Συντάκτης: ProHoster

Νέα επίθεση SAD DNS για την εισαγωγή ψευδών δεδομένων στην κρυφή μνήμη DNS

Μια ομάδα ερευνητών από το Πανεπιστήμιο της Καλιφόρνια στο Riverside δημοσίευσε μια νέα παραλλαγή της επίθεσης SAD DNS (CVE-2021-20322) που λειτουργεί παρά τις προστασίες που προστέθηκαν πέρυσι για να μπλοκάρει την ευπάθεια CVE-2020-25705. Η νέα μέθοδος είναι γενικά παρόμοια με την ευπάθεια του περασμένου έτους και διαφέρει μόνο στη χρήση διαφορετικού τύπου πακέτων ICMP για τον έλεγχο των ενεργών θυρών UDP. Η προτεινόμενη επίθεση επιτρέπει την αντικατάσταση εικονικών δεδομένων στη μνήμη cache του διακομιστή DNS, η οποία […]

Το GitHub δημοσίευσε στατιστικά στοιχεία για το 2021

Το GitHub δημοσίευσε μια έκθεση που αναλύει στατιστικά στοιχεία για το 2021. Κύριες τάσεις: Το 2021 δημιουργήθηκαν 61 εκατομμύρια νέα αποθετήρια (το 2020 - 60 εκατομμύρια, το 2019 - 44 εκατομμύρια) και εστάλησαν περισσότερα από 170 εκατομμύρια αιτήματα έλξης. Ο συνολικός αριθμός των αποθετηρίων έφτασε τα 254 εκατομμύρια. Το κοινό του GitHub αυξήθηκε κατά 15 εκατομμύρια χρήστες και έφτασε τους 73 […]

Δημοσιεύτηκε η 58η έκδοση της βαθμολογίας των υπερυπολογιστών με τις πιο υψηλές επιδόσεις

Δημοσιεύτηκε η 58η έκδοση της κατάταξης των 500 υπολογιστών με τις περισσότερες υψηλές επιδόσεις στον κόσμο. Στη νέα έκδοση, η πρώτη δεκάδα δεν έχει αλλάξει, αλλά 4 νέα ρωσικά clusters περιλαμβάνονται στην κατάταξη. Την 19η, την 36η και την 40η θέση στην κατάταξη κατέλαβαν τα ρωσικά clusters Chervonenkis, Galushkin και Lyapunov, που δημιουργήθηκαν από την Yandex για την επίλυση προβλημάτων μηχανικής μάθησης και παρέχοντας απόδοση 21.5, 16 και 12.8 petaflops, αντίστοιχα. […]

Νέα μοντέλα για τη ρωσική αναγνώριση ομιλίας στη βιβλιοθήκη Vosk

Οι προγραμματιστές της βιβλιοθήκης Vosk δημοσίευσαν νέα μοντέλα για τη ρωσική αναγνώριση ομιλίας: διακομιστή vosk-model-ru-0.22 και κινητό Vosk-model-small-ru-0.22. Τα μοντέλα χρησιμοποιούν νέα δεδομένα ομιλίας, καθώς και μια νέα αρχιτεκτονική νευρωνικών δικτύων, η οποία έχει αυξήσει την ακρίβεια αναγνώρισης κατά 10-20%. Ο κώδικας και τα δεδομένα διανέμονται υπό την άδεια Apache 2.0. Σημαντικές αλλαγές: Τα νέα δεδομένα που συλλέγονται στα φωνητικά ηχεία βελτιώνουν σημαντικά την αναγνώριση των εντολών ομιλίας που εκφωνούνται […]

Κυκλοφορία του CentOS Linux 8.5 (2111), τελική στη σειρά 8.x

Παρουσιάστηκε η κυκλοφορία του κιτ διανομής CentOS 2111, το οποίο ενσωματώνει αλλαγές από το Red Hat Enterprise Linux 8.5. Η διανομή είναι πλήρως δυαδική συμβατή με το RHEL 8.5. Ετοιμάζονται εκδόσεις CentOS 2111 (8 GB DVD και 600 MB netboot) για αρχιτεκτονικές x86_64, Aarch64 (ARM64) και ppc64le. Τα πακέτα SRPMS που χρησιμοποιούνται για τη δημιουργία των δυαδικών αρχείων και των πληροφοριών εντοπισμού σφαλμάτων είναι διαθέσιμα μέσω του vault.centos.org. Εκτός […]

Blacksmith - μια νέα επίθεση στη μνήμη DRAM και τα τσιπ DDR4

Μια ομάδα ερευνητών από το ETH Zurich, το Vrije Universiteit Amsterdam και την Qualcomm δημοσίευσαν μια νέα μέθοδο επίθεσης RowHammer που μπορεί να αλλάξει τα περιεχόμενα μεμονωμένων bits μνήμης δυναμικής τυχαίας πρόσβασης (DRAM). Η επίθεση είχε την κωδική ονομασία Blacksmith και αναγνωρίστηκε ως CVE-2021-42114. Πολλά τσιπ DDR4 εξοπλισμένα με προστασία από προηγουμένως γνωστές μεθόδους κλάσης RowHammer είναι ευαίσθητα στο πρόβλημα. Εργαλεία για τη δοκιμή των συστημάτων σας […]

Ένα θέμα ευπάθειας που επέτρεψε την κυκλοφορία μιας ενημέρωσης για οποιοδήποτε πακέτο στο αποθετήριο NPM

Το GitHub έχει αποκαλύψει δύο περιστατικά στην υποδομή του αποθετηρίου πακέτων NPM. Στις 2 Νοεμβρίου, τρίτοι ερευνητές ασφαλείας (Kajetan Grzybowski και Maciej Piechota), ως μέρος του προγράμματος Bug Bounty, ανέφεραν την παρουσία μιας ευπάθειας στο αποθετήριο NPM που σας επιτρέπει να δημοσιεύσετε μια νέα έκδοση οποιουδήποτε πακέτου χρησιμοποιώντας τον λογαριασμό σας, η οποία δεν είναι εξουσιοδοτημένη να εκτελεί τέτοιες ενημερώσεις. Η ευπάθεια προκλήθηκε από […]

Το Fedora Linux 37 σχεδιάζει να σταματήσει την υποστήριξη της αρχιτεκτονικής ARM 32-bit

Η αρχιτεκτονική ARMv37, γνωστή και ως ARM7 ή armhfp, προορίζεται για εφαρμογή στο Fedora Linux 32. Όλες οι προσπάθειες ανάπτυξης για συστήματα ARM έχουν προγραμματιστεί να επικεντρωθούν στην αρχιτεκτονική ARM64 (Aarch64). Η αλλαγή δεν έχει ακόμη αναθεωρηθεί από την FESCO (Fedora Engineering Steering Committee), η οποία είναι υπεύθυνη για το τεχνικό μέρος της ανάπτυξης της διανομής Fedora. Εάν η αλλαγή εγκριθεί από την τελευταία έκδοση […]

Παρουσιάστηκε ένα νέο ρωσικό εμπορικό κιτ διανομής ROSA CHROME 12

Η εταιρεία STC IT ROSA παρουσίασε μια νέα διανομή Linux ROSA CHROM 12, βασισμένη στην πλατφόρμα rosa2021.1, που παρέχεται μόνο σε επί πληρωμή εκδόσεις και στοχεύει στη χρήση στον εταιρικό τομέα. Η διανομή είναι διαθέσιμη σε εκδόσεις για σταθμούς εργασίας και διακομιστές. Η έκδοση του σταθμού εργασίας χρησιμοποιεί το κέλυφος του KDE Plasma 5. Οι εικόνες iso εγκατάστασης δεν διανέμονται δημόσια και παρέχονται μόνο μέσω […]

Κυκλοφορία της διανομής Rocky Linux 8.5, αντικαθιστώντας το CentOS

Κυκλοφόρησε η διανομή Rocky Linux 8.5, με στόχο τη δημιουργία μιας δωρεάν έκδοσης RHEL ικανή να πάρει τη θέση του κλασικού CentOS, αφού η Red Hat αποφάσισε να σταματήσει να υποστηρίζει το υποκατάστημα CentOS 8 στα τέλη του 2021 και όχι το 2029, όπως αρχικά αναμενόμενος. Αυτή είναι η δεύτερη σταθερή έκδοση του έργου, που αναγνωρίζεται ως έτοιμη για υλοποίηση παραγωγής. Το Rocky Linux κατασκευάζει […]

Ενημέρωση Tor Browser 11.0.1 με ενσωμάτωση υποστήριξης για την υπηρεσία Blockchair

Μια νέα έκδοση του Tor Browser 11.0.1 είναι διαθέσιμη. Το πρόγραμμα περιήγησης επικεντρώνεται στην παροχή ανωνυμίας, ασφάλειας και ιδιωτικότητας, όλη η κίνηση ανακατευθύνεται μόνο μέσω του δικτύου Tor. Είναι αδύνατη η απευθείας επαφή μέσω της τυπικής σύνδεσης δικτύου του τρέχοντος συστήματος, η οποία δεν επιτρέπει την παρακολούθηση της πραγματικής IP του χρήστη (εάν το πρόγραμμα περιήγησης παραβιαστεί, οι επιτιθέμενοι μπορούν να αποκτήσουν πρόσβαση στις παραμέτρους του δικτύου του συστήματος, ώστε να αποκλειστεί πλήρως η πιθανή […]

Κυκλοφόρησε το SeaMonkey Integrated Internet Application Suite 2.53.10

Πραγματοποιήθηκε η κυκλοφορία ενός συνόλου εφαρμογών Διαδικτύου SeaMonkey 2.53.10, το οποίο συνδυάζει ένα πρόγραμμα περιήγησης ιστού, ένα πρόγραμμα-πελάτη ηλεκτρονικού ταχυδρομείου, ένα σύστημα συγκέντρωσης ειδήσεων (RSS/Atom) και ένα πρόγραμμα επεξεργασίας σελίδων html WYSIWYG σε ένα προϊόν. Τα προεγκατεστημένα πρόσθετα περιλαμβάνουν τον πελάτη Chatzilla IRC, την εργαλειοθήκη DOM Inspector για προγραμματιστές ιστού και τον προγραμματιστή ημερολογίου Lightning. Η νέα έκδοση μεταφέρει διορθώσεις και αλλαγές από την τρέχουσα βάση κώδικα του Firefox (το SeaMonkey 2.53 βασίζεται […]