Категория: Блог

Издание на http-сервера Apache 2.4.49 с корекции на уязвимости

Публикувана е версия 2.4.49 на HTTP сървъра Apache, в която има 27 промени и 5 уязвимости: CVE-2021-33193 — податливост на mod_http2 към нов вариант на атака "HTTP Request Smuggling", който позволява чрез изпращане на специално форматирани клиентски заявки да се намесва в съдържанието на заявки на други потребители, предавани чрез mod_proxy (например, може да се постигне вмъкване на злонамерен JavaScript код в сесията на друг потребител на сайта). CVE-2021-40438 — SSRF уязвимост (Server […]

Пускането на откритата billing система ABillS 0.91

Достъпен е релиз на откритата billing система ABillS 0.91, чиито компоненти се предоставят под лиценз GPLv2. Основните нововъведения: Paysys: преработени са всички модули. Paysys: добавени са тестове за платёжни системи. Добавено клиентско API. Triplay: преработен е механизма за управление на подуслугите Internet/TV/Телефония. Cams: интеграция с облачната система за видеонаблюдение Форпост. Ureports. Добавена е възможността да се изпращат известия едновременно по няколко типа. Maps2: добавени са слоеве: Visicom Maps, 2GIS. […]

Mozilla представи Firefox Suggest и новия интерфейс на браузъра Firefox Focus

Компанията Mozilla представи новата система за препоръки Firefox Suggest, която показва допълнителни предложения по време на въвеждане в адресната лента. От препоръките, основани на локални данни и търсене в търсачката, новата функция се отличава с възможността за предоставяне на информация от странични партньори, които могат да бъдат както неправителствени проекти, като Wikipedia, така и платени спонсори. Например, при започване на въвеждане в […]

Издание на Java SE 17

След шест месеца разработка, компанията Oracle пусна платформата Java SE 17 (Java Platform, Standard Edition 17), за която се използва отвореният проект OpenJDK като еталонна реализация. С изключение на премахването на някои остарели възможности, Java SE 17 запазва обратно съвместимост с предишните версии на платформата Java — повечето от предишно написаните Java проекти ще работят без изменения при стартиране под […]

Уязвимости в клиентите на Matrix, които позволяват разкриване на ключовете за краен шифър

В повечето клиентски приложения за платформата за децентрализирани комуникации Matrix бяха открити уязвимости (CVE-2021-40823, CVE-2021-40824), които позволяват получаване на информация за ключовете, използвани за предаване на съобщения в чатове с краен шифър (E2EE). Нападател, компрометирал един от потребителите на чата, може да дешифрира съобщения, изпратени преди на този потребител от уязвими клиентски приложения. За успешна експлоатация е необходимо наличие на достъп до сметката на получателя […]

В Firefox 94 изходът за X11 ще бъде преместен на използване на EGL по подразбиране

В нощните билдове, на база на които ще бъде формирован изданието Firefox 94, е добавена промяна, която включва по подразбиране нов бекенд за рендериране за графични среди, използващи протокола X11. Новият бекенд е забележителен с това, че използва EGL за изход на графика вместо GLX. Бекендът поддържа работа с отворени OpenGL драйвери Mesa 21.x и с проприетарни драйвери NVIDIA 470.x. Проприетарните OpenGL драйвери на AMD все още не […]

Актуализация на Chrome 93.0.4577.82 с фиксиране на уязвимости 0-day

Компанията Google създаде актуализация на Chrome 93.0.4577.82, в която са коригирани 11 уязвимости, включително два проблема, които вече се използват от злонамерени лица в експлойти (0-day). Детайли все още не се разкриват, известно е само, че първата уязвимост (CVE-2021-30632) е причинена от грешка, водеща до запис извън границите на буфера в JavaScript двигателя V8, а втората проблема (CVE-2021-30633) е налична в реализацията на API Indexed DB и е свързана […]

Есенно обновление на стартерните пакети ALT p10

Публикуван е вторият брой на стартовите пакети на Десетата платформа Алт. Тези образи са подходящи за начинаещи, които искат да работят със стабилен репозиторий на теми и предпочитат сами да определят списъка на приложенията и да настройват системата (включително създаването на собствени производни). Като съставни произведения, те се разпространяват при условията на лиценз GPLv2+. Вариантите включват основната система и една от средите […]

Нова техника за експлоатация на уязвимости от клас Spectre в Chrome

Група изследователи от американски, австралийски и израелски университети предложи нова техника за атака по странични канали за експлоатация на уязвимости от клас Spectre в браузерите, базирани на движка Chromium. Атаката, получила кодовото име Spook.js, позволява чрез изпълнението на JavaScript код да се заобиколи механизмът на изолация на сайтовете и да се прочете съдържанието на целия адресно пространство на текущия процес, т.е. да се получи достъп до данните на страниците, пуснати […]

HashiCorp временно е спряло приемането на промени от общността в проекта Terraform

Компанията HashiCorp обясни причината за недавното добавяне в репозитория на откритата платформа за управление на конфигурации Terraform бележка за временно спиране на рецензии и приемане на pull-заявки, изпратени от членове на общността. Бележката беше възприета от някои участници като криза в открития модел на разработка на Terraform. Разработчиците на Terraform побързаха да успокоят общността и заявиха, че добавената бележка е била разбрана погрешно и е била добавена само за […]

Сървърът на проекта MidnightBSD беше хакнат

Разработчиците на проекта MidnightBSD, който развива настолна операционна система на базата на FreeBSD с елементи, портнати от DragonFly BSD, OpenBSD и NetBSD, предупредиха потребителите за установяване на следи от хакерска атака на един от сървърите. Хакването е извършено чрез експлоатация на установена в края на август уязвимост CVE-2021-26084 в собственост на платформата за сътрудничество Confluence (компанията Atlassian предоставяше възможност за безплатно използване на този продукт […]

Проектът Revolt развива открита алтернатива на платформата Discord

Проект Revolt развива комуникационна платформа, насочена към създаване на открит аналог на проприетарния мессенджър Discord. Както и Discord, платформата Revolt е ориентирана към създаването на места за организация на комуникацията на общности и групи с общи интереси. Revolt позволява да стартирате собствен сървър за комуникация и при необходимост да осигурите интеграция с уебсайт или да общувате чрез наличните клиентски […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster