Категория: Блог

Уязвимости в dnsmasq, допускащи отравяне на DNS кеш и изпълнение на код с права root

В пакета Dnsmasq, който обединява кеширан DNS резолвер, DHCP сървър, услуга за анонсиране на маршрути IPv6 и система за зареждане по мрежата, са открити 6 уязвимости, позволяващи изпълнение на код с права root, пренасочване на домейн към друг IP, определяне на съдържанието на паметта на процеса и причиняване на аварийно прекратяване на услугата. Проблемите са отстранени в изданието dnsmasq 2.92rel2. Поправките също са налични под формата на патчове. Откритите проблеми: […]

Първото издание на реализиране на протокола TLS 1.3 на Java с алгоритми ГОСТ в съответствие с RFC 9367

Модулът crypto-gost-tls13 съдържа реализиране на TLS 1.3 (RFC 8446 + RFC 9367) с ГОСТ криптография. Това издание е начална версия на библиотеката и е готово за вътрешна употреба. Особеност на библиотеката е реализирането ѝ на чиста Java. Всички криптографски операции се изпълняват с вградените средства на библиотеката — без външни зависимости. Това е едно от първите открити реализирания на TLS 1.3 с ГОСТ […]

Издаването fidoip 2.0.5 — комплект от програми за работа в Фидонет

Излезе актуализация на fidoip 2.0.5 — комплект от програми за работа в мрежата Фидонет. Комплектът съдържа набор от последните версии на класическите програми ФИДО (само свободен софтуер): мейлер за получаване на поща през Интернет, тоссер за обработка на съобщения и редактор на съобщения. Кратко за основните промени в тази версия: подобрено зареждане на обновления на нодлисти и поинтлисти, комплектът използва над 10 огледала. Ако […]

Актуализации Tor 0.4.8.25 и 0.4.9.8 с отстраняване на уязвимости. Издание Arti 2.3.0

Издадени са коригиращи версии на инструмента Tor 0.4.8.25 и 0.4.9.8, използвани за организиране на работа на анонимната мрежа Tor. В изданието Tor 0.4.9.8 са отстранени 6 уязвимости: TROVE-2026-011 — грешка, водеща до прочитане на данни извън границите на буфера при обработка на специално форматирани съобщения (cell) END, TRUNCATE и TRUNCATED; TROVE-2026-008 — неправилна обработка на съобщения BEGIN_DIR при използване на механизма conflux. TROVE-2026-010 […]

OpenZL 0.2.0

След седем месеца разработка излезе версия 0.2.0 на фреймворка OpenZL, предназначен за създаване на безпотентни компресори на данни. Фреймворкът се състои от основна библиотека и инструменти за създаване на специализирани компресори, описани на езика SDDL. За да се създаде добър специализиран компресор, има два етапа: Анализ на данните за извличане на структурата. Използване на добри бекенд компресори, които използват получената структура за постигане на добро компресиране. […]

Google увеличи наградата за откриване на уязвимости в Android до $1.5 млн, а в Chrome – до $500 хиляди

Компанията Google обяви разширение на програмата за награди за откритие на уязвимости в платформата Android, браузъра Chrome и основните им компоненти. Максималната сума на наградата за създаване на експлоит за платформата Android, позволяващ изпълнение на код на ниво чип Pixel Titan M2 без извършване на специални действия от потребителя (zero-click), е установена на 1.5 милиона долара, ако атакуващият успее […]

OpenWrt 25.12.3

На 7 май излезе OpenWrt 25.12.3 – операционна система на база Linux ядро, предназначена за вградени устройства. Поправки за сигурност: Ядро на Linux: поправена уязвимост CVE-2026-31431 („Copy Fail“). В предишни версии това засяга само потребители на платформата StarFive и тези, които са инсталирали модула kmod-crypto-user. mbedtls: обновяване до версия 3.6.6 (поправки на няколко CVE). OpenSSL: обновяване до версия 3.5.6 […]

Новият reCAPTCHA няма да позволи преминаване на проверката на устройства с Android без услуги на Google

Компанията Google анонсира новото поколение на системата за разпознаване на ботове reCAPTCHA, използвана на много сайтове за проверка на човешкото взаимодействие. В новата реализация на reCAPTCHA вместо избор на изображения, отговарящи на зададения въпрос, се прилага потвърждение чрез сканиране на QR код с телефона. Проблемът е, че сред изискванията за смартфоните, които могат да се използват за преминаване на капчата, се заявяват сравнително нови версии на iPhone/iPad, както и […]

Microsoft публикува дистрибуция на Azure Linux 3.0.20260506

Компания Microsoft публикува месечно обновление на дистрибуцията Azure Linux 3.0.20260506. Дистрибуцията се развива като универсална базова платформа за Linux среди, използвани в облачната инфраструктура, edge системи и различни услуги на Microsoft. Собствените разработки на проекта се разпространяват под лицензия MIT. Сборките на пакетите се формират за архитектури aarch64 и x86_64. Размерът на инсталационния образ е 770 MB. Между промените в новата версия: В репозитория (SPECS […]

libgit2 1.9.3

На 5 май, след пет месеца разработка, беше пусната версия 1.9.3 на многоплатформената библиотека libgit2, която реализира основните методи на Git. Библиотеката е написана на C и се разпространява под лицензия GNU GPL 2 с изключение за линкване, позволяващо да не се разкрива изходния код. Като примери, проектът предоставя и конзолни утилити lg2 и git2-experimental. Съществуват множество биндинги за libgit2 […]

В Debian е одобрена задължителната поддръжка на възпроизводими сборки на пакети

Екипът, отговарящ за формирането на релизите на Debian, обяви, че преводът на възпроизвеждаема повторна компилация на пакети става задължителна възможност. Вчера в системата за компилация бяха направени промени, които блокират преминаването в репозитория на нови пакети, които не поддържат възпроизвеждаема компилация. В репозитория testing също е забранено обновяването на съществуващи пакети, в които са открити регресии с възпроизвеждаемостта на компилацията. В Debian 13, който съдържа 36427 изходни пакети, поддръжката […]

OpenCL 3.1

На 5 май консорциум Khronos представи спецификацията OpenCL 3.1 — следващото обновление на отворения стандарт за кроссплатформени изчисления на CPU, GPU, DSP, NPU и други ускорители. Излизането е свързано с конференцията IWOCL 2026 и развива модела OpenCL 3.x, в който част от възможностите първоначално се тестват като разширения, а след това се прехвърлят в задължителното ядро на стандарта. Основната промяна в OpenCL 3.1 — […]

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster