Tēma: Blogs

AMI MegaRAC programmaparatūras ievainojamība, ko izraisa vecas lighttpd versijas piegāde

В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых производителями серверов для организации автономного управления оборудованием, выявлена уязвимость, позволяющая неаутентифицированному атакующему удалённо прочитать содержимое памяти процесса, обеспечивающего функционирование web-интерфейса. Уязвимость проявляется в прошивках, выпускаемых с 2019 года, и вызвана поставкой старой версии HTTP-сервера Lighttpd, содержащей неисправленную уязвимость. […]

Atveriet, ievadiet: vairāk nekā 80 tūkstoši Palo Alto Networks ugunsmūru satur kritisku nulles dienas ievainojamību

Компания Palo Alto Networks сообщила о выявлении критической уязвимости нулевого дня в своих межсетевых экранах под управлением Pan-OS. Брешь, которую обнаружили специалисты по информационной безопасности Volexity, уже эксплуатируется киберпреступниками. Проблема, описанная в бюллетене CVE-2024-3400, получила максимальный рейтинг опасности — 10 баллов из 10. Уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный программный код с root-привилегиями на устройстве […]

Petabaiti uz riteņiem: Fujifilm izlaiž atsevišķu lentu krātuvi Kangaroo

Компания Fujifilm анонсировала ленточное хранилище Kangaroo для крупных корпоративных пользователей, которым необходимо архивировать большие объёмы информации. К выпуску также готовится модификация Kangaroo Lite, ориентированная на предприятия малого и среднего бизнеса. Kangaroo — это полностью самостоятельное решение класса «всё в одном», у которого все компоненты заключены в корпус на колёсиках для удобства перемещения. Габариты составляют 113 × 60,4 × 104 […]

Muen SK 1.1.0

Состоялся выпуск разделительного ядра (separation kernel) Muen, развиваемого швейцарской компанией Codelabs. Muen поддерживает только платформы Intel x86_64 и позволяет гарантировать, что запущенные в нём ядра ОС и приложения не могут получить доступ к ресурсам сверх выделенной для них квоты. Это касается, в том числе, оперативной памяти, процессорного времени и доступа к устройствам ввода-вывода. В качестве […]

Frūšana 10

Состоялся выпуск программы динамической маршрутизации frrouting 10.0. Вот основные новшества: Возможность анонсирования ip адресов, добавленных через redistribute local; минимальная версия libyang повышена до 2.1.128; поддержка VRF для rpki; поддержка eBGP-OAD; многое другое. Источник: linux.org.ru

Ardors 8.6

Вышла версия 8.6 свободной цифровой звуковой рабочей станции (DAW) Ardour. Релиз не включает особо крупных изменений, в основном потому, что разработчики всё ещё заняты работой над будущими мажорными релизами. В новой версии в числе прочего исправлен баг из версии 8.4 с падением при открытии диалога выбора файлов на Linux при определённых обстоятельствах. Краткий список изменений: […]

Transporta uzņēmuma simulatoru OpenTTD 14.0 un OpenLoco 24.04 izlaišana

Доступен релиз OpenTTD 14.0, свободной стратегической игры, симулирующей работу транспортной компании в реальном времени. Релиз приурочен к празднованию 20-летия проекта. Код OpenTTD написан на языке С++ и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux, Windows и macOS. Изначально OpenTTD развивался как аналог коммерческой игры Transport Tycoon Deluxe, но позднее превратился в самодостаточный проект, […]

Bitcoin nokritās zem 66 tūkstošiem dolāru saistībā ar notikumiem Tuvajos Austrumos

В минувшую пятницу было зафиксировано резкое падение биткоина (BTC), чья стоимость опустилась во второй половине дня ниже отметки $66 тыс. При этом несколькими часами ранее курс достиг $71 тыс. Вместе с биткоином упали в цене и остальные криповалюты. Обрушение криптовалютного рынка произошло вместе с падением фондовых рынков на фоне растущих опасений по поводу расширения конфликта […]

Xiaomi gatavo Black Shark viedo gredzenu ar fenomenālu autonomiju

Компания Black Shark, являющаяся дочерней для компании Xiaomi, опубликовала несколько рекламных изображений своего первого умного кольца. Среди прочего, для них заявлена впечатляющая продолжительность работы от одного заряда. Источник изображения: WHYLAB / WeiboИсточник: 3dnews.ru

http serveru Lighttpd 1.4.76 un Apache httpd 2.4.59 izlaišana

Опубликован релиз легковесного http-сервера lighttpd 1.4.76, ориентированного на сочетание высокой производительности, безопасности, соответствия стандартам и гибкости настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD. В новой версии: Обеспечено выявление совершения атаки «Continuation flood», осуществляемой через […]