Автор: ProHoster

Нова SAD DNS атака за вмъкване на фалшиви данни в DNS кеша

Екип от изследователи от Университета на Калифорния, Ривърсайд публикува нов вариант на SAD DNS атака (CVE-2021-20322), който работи въпреки защитите, добавени миналата година за блокиране на уязвимостта CVE-2020-25705. Новият метод като цяло е подобен на миналогодишната уязвимост и се различава само в използването на различен тип ICMP пакети за проверка на активни UDP портове. Предложената атака позволява подмяна на фиктивни данни в кеша на DNS сървъра, което […]

GitHub публикува статистика за 2021 г

GitHub публикува доклад, анализиращ статистиката за 2021 г. Основни тенденции: През 2021 г. са създадени 61 милиона нови хранилища (през 2020 г. - 60 милиона, през 2019 г. - 44 милиона) и са изпратени повече от 170 милиона заявки за изтегляне. Общият брой на хранилищата достигна 254 млн. Аудиторията на GitHub се увеличи с 15 млн. потребители и достигна 73 […]

Публикувано 58 издание на рейтинга на най-високопроизводителните суперкомпютри

Излезе 58-ото издание на класацията на 500-те най-високопроизводителни компютри в света. В новата версия първите десет не са се променили, но в класацията са включени 4 нови руски клъстера. 19-то, 36-то и 40-то място в класацията са заети от руските клъстери Червоненкис, Галушкин и Ляпунов, създадени от Yandex за решаване на проблеми с машинното обучение и осигуряващи производителност съответно от 21.5, 16 и 12.8 петафлопа. […]

Нови модели за разпознаване на руска реч в библиотеката Vosk

Разработчиците на библиотеката Vosk публикуваха нови модели за разпознаване на руска реч: сървър vosk-model-ru-0.22 и мобилен Vosk-model-small-ru-0.22. Моделите използват нови речеви данни, както и нова архитектура на невронна мрежа, която е увеличила точността на разпознаване с 10-20%. Кодът и данните се разпространяват под лиценза Apache 2.0. Важни промени: Новите данни, събрани в гласовите високоговорители, значително подобряват разпознаването на речеви команди, произнесени […]

Издаване на CentOS Linux 8.5 (2111), окончателно в серията 8.x

Беше представена версията на комплекта за разпространение на CentOS 2111, включваща промени от Red Hat Enterprise Linux 8.5. Разпределението е напълно двоично съвместимо с RHEL 8.5. Подготвени са компилации на CentOS 2111 (8 GB DVD и 600 MB netboot) за x86_64, Aarch64 (ARM64) и ppc64le архитектури. Пакетите SRPMS, използвани за изграждане на двоични файлове и debuginfo, са достъпни чрез vault.centos.org. Освен това […]

Blacksmith - нова атака срещу DRAM памет и DDR4 чипове

Екип от изследователи от ETH Zurich, Vrije Universiteit Amsterdam и Qualcomm публикуваха нов метод за атака RowHammer, който може да промени съдържанието на отделни битове на динамичната памет с произволен достъп (DRAM). Атаката беше с кодово име Blacksmith и идентифицирана като CVE-2021-42114. Много DDR4 чипове, оборудвани със защита срещу известни преди това методи от клас RowHammer, са податливи на проблема. Инструменти за тестване на вашите системи […]

Уязвимост, която позволява пускането на актуализация за всеки пакет в NPM хранилището

GitHub разкри два инцидента в своята инфраструктура за хранилище на NPM пакети. На 2 ноември изследователи на сигурността на трети страни (Kajetan Grzybowski и Maciej Piechota), като част от програмата Bug Bounty, съобщиха за наличието на уязвимост в NPM хранилището, което ви позволява да публикувате нова версия на всеки пакет, използвайки вашия акаунт, който не е упълномощен да извършва такива актуализации. Уязвимостта е причинена от […]

Fedora Linux 37 възнамерява да прекрати поддръжката на 32-битова ARM архитектура

Архитектурата ARMv37, известна също като ARM7 или armhfp, е предвидена за внедряване във Fedora Linux 32. Планира се всички усилия за разработка на ARM системи да бъдат фокусирани върху архитектурата ARM64 (Aarch64). Промяната все още не е прегледана от FESCo (Инженерен ръководен комитет на Fedora), който отговаря за техническата част от разработката на дистрибуцията на Fedora. Ако промяната е одобрена от последната версия […]

Представен е нов руски търговски дистрибутор ROSA CHROME 12

Компанията STC IT ROSA представи нова Linux дистрибуция ROSA CHROM 12, базирана на платформата rosa2021.1, предлагана само в платени издания и предназначена за използване в корпоративния сектор. Разпределението се предлага в компилации за работни станции и сървъри. Изданието за работна станция използва обвивката на KDE Plasma 5. Инсталационните ISO изображения не се разпространяват публично и се предоставят само чрез […]

Издаване на разпространение на Rocky Linux 8.5, което заменя CentOS

Беше пусната дистрибуцията на Rocky Linux 8.5, насочена към създаване на безплатна компилация на RHEL, способна да заеме мястото на класическата CentOS, след като Red Hat реши да спре поддръжката на клона CentOS 8 в края на 2021 г., а не през 2029 г., както първоначално очакван. Това е втората стабилна версия на проекта, призната за готова за производствена реализация. Rocky Linux изгражда […]

Актуализацията на браузъра Tor 11.0.1 интегрира поддръжката на услугата Blockchair

Налична е нова версия на браузъра Tor 11.0.1. Браузърът е фокусиран върху осигуряването на анонимност, сигурност и поверителност, целият трафик се пренасочва само през мрежата Tor. Невъзможно е да се осъществи директен контакт чрез стандартната мрежова връзка на текущата система, която не позволява проследяване на реалния IP на потребителя (ако браузърът е хакнат, нападателите могат да получат достъп до мрежовите параметри на системата, така че напълно да блокират възможни […]

SeaMonkey Integrated Internet Application Suite 2.53.10 Издаден

Беше пуснат наборът от интернет приложения SeaMonkey 2.53.10, който съчетава уеб браузър, имейл клиент, система за събиране на новинарски емисии (RSS/Atom) и WYSIWYG редактор на html страници Composer в един продукт. Предварително инсталираните добавки включват IRC клиента Chatzilla, инструментариума DOM Inspector за уеб разработчици и програмата за планиране на календар Lightning. Новата версия пренася корекции и промени от текущата кодова база на Firefox (SeaMonkey 2.53 е базиран на […]