Autors: ProHoster

Jauns SAD DNS uzbrukums, lai DNS kešatmiņā ievietotu viltus datus

Pētnieku komanda no Kalifornijas Universitātes Riversaidas ir publicējusi jaunu SAD DNS uzbrukuma variantu (CVE-2021-20322), kas darbojas, neskatoties uz aizsardzību, kas tika pievienota pagājušajā gadā, lai bloķētu ievainojamību CVE-2020-25705. Jaunā metode kopumā ir līdzīga pagājušā gada ievainojamībai un atšķiras tikai ar cita veida ICMP pakešu izmantošanu, lai pārbaudītu aktīvos UDP portus. Ierosinātais uzbrukums ļauj DNS servera kešatmiņā aizstāt fiktīvus datus, kas […]

GitHub publicēja statistiku par 2021. gadu

GitHub ir publicējis ziņojumu, kurā analizēta 2021. gada statistika. Galvenās tendences: 2021. gadā tika izveidots 61 miljons jaunu repozitoriju (2020. gadā - 60 miljoni, 2019. gadā - 44 miljoni) un nosūtīti vairāk nekā 170 miljoni izvilkšanas pieprasījumu. Kopējais repozitoriju skaits sasniedza 254 miljonus. GitHub auditorija palielinājās par 15 miljoniem lietotāju un sasniedza 73 […]

Iznācis 58. izdevīgāko superdatoru reitinga izdevums

Publicēts 58. izdevums pasaules 500 augstākās veiktspējas datoru reitingam. Jaunajā izlaidumā pirmais desmitnieks nav mainījies, bet reitingā ir iekļauti 4 jauni Krievijas klasteri. 19., 36. un 40. vietu reitingā ieņēma Krievijas kopas Chervonenkis, Galushkin un Lyapunov, ko Yandex izveidoja mašīnmācīšanās problēmu risināšanai un nodrošina attiecīgi 21.5, 16 un 12.8 petaflopu veiktspēju. […]

Jauni modeļi krievu valodas runas atpazīšanai Voska bibliotēkā

Vosk bibliotēkas izstrādātāji ir publicējuši jaunus krievu runas atpazīšanas modeļus: serveri vosk-model-ru-0.22 un mobilo Vosk-model-small-ru-0.22. Modeļos izmantoti jauni runas dati, kā arī jauna neironu tīkla arhitektūra, kas ir palielinājusi atpazīšanas precizitāti par 10-20%. Kods un dati tiek izplatīti saskaņā ar Apache 2.0 licenci. Svarīgas izmaiņas: jauni dati, kas savākti balss skaļruņos, ievērojami uzlabo izrunāto runas komandu atpazīšanu […]

CentOS Linux 8.5 (2111) izlaidums, kas ir pēdējais 8.x sērijas versijā

Ir prezentēts CentOS 2111 izplatīšanas komplekta izlaidums, kas ietver izmaiņas no Red Hat Enterprise Linux 8.5. Izplatījums ir pilnībā bināri savietojams ar RHEL 8.5. CentOS 2111 būvējumi ir sagatavoti (8 GB DVD un 600 MB netboot) x86_64, Aarch64 (ARM64) un ppc64le arhitektūrām. SRPMS pakotnes, ko izmanto, lai izveidotu bināros failus un atkļūdošanas info, ir pieejamas vietnē vault.centos.org. Turklāt […]

Blacksmith - jauns uzbrukums DRAM atmiņai un DDR4 mikroshēmām

Pētnieku komanda no ETH Zurich, Vrije Universiteit Amsterdam un Qualcomm ir publicējusi jaunu RowHammer uzbrukuma metodi, kas var mainīt dinamiskās brīvpiekļuves atmiņas (DRAM) atsevišķu bitu saturu. Uzbrukumam tika dots kodētais nosaukums Blacksmith, un tas tika identificēts kā CVE-2021-42114. Daudzas DDR4 mikroshēmas, kas aprīkotas ar aizsardzību pret iepriekš zināmām RowHammer klases metodēm, ir jutīgas pret problēmu. Rīki jūsu sistēmu testēšanai […]

Ievainojamība, kas ļāva izlaist atjauninājumu jebkurai pakotnei NPM repozitorijā

GitHub ir atklājis divus incidentus savā NPM pakotnes repozitorija infrastruktūrā. 2. novembrī trešās puses drošības pētnieki (Kajetan Grzybowski un Maciej Piechota), kas ir daļa no programmas Bug Bounty, ziņoja par ievainojamību NPM repozitorijā, kas ļauj publicēt jebkuras pakotnes jaunu versiju, izmantojot savu kontu, kas nav pilnvarots veikt šādus atjauninājumus. Ievainojamību izraisīja […]

Fedora Linux 37 plāno pārtraukt 32 bitu ARM arhitektūras atbalstu

ARMv37 arhitektūra, kas pazīstama arī kā ARM7 vai armhfp, ir paredzēta ieviešanai operētājsistēmā Fedora Linux 32. Visi ARM sistēmu izstrādes centieni ir plānoti koncentrēti uz ARM64 arhitektūru (Aarch64). Izmaiņas vēl nav pārskatījušas FESCo (Fedora Engineering Steering Committee), kas ir atbildīga par Fedora izplatīšanas izstrādes tehnisko daļu. Ja izmaiņas tiek apstiprinātas jaunākajā laidienā […]

Ir prezentēts jauns Krievijas komerciālās izplatīšanas komplekts ROSA CHROME 12

Uzņēmums STC IT ROSA prezentēja jaunu Linux izplatīšanu ROSA CHROM 12, kuras pamatā ir rosa2021.1 platforma, kas tiek piegādāta tikai maksas izdevumos un paredzēta lietošanai korporatīvajā sektorā. Izplatījums ir pieejams darbstaciju un serveru versijās. Darbstacijas izdevums izmanto KDE Plasma 5 apvalku. Instalācijas iso attēli netiek publiski izplatīti un tiek nodrošināti tikai caur […]

Rocky Linux 8.5 izplatīšanas izlaišana, aizstājot CentOS

Tika izlaists Rocky Linux 8.5 izplatīšana, kuras mērķis bija izveidot bezmaksas RHEL versiju, kas varētu aizstāt klasisko CentOS, pēc tam, kad Red Hat nolēma pārtraukt CentOS 8 filiāles atbalstu 2021. gada beigās, nevis 2029. gadā, kā sākotnēji. plānots. Šī ir otrā stabilā projekta izlaidums, kas atzīts par gatavu ražošanas ieviešanai. Rocky Linux veido […]

Tor Browser 11.0.1 atjauninājums ar Blockchair pakalpojuma atbalsta integrāciju

Ir pieejama jauna Tor Browser 11.0.1 versija. Pārlūkprogramma ir vērsta uz anonimitātes, drošības un privātuma nodrošināšanu, visa trafika tiek novirzīta tikai caur Tor tīklu. Nav iespējams tieši sazināties, izmantojot pašreizējās sistēmas standarta tīkla savienojumu, kas neļauj izsekot lietotāja reālajam IP (ja pārlūkprogramma ir uzlauzta, uzbrucēji var piekļūt sistēmas tīkla parametriem, tādējādi pilnībā bloķējot iespējamos […]

Ir izlaists SeaMonkey integrētais interneta lietojumprogrammu komplekts 2.53.10

Tika izlaists interneta lietojumprogrammu komplekts SeaMonkey 2.53.10, kas vienā produktā apvieno tīmekļa pārlūkprogrammu, e-pasta klientu, ziņu plūsmas apkopošanas sistēmu (RSS/Atom) un WYSIWYG html lapu redaktoru Composer. Iepriekš instalētie papildinājumi ietver Chatzilla IRC klientu, DOM Inspector rīku komplektu tīmekļa izstrādātājiem un Lightning kalendāra plānotāju. Jaunajā laidienā ir ietverti labojumi un izmaiņas no pašreizējās Firefox kodu bāzes (SeaMonkey 2.53 pamatā ir […]