Рубрика: Новости интернета

Уязвимость в chrony

В chrony, реализации протокола NTP, применяемой для синхронизации точного времени в различных дистрибутивах Linux, выявлена уязвимость (CVE-2020-14367), позволяющая перезаписать любой файл в системе, имея доступ к локальному непривилегированному пользователю chrony. Уязвимость может быть эксплуатирована только через пользователя chrony, что снижает её опасность. Тем не менее, проблема компрометирует уровень изоляции в chrony и может использоваться в […]

Новая карта расширения QNAP наделит компьютер двумя портами USB 3.2 Gen2

Компания QNAP Systems анонсировала карту расширения QXP-10G2U3A, предназначенную для использования в персональных компьютерах, рабочих станциях и сетевых хранилищах данных (NAS). Новинка позволяет наделить систему двумя портами USB 3.2 Gen2 Type-A. Этот интерфейс обеспечивает пропускную способность до 10 Гбит/с. Карта выполнена на контроллере ASMedia ASM3142. Для установки необходим слот PCIe Gen2 x2. Говорится о совместимости с […]

Обновление DNS-сервера BIND 9.11.22, 9.16.6, 9.17.4 с устранением 5 уязвимостей

Опубликованы корректирующие обновления стабильных веток DNS-сервера BIND 9.11.22 и 9.16.6, а также находящейся в разработке экспериментальной ветки 9.17.4. В новых выпусках устранено 5 уязвимостей. Наиболее опасная уязвимость (CVE-2020-8620) позволяет удалённо вызвать отказ в обслуживании через отправку определённого набора пакетов на TCP-порт, на котором принимает соединения BIND. Отправка на TCP-порт аномально больших запросов AXFR, может привести […]

Microsoft портировал подсистему WSL2 (Windows Subsystem for Linux) в Windows 10 1903 и 1909

Компания Microsoft объявила о предоставлении поддержки подсистемы WSL2 (Windows Subsystem for Linux) в выпусках Windows 10 — 1903 и 1909, сформированных в мае и ноябре прошлого года. Изначально подсистема WSL2, обеспечивающая запуск исполняемых файлов Linux в Windows, была предложена в выпуске Windows 10 2004. Теперь Microsoft перенёс данную подсистему в прошлые обновления Windows 10, которые […]

Релиз Cine Encoder 2020 SE (версия 2.0)

Cine Encoder Вышла вторая, значительно переработанная версия видеоконвертера Cine Encoder 2020 SE для обработки видео с сохранением сигналов HDR. Поддерживаются следующие режимы конвертирования: H265 NVENC (8, 10 bit) H265 (8, 10 bit) VP9 (10 bit) AV1 (10 bit) H264 NVENC (8 bit) H264 (8 bit) DNxHR HQX 4:2:2 (10 bit) ProRes HQ 4:2:2 (10 bit) […]

Релиз openITCOCKPIT 4.0

openITCOCKPIT — это программное обеспечение с открытым кодом для конфигурации Nagios или Naemon. Наиболее значительные изменения данной версии: Сбор данных через собственного агента Фронтенд с бэкендом взаимодействуют полностью через API Уведомления через различные системы чата (Slack, RocketChat, Mattermost, …) Автоматический перевод единиц измерения графиков в более простые единицы Многочисленные улучшения работы веб интерфейса и многое […]

Опубликован Mesosphere — открытое ядро ОС для Nintendo Switch

Привет, ЛОР! Mesosphere – открытый вариант ядра операционной системы Horizon для игровой приставки Nintendo Switch, совместимый с оригинальным. Разработкой занимается автор кастомной прошивки Atmosphere и группа разработчиков. На данный момент ядро загружается и работает на приставке, игры так же работают. Тем не менее, остаётся ещё большое количество багов и отсутствующих функций. Исходный код опубликован под […]

Paragon Software предложила свою реализацию NTFS в upstream Linux

Соучредитель и генеральный директор Paragon Software Group Константин Комаров опубликовал в рассылке Linux-Fsdevel патч с реализацией драйвера файловой системы NTFS, поддерживающего все основные операции — чтение, запись, работу с разряженными и упакованными файлами, расширенными атрибутами и восстановление данных и журнала файловой системы. Код предоставлен под лицензией GPL и соответствует всем базовым требованиям для принятия патчей […]

Выявлен червь FritzFrog, поражающий серверы по SSH и строящий децентрализованный ботнет

Компания Guardicore, специализирующаяся на защите датацентров и облачных систем, выявила новое высокотехнологичное вредоносное ПО FritzFrog, поражающее серверы на базе Linux. FritzFrog сочетает в себе червь, распространяющийся через bruteforce-атаку на серверы с открытым портом SSH, и компоненты для построения децентрализованного ботнета, работающего без управляющих узлов и не имеющего единой точки отказа. Для построения ботнента применяется собственный […]

Доступен Solaris 11.4 SRU24

Опубликовано обновление операционной системы Solaris 11.4 SRU 24 (Support Repository Update), в котором предложена серия очередных исправлений и улучшений для ветки Solaris 11.4. Для установки предложенных в обновлении исправлений достаточно выполнить команду ‘pkg update’. В новом выпуске: До версии 20.2 обновлён Oracle Explorer, инструментарий для построения детального профиля конфигурации и состояния системы; Добавлена поддержка накопитеоей […]

Уязвимость в интерфейсе мониторинга Icinga Web

Опубликованы корректирующие выпуски пакета Icinga Web 2.6.4, 2.7.4 и v2.8.2, предоставляющего web-интерфейс для системы мониторинга Icinga. В предложенных обновлениях устранена критическая уязвимость (CVE-2020-24368), позволяющая неаутентифицированному атакующему получить доступ к файлам на сервере с привилегиями процесса Icinga Web (обычно пользователь, под которыми выполняется http-сервер или fpm). Для успешной атаки требуется наличие одного из сторонних модулей, поставляемого […]

Атака на пользователей почтовых клиентов при помощи ссылок «mailto:»

Исследователи из Рурского университета в Бохуме (Германия) проанализировали (PDF) поведение почтовых клиентов при обработке ссылок «mailto:» с расширенными параметрами. Пять из двадцати рассмотренных почтовых клиентов оказались уязвимы для атаки, манипулирующей подстановкой ресурсов при помощи параметра «attach». Ещё шесть почтовых клиентов были подвержены атаке по замене ключей PGP и S/MIME, а три клиента оказались уязвимы для […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster