Категория: Блог

Издаване на системата за синхронизация на точно време Chrony 4.2

Публикувана е версия на проекта Chrony 4.2, предоставяща независима реализация на клиент и сървър за NTP, използвани за синхронизация на точно време в различни дистрибуции на Linux, включително Fedora, Ubuntu, SUSE/openSUSE и RHEL/CentOS. Програмата поддържа спецификацията NTPv4 (RFC 5905) и протокола NTS (Network Time Security), който използва елементи от инфраструктурата за открити ключове (PKI) и позволява прилагането на TLS и автентифицирано шифроване […]

Актуализация на Firefox 95.0.1, решаваща проблема с отварянето на сайтове microsoft.com

Достъпен е коригиращ ъпдейт на Firefox 95.0.1, в който са отстранени няколко грешки: Отстранен е проблемът, който водеше до невъзможност за отваряне на много сайтове на Microsoft, включително www.microsoft.com, docs.microsoft.com, msdn.microsoft.com, support.microsoft.com, answers.microsoft.com, developer.microsoft.com и visualstudio.microsoft.com. При опит за отваряне на такива сайтове, браузърът показваше страница с съобщение от грешка MOZILLA_PKIX_ERROR_OCSP_RESPONSE_FOR_CERT_MISSING. Проблемът е причинен от грешка в реализацията на механизма OCSP Stapling, с помощта на който сървърът обслужва сайта […]

Достъпен е PAPPL 1.1, фреймворк за организиране на печат.

Майкъл Свит (Michael R Sweet), автор на системата за печат CUPS, представи версия PAPPL 1.1, фреймуърк за разработка на приложения за печат, базиран на протокола IPP Everywhere, който се препоръчва да се използва вместо традиционните драйвери за принтери. Кодът на фреймуърка е написан на езика C и се разпространява под лиценцията Apache 2.0 с изключение, разрешаващо свързването с код, разпространяван под лицензите GPLv2 и LGPLv2. […]

Първият стабилен релиз на компоновчика Mold, разработван от разработчика на LLVM lld

Руи Уейама, авторът на компоновчика LLVM lld и компилятора chibicc, представи първия стабилен релиз на новия високопроизводителен компоновчик Mold, който значително превъзхожда по скорост свързването на обектни файлове в сравнение с GNU gold и LLVM lld. Проектът е признат за готов за производствени внедрения и може да се използва като по-бърза, прозрачна замяна на GNU linker в Linux системи. От плановете за следващия значителен релиз […]

Уязвимост в подсистемата на Linux ядрото USB Gadget, потенциално позволяваща изпълнение на код

В USB Gadget, подсистемата на ядрото на Linux, осигуряваща софтуерен интерфейс за създаване на клиентски USB устройства и софтуерна симулация на USB устройства, бе установена уязвимост (CVE-2021-39685), която може да доведе до изтичане на информация от ядрото, срив или изпълнение на произволен код на ниво ядро. Атаката се извършва от непривилигирован локален потребител чрез манипулации с различни класове устройства, реализирани на базата на API USB Gadget, като […]

Издание на OpenVPN 2.5.5

Подготвено е издание на OpenVPN 2.5.5, пакет за създаване на виртуални частни мрежи, който позволява организиране на криптирано свързване между две клиентски машини или осигуряване на работа на централен VPN сървър за едновременна работа на множество клиенти. Кодът на OpenVPN се разпространява под лиценцията GPLv2, готови бинарни пакети се формират за Debian, Ubuntu, CentOS, RHEL и Windows. В новата версия е направен превод в разряд остарели 64-битни шифри, подвержени […]

Препълване на буфер в Toxcore, експлоатирано чрез изпращане на UDP пакет

В Toxcore, еталонната реализация на P2P протокол за обмен на съобщения Tox, е открита уязвимост (CVE-2021-44847), която потенциално позволява инициирането на изпълнение на код при обработката на специално оформен UDP пакет. Уязвими са всички потребители на приложения, базирани на Toxcore, в които не е деактивиран транспортът UDP. За атака е достатъчно да се изпрати UDP пакет, като се знаят IP адресът, мрежовият порт и откритият DHT ключ на жертвата (тези данни са публично достъпни в DHT, […]

Актуализация на OpenSSL 3.0.1 с отстранена уязвимост

Достъпни са коригиращи версии на криптографската библиотека OpenSSL 3.0.1 и 1.1.1m. В версия 3.0.1 е отстранена уязвимост (CVE-2021-4044), също така в двете издания са коригирани около десетина грешки. Уязвимостта е налице в реализацията на SSL/TLS клиенти и е свързана с неправилното обработване на отрицателни стойности на кодовете за грешка, връщани от функцията X509_verify_cert(), извиквана за проверка на сертификата, предоставен на клиента от сървъра. Отрицателните кодове се връщат […]

Издаване на дистрибуция Pop!_OS 21.10, развиваща работния плот COSMIC

Компанията System76, специализирана в производството на лаптопи, ПК и сървъри, доставяни с Linux, публикува издаването на дистрибуцията Pop!_OS 21.10. Pop!_OS е базиран на пакетната база на Ubuntu 21.10 и идва с собствено работно пространство COSMIC. Разработките на проекта се разпространяват под лиценза GPLv3. ISO образите са форматирани за архитектури x86_64 и ARM64 в варианти за графични чипове NVIDIA (2.9 GB) и Intel/AMD […]

Издаване на емулационен софтуер QEMU 6.2

Представен е релиз на проекта QEMU 6.2. Като емулационен софтуер QEMU позволява стартирането на програми, събрани за една хардуерна платформа, на система с напълно различна архитектура, например да се изпълни приложение за ARM на x86-совместим компютър. В режим на виртуализация производителността на изпълнението на код в изолирана среда е близка до хардуерна система благодарение на директното изпълнение на инструкции на CPU и ангажиране на […]

Нов вариант на атака срещу Log4j 2, позволяващ да се заобиколи добавената защита

В реализацията на подстановки JNDI в библиотеката Log4j 2 е открита още една уязвимост (CVE-2021-45046), която се проявява въпреки добавените в изданието 2.15 корекции и независимо от използването на настройката „log4j2.noFormatMsgLookup“ за защита. Проблемът представлява опасност предимно за стари версии на Log4j 2, защитени с флага „noFormatMsgLookup“, тъй като позволява заобикаляне на защитата срещу предишна уязвимост (Log4Shell, CVE-2021-44228), […]

Издаване на децентрализирана видеострийминг платформа PeerTube 4.0

Състоянието на децентрализирана платформа за организация на видеохостинг и видеопредаване PeerTube 4.0. PeerTube предлага независима от отделни доставчици алтернатива на YouTube, Dailymotion и Vimeo, използваща мрежа за разпространение на съдържание, базирана на P2P комуникации и свързване между браузърите на посетителите. Разработките на проекта се разпространяват под лиценз AGPLv3. Основни нововъведения: В интерфейса на администратора е предложено ново таблично представяне на всички видеа, публикувани на текущия […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster