Szerző: ProHoster

Új SAD DNS-támadás hamis adatok beszúrására a DNS-gyorsítótárba

A Riverside-i Kaliforniai Egyetem kutatócsoportja közzétette az SAD DNS-támadás új változatát (CVE-2021-20322), amely a CVE-2020-25705 sebezhetőséget blokkoló tavaly hozzáadott védelem ellenére is működik. Az új módszer általában hasonlít a tavalyi sérülékenységhez, és csak abban különbözik, hogy más típusú ICMP-csomagokat használnak az aktív UDP-portok ellenőrzésére. A javasolt támadás lehetővé teszi fiktív adatok behelyettesítését a DNS-kiszolgáló gyorsítótárába, amely […]

A GitHub 2021-re vonatkozó statisztikákat tett közzé

A GitHub közzétett egy jelentést, amely a 2021-es statisztikákat elemzi. Főbb trendek: 2021-ben 61 millió új adattárat hoztak létre (2020-ban - 60 millió, 2019-ben - 44 millió), és több mint 170 millió lehívási kérelmet küldtek. Az adattárak teljes száma elérte a 254 milliót. A GitHub közönsége 15 millió felhasználóval nőtt, és elérte a 73-at […]

Megjelent a legnagyobb teljesítményű szuperszámítógépek minősítésének 58 kiadása

Megjelent a világ 58 legnagyobb teljesítményű számítógépének rangsorának 500. kiadása. Az új kiadásban az első tíz nem változott, de 4 új orosz klaszter szerepel a rangsorban. A rangsorban a 19., a 36. és a 40. helyet a Yandex által a gépi tanulási problémák megoldására létrehozott, 21.5, 16 és 12.8 petaflop teljesítményű orosz Cservonenkisz, Galushkin és Ljapunov klaszterek szerezték meg. […]

Új modellek az orosz beszédfelismeréshez a Vosk könyvtárban

A Vosk könyvtár fejlesztői új modelleket tettek közzé az orosz beszédfelismeréshez: a vosk-model-ru-0.22 szerver és a mobil Vosk-model-small-ru-0.22. A modellek új beszédadatokat, valamint új neurális hálózati architektúrát használnak, amely 10-20%-kal növelte a felismerési pontosságot. A kód és az adatok az Apache 2.0 licenc alatt kerülnek terjesztésre. Fontos változások: A hangszórókban gyűjtött új adatok jelentősen javítják a kimondott beszédparancsok felismerését […]

A CentOS Linux 8.5 (2111) kiadása, végleges a 8.x sorozatban

Bemutatták a CentOS 2111 disztribúciós készlet kiadását, amely magában foglalja a Red Hat Enterprise Linux 8.5 változásait. A disztribúció teljesen binárisan kompatibilis az RHEL 8.5-el. A CentOS 2111 buildek (8 GB DVD és 600 MB netboot) készültek x86_64, Aarch64 (ARM64) és ppc64le architektúrákhoz. A binárisok és a debuginfo felépítéséhez használt SRPMS-csomagok a vault.centos.org webhelyen érhetők el. Kívül […]

Blacksmith – új támadás a DRAM memória és a DDR4 chipek ellen

Az ETH Zürich, a Vrije Universiteit Amsterdam és a Qualcomm kutatói egy új RowHammer támadási módszert tettek közzé, amely képes megváltoztatni a dinamikus véletlen hozzáférésű memória (DRAM) egyes bitjeinek tartalmát. A támadás kódneve Blacksmith volt, és CVE-2021-42114-ként azonosították. Számos, korábban ismert RowHammer osztályú metódusok elleni védelemmel ellátott DDR4 chip érzékeny a problémára. Eszközök a rendszerek teszteléséhez […]

Egy biztonsági rés, amely lehetővé tette az NPM-lerakat bármely csomagjának frissítését

A GitHub két incidenst hozott nyilvánosságra az NPM-csomagok adattárának infrastruktúrájában. November 2-án külső biztonsági kutatók (Kajetan Grzybowski és Maciej Piechota), a Bug Bounty program részeként, az NPM adattárában egy biztonsági rést jelentettek, amely lehetővé teszi bármely csomag új verziójának közzétételét a fiókja használatával. amely nem jogosult ilyen frissítések végrehajtására. A sebezhetőséget az okozta […]

A Fedora Linux 37 azt tervezi, hogy leállítja a 32 bites ARM architektúra támogatását

Az ARMv37 architektúra, más néven ARM7 vagy armhfp, a tervek szerint a Fedora Linux 32-ben valósítható meg. A tervek szerint az ARM rendszerekkel kapcsolatos minden fejlesztési erőfeszítés az ARM64 architektúrára (Aarch64) összpontosul. A változtatást még nem vizsgálta felül a Fedora disztribúció fejlesztésének technikai részéért felelős FESCo (Fedora Engineering Steering Committee). Ha a módosítást a legutóbbi kiadás jóváhagyja […]

Bemutatták az új orosz kereskedelmi forgalmazási készletet, a ROSA CHROME 12-t

Az STC IT ROSA cég bemutatta a rosa12 platformon alapuló új Linux disztribúciót, a ROSA CHROM 2021.1-t, amelyet csak fizetős kiadásokban szállítanak, és a vállalati szektorban való használatra szántak. A disztribúció összeállításban elérhető munkaállomásokhoz és szerverekhez. A munkaállomásos kiadás a KDE Plasma 5 héjat használja. A telepítési iso képfájlokat nem terjesztik nyilvánosan, és csak a […]

A Rocky Linux 8.5 disztribúció kiadása, amely felváltja a CentOS-t

Megjelent a Rocky Linux 8.5 disztribúció, amelynek célja egy ingyenes RHEL build létrehozása volt, amely képes átvenni a klasszikus CentOS helyét, miután a Red Hat úgy döntött, hogy 8 végén leállítja a CentOS 2021 ág támogatását, nem pedig 2029-ben, mint eredetileg. várt. Ez a projekt második stabil kiadása, amely készen áll a gyártási megvalósításra. A Rocky Linux épít […]

Tor Browser 11.0.1 frissítés a Blockchair szolgáltatás támogatásának integrálásával

Доступна новая версия браузера Tor Browser 11.0.1. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных […]

Megjelent a SeaMonkey Integrated Internet Application Suite 2.53.10

Megtörtént a SeaMonkey 2.53.10 internetes alkalmazáskészlet kiadása, amely egy webböngészőt, egy e-mail klienst, egy hírfolyam-összesítő rendszert (RSS/Atom) és egy WYSIWYG html oldalszerkesztőt, a Composert egyesíti egy termékben. Az előre telepített kiegészítők közé tartozik a Chatzilla IRC kliens, a DOM Inspector eszközkészlet webfejlesztőknek és a Lightning naptárütemező. Az új kiadás javításokat és változtatásokat tartalmaz a jelenlegi Firefox kódbázishoz képest (a SeaMonkey 2.53 […]