Autor: ProHoster

firewalld 2.1 izdanje

Objavljeno je izdanje dinamički kontrolisanog firewall firewalld 2.1, implementiranog u obliku omotača preko nftables i iptables filtera paketa. Firewalld radi kao pozadinski proces koji vam omogućava da dinamički mijenjate pravila filtera paketa preko D-Bus-a bez ponovnog učitavanja pravila filtera paketa ili prekidanja uspostavljenih veza. Projekat se već koristi u mnogim Linux distribucijama, uključujući RHEL 7+, Fedora 18+ […]

Novi članak: Računar mjeseca - rezultati 2023

Već dugi niz godina materijali iz rubrike „Kompjuter mjeseca“ objavljuju se na našoj web stranici - redovno, bez propusta i kvarova. Nije iznenađujuće da su za to vrijeme ovi članci stekli veliki broj redovnih čitalaca. U ovom broju ćemo ukratko, sažeto, ali jasno sumirati rezultate protekle godine. Izvor: 3dnews.ru

U Sjedinjenim Državama stvoren je egzoskelet koji pacijentima s Parkinsonovom bolešću omogućava stabilno hodanje

Razvoj takozvanih egzoskeleta ide u dva glavna smjera: stvaranje pomoćnih snaga za osobe s punim motoričkim funkcijama i rehabilitacija pacijenata s različitim mišićno-koštanim poremećajima. Američki naučnici uspjeli su stvoriti "meki" egzoskelet koji pacijentima s Parkinsonovom bolešću vraća sposobnost samouvjerenog hoda bez pomoći. Izvor slike: YouTube, Harvard John A. Paulson School of Engineering […]

Asahi Kasei čipovi omogućit će stvaranje radara koji povećavaju preciznost otkrivanja djece zaboravljene u automobilu

U nekim zemljama zakonski je zabranjeno ostavljati bez nadzora ne samo djecu, već i kućne ljubimce u automobilu. Moderna tehnička rješenja također su dizajnirana da povećaju njihovu sigurnost. Na primjer, AK5818 čip koji je kreirao Asahi Kasei omogućava stvaranje radara na milimetarskim valovima koji precizno prepoznaju dijete zaboravljeno u kabini i daju manje lažnih alarma. Izvor slike: Asahi […]

Solarne elektrane pogodila je epidemija napuklog stakla - za to još nije pronađeno objašnjenje

Menadžeri velikih solarnih elektrana širom svijeta zvone na uzbunu. Bilo je mnogo izvještaja o slučajevima oštećenja foto panela bez ikakvog razloga. Analiza stanja bez odlaganja pokazala je da je to moguće zbog izmijenjenih tehnologija izrade panela, što nije u potpunosti uzeto u obzir prilikom testiranja gotovih proizvoda u proizvodnji. Izvor slike: PVEL Izvor: 3dnews.ru

YAFL-0.30.2 objavljen

Danas je održano treće izdanje YAFL biblioteke. YAFL je biblioteka napisana na C-u koja sadrži nekoliko Kalmanovih algoritama filtriranja, distribuiranih pod licencom Apache-2.0. Biblioteka je fokusirana na upotrebu u ugrađenim sistemima baziranim na mikrokontrolerima sa hardverskom podrškom za proračune u pokretnom zarezu. Python ekstenzija, yaflpy, kreirana je za izradu prototipa i evaluaciju biblioteke. U poređenju sa YAFL-0.20.0, dogodile su se sljedeće promjene: […]

Orange España je hakovana jer je lozinka za administratorskog korisnika RIPE NCC naloga bila ripeadmin

Orange España, drugi po veličini španski mobilni operater, pretrpio je veliki prekid rada u srijedu nakon što je nepoznata strana dobila pristup računu kako bi manipulisala globalnom tablicom rutiranja koristeći "smiješno slabu" lozinku. Počevši od 9:28 UTC, osoba koja koristi korisničko ime Snow prijavila se na Orangeov RIPE NCC nalog koristeći lozinku ripeadmin. RIPE NCC […]

Kompromitacija računa uzrokovala je neuspjeh BGP rutiranja Orange Espagne

Kompromitacija administratorskog naloga dovela je do skoro četvorosatnog prekida rada drugog najvećeg španskog telekom operatera, Orange Espagne, koji je opsluživao 11 miliona pretplatnika. Za pristup interfejsu RIPE NCC registratora u Orange Espagneu, korišćena je predvidljiva lozinka "ripeadmin" i nije omogućena dvofaktorska autentifikacija. Lozinka za RIPE presretnuta je tokom poraza sistema jedne od […]

Ranjivost u Spreadsheet::ParseExcel Perl modulu koji se koristi za kompromitaciju Barracuda ESG

Kritična ranjivost (CVE-2023-7101) identifikovana je u Perl modulu Spreadsheet::ParseExcel, koji pruža funkcije za raščlanjivanje Excel datoteka, što omogućava izvršavanje proizvoljnog koda prilikom obrade XLS ili XLSX datoteka koje uključuju posebno formatirana pravila za formatiranje brojeva. Ranjivost je uzrokovana korištenjem podataka dobivenih iz datoteke koja se obrađuje prilikom konstruiranja “eval” poziva. Problem je rešen u ažuriranju Spreadsheet::ParseExcel 0.66. Postoji prototip eksploatacije. Ranjiv kod: ako […]

Ranjivost u Qt-ovoj implementaciji HTTP/2 protokola

Ranjivost (CVE-2023-51714) u implementaciji HTTP/2 protokola je identifikovana u Qt biblioteci, što joj omogućava da upiše svoje podatke izvan dodeljenog bafera. Ranjivost je uzrokovana prekoračenjem cijelog broja u kodu za raščlanjivanje zaglavlja (HPack) i javlja se kada se primi više od 4 GB ukupnih podataka HTTP zaglavlja, ili 2 GB za jedno zaglavlje. Problem je rešen u Qt ažuriranjima 5.15.17, 6.2.11, 6.5.4 i 6.6.2. […]