Autor: ProHoster

Izdanje vatrozida 2.1

Objavljeno je izdanje dinamički kontroliranog vatrozida firewalld 2.1, implementiranog u obliku omotača preko filtera paketa nftables i iptables. Firewalld radi kao pozadinski proces koji vam omogućuje dinamičku promjenu pravila za filtriranje paketa putem D-Busa bez ponovnog učitavanja pravila za filtriranje paketa ili prekidanja uspostavljenih veza. Projekt se već koristi u mnogim distribucijama Linuxa, uključujući RHEL 7+, Fedora 18+ […]

Novi članak: Računalo mjeseca - rezultati 2023

Već dugi niz godina materijali u rubrici „Računalo mjeseca” objavljuju se na našoj web stranici - redovito, bez propusta i kvarova. Nije iznenađujuće da su tijekom tog vremena ovi članci stekli veliki broj redovitih čitatelja. U ovom broju ćemo kratko, sažeto, ali jasno sumirati rezultate protekle godine Izvor: 3dnews.ru

U SAD-u je napravljen egzoskelet koji pacijentima s Parkinsonovom bolešću omogućuje stabilan hod

Razvoj takozvanih egzoskeleta ide u dva glavna smjera: stvaranje pomoćnika energije za osobe s punim motoričkim funkcijama i rehabilitacija pacijenata s različitim poremećajima mišićno-koštanog sustava. Američki znanstvenici uspjeli su stvoriti "meki" egzoskelet koji pacijentima s Parkinsonovom bolešću vraća sposobnost samouvjerenog hoda bez pomoći. Izvor slike: YouTube, Harvard John A. Paulson School of Engineering […]

Asahi Kasei čipovi omogućit će stvaranje radara koji povećavaju točnost otkrivanja djece zaboravljene u automobilu

U nekim zemljama zakonski je zabranjeno ostavljati u automobilu ne samo djecu, već i kućne ljubimce bez nadzora. Suvremena tehnička rješenja također su dizajnirana da povećaju njihovu sigurnost. Na primjer, čip AK5818 koji je stvorio Asahi Kasei omogućuje stvaranje radara milimetarskih valova koji točno prepoznaju dijete zaboravljeno u kabini i daju manje lažnih alarma. Izvor slike: Asahi […]

Objavljene su prve slike GeForce RTX 40 Super video kartica - made by Palit

Palit će idući tjedan predstaviti 12-ak grafičkih kartica, ali neki modeli u prodaju neće stići do kraja mjeseca. Ažurirana linija uključivat će najmanje četiri varijante još nenajavljenih modela NVIDIA GeForce RTX 40 Super, uključujući top-end RTX 4080 Super, saznaje VideoCardz.com. Izvor slike: videocardz.comIzvor: 3dnews.ru

Sunčane elektrane pogodila epidemija napuknutog stakla - još nema objašnjenja

Menadžeri velikih solarnih elektrana diljem svijeta zvone na uzbunu. Bilo je mnogo izvješća o slučajevima oštećenja foto panela bez vidljivog razloga. Analizom stanja bez odgode se pokazalo da to može biti posljedica promijenjene tehnologije proizvodnje ploča, koja nije u potpunosti uzeta u obzir prilikom ispitivanja gotovih proizvoda u proizvodnji. Izvor slike: PVEL Izvor: 3dnews.ru

Objavljen YAFL-0.30.2

Danas je objavljeno treće izdanje YAFL biblioteke. YAFL je biblioteka napisana u C-u koja sadrži nekoliko Kalmanovih algoritama za filtriranje, distribuiranih pod licencom Apache-2.0. Knjižnica je usmjerena na korištenje u ugrađenim sustavima temeljenim na mikrokontrolerima s hardverskom podrškom za izračune s pomičnim zarezom. Python ekstenzija, yaflpy, stvorena je za izradu prototipa i procjenu biblioteke. U usporedbi s YAFL-0.20.0, dogodile su se sljedeće promjene: […]

Orange España je hakirana jer je lozinka za administratorskog korisnika RIPE NCC računa bila ripeadmin

Orange España, drugi po veličini španjolski mobilni operater, pretrpio je veliki prekid rada u srijedu nakon što je nepoznata strana dobila pristup računu kako bi manipulirala globalnom tablicom usmjeravanja koristeći "smiješno slabu" lozinku. Počevši od 9:28 UTC, osoba s korisničkim imenom Snow prijavila se na Orangeov RIPE NCC račun koristeći lozinku ripeadmin. RIPE NCC […]

Kompromitiranje računa uzrokovalo je neuspjeh BGP usmjeravanja Orange Espagne

Kompromitiranje administratorskog računa dovelo je do gotovo četverosatnog prekida rada drugog najvećeg španjolskog telekom operatera, Orange Espagne, koji opslužuje 11 milijuna pretplatnika. Za pristup RIPE NCC registratorskom sučelju u Orange Espagne, korištena je predvidljiva lozinka "ripeadmin" i autentifikacija u dva faktora nije bila omogućena. Lozinka za RIPE je presretnuta tijekom poraza sustava jednog od […]

Ranjivost u modulu Spreadsheet::ParseExcel Perl korištena za kompromitiranje Barracuda ESG

Kritična ranjivost (CVE-2023-7101) identificirana je u Perl modulu Spreadsheet::ParseExcel, koji pruža funkcije za raščlanjivanje Excel datoteka, što dopušta izvršavanje proizvoljnog koda prilikom obrade XLS ili XLSX datoteka koje uključuju posebno formatirana pravila za formatiranje brojeva. Ranjivost je uzrokovana korištenjem podataka dobivenih iz datoteke koja se obrađuje prilikom konstruiranja poziva "eval". Problem je riješen u ažuriranju Spreadsheet::ParseExcel 0.66. Postoji prototip exploit-a. Ranjivi kod: ako […]

Ranjivost u Qt-ovoj implementaciji HTTP/2 protokola

U biblioteci Qt identificirana je ranjivost (CVE-2023-51714) u implementaciji HTTP/2 protokola, koja joj omogućuje pisanje podataka izvan dodijeljenog međuspremnika. Ranjivost je uzrokovana prekoračenjem cijelog broja u kodu za analizu zaglavlja (HPack) i javlja se kada se primi više od 4 GB ukupnih podataka HTTP zaglavlja ili 2 GB za jedno zaglavlje. Problem je riješen u Qt ažuriranjima 5.15.17, 6.2.11, 6.5.4 i 6.6.2. […]