Автор: Юрий Гагарин

Уязвимости в модула ksmbd на ядрото на Linux, позволяващи отдалечено изпълнение на собствен код

В модула ksmbd, който предлага вградено в ядрото на Linux изпълнение на файлов сървър на база протокола SMB, бяха открити 14 уязвимости, от които четири позволяват отдалечено изпълнение на собствен код с права на ядрото. Атаката може да бъде проведена без аутентикация, достатъчно е на системата да е активиран модулът ksmbd. Проблемите се проявяват от ядрото версия 5.15, в което беше приет […]

Уязвимост в маршрутизаторите MikroTik, довеждаща до изпълнение на код при обработка на IPv6 RA

В операционната система RouterOS, използвана в маршрутизаторите MikroTik, е открита критична уязвимост (CVE-2023-32154), която позволява на неаутентифициран потребител да изпълни отдалечен код на устройството чрез изпращане на специално форматирано анонсиране на маршрутизатора IPv6 (RA, Router Advertisement). Проблемът произлиза от липсата на подходяща проверка на входящите данни в процеса, отговарящ за обработката на заявки за IPv6 RA (Router Advertisement), което позволява записване на данни извън […]

Google публикува резултатите от одита на използвани пакети на езика Rust

Компанията Google публикува резултатите от одита на 389 crate пакета, използвани в проектите ChromiumOS и Fuchsia, които позволяват разработка на езика Rust. За използване в собствените си проекти е предоставен файл за проверка на зависимостите с помощта на командата cargo vet за съответствие с изискванията за безопасност, коректност и тестване. Използването на „cargo vet“ гарантира, че в проекта се използват само проверени […]

PayPal откри кода на СУБД JunoDB

Компанията PayPal отвори изходните текстове на отказоустойчивата СУБД JunoDB, която манипулира данни във формат ключ-стойност. Системата първоначално е проектирана с акцент върху висока сигурност, хоризонтална скалируемост, отказоустойчивост и способност за обработка на стотици хиляди едновременни връзки с предсказуеми закъснения. В PayPal практически всички услуги, от входа на потребители до обработката на финансови трансакции, зависят от JunoDB. Кодът на проекта е написан на езика Go […]

PyPI временно прекрати регистрацията на нови потребители и проекти заради вредоносна активност

Репозиторият на Python пакети PyPI (Python Package Index) временно спря регистрацията на нови потребители и проекти. Причината е увеличената активност на злонамерени лица, които публикуват пакети с вредоносен код. Отбелязва се, че с оглед отсъствието на няколко администратори, миналата седмица обемът на регистрираните вредоносни проекти надвиши възможностите на оставащия екип на PyPI за бързо реагиране. Разработчиците планират през уикенда да преработят […]

Наличен дистрибутив AlmaLinux 8.8, който продължава развитието на CentOS 8

Създаден е нов дистрибутив AlmaLinux 8.8, синхронизиран с дистрибутива Red Hat Enterprise Linux 8.8 и включващ всички предлагани изменения. Сборките са подготвени за архитектури x86_64, ARM64, s390x и ppc64le в форми на стартиращ (900 МБ), минимален (1.9 ГБ) и пълен образ (12 ГБ). По-късно е предвидено създаването на Live-сборки с GNOME, KDE, Xfce и MATE, както и […]

Релиз на дистрибутива Red Hat Enterprise Linux 8.8

След излизането на Red Hat Enterprise Linux 9.2 беше публикувано обновление на предишната версия Red Hat Enterprise Linux 8.8, която ще се поддържа успоредно с версията RHEL 9.x и ще бъде актуализирана поне до 2029 година. Инсталационните сборки са подготвени за архитектури x86_64, s390x (IBM System z), ppc64le и Aarch64, но са налични за сваляне само за регистрирани потребители на Red Hat Customer […]

Издаване на СУБД SQLite 3.42 и DuckDB 0.8.0. CG/SQL с реализирани хранилища на процедури за SQLite

Публикуван е релиз на SQLite 3.42, лека СУБД, представена под формата на динамична библиотека. Кодът на SQLite се разпространява като обществено достояние (public domain), т.е. може да се използва без ограничения и безвъзмездно за всякакви цели. Финансовата подкрепа на разработчиците на SQLite е осигурена от специално създаден консорциум, включващ компании като Adobe, Oracle, Mozilla, Bentley и Bloomberg. Основни изменения: За полнотекстовите индекси FTS5 […]

Издаване на Util-linux 2.39

Публикувана е нова версия на пакета системни утилити Util-linux 2.39, който включва както тясно свързани с Linux ядрото утилити, така и утилити за общо ползване. Например, пакетът съдържа утилитите mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset и др. В […]

В Русия е създаден консорциум за проучване на сигурността на Linux ядрото

Институтът по системно програмиране на Руската академия на науките (ИСП РАН) е сформирал консорциум, целящ организация на сътрудничество между руски компании, образователни институции и научни институти в областта на изследването на сигурността на ядрото Linux и отстраняването на установените уязвимости. Консорциумът е създаден на базата на образувания през 2021 година Технологичен център за изследване на сигурността на операционните системи, построени на основата на ядрото Linux. Предполага се, че образуването на консорциума ще позволи […]

Издаване на композитен сървър Weston 12.0

След осем месеца разработка е публикуван стабилен релиз на композитния сървър Weston 12.0, който развива технологии, подпомагащи внедряването на полноценна поддръжка на протокола Wayland в Enlightenment, GNOME, KDE и други потребителски среди. Разработката на Weston е насочена към предоставяне на висококачествена кодова база и работни примери за използване на Wayland в десктоп среди и вградени решения, като платформи за автомобилни информационно-развлекателни системи, смартфони, телевизори […]

Критични уязвимости в комутаторите Cisco от серия Small Business

В комутаторите Cisco от серия Small Business са открити 4 уязвимости, позволяващи на отдалечен хакер, без необходимост от аутентификация, да получи пълен достъп до устройството с права root. За експлоатация на проблемите, хакерът трябва да има възможност да изпраща заявки на мрежовия порт, осигуряващ работа на уеб интерфейса. На проблемите е присвоен критичен ниво на опасност (9.8 от 10). Има съобщения за наличието на прототип на работещ експлоит. Откритите уязвимости (CVE-2023-20159, […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster