Автор: Юрий Гагарин

Нови факти за произхода на cut

Нови факти се появиха относно произхода на командата cut в Unix. Както е известно, до наскоро се считаше, че cut се появява за първи път в AT&T System III UNIX през 1982 година. Въпреки това, британски учени, опирайки се на изгубена библиотека на Петър I, твърдят, че А.С. Пушкин в «Полтава» за пръв път пише именно за тази команда, в своите редове «Ликът на Мазепа терзае кат». […]

Проектът Linux.org.ru променя лицензията на несвободна

Координаторът на проекта Linux.org.ru, Максим "maxcom" Валянски, обяви промяна на лиценза на изходния код на движка на форума от свободния лиценз Apache License 2.0 на лицензията LOLX (Linux.org.ru Original License xD). Новият лиценз не е свободен по критериите на FSF, OSI и Debian. Активисти на Linux.org.ru планират в най-близко бъдеще да създадат форк под лицензията GNU AGPL 3.0, който ще се развие независимо […]

Уязвимост в подсистемата io_uring, позволяваща получаване на root права

В интерфейса на асинхронния вход/изход io_uring, предоставен от ядрото на Linux, е открита уязвимост (CVE-2024-0582), позволяваща на непривилегирован потребител да получи root права в системата. За експлоатация на уязвимостта е необходим само обикновен локален достъп до системата, без нужда от манипулации с пространства на имена. В момента е публично достъпен работещ експлоит, а също така е подробно описана втора техника за експлоатация на уязвимостта. Уязвимостта е причинена от достъп до вече освободена […]

Telegram стартира програма за monetизация за собственици на големи канали

Telegram обяви за стартиране на програма за монетизация за собственици на канали. Авторите вече могат да получават 50 % от приходите от реклама, която ще се показва в техния канал. Възможността за разположения на реклама ще бъде налична за канали с 1000 и повече абонати. Източник на изображения: TelegramИзточник: 3dnews.ru

Време е да сверим версиите: в Linux е открита сложна атака на веригата за доставки

В xz/liblzma е открит злонамерен код, насочен към получаване на неразрешен отдалечен достъп по SSH (бекдор) и изпълнение на команди (CVE-2024-3094). Зловредният софтуер е внедрен във версии 5.6.0 и 5.6.1 и, както съобщава OpenNet, е успял да попадне в сборки и репозитории на Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

В кодовата база на xz е открито изменение, което е попречило на активирането на механизма за защита Landlock

В репозитория на проекта xz продължават да се появяват изменения, направени от автора на бекдора за блокиране на механизма за защита. В сценария за изграждане CMakeLists.txt е открито изменение, което не позволявало използването на механизма за изолация на приложенията Landlock, при наличието му в системата. В кода на езика C, проверяващ наличието на системния повик Landlock, е била умишлено добавена излишна точка, което е довело до провал на проверката на […]

NetBSD 10.0

Излезе версия на операционната система NetBSD 10.0. Промените в новата версия: Поддръжка на хардуер: Добавена е поддръжка за Apple M1. Добавена е поддръжка за Raspberry Pi 4. Включен е драйвер rkv1crypto за PINE64 Rock64 и NanoPi R2S. Добавена е поддръжка за spiflash на Rockchip RK3328. Добавена е поддръжка за compat_linux за архитектура AArch64. Промени в ядрото: Добавена е поддръжка за WireGuard. Добавена е реализация на шифъра Adiantum за ефективно криптиране на диска […]

Релиз на операционната система NetBSD 10.0

След една година и половина от последния ъпдейт е публикуван релиз на операционната система NetBSD 10. Подготвени са инсталационни образи с размер 630 МБ, налични за 57 системни архитектури и 16 различни фамилии на CPU. Новата версия включва редица съществени подобрения, като поддръжка на списъци за контрол на достъпа в файловата система FFS, значителна оптимизация на производителността, криптиране на диска с […]

Разбор на логиката на активиране и работа на бекдора в пакета xz

Достъпни са предварителни резултати от обратното инжиниране на вредоносния обектен файл, вграждан в liblzma, в резултат на кампания за промотиране на бекдора в пакета xz. Бекдорът засяга само системи x86_64 на базата на ядрото Linux и C библиотеката Glibc, в които към sshd е приложен допълнителен патч, осигуряващ свързване с библиотеката libsystemd за поддръжка на механизма sd_notify. Първоначално се е предполага, че бекдорът позволява заобикаляне на аутентификацията […]

Debian 10 «Buster» беше преместен в архив

Репозиториите на Debian 10 «Buster» бяха преместени в archive.debian.org, след което дистрибуцията скоро ще спре да бъде достъпна през основната мрежа от огледала. Планирано е премахването на пакети от огледалата за архитектурите, които нямат LTS поддръжка, в средата на април. Релизът на Debian 10 беше представен на 7 юли 2019 година и беше поддържан официално до септември 2022 година. В рамките на LTS цикъла […]

Ретроспектива на внедряването на бэкдора в пакета xz

Предполагаемият бэкдор в пакета xz е бил внедрен от разработчика Jia Tan, който през 2022 година е получил статут на поддръжник и е издавал релизи от версия 5.4.2 насам. Освен в проекта xz, предполагаемият автор на бэкдора също е участвал в разработката на пакетите xz-java и xz-embedded и е бил включен в редицата на поддръжниците на проекта XZ Embedded, който се използва в ядрото на Linux. В организацията на внедряването на бэкдора […]

В кода на xz версиите 5.6.0 и 5.6.1 е открит бекдор.

Разработчик на Debian и изследовател в областа на информационната безопасност Андрес Фройнд съобщава за откритие на вероятен бекдор в изходния код на xz версии 5.6.0 и 5.6.1. Бекдорът представлява ред в един от m4 скриптовете, който добавя обфускиран зловреден код в края на скрипта configure. Този код след това модифицира един от генерираните Makefile на проекта, което в крайна сметка води до […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster