autor: ProHoster

Novo ataque SAD DNS para inserir datos falsos na caché de DNS

Un equipo de investigadores da Universidade de California, Riverside, publicou unha nova variante do ataque SAD DNS (CVE-2021-20322) que funciona a pesar das proteccións engadidas o ano pasado para bloquear a vulnerabilidade CVE-2020-25705. O novo método é xeralmente similar á vulnerabilidade do ano pasado e só difire no uso dun tipo diferente de paquetes ICMP para comprobar os portos UDP activos. O ataque proposto permite a substitución de datos ficticios na caché do servidor DNS, que […]

GitHub publicou estatísticas para 2021

GitHub publicou un informe que analiza as estatísticas para 2021. Principais tendencias: en 2021, creáronse 61 millóns de novos repositorios (en 2020 - 60 millóns, en 2019 - 44 millóns) e enviáronse máis de 170 millóns de solicitudes de extracción. O número total de repositorios alcanzou os 254 millóns. A audiencia de GitHub aumentou en 15 millóns de usuarios e alcanzou os 73 […]

Publicada a 58ª edición da clasificación dos supercomputadores de máis alto rendemento

Publicouse a 58a edición do ranking dos 500 ordenadores máis potentes do mundo. Na nova versión, os dez primeiros non cambiaron, pero 4 novos clústeres rusos están incluídos na clasificación. Os postos 19, 36 e 40 do ranking foron os grupos rusos Chervonenkis, Galushkin e Lyapunov, creados por Yandex para resolver problemas de aprendizaxe automática e proporcionar un rendemento de 21.5, 16 e 12.8 petaflops, respectivamente. […]

Novos modelos para o recoñecemento da fala rusa na biblioteca Vosk

Os desenvolvedores da biblioteca Vosk publicaron novos modelos para o recoñecemento de voz en ruso: servidor vosk-model-ru-0.22 e Vosk-model-small-ru-0.22 para móbiles. Os modelos usan novos datos de voz, así como unha nova arquitectura de rede neuronal, que aumentou a precisión do recoñecemento nun 10-20%. O código e os datos distribúense baixo a licenza Apache 2.0. Cambios importantes: os novos datos recollidos nos altofalantes de voz melloran significativamente o recoñecemento dos comandos de voz pronunciados […]

Lanzamento de CentOS Linux 8.5 (2111), final da serie 8.x

Presentouse o lanzamento do kit de distribución CentOS 2111, que incorpora cambios de Red Hat Enterprise Linux 8.5. A distribución é totalmente binaria compatible con RHEL 8.5. As compilacións de CentOS 2111 están preparadas (DVD de 8 GB e arranque de rede de 600 MB) para arquitecturas x86_64, Aarch64 (ARM64) e ppc64le. Os paquetes SRPMS utilizados para construír os binarios e a información de depuración están dispoñibles a través de vault.centos.org. Ademais de […]

Blacksmith: un novo ataque á memoria DRAM e aos chips DDR4

Un equipo de investigadores da ETH Zurich, Vrije Universiteit Amsterdam e Qualcomm publicaron un novo método de ataque RowHammer que pode alterar o contido de bits individuais de memoria dinámica de acceso aleatorio (DRAM). O ataque recibiu o nome en clave de Blacksmith e identificouse como CVE-2021-42114. Moitos chips DDR4 equipados con protección contra métodos de clase RowHammer coñecidos anteriormente son susceptibles ao problema. Ferramentas para probar os seus sistemas [...]

Unha vulnerabilidade que permitiu lanzar unha actualización para calquera paquete do repositorio de NPM

GitHub revelou dous incidentes na súa infraestrutura de repositorio de paquetes NPM. O 2 de novembro, investigadores de seguridade de terceiros (Kajetan Grzybowski e Maciej Piechota), como parte do programa Bug Bounty, informaron da presenza dunha vulnerabilidade no repositorio de NPM que che permite publicar unha nova versión de calquera paquete usando a túa conta, que non está autorizado para realizar tales actualizacións. A vulnerabilidade foi causada por […]

Fedora Linux 37 planea deixar de soportar a arquitectura ARM de 32 bits

A arquitectura ARMv37, tamén coñecida como ARM7 ou armhfp, está prevista para a súa implementación en Fedora Linux 32. Está previsto que todos os esforzos de desenvolvemento dos sistemas ARM se centren na arquitectura ARM64 (Aarch64). O cambio aínda non foi revisado polo FESCo (Fedora Engineering Steering Committee), que é o responsable da parte técnica do desenvolvemento da distribución de Fedora. Se o cambio é aprobado pola última versión [...]

Presentouse un novo kit de distribución comercial ruso ROSA CHROME 12

A empresa STC IT ROSA presentou unha nova distribución Linux ROSA CHROM 12, baseada na plataforma rosa2021.1, subministrada só en edicións de pago e destinada ao seu uso no sector corporativo. A distribución está dispoñible en versións para estacións de traballo e servidores. A edición da estación de traballo usa o shell de KDE Plasma 5. As imaxes iso de instalación non se distribúen publicamente e só se ofrecen a través de […]

Lanzamento da distribución Rocky Linux 8.5, substituíndo a CentOS

Lanzouse a distribución Rocky Linux 8.5, destinada a crear unha versión gratuíta de RHEL capaz de ocupar o lugar do clásico CentOS, despois de que Red Hat decidise deixar de soportar a rama CentOS 8 a finais de 2021, e non en 2029, como orixinalmente. planificado. Esta é a segunda versión estable do proxecto, recoñecida como lista para a implementación de produción. Rocky Linux crea […]

Actualización do navegador Tor 11.0.1 con integración de soporte para o servizo Blockchair

Hai unha nova versión do navegador Tor 11.0.1 dispoñible. O navegador está enfocado a proporcionar anonimato, seguridade e privacidade, todo o tráfico é redirixido só a través da rede Tor. É imposible contactar directamente a través da conexión de rede estándar do sistema actual, que non permite rastrexar a IP real do usuario (se se piratea o navegador, os atacantes poden acceder aos parámetros da rede do sistema, polo que bloquear completamente posibles […]

Lanzamento da suite de aplicacións de Internet integrada SeaMonkey 2.53.10

Lanzouse o conxunto de aplicacións de Internet SeaMonkey 2.53.10, que combina nun só produto un navegador web, un cliente de correo electrónico, un sistema de agregación de fontes de noticias (RSS/Atom) e un editor de páxinas HTML WYSIWYG Composer. Os complementos preinstalados inclúen o cliente Chatzilla IRC, o kit de ferramentas DOM Inspector para desenvolvedores web e o programador de calendario Lightning. A nova versión incorpora correccións e cambios da base de código actual de Firefox (SeaMonkey 2.53 baséase [...]