Rubriik: Blogi

AMD CPU-del mĂ€lukaitse ĂŒmberminek lĂ€bi mĂ€lu kontrollimise manipuleerimise

Black Hat 2026 konverentsil demonstreeriti rĂŒnnakumeetodit, mis kasutab AMD mĂ€lu kontrollerite swizzle-reĆŸiimi, et ĂŒletada mĂ€lu isoleerimist ja lugeda vĂ”i kirjutada suvalisi andmeid mĂ€lust, sealhulgas CPU mikrokoodi ja PSP-protsessorile (Platform Security Processor) eraldatud mĂ€lu alasid. Meetod vĂ”imaldab ĂŒletada sisseehitatud mĂ€lu krĂŒptimise mehhanisme (AMD SME/SEV), rikkuda virtuaalmasinate isolatsiooni ning kirjutada ĂŒle protsessori mikrokoodi. […]

KDE Plasma 6.6 toetust on tagatud kolme aasta jooksul

Organisatsioon KDE e.V. koos Kubuntu Focus ja Techpaladin Software'i ettevĂ”tetega esitles algatust pakkuda LTS-toetust KDE Plasma 6.6 harule, mis hĂ”lmab paranduste vormimist vĂ€hemalt kolme aasta jooksul. Eelmisel aastal lĂ”petas KDE projekt LTS-harude toe ning delegeeris nende haldamise distribuutooridele, kes soovivad pakkuda vanemaid versioone KDE Plasma'st. Otsus tehti ulatuslike […]

Windows 11 uuendamise jÀrel on VLC kÀivitamisel tÀheldatud mÀrgatavat aeglustumist.

VideoLan projekti arendajad on hoiatava kananakkajta Windows 11 platvormil, kus esineb 30-sekundiline jÀÀmine enne mĂ”nede failitĂŒĂŒpide, sealhulgas MP3 mĂ€ngimist. Tagasiulatumine on seotud Microsoft Defenderi rakenduses esineva veaga, mis ilmneb pĂ€rast viimaste Windows 11 vĂ€rskenduste installimist. Vigade tĂ”ttu paigutati VLC pistikprogrammi mĂ€lukaust Microsoft Defenderi karantiini. Lahendamiseks […]

Manjaro Linux 26.1 jagamine

Manjaro Linux 26.1 vĂ€ljaanne on esitatud, mis on pĂ”hinenud Arch Linuxil ja suunatud algajatele kasutajatele. Distro on tuntud lihtsustatud ja kasutajasĂ”braliku installimisprotsessi, automaatse riistvara tuvastamise ning selle tööks vajalike draiverite installimise toe poolest. Manjaro on saadaval live-kogudena graafilistes keskkondades KDE (5,2 GB), GNOME (5 GB) ja Xfce (4,9 GB), mis on koostatud […]

OpenSSH 10.5 vÀljaanne

Avaldamine OpenSSH 10.5, avatud realiseerimise klient ja server SSH 2.0 ja SFTP protokollide kasutamiseks. Peamised muudatused: Ümberpaigutatava OpenSSH versiooni töötamiseks on nĂŒĂŒd vajalik elliptiliste kÀÀrideta (ECC — Elliptic Curve Cryptography) krĂŒptograafia toetamine libcrypto raamatukogus, sealhulgas NISTP521 elliptilise kĂ”veraga. LibreSSL, OpenSSL, BoringSSL projektide libcrypto realiseerimistes ja […]

Linux Mint avaldas HWE-kogumi koos Linux 7.0 kerneliga

Linux Mint jaotuse arendajad on vĂ€lja andnud uuendatud ISO-pildid, mis sisaldavad uut Linuxi kernelit. Linux Mint 22.3 vĂ€ljaandele, mis algselt tarniti kerneliga 6.14, on vĂ€lja antud HWE-uuendus (Hardware Enablement) kerneliversiooniga 7.0, mis on viidud Ubuntu 26.04-st ja valmis lisamiseks Ubuntu 26.04.5 LTS-sse. Arvatakse, et selliste vaheuuenduste ISO-piltide vĂ€ljaandmine lahendab kasutajate […]

Mozilla töötajad avaldasid kogemata GitHub'is suletud GPG vÔtme Firefoxile ja Thunderbirdile

Mozilla teatas GPG-vĂ”tme asendamisest, mida kasutatakse Firefoxi ja Thunderbirdi vĂ€ljaande artefaktide, nĂ€iteks tar-arhiivide, RPM-pakettide ja kontrollsummade failide digitaalse allkirjastamise kinnitamiseks. Asendamine toimus seoses juhtumiga, kus vĂ”ti ilma krĂŒptimata koopia oli kogemata lisatud ettevĂ”tte privaatsetesse repode GitHubis, mis on juurdepÀÀsetav piiratud arvu projekti osalistele, kellel oli juurdepÀÀs […]

Xfce projekti Xfwl4 komposiitserveri teine testvÀljaanne

Esitleti teist eelvaate vĂ€ljaande komposiitserverist Xfwl4, mis kasutab Waylandi protokolli. Xfwl4 on kirjutatud Rusti keeles, kasutades Smithay raamatukogu. Projekt ei kattuva aknahalduri xfwm4 koodibaasiga, kuid on suunatud kogu xfwm4 olemasoleva funktsionaalsuse rakendamisele, sealhulgas olemasolevate xfconf seadete ja konfigureerimisliidese kasutamisvĂ”imalusele, arvestades Waylandi kasutamise spetsiifikat X11 asemel. Funktsionaalsus […]

SCTPhantom — haavatavus Linuxi tuumas, mis annab root-juurdepÀÀsu ja vĂ”imaldab konteinerist vĂ€ljumist

SCTP protokolli realiseerimises, mis on ette nĂ€htud Linuxi tuumas, avastati haavatavus (CVE-2026-64564), mis vĂ”imaldab kohalikel kasutajatel omandada root-privileegid sĂŒsteemis. Muuhulgas vĂ”imaldab haavatavus saada root-juurdepÀÀsu pĂ”hisaates, kui ajalooline exploit kĂ€ivitatakse isoleeritud konteineris. On valmis kasutama eksploitatsiooniprototĂŒĂŒbi, mille töö on demonstreeritud Debian 13, Rocky Linux 9, RHEL 9 ja Ubuntu 24.04 jaotustes kernelites 5.14, 6.6, […]

Ülevaade DietPi 10.6 ĂŒhesĂŒsteemsetele arvutitele

VĂ€lja on antud DietPi 10.6, jaotuse jaoks, mis on mĂ”eldud ĂŒhesilindrilistele arvutitele, millel on ARM ja RISC-V arhitektuur, nagu Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid ja VisionFive 2. Jaotus pĂ”hineb Debiani paketil ja on saadaval ĂŒle 50 plaadi jaoks. DietPi-d saab kasutada ka kompaktsete keskkondade loomiseks […]

Antiviiruspaketi ClamAV vÀrskendus 1.4.6 ja 1.5.4, millega kÔrvaldatakse 8 haavatavust

EttevĂ”te Cisco avaldas uued versioonid tasuta viirusetĂ”rje paketist ClamAV 1.4.6 ja 1.5.4, milles on kĂ”rvaldatud haavatavused, millest mĂ”ned vĂ”ivad pĂ”hjustada rĂŒndaja kĂ€ivitatava koodi tĂ€itmist, kui kontrollitakse spetsiaalselt vormindatud sisu. CVE-2026-20337 – mĂ€lust vĂ€lja kirjutamine spetsiaalselt vormindatud ZIP-aruannete pealkirjade töötlemisel. CVE-2026-20345 – mĂ€luruumi ĂŒlevoo kirjutamisel ja lugemisel vale nimede töötlemisel […]

OpenJDK-s AI abil loodud koodi vastuvÔtt on keelatud. NetworkManageris on see lubatud

Oracle keelitas AI-tööriistade abil genereeritud muudatuste vastuvĂ”tmise avatud projekti OpenJDK. Keeld kehtib lĂ€htekoodi, tekstimaterjalide ja piltide kohta, mis edastatakse projekti repositoori vĂ”i paigutatakse veebilehele, postitustesse vĂ”i wiki-lehtedele. Alad, kus Java arendamisel AI kasutamine on lubatud, on nimetatud veakorrektuuride ja koodi ĂŒlevaatamise valdkondadeks. PĂ”hjuseks tuuakse vĂ€lja potentsiaalsed riskid […]

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster