ავტორი: პროჰოსტერი

რუსეთის ფედერაციაში დაიწყო საკუთარი root TLS სერთიფიკატის პოპულარიზაცია

რუსეთის ფედერაციის სამთავრობო სერვისების პორტალის მომხმარებლებმა (gosuslugi.ru) მიიღეს შეტყობინება სახელმწიფო სერტიფიცირების ცენტრის შექმნის შესახებ მათი root TLS სერთიფიკატით, რომელიც არ შედის ოპერაციული სისტემებისა და ძირითადი ბრაუზერების ძირეული სერტიფიკატების მაღაზიებში. სერთიფიკატები გაიცემა ნებაყოფლობით საფუძველზე იურიდიულ პირებზე და გამიზნულია გამოსაყენებლად სანქციების შედეგად TLS სერთიფიკატების გაუქმების ან განახლების შეწყვეტის სიტუაციებში. მაგალითად, სერტიფიცირების ცენტრები, რომლებიც მდებარეობს [...]

SUSE აჩერებს გაყიდვებს რუსეთში

SUSE-მ გამოაცხადა რუსეთში ყველა პირდაპირი გაყიდვის შეჩერება და ყველა საქმიანი ურთიერთობის გადახედვა დაწესებული სანქციების გათვალისწინებით. კომპანიამ ასევე გამოხატა მზადყოფნა დაემორჩილოს დამატებით სანქციებს, რომლებიც შესაძლოა დაწესდეს. წყარო: opennet.ru

ხარვეზები APC Smart-UPS-ში, რაც საშუალებას იძლევა დისტანციური მართვის მოწყობილობა

უსაფრთხოების მკვლევარებმა Armis-მა გამოავლინეს სამი დაუცველობა APC-ის მართულ უწყვეტი კვების წყაროებში, რომლებიც საშუალებას მისცემს მოწყობილობის დისტანციური მართვის ხელში ჩაგდებას და მანიპულირებას. დაუცველობას აქვს კოდის სახელი TLStorm და გავლენას ახდენს APC Smart-UPS მოწყობილობებზე (SCL სერია, […]

BHI არის ახალი Spectre კლასის დაუცველობა Intel და ARM პროცესორებში

Vrije Universiteit Amsterdam-ის მკვლევართა ჯგუფმა დაადგინა ახალი დაუცველობა Intel და ARM პროცესორების მიკროარქიტექტურულ სტრუქტურებში, რომელიც არის Specter-v2 დაუცველობის გაფართოებული ვერსია, რომელიც საშუალებას აძლევს გვერდის ავლით პროცესორებზე დამატებული eIBRS და CSV2 დაცვის მექანიზმებს. . დაუცველობას მიენიჭა რამდენიმე სახელი: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) და Spectre-BHB (CVE-2022-23960), რომლებიც აღწერს სხვადასხვა გამოვლინებებს. იგივე პრობლემა [...]

Tor Browser 11.0.7 და Tails 4.28 განაწილების გამოშვება

შეიქმნა სპეციალიზებული სადისტრიბუციო ნაკრების გამოშვება, Tails 4.28 (The Amnesic Incognito Live System), რომელიც დაფუძნებულია Debian პაკეტის ბაზაზე და შექმნილია ქსელში ანონიმური წვდომის უზრუნველსაყოფად. Tails-ზე ანონიმური წვდომა უზრუნველყოფილია Tor სისტემით. Tor ქსელის მეშვეობით ტრაფიკის გარდა ყველა კავშირი დაბლოკილია პაკეტის ფილტრის მიერ ნაგულისხმევად. მომხმარებლის მონაცემების შესანახად მომხმარებლის მონაცემთა შენახვის რეჟიმში გაშვებებს შორის, […]

Firefox 98 გამოშვება

გამოვიდა Firefox 98 ვებ ბრაუზერი. გარდა ამისა, შეიქმნა გრძელვადიანი მხარდაჭერის ფილიალის განახლება - 91.7.0. Firefox 99-ის ფილიალი გადავიდა ბეტა ტესტირების ეტაპზე, რომლის გამოშვება 5 აპრილს იგეგმება. ძირითადი ინოვაციები: შეიცვალა ქცევა ფაილების ჩამოტვირთვისას - იმის ნაცვლად, რომ აჩვენონ მოთხოვნა ჩამოტვირთვის დაწყებამდე, ფაილები ახლა ავტომატურად იწყებენ ჩამოტვირთვას და შეტყობინებას […]

Red Hat წყვეტს მუშაობას რუსეთისა და ბელორუსის ორგანიზაციებთან

Red Hat-მა გადაწყვიტა პარტნიორობა გაწყვიტოს ყველა კომპანიასთან, რომელიც მდებარეობს ან სათაო ოფისშია რუსეთში ან ბელორუსში. კომპანია ასევე წყვეტს პროდუქციის გაყიდვას და სერვისების მიწოდებას რუსეთსა და ბელორუსში. რაც შეეხება რუსეთსა და უკრაინაში მდებარე თანამშრომლებს, Red Hat-მა გამოთქვა მზადყოფნა, გაუწიოს მათ დახმარება და ყველა საჭირო რესურსი. წყარო: opennet.ru

Might and Magic II უფასო გმირების გამოშვება (fheroes2) - 0.9.13

პროექტი fheroes2 0.9.13 ახლა უკვე ხელმისაწვდომია, რომელიც ცდილობს ხელახლა შექმნას გმირები Might და Magic II. პროექტის კოდი დაწერილია C++-ში და ნაწილდება GPLv2 ლიცენზიით. თამაშის გასაშვებად საჭიროა ფაილები თამაშის რესურსებით, რომელთა მიღება შესაძლებელია, მაგალითად, Heroes of Might და Magic II-ის დემო ვერსიიდან. ძირითადი ცვლილებები: სპეციალური კონსოლის რეჟიმის პროტოტიპი ადამიანებისთვის […]

Fedora Linux 37 აპირებს შეწყვიტოს არჩევითი პაკეტების შექმნა i686 არქიტექტურისთვის

Fedora Linux 37-ში განსახორციელებლად, გათვალისწინებულია პოლიტიკა, რომელიც რეკომენდაციას უწევს შემსრულებლებს შეწყვიტოს პაკეტების შექმნა i686 არქიტექტურისთვის, თუ ასეთი პაკეტების საჭიროება საეჭვოა ან გამოიწვევს დროის ან რესურსების მნიშვნელოვან ინვესტიციას. რეკომენდაცია არ ვრცელდება პაკეტებზე, რომლებიც გამოიყენება სხვა პაკეტებში დამოკიდებულებად ან გამოიყენება "multilib" კონტექსტში, რათა 32-ბიტიან პროგრამებს 64-ბიტიან […]

DentOS 2.0-ის გამოშვება, ქსელური ოპერაციული სისტემა გადამრთველებისთვის

ხელმისაწვდომია DentOS 2.0 ქსელის ოპერაციული სისტემის გამოშვება, რომელიც დაფუძნებულია Linux-ის ბირთვზე და განკუთვნილია გადამრთველების, მარშრუტიზატორების და სპეციალიზებული ქსელური აღჭურვილობის აღჭურვისთვის. განვითარება ხორციელდება Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks და Wistron NeWeb (WNC) მონაწილეობით. პროექტი თავდაპირველად ამაზონმა დააარსა, რათა მის ინფრასტრუქტურაში ქსელური აღჭურვილობა აღჭურვა. DentOS კოდი იწერება […]

დაუცველობა Linux-ის ბირთვში, რომელსაც შეუძლია ხელი შეუშალოს მხოლოდ წაკითხვადი ფაილებს

Linux-ის ბირთვში (CVE-2022-0847) იდენტიფიცირებულია დაუცველობა, რომელიც საშუალებას აძლევს გვერდის ქეშის შიგთავსს გადაიწეროს ნებისმიერი ფაილი, მათ შორის მხოლოდ წაკითხვის რეჟიმში, გახსნილი O_RDONLY დროშით ან განთავსებული ფაილურ სისტემებზე. დამონტაჟებულია მხოლოდ წაკითხვის რეჟიმში. პრაქტიკული თვალსაზრისით, დაუცველობა შეიძლება გამოყენებულ იქნას კოდის ინექციისთვის თვითნებურ პროცესებში ან კორუმპირებულ მონაცემებში გახსნილ […]

LWQt-ის პირველი გამოშვება, LXQt შეფუთვის ვარიანტი, რომელიც დაფუძნებულია Wayland-ზე

წარმოადგინა LWQt-ის პირველი გამოშვება, LXQt 1.0-ის მორგებული ჭურვის ვარიანტი, რომელიც გადაკეთდა Wayland პროტოკოლის გამოსაყენებლად X11-ის ნაცვლად. LXQt-ის მსგავსად, LWQt პროექტი წარმოდგენილია როგორც მსუბუქი, მოდულური და სწრაფი მომხმარებლის გარემო, რომელიც იცავს კლასიკური დესკტოპის ორგანიზაციის მეთოდებს. პროექტის კოდი დაწერილია C++-ში Qt ჩარჩოს გამოყენებით და ნაწილდება LGPL 2.1 ლიცენზიით. პირველი ნომერი შეიცავს […]