Rubriik: Blogi

AppArmoris leitud haavatavused, mis võimaldavad saada root-õigus süsteemis

Ettevõte Qualys tuvastas süsteemis AppArmor 9 haavatavust, millest kõige ohtlikumad võimaldavad kohalikel mittepriviligeeritud kasutajatel saada süsteemis root õigusi, välja saada isoleeritud konteineritest ja ületada AppArmoriga kehtestatud piiranguid. Haavatavused said koodinimeks CrackArmor. CVE-ide pole veel määratud. Edukad privileegide tõstmise näited on demonstreeritud Ubuntu 24.04-s ja Debian 13-s. Probleemid […]

GSSAPI plaastri haavatavus OpenSSH-s, mida saab kaugelt ära kasutada autentimise eel.

Linuxi paljuski jaotustes kasutatav gssapi.patch läve, mis lisab OpenSSH-le GSSAPI-põhise võtmevahetuse toe, avastati haavatavus (CVE-2026-3497), mis põhjustab näidiku dekodeerimist, mälu kahjustamist ja privileegide jagamise mehhanismi (Privsep) mööda hiilimist. Haavatavust saab kaugelt ära kasutada enne autentimise teostamist. Probleemi avastanud teadlane demonstreeris, kuidas protsessi avarii olukorda käivitada, saates SSH-serverile ühe […]

Pakkumised süsteemilogide lastlog, btmp, utmp ja wtmp üleviimiseks SQLite'i kasutamisele

linux-api postiloendis on arutusele asetatud ettepanek (RFC) vahetada välja vananenud binaarsete vormingud süsteemi logidele lastlog, btmp, utmp ja wtmp uute jagatud teekide vastu, mis kasutavad SQLite-d tagasisideks. Algatus on suunatud kogunenud probleemide lahendamisele, sealhulgas 32-bitiste ajakelloide ülevool 2038. aastal, järjepidevuse puudumine, madal päringu jõudlus ja kirjutamisel atomaarsete tehingute puudumine. […]

smath 1.0.0 — lineaaralgebra teek C++ keele jaoks (C++23 standard)

Välja anti C++ (standard C++23) lineaarse algebra teek versioon 1.0.0 smath, mis jaotatakse Apache 2.0 litsentsi all ühes väikeses pealkirjafailis. Teegi omadused: generik-klass Vec<N, T>, kasulikud aliasid Vec2/Vec3/Vec4 ja aksessuaarid (x/y/z/w, r/g/b/a). Vektorid toetavad ligikaudset võrdlemist ning tuple/struktureeritud sidumisi; quaternion<T> tüüp, mis põhineb Vec4; generik-klass Mat, kasulikud aliasid Mat2/Mat3/Mat4; abistavad […]

Entusiastid on loonud C++ jaoks do-annotatsiooni.

Entusiastide kogukond on loonud oma DSL-i makrode põhjal, mis töötab sarnaselt funktsionaalsete keelte do-annotatsioonile. Kasutatakse täiustatud eelprotsessorite võimalusi. Esitatud projektis on rakendatud uus tehnika DSL-i parsimiseks, mis võib aidata tulevaste DSL-ide loomisel C ja C++ eelprotsessoriga. Repositooriumi kood on kirjutatud C++23 keeles ja avatud MIT litsentsi alusel, ning ise tehnika võib olla kasutusel […]

Google lõpetas ajaloo suurima ühinemise: Wiz liitub Google Cloudiga

Aasta pärast kuulutamist ja regulaatorite kontrolle lõpetas Google Wiz-i, küberkaitse ettevõtte, omandamise rekordilise 32 miljardi dollari eest. Startup, mis varem keeldus müümast 23 miljardi dollari eest, aitab tehnoloogiahiiglasel luua ühtse kaitse Google Cloud'i pilvestruktuuri jaoks ja võidelda uute haavatavuste tüüpidega, mis tulevad välja vibro-koodimise kaudu. See ost on suurim omandamine kogu […]

Intel esitles anonüümide unistuse — Heracles kiipi, mis suudab töötada krüpteeritud andmetega ilma dekrüpteerimiseta

Intel näitas esmakordselt välja kiibi, mis toetab täiesti homomorfilist krüpteerimist (Fully Homomorphic Encryption, FHE), mis lahendab ülesandeid 5000 korda kiiremini kui tavalised serveri protsessorid. See on Heracles („Herakles“), Ameerika Ühendriikide armee tellimusel loodud kiirendaja, et kaitsta kvantarvutite rünnakute eest. „Herakles“ kiirendab täielikult krüpteeritud teabe töötlemist ilma dekodeerimiseta, säilitades konfidentsiaalsuse kõigis etappides. Täielikult homomorfiline […]

curl 8.19.0

11. märtsil, pärast enam kui kahte kuud arendustööd ja 538 commit'i, vabastati 8.19.0 (273. versioon) platvormidevaheline käsurea utiliit ja curl'i teek, mis on kirjutatud keeles C ja levitatakse curl'i litsentsi alusel. Peamised muudatused: Turvalisus Auhindade programm haavatavuste leidmiseks on lõpetatud, kuid see ei takistanud inimesi curl-is haavatavusi leidmast: CVE-2026-1965 – vale HTTP Negotiate ühenduse uuesti kasutamine; […]

Igalia ettevõte tutvustas Moonforge'i, jaotust embedded süsteemidele

Ettevõte Igalia, mis on tuntud oma osalemise poolest avatud projektides nagu GNOME, GTK, WebKitGTK, Epiphany, Maemo, GStreamer, Wine, Mesa ja freedesktop.org, tutvustas projekti Moonforge, mis lihtsustab oma Linuxi distributiivide loomist ja hooldamist erinevatele seadmetele ja sisseehitatud süsteemidele. Distributiivi sisu koostatakse avamise tööriistade ja pakettide metaandmete põhjal projektidest OpenEmbedded ja Yocto. Projekti spetsiifilised arengud […]

Androidi platvormide tuumades on aktiveeritud AutoFDO optimeerimine

Google teatas, et on lõpetanud AutoFDO (Auto-Feedback-Directed Optimization) optimeerimise rakendamise Linuxi tuuma koostamisel Androidi platvormile. AutoFDO kasutab koodilõikude täitmise sageduse profiliseerimise tulemusi, et parandada sageli toimingute sooritamise efektiivsust. AutoFDO optimeerimist rakendatakse Linuxi tuuma versioonis 6.12 Android 16 jaoks ja 6.6 Android 15 jaoks ning see lisatakse ka […]

D7VK 1.5 väljaanne koos Direct3D 3 toe lisamisega

Avaldatud on D7VK 1.5 väljaanne, mis arendab Microsofti 1996., 1997., 1998. ja 1999. aastal esitatud graafiliste API-de Direct3D 3, 5, 6 ja 7 rakendust. D7VK töötab Vulkan API-le kutsumiste tõlkimise kaudu ja võimaldab Wine'i abil Linuxis käivitada vanu mänge, mis põhinevad Direct3D 3, 5, 6 ja 7 API-del. Projekti kood on kirjutatud […]

Pakutud on patšid, mis eemaldavad IPv6 kompileerimise võimaluse tuumamoodulina

SUSE insener pakkus linux-next haru lisamiseks, mille põhjal moodustatakse Linuxi tuuma 7.1 funktsionaalsus, seeria plaastritest, mis eemaldavad IPv6 virna moodulina koostamise võimaluse. Põhjuseks tuuakse soov vabaneda keerukusest ja lihtsustada hooldust. IPv6 moodulina koostamise võimalus jääb tuumas enamasti ajaloolistel põhjustel ja […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster