavad põh süsteemi ja ühte keskkonda […]

Uus tehnika Spectre klassi haavatavuste ekspluateerimiseks Chromes

Ameerika, Austraalia ja Iisraeli ülikoolide teadlaste rühm on välja pakkunud uue meetodi külgkanali rünnakute jaoks, et ära kasutada Spectre klassi haavatavusi Chromiumi baasil olevates brauserites. Rünnak, mille koodinimi on Spook.js, võimaldab JavaScripti koodi käivitamise kaudu mööda minna saidi isolatsioonimehhanismist ja lugeda kogu jooksva protsessi aadressiruumi sisu, st pääseda ligi lehtede andmetele, mis on käivitatud […]

HashiCorp on ajutiselt peatatud muudatuste vastuvõtmise kogukonnalt Terraform projekti.

HashiCorp selgitas põhjuseid, miks avatud konfiguratsioonihaldusplatvormi Terraformi reposse on hiljuti lisatud märkus muudatuste ajutisest peatamisest, mis käsitleb kogukonna esindajate esitatud ülevaatusi ja pull-päringute vastuvõtmist. Märkus on mõne osaleja seas tõlgendatud kui kriisi märk avatud arengumudelis Terraformis. Terraformi arendajad kiirustasid kogukonda rahustama, öeldes, et lisatud märkust mõisteti valesti ja see lisati lihtsalt […]

MidnightBSD projekti server kaitses häkkerite rünnaku.

MidnightBSD projekti arendajad, kes töötavad välja töölauakeskse operatsioonisüsteemi FreeBSD põhjal, mille elemendid on porteeritud DragonFly BSD, OpenBSD ja NetBSD, on hoiatanud kasutajaid, et on leitud jälgi ühe serveri häkkimisest. Rünnak toimus augusti lõpus avastatud haavatavuse CVE-2021-26084 ärakasutamise kaudu, mis leidis aset Atlassian'i poolt pakutava koostöökorralduse platvormi Confluence patendi all. […]

Revolt projekt arendab avatud alternatiivi Discord platvormile.

Revolt projekt arendab suhtlusplatvormi, mille eesmärk on luua avatud analoog patendi all olevale sõnumivahetusrakendusele Discord. Nagu Discord, on ka Revolt suunatud kogukondade ja gruppide suhtlemisplatvormide loomisele, millel on ühised huvid. Revolt võimaldab käivitada oma võimsusel oma suhtlemisserveri ning vajadusel tagada selle integreerimise veebilehega või suhelda olemasolevate klientrakenduste kaudu. […]

Ultimaker Cura 4.11 väljaanne, 3D-printimiseks mudelite ettevalmistamise pakett

Uus versioon Ultimaker Cura 4.11 paketist on nüüd saadaval, mis pakub graafilist liidest mudelite ettevalmistamiseks 3D-printimiseks (slicing). Programmi aluseks on mudel, mille põhjal määratakse 3D-printeri tööprotsess iga kihi järjestikuseks rakendamiseks. Lihtsaimal juhul piisab mudeli importimisest ühes toetatud formaadis (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), valida kiirus, materjal ja kvaliteet ning […]

PeerTube 3.4, detsentraliseeritud videovõrgu platvormi väljaanne

Detsentraliseeritud videohosting ja videovõimalus PeerTube 3.4 on nüüd välja antud. PeerTube pakub YouTube'i, Dailymotioni ja Vimeo sõltumatut alternatiivi, kasutades P2P-ühendusi ja külastajate brauserite omavahelist sidumist sisu levitamise võrgus. Projekti arendused levivad AGPLv3 litsentsi alusel. Peamised uuendused: Uus filtreerimissüsteem, mis töötab kõigil videolehtedel, sealhulgas lehtedel […]

Microsoft avaldas CBL-Mariner Linuxi distributsiooni värskenduse

Microsoft on välja andnud CBL-Mariner 1.0.20210901 (Common Base Linux Mariner) levituse värskenduse, mis areneb välja kui universaalne põhiplatvorm Linuxi keskkondade jaoks, mida kasutatakse pilve infrastruktuuris, äärmiselt süsteemides ja erinevates Microsofti teenustes. Projekti eesmärk on ühtlustada Microsoftis kasutatavaid Linuxi lahendusi ja lihtsustada erinevate otstarvete Linuxi süsteemide ajakohasena hoidmist. Projekti arengud jagatakse MIT litsentsi alusel. Uues väljalaskeversioonis: […]

Wine 6.17 ja Wine staging 6.17 väljalaskmine

Tuli välja eksperimentaalse haru avatud WinAPI rakenduse — Wine 6.17. Alates versiooni 6.16 väljaandmisest on suletud 12 veateadet ja tehtud 375 muudatust. Kõige olulisemad muudatused: sisseehitatud rakendustes on parandatud kõrge pikslitiheduse (high-DPI) ekraanide tuge. WineCfg programm on muudetud PE (Portable Executable) formaati. Jätkub ettevalmistus GDI süsteemikõnede liidese rakendamiseks. […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster