Категория: Блог

Издание на дистрибутива за изследване на сигурността Kali Linux 2022.3

Представен е релиз на дистрибутива Kali Linux 2022.3, предназначен за тестване на системи за наличие на уязвимости, извършване на одити, анализ на остатъчна информация и откриване на последици от атаки на злонамерени субекти. Всички оригинални разработки, създадени в рамките на дистрибутива, се разпространяват под лиценз GPL и са достъпни през публичен Git-репозитори. Подготвени са няколко варианта на iso-образи за изтегляне, с размер 432 МБ, 2.9 ГБ, 3.4 ГБ и 9.8 […]

Издание на пакетния филтър nftables 1.0.5

Публикувано е издание на пакетния филтър nftables 1.0.5, унифициращ интерфейси за филтрация на пакети за IPv4, IPv6, ARP и мрежови мостове (с цел заместване на iptables, ip6tables, arptables и ebtables). Паралелно с него е публикувано издание на свързващата библиотека libnftnl 1.2.3, предоставяща нискоуровнев API за взаимодействие с подсистемата nf_tables. В пакета nftables влизат компоненти на пакетния филтър, които работят в потребителското пространство, докато […]

В NPM планират да използват Sigstore за потвърдяване на автентичността на пакетите

GitHub предложи на обсъждане внедряване на услугата Sigstore за верификация на пакети с цифрови подписи и водене на публичен лог за потвърдителна автентичност при разпространение на издания. Използването на Sigstore ще осигури допълнителен защитен слой срещу атаки, насочени към подмяна на софтуерни компоненти и зависимости (supply chain). Например, планираната промяна ще защити изходните кодове на проектите в случай на компрометиране на акаунта […]

Пускане на дистрибуцията Ubuntu Sway Remix 22.04 LTS

Достъпна е версия на дистрибуцията Ubuntu Sway Remix 22.04 LTS, която предлага предварително настроен и готов за употреба работен плот, базиран на композитния мениджър на прозорци Sway. Дистрибуцията е неофициална редакция на Ubuntu 22.04 LTS, създадена с внимание както към опитни потребители на GNU/Linux, така и към начинаещи, желаещи да опитат средата на плочковите мениджъри на прозорци без необходимост от дълга настройка. За изтегляне са налични […]

Пускане на дистрибуция за резервно копиране Rescuezilla 2.4

Достъпна е версия на дистрибуцията Rescuezilla 2.3, предназначена за резервно копиране, възстановяване на системи след сривове и диагностика на различни хардуерни проблеми. Дистрибуцията е изградена на пакетната база на Ubuntu и продължава развитието на проекта „Redo Backup & Rescue“, чиято разработка беше прекратена през 2012 година. Налични за изтегляне са live сборки за 64-битови системи x86 (1GB) и deb пакет за инсталиране в Ubuntu. Rescuezilla […]

Разработчиците на openSUSE обсъждат прекратяване на поддръжката на ReiserFS

Джеф Махони (Jeff Mahoney), директор на отдел SUSE Labs, представи на общността предложение за прекратяване на поддръжката на файловата система ReiserFS в openSUSE. Като причина се посочва планът за премахване на ReiserFS от основния състав на ядрото до 2025 година, стагнацията в поддръжката на тази ФС и липсата на възможности за осигуряване на отказоустойчивост, предлагани от съвременни ФС за защита от повреди в случай на […]

Предложен е механизъм за верификация на коректността на работата на ядрото за Linux

За включване в ядрото на Linux 5.20 (възможно е клонът да получи номер 6.0) е предложен набор от пачове с реализация на механизма RV (Runtime Verification), който представлява средства за проверка на коректността на работата в высоконадеждни системи, гарантиращи отсъствие на сривове. Проверката се извършва по време на изпълнението чрез прикачване на обработчици към точки за проследяване, които сверяват фактическия ход на изпълнението със предварително определена еталонна детерминирана модел на автомата, […]

Издание на Minetest 5.6.0, отворен клон на играта MineCraft

Представен е Minetest 5.6.0, отворен кросплатформен вариант на играта MineCraft, позволяващ на групи играчи съвместно да изграждат от типови блокове различни структури, образуващи подобие на виртуален свят (жанр пясъчник). Играта е написана на C++ с използване на 3D движка irrlicht. За създаване на разширения се използва езикът Lua. Кодът на Minetest се разпространява под лицензия LGPL, а игровите ресурси под лицензия CC BY-SA 3.0. Готови […]

Уязвимост в подсистемата io_uring на ядрото на Linux, позволяваща получаване на права root от контейнер

В реализацията на интерфейса за асинхронен вход/изход io_uring, който е част от ядрото на Linux от версия 5.1, е открита уязвимост (CVE-2022-29582), позволяваща непривилегировани потребители да получат права root в системата, вкл. при стартиране на експлоит от контейнер. Уязвимостта е причинена от обращение към вече освобождаван блок памет, проявява се в ядрото на Linux от версия 5.10 и е отстранена през април в обновленията […]

Издание на NetBSD 9.3

След 15 месеца от публикуването на предишната версия, излезе новата версия на операционната система NetBSD 9.3. Подготвени са инсталационни изображения с размер от 470 МБ, налични за 57 системни архитектури и 16 различни семейства CPU. Версия 9.3 е напълно съвместима с предишните издания от серия 9.x и съдържа важни корекции, включително свързани с отстраняването на уязвимости. Първоначално се предполагаше […]

Девета версия на патчовете за ядрото на Linux с поддръжка на езика Rust

Предложена е девета версия на патчовете за ядрото на Linux с компоненти за разработка на драйвери за устройства на езика Rust. Новата версия е съкратен вариант на осмото издание, публикувано преди няколко дни. Комплектът се отличава със значително намаляване на размера и оставянето само на необходимия минимум, достатъчен за компилиране на ядрен модул, написан на езика Rust. Очаква се минималният патч да опрости приемането на поддръжката […]

Уязвимост в HTTP-сървъра muhttpd, позволяваща достъп до файлове извън работната директория

В HTTP-сървъра muhttpd, използван основно в рутери и точки за достъп, е открита уязвимост (CVE-2022-31793), която позволява на неаутентифициран атакуващ чрез изпращане на специално формулиран HTTP-запитване да изтегли произволни файлове, в зависимост от правата за достъп, с които работи HTTP-сървърът (в много устройства muhttpd работи с права root). Например, атакуващият може да получи достъп до файлове с пароли, настройки за безжичен достъп, параметри за свързване […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster