Kirjoittaja: ProHoster

Venäjän federaatiossa on aloitettu oman TLS-juurisertifikaatin edistäminen

Venäjän federaation julkishallinnon palveluportaalin (gosuslugi.ru) käyttäjät saivat ilmoituksen valtion varmennekeskuksen luomisesta juuri TLS-sertifikaattillaan, joka ei sisälly käyttöjärjestelmien ja tärkeimpien selainten juurivarmennevarastoihin. Varmenteet myönnetään vapaaehtoisesti oikeushenkilöille, ja ne on tarkoitettu käytettäväksi tilanteissa, joissa TLS-varmenteet peruutetaan tai uusiminen lopetetaan sanktioiden seurauksena. Esimerkiksi sertifiointikeskukset, jotka sijaitsevat [...]

SUSE lopettaa myynnin Venäjällä

SUSE ilmoitti kaiken suoramyynnin keskeyttämisestä Venäjällä ja kaikkien liikesuhteiden tarkistamisesta asetetut sanktiot huomioon ottaen. Yhtiö ilmoitti myös olevansa valmis noudattamaan mahdollisesti käyttöön otettavia lisäpakotteita. Lähde: opennet.ru

APC Smart-UPS:n haavoittuvuudet, jotka mahdollistavat laitteen etäohjauksen

Armisin tietoturvatutkijat ovat paljastaneet kolme haavoittuvuutta APC:n hallinnoimissa keskeytymättömissä virtalähteissä, jotka voisivat mahdollistaa laitteen kauko-ohjauksen hallinnan ja manipuloinnin, kuten virran katkaisemisen tietyistä porteista tai sen käyttämisen ponnahduslautana hyökkäyksille muita järjestelmiä vastaan. Haavoittuvuudet ovat koodinimeltään TLStorm ja vaikuttavat APC Smart-UPS -laitteisiin (SCL-sarja, […]

BHI on uusi Spectre-luokan haavoittuvuus Intel- ja ARM-suorittimissa

Ryhmä Vrije Universiteit Amsterdamin tutkijoita on tunnistanut Intel- ja ARM-suorittimien mikroarkkitehtuurirakenteissa uuden haavoittuvuuden, joka on laajennettu versio Spectre-v2-haavoittuvuudesta, jonka avulla voidaan ohittaa prosessoreihin lisätyt eIBRS- ja CSV2-suojausmekanismit. . Haavoittuvuudelle on annettu useita nimiä: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) ja Spectre-BHB (CVE-2022-23960), jotka kuvaavat eri ilmenemismuotoja. sama ongelma [...]

Tor Browser 11.0.7- ja Tails 4.28 -jakelun julkaisu

On luotu erikoistuneen jakelupaketin Tails 4.28 (The Amnesic Incognito Live System) julkaisu, joka perustuu Debian-pakettipohjaan ja joka on suunniteltu tarjoamaan anonyymi pääsy verkkoon. Tor-järjestelmä tarjoaa anonyymin pääsyn Tailsiin. Pakettisuodatin estää oletusarvoisesti kaikki muut yhteydet paitsi Tor-verkon kautta kulkevan liikenteen. Käyttäjätietojen tallentamiseksi käyttäjätietojen tallennustilaan julkaisujen välillä […]

Firefox 98 -julkaisu

Firefox 98 -selain on julkaistu. Lisäksi on luotu pitkän aikavälin tukihaarapäivitys - 91.7.0. Firefox 99 -haara on siirretty beta-testausvaiheeseen, jonka julkaisun on määrä tapahtua huhtikuun 5. Tärkeimmät innovaatiot: Käyttäytymistä tiedostojen lataamisessa on muutettu - sen sijaan, että näyttöön tulisi pyyntö ennen latauksen alkamista, tiedostot alkavat nyt ladata automaattisesti ja ilmoitus […]

Red Hat lopettaa yhteistyön Venäjän ja Valko-Venäjän organisaatioiden kanssa

Red Hat on päättänyt katkaista kumppanuussuhteet kaikkien yritysten kanssa, jotka sijaitsevat tai joiden pääkonttori on Venäjällä tai Valko-Venäjällä. Yhtiö lopettaa myös tuotteidensa myynnin ja palveluiden tarjoamisen Venäjällä ja Valko-Venäjällä. Venäjällä ja Ukrainassa olevien työntekijöiden osalta Red Hat on ilmaissut valmiutensa tarjota heille apua ja kaikki tarvittavat resurssit. Lähde: opennet.ru

Free Heroes of Might and Magic II:n (fheroes2) julkaisu - 0.9.13

Доступен выпуск проекта fheroes2 0.9.13, пытающегося воссоздать игру Heroes of Might and Magic II. Код проекта написан на C++ и распространяется под лицензией GPLv2. Для запуска игры требуются файлы с игровыми ресурсами, которые можно получить, например, из демо-версии Heroes of Might and Magic II. Основные изменения: Предложен прототип специального консольного режима для людей с нарушением […]

Fedora Linux 37 aikoo lopettaa valinnaisten pakettien rakentamisen i686-arkkitehtuurille

Fedora Linux 37:n käyttöönotossa on käytäntö, jonka mukaan ylläpitäjät lopettavat pakettien rakentamisen i686-arkkitehtuurille, jos tällaisten pakettien tarve on kyseenalainen tai johtaisi huomattavaan ajan tai resurssien investointeihin. Suositus ei koske paketteja, joita käytetään riippuvuuksina muissa paketeissa tai joita käytetään "multilib"-yhteydessä mahdollistamaan 32-bittisten ohjelmien suorittaminen 64-bittisellä […]

DentOS 2.0, kytkimien verkkokäyttöjärjestelmä, julkaisu

Linux-ytimeen perustuva DentOS 2.0 -verkkokäyttöjärjestelmä, joka on tarkoitettu kytkimien, reitittimien ja erikoisverkkolaitteiden varustukseen, on saatavilla. Kehitykseen osallistuvat Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks ja Wistron NeWeb (WNC). Projektin perusti alun perin Amazon varustaakseen verkkolaitteita infrastruktuuriinsa. DentOS-koodi on kirjoitettu […]

Linux-ytimen haavoittuvuus, joka sallii vain luku -tiedostojen vioittumisen

Linux-ytimessä (CVE-2022-0847) on havaittu haavoittuvuus, jonka avulla sivun välimuistin sisältö voidaan korvata kaikkien tiedostojen osalta, mukaan lukien vain luku -tilassa olevat, O_RDONLY-lipulla avatut tai tiedostojärjestelmissä sijaitsevat tiedostot. asennettu vain luku -tilaan. Käytännössä haavoittuvuutta voitaisiin käyttää syöttämään koodia mielivaltaisiin prosesseihin tai korruptoimaan tietoja avatussa […]

Ensimmäinen julkaisu LWQt:sta, muunnelmasta Waylandiin perustuvasta LXQt-kääreestä

Esitteli ensimmäisen LWQt:n julkaisun, mukautetun LXQt 1.0:n shell-muunnelman, joka on muunnettu käyttämään Wayland-protokollaa X11:n sijaan. LXQt:n tavoin LWQt-projekti esitetään kevyenä, modulaarisena ja nopeana käyttäjäympäristönä, joka noudattaa klassisen työpöydän organisoinnin menetelmiä. Projektikoodi on kirjoitettu C++-kielellä Qt-kehyksen avulla ja sitä jaetaan LGPL 2.1 -lisenssillä. Ensimmäinen numero sisältää […]