Автор: Yuri Gagarin

Новые факты о происхождении cut

Новые факты выявились в происхождении команды cut в Unix. Как известно, до последнего времени считалось, что cut появляется впервые в AT&T System III UNIX в 1982 году. Однако, британские учёные, опираясь на утерянную библиотеку Петра I, утверждают, что А.С. Пушкин в «Полтаве» впервые пишет именно о данной команде, в своих строках «Мазепы лик терзает кат». […]

Проект Linux.org.ru меняет лицензию на несвободную

Координатор проекта Linux.org.ru, Максим «maxcom» Валянский, заявил о смене лицензии исходного кода движка форума со свободной лицензии Apache License 2.0 на лицензию LOLX (Linux.org.ru Original License xD). Новая лицензия не является свободной по критериям FSF, OSI и Debian. Активисты Linux.org.ru планируют в ближайшее время создать форк под лицензией GNU AGPL 3.0, который будет развиваться независимо […]

Уязвимость в подсистеме io_uring, позволяющая получить привилегии root

В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2024-0582), позволяющая непривилегированному пользователю получить права root в системе. Для эксплуатации уязвимости достаточно обычного локального доступа к системе, без необходимости манипуляций с пространствами имён. В настоящее время публично доступен работающий эксплоит, а также подробно описана вторая техника эксплуатации уязвимости. Уязвимость вызвана обращением к уже освобождённому […]

Telegram запустил программу монетизации для владельцев крупных каналов

Telegram объявил о запуске программы монетизации для владельцев каналов. Авторы теперь могут получать 50 % дохода от рекламы, которая будет отображаться в их канале. Возможность размещения рекламы будет доступна для каналов с 1000 и более подписчиков. Источник изображений: TelegramИсточник: 3dnews.ru

Время сверить версии: в Linux выявлена изощрённая атака на цепочку поставок

В xz/liblzma выявлен вредоносный код, направленный на получения несанкционированного удаленного доступа по SSH (бэкдор) и исполнения команд (CVE-2024-3094). Зловред был внедрён в версии 5.6.0 и 5.6.1 и, как передаёт OpenNet, успел попасть в сборки и репозитории Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

В кодовой базе xz выявлено изменение, мешавшее включению механизма защиты Landlock

В репозитории проекта xz продолжают всплывать изменения, внесённые автором бэкдора для блокирования механизмов защиты. В сборочном сценарии CMakeLists.txt выявлено изменение, не позволявшее использовать в xz механизм изоляции приложений Landlock, при его поддержке в системе. В коде на языке Си, проверяющем доступность системного вызова Landlock, была намеренно добавлена лишняя точка, что приводило к непрохождению проверки на […]

NetBSD 10.0

Вышла версия операционной системы NetBSD 10.0. Изменения новой версии: Поддержка оборудования: Добавлена поддержка Apple M1. Добавлена поддержка Raspberry Pi 4. Включен драйвер rkv1crypto на PINE64 Rock64 и NanoPi R2S. Добавлена ​​поддержка spiflash на Rockchip RK3328. Добавлена поддержка compat_linux для архитектуры AArch64. Изменения в ядре: Добавлена поддержка WireGuard. Добавлена ​​реализация шифра Adiantum для эффективного шифрования диска […]

Релиз операционной системы NetBSD 10.0

Спустя полтора года после формирования прошлого обновления опубликован релиз операционной системы NetBSD 10. Для загрузки подготовлены установочные образы размером 630 МБ, доступные в сборках для 57 системных архитектур и 16 различных семейств CPU. Новая ветка включает ряд существенных улучшений, таких как поддержка списков контроля доступа в файловой системе FFS, значительная оптимизация производительности, шифрование диска с […]

Разбор логики активации и работы бэкдора в пакете xz

Доступны предварительные результаты обратного инжиниринга вредоносного объектного файла, встроенного в liblzma в результате кампании по продвижению бэкдора в пакет xz. Бэкдор затрагивает только системы x86_64 на базе ядра Linux и Си-библиотеки Glibc, в которых к sshd применяется дополнительный патч, осуществляющий связывание с библиотекой libsystemd для поддержки механизма sd_notify. Изначально предполагалось, что бэкдор позволяет обойти аутентификацию […]

Debian 10 «Buster» перемещён в архив

Репозитории Debian 10 «Buster» перемещены в archive.debian.org, после чего дистрибутив скоро перестанет быть доступным через основную сеть зеркал. Удаление с зеркал пакетов Debian 10 для архитектур, для которых отсутствует LTS-поддержка, планируют произвести в середине апреля. Релиз Debian 10 был представлен 7 июля 2019 года и поддерживался штатно до сентября 2022 года. В рамках цикла LTS […]

Ретроспектива продвижения бэкдора в пакет xz

Предположительно бэкдор в пакет xz был внедрён разработчиком Jia Tan, который в 2022 году получил статус сопровождающего и выпускал релизы начиная с версии 5.4.2. Помимо проекта xz предполагаемый автор бэкдора также участвовал в разработке пакетов xz-java и xz-embedded, и был включён в число мэйнтейнеров проекта XZ Embedded, используемого в ядре Linux. В организации продвижения бэкдора […]

В коде xz версий 5.6.0 и 5.6.1 обнаружен бэкдор

Разработчик Debian и исследователь в сфере информационной безопасности Andres Freund сообщает об обнаружении вероятного бэкдора в исходном коде xz версий 5.6.0 и 5.6.1. Бэкдор представляет собой строчку в одном из m4-скриптов, которая дописывает обфусцированный вредоносный код в конец скрипта configure. Этот код затем модифицирует один из сгенерированных Makefile проекта, что в конечном итоге приводит к […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster