Συντάκτης: ProHoster

Η προώθηση του δικού της πιστοποιητικού root TLS έχει ξεκινήσει στη Ρωσική Ομοσπονδία

Οι χρήστες της πύλης κυβερνητικών υπηρεσιών της Ρωσικής Ομοσπονδίας (gosuslugi.ru) έλαβαν μια ειδοποίηση σχετικά με τη δημιουργία ενός κρατικού κέντρου πιστοποίησης με το πιστοποιητικό root TLS τους, το οποίο δεν περιλαμβάνεται στα καταστήματα ριζικών πιστοποιητικών λειτουργικών συστημάτων και μεγάλων προγραμμάτων περιήγησης. Τα πιστοποιητικά εκδίδονται σε εθελοντική βάση σε νομικά πρόσωπα και προορίζονται να χρησιμοποιηθούν σε περιπτώσεις ανάκλησης ή τερματισμού της ανανέωσης πιστοποιητικών TLS ως αποτέλεσμα κυρώσεων. Για παράδειγμα, τα κέντρα πιστοποίησης που βρίσκονται σε [...]

Η SUSE σταματά τις πωλήσεις στη Ρωσία

Η SUSE ανακοίνωσε την αναστολή όλων των απευθείας πωλήσεων στη Ρωσία και την επανεξέταση όλων των επιχειρηματικών σχέσεων λαμβάνοντας υπόψη τις επιβληθείσες κυρώσεις. Η εταιρεία εξέφρασε επίσης την ετοιμότητά της να συμμορφωθεί με πρόσθετες κυρώσεις που ενδέχεται να υιοθετηθούν. Πηγή: opennet.ru

Ευπάθειες στο APC Smart-UPS που επιτρέπουν τον απομακρυσμένο έλεγχο της συσκευής

Ερευνητές ασφαλείας από την Armis αποκάλυψαν τρία τρωτά σημεία σε τροφοδοτικά αδιάλειπτης τροφοδοσίας APC που θα μπορούσαν να επιτρέψουν την ανάληψη και τον χειρισμό του απομακρυσμένου ελέγχου της συσκευής, όπως η διακοπή ρεύματος σε ορισμένες θύρες ή η χρήση της ως εφαλτήριο για επιθέσεις σε άλλα συστήματα. Τα τρωτά σημεία έχουν την κωδική ονομασία TLStorm και επηρεάζουν τις συσκευές APC Smart-UPS (σειρά SCL, […]

Το BHI είναι μια νέα ευπάθεια κατηγορίας Spectre στους επεξεργαστές Intel και ARM

Μια ομάδα ερευνητών από το Vrije Universiteit Amsterdam εντόπισε μια νέα ευπάθεια στις μικροαρχιτεκτονικές δομές των επεξεργαστών Intel και ARM, η οποία είναι μια εκτεταμένη έκδοση της ευπάθειας Specter-v2, η οποία επιτρέπει σε κάποιον να παρακάμψει τους μηχανισμούς προστασίας eIBRS και CSV2 που προστίθενται στους επεξεργαστές. . Η ευπάθεια έχει λάβει διάφορα ονόματα: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) και Specter-BHB (CVE-2022-23960), τα οποία περιγράφουν διαφορετικές εκδηλώσεις το ίδιο πρόβλημα [... ]

Κυκλοφορία του Tor Browser 11.0.7 και της διανομής Tails 4.28

Έχει δημιουργηθεί μια κυκλοφορία ενός εξειδικευμένου κιτ διανομής, το Tails 4.28 (The Amnesic Incognito Live System), που βασίζεται στη βάση του πακέτου Debian και έχει σχεδιαστεί για να παρέχει ανώνυμη πρόσβαση στο δίκτυο. Η ανώνυμη πρόσβαση στο Tails παρέχεται από το σύστημα Tor. Όλες οι συνδέσεις εκτός της κυκλοφορίας μέσω του δικτύου Tor αποκλείονται από το φίλτρο πακέτων από προεπιλογή. Για να αποθηκεύσετε δεδομένα χρήστη στη λειτουργία αποθήκευσης δεδομένων χρήστη μεταξύ των εκκινήσεων, […]

Έκδοση Firefox 98

Κυκλοφόρησε το πρόγραμμα περιήγησης ιστού Firefox 98. Επιπλέον, έχει δημιουργηθεί μια ενημέρωση κλάδου μακροπρόθεσμης υποστήριξης - 91.7.0. Το υποκατάστημα του Firefox 99 έχει μεταφερθεί στο στάδιο δοκιμών beta, η κυκλοφορία του οποίου έχει προγραμματιστεί για τις 5 Απριλίου. Βασικές καινοτομίες: Η συμπεριφορά κατά τη λήψη αρχείων έχει αλλάξει - αντί να εμφανίζεται ένα αίτημα πριν από την έναρξη της λήψης, τα αρχεία ξεκινούν τώρα αυτόματα τη λήψη και μια ειδοποίηση για την έναρξη της […]

Η Red Hat σταματά να συνεργάζεται με οργανισμούς από τη Ρωσία και τη Λευκορωσία

Η Red Hat αποφάσισε να διακόψει τις συνεργασίες με όλες τις εταιρείες που βρίσκονται ή έχουν έδρα στη Ρωσία ή τη Λευκορωσία. Η εταιρεία παύει επίσης να πουλά τα προϊόντα της και να παρέχει υπηρεσίες στη Ρωσία και τη Λευκορωσία. Όσον αφορά τους υπαλλήλους που βρίσκονται στη Ρωσία και την Ουκρανία, η Red Hat έχει εκφράσει την ετοιμότητά της να τους παράσχει βοήθεια και όλους τους απαραίτητους πόρους. Πηγή: opennet.ru

Release of Free Heroes of Might and Magic II (fheroes2) - 0.9.13

Το Project fheroes2 0.9.13 είναι τώρα διαθέσιμο, επιχειρώντας να αναδημιουργήσει το Heroes of Might και το Magic II. Ο κώδικας του έργου είναι γραμμένος σε C++ και διανέμεται με την άδεια GPLv2. Για να τρέξετε το παιχνίδι, απαιτούνται αρχεία με πόρους παιχνιδιού, τα οποία μπορείτε να αποκτήσετε, για παράδειγμα, από την έκδοση επίδειξης των Heroes of Might και Magic II. Σημαντικές αλλαγές: Ένα πρωτότυπο μιας ειδικής λειτουργίας κονσόλας για άτομα με […]

Το Fedora Linux 37 σκοπεύει να σταματήσει τη δημιουργία προαιρετικών πακέτων για την αρχιτεκτονική i686

Για την εφαρμογή στο Fedora Linux 37, σχεδιάζεται μια πολιτική που προτείνει στους συντηρητές να σταματήσουν να δημιουργούν πακέτα για την αρχιτεκτονική i686 εάν η ανάγκη για τέτοια πακέτα είναι αμφισβητήσιμη ή θα είχε ως αποτέλεσμα σημαντική επένδυση χρόνου ή πόρων. Η σύσταση δεν ισχύει για πακέτα που χρησιμοποιούνται ως εξαρτήσεις σε άλλα πακέτα ή χρησιμοποιούνται στο πλαίσιο του "multilib" για τη δυνατότητα εκτέλεσης προγραμμάτων 32-bit σε 64-bit […]

Κυκλοφορία του DentOS 2.0, ενός λειτουργικού συστήματος δικτύου για διακόπτες

Είναι διαθέσιμη η κυκλοφορία του λειτουργικού συστήματος δικτύου DentOS 2.0, που βασίζεται στον πυρήνα Linux και προορίζεται για τον εξοπλισμό μεταγωγέων, δρομολογητών και εξειδικευμένου εξοπλισμού δικτύου. Η ανάπτυξη πραγματοποιείται με τη συμμετοχή των Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks και Wistron NeWeb (WNC). Το έργο ιδρύθηκε αρχικά από την Amazon για να εξοπλίσει τον εξοπλισμό δικτύου στην υποδομή της. Ο κωδικός DentOS είναι γραμμένος σε […]

Ευπάθεια στον πυρήνα του Linux που επιτρέπει την καταστροφή αρχείων μόνο για ανάγνωση

Εντοπίστηκε μια ευπάθεια στον πυρήνα του Linux (CVE-2022-0847) που επιτρέπει την αντικατάσταση των περιεχομένων της προσωρινής μνήμης σελίδων για οποιαδήποτε αρχεία, συμπεριλαμβανομένων αυτών σε λειτουργία μόνο για ανάγνωση, που ανοίγουν με τη σημαία O_RDONLY ή βρίσκονται σε συστήματα αρχείων τοποθετημένο σε λειτουργία μόνο για ανάγνωση. Πρακτικά, η ευπάθεια θα μπορούσε να χρησιμοποιηθεί για την εισαγωγή κώδικα σε αυθαίρετες διαδικασίες ή για κατεστραμμένα δεδομένα σε ανοιχτά […]

Πρώτη κυκλοφορία του LWQt, μιας παραλλαγής του περιτυλίγματος LXQt που βασίζεται στο Wayland

Παρουσίασε την πρώτη έκδοση του LWQt, μιας προσαρμοσμένης παραλλαγής κελύφους του LXQt 1.0 που έχει μετατραπεί ώστε να χρησιμοποιεί το πρωτόκολλο Wayland αντί για το X11. Όπως το LXQt, το έργο LWQt παρουσιάζεται ως ένα ελαφρύ, αρθρωτό και γρήγορο περιβάλλον χρήστη που ακολουθεί τις μεθόδους της κλασικής οργάνωσης επιτραπέζιων υπολογιστών. Ο κώδικας του έργου είναι γραμμένος σε C++ χρησιμοποιώντας το πλαίσιο Qt και διανέμεται με την άδεια LGPL 2.1. Το πρώτο τεύχος περιέχει […]