Автор: ProHoster

Популяризирането на собствен корен TLS сертификат започна в Руската федерация

Потребителите на портала за държавни услуги на Руската федерация (gosuslugi.ru) получиха известие за създаването на държавен сертификационен център с техния основен TLS сертификат, който не е включен в основните хранилища за сертификати на операционни системи и основни браузъри. Сертификатите се издават на доброволна основа на юридически лица и са предназначени да се използват в ситуации на анулиране или прекратяване на подновяване на TLS сертификати в резултат на санкции. Например сертификационни центрове, разположени в [...]

SUSE спира продажбите в Русия

SUSE обяви спирането на всички директни продажби в Русия и преразглеждането на всички бизнес отношения, като се вземат предвид наложените санкции. Компанията също така изрази готовност да се съобрази с допълнителни санкции, които могат да бъдат приети. Източник: opennet.ru

Уязвимости в APC Smart-UPS, които позволяват дистанционно управление на устройството

Изследователи по сигурността от Armis разкриха три уязвимости в управляваните от APC непрекъсваеми захранвания, които биха могли да позволят поемането и манипулирането на дистанционното управление на устройството, като например изключване на захранването на определени портове или използването му като трамплин за атаки срещу други системи. Уязвимостите са с кодово име TLStorm и засягат APC Smart-UPS устройства (серия SCL, […]

BHI е нова уязвимост от клас Spectre в процесори Intel и ARM

Група изследователи от Vrije Universiteit Amsterdam идентифицира нова уязвимост в микроархитектурните структури на процесорите Intel и ARM, която е разширена версия на уязвимостта Spectre-v2, която позволява да се заобиколят защитните механизми eIBRS и CSV2, добавени към процесорите . На уязвимостта са дадени няколко имена: BHI (Инжектиране на история на клонове, CVE-2022-0001), BHB (Буфер за история на клонове, CVE-2022-0002) и Spectre-BHB (CVE-2022-23960), които описват различни прояви на същия проблем [...]

Пускане на Tor Browser 11.0.7 и разпространение на Tails 4.28

Създадена е версия на специализиран комплект за разпространение, Tails 4.28 (The Amnesic Incognito Live System), базиран на базата на пакетите на Debian и предназначен да предоставя анонимен достъп до мрежата. Анонимният достъп до Tails се осигурява от системата Tor. Всички връзки, различни от трафик през мрежата Tor, са блокирани от пакетния филтър по подразбиране. За да съхранявате потребителски данни в режим за запазване на потребителски данни между стартиранията, […]

Версия на Firefox 98

Пуснат е уеб браузърът Firefox 98. Освен това е създадена дългосрочна актуализация на клона за поддръжка - 91.7.0. Клонът на Firefox 99 е прехвърлен на етапа на бета тестване, чието пускане е насрочено за 5 април. Основни нововъведения: Променено е поведението при изтегляне на файлове - вместо да се показва заявка преди началото на изтеглянето, файловете вече започват да се изтеглят автоматично, а известието за началото на […]

Red Hat спира да работи с организации от Русия и Беларус

Red Hat взе решение да прекрати партньорствата си с всички компании със седалище или седалище в Русия или Беларус. Компанията също спира да продава своите продукти и услуги в Русия и Беларус. Що се отнася до служителите, разположени в Русия и Украйна, Red Hat изрази готовност да им предостави помощ и всички необходими ресурси. Източник: opennet.ru

Издаване на Free Heroes of Might and Magic II (fheroes2) - 0.9.13

Проектът fheroes2 0.9.13 вече е наличен, опитвайки се да пресъздаде Heroes of Might and Magic II. Кодът на проекта е написан на C++ и се разпространява под лиценз GPLv2. За да стартирате играта, са необходими файлове с ресурси на играта, които могат да бъдат получени например от демо версията на Heroes of Might and Magic II. Основни промени: Прототип на специален конзолен режим за хора с […]

Fedora Linux 37 възнамерява да спре изграждането на опционални пакети за i686 архитектурата

За внедряване във Fedora Linux 37 е предвидена политика, която препоръчва на поддържащите да спрат изграждането на пакети за i686 архитектурата, ако необходимостта от такива пакети е съмнителна или би довела до значителна инвестиция на време или ресурси. Препоръката не се отнася за пакети, използвани като зависимости в други пакети или използвани в контекста на „multilib“, за да се даде възможност на 32-битови програми да работят на 64-битови […]

Издаване на DentOS 2.0, мрежова операционна система за комутатори

Налична е версията на мрежовата операционна система DentOS 2.0, базирана на ядрото на Linux и предназначена за оборудване на комутатори, рутери и специализирано мрежово оборудване. Разработката се осъществява с участието на Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks и Wistron NeWeb (WNC). Проектът първоначално е основан от Amazon, за да оборудва мрежово оборудване в своята инфраструктура. Кодът на DentOS е написан на […]

Уязвимост в ядрото на Linux, която може да подправя файлове само за четене

Беше идентифицирана уязвимост в ядрото на Linux (CVE-2022-0847), която позволява съдържанието на кеша на страницата да бъде презаписано за всякакви файлове, включително тези в режим само за четене, отворени с флага O_RDONLY или разположени на файлови системи монтиран в режим само за четене. На практика уязвимостта може да се използва за инжектиране на код в произволни процеси или за повреждане на данни в отворени […]

Първо издание на LWQt, вариант на LXQt обвивката, базирана на Wayland

Представено е първото издание на LWQt, персонализиран вариант на обвивката на LXQt 1.0, който е преобразуван да използва протокола Wayland вместо X11. Подобно на LXQt, проектът LWQt е представен като лека, модулна и бърза потребителска среда, която се придържа към методите на класическата организация на работния плот. Кодът на проекта е написан на C++ с помощта на Qt framework и се разпространява под лиценза LGPL 2.1. Първият брой съдържа […]