Аўтар: ProHoster

Новы варыянт нападу SAD DNS для падстаноўкі фіктыўных дадзеных у кэш DNS

Група даследнікаў з Каліфарнійскага ўніверсітэта ў Рыверсайдзе апублікавала новы варыянт нападу SAD DNS (CVE-2021-20322), які працуе нягледзячы на ​​абарону, дабаўленую летась для блакавання ўразлівасці CVE-2020-25705. Новы метад у цэлым аналагічны леташняй уразлівасці і адрозніваецца толькі выкарыстаннем іншага тыпу ICMP-пакетаў для праверкі актыўных UDP-партоў. Прапанаваная атака дазваляе ажыццявіць падстаноўку фіктыўных дадзеных у кэш DNS-сервера, што […]

GitHub апублікаваў статыстыку за 2021 год

GitHub апублікаваў справаздачу з аналізам статыстыкі за 2021 год. Асноўныя тэндэнцыі: За 2021 год было створана 61 млн новых рэпазітароў (за 2020 год - 60 млн, за 2019 - 44 млн) і адпраўлена больш за 170 млн pull-запытаў. Агульны лік рэпазітараў дасягнуў адзнакі ў 254 млн. Аўдыторыя GitHub узрасла на 15 млн карыстачоў і дасягнула 73 […]

Апублікавана 58 рэдакцыя рэйтынгу самых высокапрадукцыйных суперкампутараў

Опубликован 58-й выпуск рейтинга 500 самых высокопроизводительных компьютеров мира. В новом выпуске десятка лидеров не изменилась, но в рейтинг включено 4 новых российских кластера. 19, 36 и 40 места в рейтинге заняли российские кластеры Chervonenkis, Galushkin и Lyapunov, созданные компанией Яндекс для решения задач машинного обучения и обеспечивающие производительность 21.5, 16 и 12.8 петафлопс соответственно. […]

Новыя мадэлі для распазнання рускай гаворкі ў бібліятэцы Vosk

Разработчики библиотеки Vosk опубликовали новые модели для распознавания русской речи: серверная vosk-model-ru-0.22 и мобильная Vosk-model-small-ru-0.22. В моделях используются новые речевые данные, а также новая нейро-сетевая архитектура, что позволило повысить точность распознавания на 10-20%. Код и данные распространяются под лицензией Apache 2.0. Важные изменения: Новые данные, собранные в голосовых колонках, значительно улучшают распознавание речевых команд, произнесённых […]

Выпуск CentOS Linux 8.5 (2111), фінальны ў серыі 8.x

Прадстаўлены выпуск дыстрыбутыва CentOS 2111, які ўвабраў у сябе змены з Red Hat Enterprise Linux 8.5. Дыстрыбутыў цалкам бінарна сумяшчальны з RHEL 8.5. Зборкі CentOS 2111 падрыхтаваны (8 ГБ DVD і 600 МБ netboot) для архітэктур x86_64, Aarch64 (ARM64) і ppc64le. Пакеты SRPMS, на аснове якіх праведзена зборка бінарных файлаў, і debuginfo даступныя праз vault.centos.org. Апроч […]

Blacksmith – новая атака на памяць DRAM і чыпы DDR4

Група даследнікаў са Швейцарскай вышэйшай тэхнічнай школы Цюрыха, Амстэрдамскага вольнага ўніверсітэта і кампаніі Qualcomm апублікавалі новы метад нападу класа RowHammer, які дазваляе змяніць змесціва асобных бітаў дынамічнай аператыўнай памяці (DRAM). Атацы прысвоена кодавае імя Blacksmith і ідэнтыфікатар CVE-2021-42114. Праблеме схільныя шматлікія чыпы DDR4, забяспечаныя абаронай ад раней вядомых метадаў класа RowHammer. Інструментарый для тэсціравання сваіх сістэм […]

Уразлівасць, якая дазваляла выпусціць абнаўленне для любога пакета ў рэпазітары NPM

Кампанія GitHub раскрыла інфармацыю аб двух інцыдэнтах у інфраструктуры рэпазітара пакетаў NPM. 2 лістапада іншыя даследчыкі бяспекі (Kajetan Grzybowski і Maciej Piechota) у рамках праграмы Bug Bounty паведамілі аб наяўнасці ў рэпазітары NPM уразлівасці, якая дазваляе апублікаваць новую версію любога пакета, выкарыстоўваючы для гэтага свой уліковы запіс, не аўтарызаваную для выканання падобных абнаўленняў. Уразлівасць была выклікана […]

У Fedora Linux 37 маюць намер спыніць падтрымку 32-разраднай архітэктуры ARM

Для рэалізацыі ў Fedora Linux 37 вызначаны пераклад у разрад састарэлых архітэктуры ARMv7, таксама вядомай як ARM32 ці armhfp. Усе намаганні распрацоўкі для сістэм ARM плануюць засяродзіць на архітэктуры ARM64 (Aarch64). Змена пакуль не разгледжана камітэтам FESCo (Fedora Engineering Steering Committee), які адказвае за тэхнічную частку распрацоўкі дыстрыбутыва Fedora. У выпадку зацвярджэння змены апошнім выпускам з […]

Прадстаўлены новы расійскі камерцыйны дыстрыбутыў РАСА ХРОМ 12

Кампанія НТЦ ІТ РОСА прадставіла новы дыстрыбутыў Linux РОСА ХРОМ 12, заснаваны на платформе rosa2021.1, які пастаўляецца толькі ў платных рэдакцыях і арыентаваны на выкарыстанне ў карпаратыўным сектары. Дыстрыбутыў даступны ў зборках для працоўных станцый і сервераў. У рэдакцыі для працоўных станцый задзейнічана абалонка KDE Plasma 5. Усталявальныя iso-выявы не распаўсюджваюцца публічна і падаюцца толькі па […]

Рэліз дыстрыбутыва Rocky Linux 8.5, які ідзе на змену CentOS

Адбыўся рэліз дыстрыбутыва Rocky Linux 8.5, накіраванага на стварэнне свабоднай зборкі RHEL, здольнай заняць месца класічнага CentOS, пасля таго як кампанія Red Hat прыняла рашэнне спыніць падтрымку галінкі CentOS 8 у канцы 2021 года, а не ў 2029 годзе, як меркавалася першапачаткова. Гэта другі стабільны рэліз праекта, прызнаны гатовым для працоўных укараненняў. Зборкі Rocky Linux […]

Абнаўленне Tor Browser 11.0.1 з інтэграцыяй падтрымкі сэрвісу Blockchair

Даступная новая версія браўзэра Tor Browser 11.0.1. Браўзэр засяроджаны на забеспячэнні ананімнасці, бяспекі і прыватнасці, увесь трафік перанакіроўваецца толькі праз сетку Tor. Звярнуцца напроста праз штатнае сеткавае злучэнне бягучай сістэмы немагчыма, што не дазваляе адсачыць рэальны IP карыстача (у выпадку ўзлому браўзэра, атакавалыя могуць атрымаць доступ да сістэмных параметраў сеткі, таму для поўнага блакавання магчымых […]

Выпуск інтэграванага набору інтэрнэт-прыкладанняў SeaMonkey 2.53.10

Адбыўся рэліз набору інтэрнэт-прыкладанняў SeaMonkey 2.53.10, які аб'ядноўвае ў рамках аднаго прадукта web-браўзэр, паштовы кліент, сістэму агрэгацыі стужак навін (RSS/Atom) і WYSIWYG-рэдактар ​​html-старонак Composer. У форме прадусталяваных дадаткаў прапануюцца IRC-кліент Chatzilla, набор сродкаў для web-распрацоўнікаў DOM Inspector і каляндар-планавальнік Lightning. У новы выпуск перанесены выпраўленні і змены з актуальнай кодавай базы Firefox (SeaMonkey 2.53 заснаваны […]