Categoría: Blog

Vulnerabilidade no firmware AMI MegaRAC causada polo envío dunha versión antiga de lighttpd

В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых производителями серверов для организации автономного управления оборудованием, выявлена уязвимость, позволяющая неаутентифицированному атакующему удалённо прочитать содержимое памяти процесса, обеспечивающего функционирование web-интерфейса. Уязвимость проявляется в прошивках, выпускаемых с 2019 года, и вызвана поставкой старой версии HTTP-сервера Lighttpd, содержащей неисправленную уязвимость. […]

Abre, introduce: máis de 80 mil firewalls de Palo Alto Networks conteñen unha vulnerabilidade crítica de día cero

Компания Palo Alto Networks сообщила о выявлении критической уязвимости нулевого дня в своих межсетевых экранах под управлением Pan-OS. Брешь, которую обнаружили специалисты по информационной безопасности Volexity, уже эксплуатируется киберпреступниками. Проблема, описанная в бюллетене CVE-2024-3400, получила максимальный рейтинг опасности — 10 баллов из 10. Уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный программный код с root-привилегиями на устройстве […]

Petabyte sobre rodas: Fujifilm lanza almacenamento de cintas autónomo Kangaroo

Компания Fujifilm анонсировала ленточное хранилище Kangaroo для крупных корпоративных пользователей, которым необходимо архивировать большие объёмы информации. К выпуску также готовится модификация Kangaroo Lite, ориентированная на предприятия малого и среднего бизнеса. Kangaroo — это полностью самостоятельное решение класса «всё в одном», у которого все компоненты заключены в корпус на колёсиках для удобства перемещения. Габариты составляют 113 × 60,4 × 104 […]

Muen SK 1.1.0

Состоялся выпуск разделительного ядра (separation kernel) Muen, развиваемого швейцарской компанией Codelabs. Muen поддерживает только платформы Intel x86_64 и позволяет гарантировать, что запущенные в нём ядра ОС и приложения не могут получить доступ к ресурсам сверх выделенной для них квоты. Это касается, в том числе, оперативной памяти, процессорного времени и доступа к устройствам ввода-вывода. В качестве […]

Frotando 10

Lanzouse o programa de enrutamento dinámico frrouting 10.0. Estas son as principais novidades: Capacidade de anunciar enderezos IP engadidos mediante a redistribución local; versión mínima de libyang aumentou a 2.1.128; Soporte VRF para rpki; soporte eBGP-OAD; moito máis. Fonte: linux.org.ru

Ardor 8.6

Вышла версия 8.6 свободной цифровой звуковой рабочей станции (DAW) Ardour. Релиз не включает особо крупных изменений, в основном потому, что разработчики всё ещё заняты работой над будущими мажорными релизами. В новой версии в числе прочего исправлен баг из версии 8.4 с падением при открытии диалога выбора файлов на Linux при определённых обстоятельствах. Краткий список изменений: […]

Lanzamento dos simuladores de empresas de transporte OpenTTD 14.0 e OpenLoco 24.04

Доступен релиз OpenTTD 14.0, свободной стратегической игры, симулирующей работу транспортной компании в реальном времени. Релиз приурочен к празднованию 20-летия проекта. Код OpenTTD написан на языке С++ и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux, Windows и macOS. Изначально OpenTTD развивался как аналог коммерческой игры Transport Tycoon Deluxe, но позднее превратился в самодостаточный проект, […]

Bitcoin caeu por debaixo dos 66 mil dólares debido aos acontecementos en Oriente Medio

В минувшую пятницу было зафиксировано резкое падение биткоина (BTC), чья стоимость опустилась во второй половине дня ниже отметки $66 тыс. При этом несколькими часами ранее курс достиг $71 тыс. Вместе с биткоином упали в цене и остальные криповалюты. Обрушение криптовалютного рынка произошло вместе с падением фондовых рынков на фоне растущих опасений по поводу расширения конфликта […]

Lanzamento dos servidores http de Lighttpd 1.4.76 e Apache httpd 2.4.59

Опубликован релиз легковесного http-сервера lighttpd 1.4.76, ориентированного на сочетание высокой производительности, безопасности, соответствия стандартам и гибкости настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD. В новой версии: Обеспечено выявление совершения атаки «Continuation flood», осуществляемой через […]