Autor: ProHoster

Nowy atak SAD DNS polegający na umieszczeniu fałszywych danych w pamięci podręcznej DNS

Zespół badaczy z Uniwersytetu Kalifornijskiego w Riverside opublikował nowy wariant ataku SAD DNS (CVE-2021-20322), który działa pomimo dodanych w zeszłym roku zabezpieczeń blokujących lukę CVE-2020-25705. Nowa metoda jest zasadniczo podobna do ubiegłorocznej luki i różni się jedynie wykorzystaniem innego typu pakietów ICMP do sprawdzania aktywnych portów UDP. Proponowany atak pozwala na podstawienie fikcyjnych danych do pamięci podręcznej serwera DNS, co […]

GitHub opublikował statystyki za rok 2021

GitHub opublikował raport analizujący statystyki za rok 2021. Główne trendy: W 2021 roku utworzono 61 mln nowych repozytoriów (w 2020 r. – 60 mln, w 2019 r. – 44 mln) i wysłano ponad 170 mln pull requestów. Łączna liczba repozytoriów sięgnęła 254 milionów, a liczba użytkowników GitHuba wzrosła o 15 milionów i osiągnęła 73 […]

Opublikowano 58. edycję rankingu najbardziej wydajnych superkomputerów

Ukazała się 58. edycja rankingu 500 najbardziej wydajnych komputerów na świecie. W nowej odsłonie pierwsza dziesiątka nie uległa zmianie, ale w rankingu znalazły się 4 nowe rosyjskie klastry. 19., 36. i 40. miejsca w rankingu zajęły rosyjskie klastry Chervonenkis, Galushkin i Lyapunov, stworzone przez Yandex w celu rozwiązywania problemów uczenia maszynowego i zapewniające wydajność odpowiednio 21.5, 16 i 12.8 petaflopów. […]

Nowe modele rozpoznawania mowy rosyjskiej w bibliotece Vosk

Twórcy biblioteki Vosk opublikowali nowe modele rozpoznawania mowy rosyjskiej: serwer vosk-model-ru-0.22 i mobilny Vosk-model-small-ru-0.22. Modele wykorzystują nowe dane mowy, a także nową architekturę sieci neuronowej, która zwiększyła dokładność rozpoznawania o 10-20%. Kod i dane są rozpowszechniane na licencji Apache 2.0. Ważne zmiany: Nowe dane zebrane w głośnikach głosowych znacznie poprawiają rozpoznawanie poleceń głosowych wypowiadanych […]

Wydanie CentOS Linux 8.5 (2111), wersja ostateczna w serii 8.x

Zaprezentowano wydanie pakietu dystrybucyjnego CentOS 2111, zawierającego zmiany z Red Hat Enterprise Linux 8.5. Dystrybucja jest w pełni binarna kompatybilna z RHEL 8.5. Przygotowano kompilacje CentOS 2111 (8 GB DVD i 600 MB netboot) dla architektur x86_64, Aarch64 (ARM64) i ppc64le. Pakiety SRPMS używane do tworzenia plików binarnych i informacji debugowania są dostępne na stronie Vault.centos.org. Oprócz […]

Kowal - nowy atak na pamięć DRAM i układy DDR4

Zespół badaczy z ETH Zurich, Vrije Universiteit Amsterdam i Qualcomm opublikował nową metodę ataku RowHammer, która może zmienić zawartość poszczególnych bitów dynamicznej pamięci o dostępie swobodnym (DRAM). Atak otrzymał kryptonim Blacksmith i został zidentyfikowany jako CVE-2021-42114. Problemem podatnych jest wiele układów DDR4 wyposażonych w zabezpieczenia przed znanymi wcześniej metodami klasy RowHammer. Narzędzia do testowania systemów […]

Luka umożliwiająca wydanie aktualizacji dla dowolnego pakietu w repozytorium NPM

GitHub ujawnił dwa incydenty w infrastrukturze repozytorium pakietów NPM. 2 listopada zewnętrzni badacze bezpieczeństwa (Kajetan Grzybowski i Maciej Piechota) w ramach programu Bug Bounty zgłosili obecność luki w repozytorium NPM, która umożliwia opublikowanie nowej wersji dowolnego pakietu przy użyciu Twojego konta, który nie jest upoważniony do dokonywania takich aktualizacji. Luka została spowodowana przez […]

Fedora Linux 37 planuje zaprzestać obsługi 32-bitowej architektury ARM

Architektura ARMv37, znana również jako ARM7 lub armhfp, ma zostać zaimplementowana w Fedorze Linux 32. Planuje się, że wszystkie prace rozwojowe nad systemami ARM będą skupiać się na architekturze ARM64 (Aarch64). Zmiana nie została jeszcze zaopiniowana przez FESCo (Komitet Sterujący ds. Inżynierii Fedory), który odpowiada za techniczną część rozwoju dystrybucji Fedory. Jeśli zmiana zostanie zatwierdzona w najnowszej wersji […]

Zaprezentowano nowy rosyjski zestaw do dystrybucji komercyjnej ROSA CHROME 12

Firma STC IT ROSA zaprezentowała nową dystrybucję Linuksa ROSA CHROM 12, opartą na platformie rosa2021.1, dostarczaną wyłącznie w edycjach płatnych i przeznaczoną do użytku w sektorze korporacyjnym. Dystrybucja dostępna jest w kompilacjach dla stacji roboczych i serwerów. Wersja na stację roboczą wykorzystuje powłokę KDE Plasma 5. Instalacyjne obrazy ISO nie są publicznie rozpowszechniane i są udostępniane wyłącznie za pośrednictwem […]

Wydanie dystrybucji Rocky Linux 8.5 zastępującej CentOS

Wydano dystrybucję Rocky Linux 8.5, mającą na celu stworzenie darmowej kompilacji RHEL zdolnej zastąpić klasyczny CentOS, po tym jak Red Hat zdecydował się zaprzestać wspierania gałęzi CentOS 8 pod koniec 2021 roku, a nie jak pierwotnie w 2029 roku zaplanowany. Jest to druga stabilna wersja projektu, uznana za gotową do wdrożenia produkcyjnego. Rocky Linux buduje […]

Aktualizacja przeglądarki Tor 11.0.1 z integracją obsługi usługi Blockchair

Dostępna jest nowa wersja przeglądarki Tor 11.0.1. Przeglądarka koncentruje się na zapewnieniu anonimowości, bezpieczeństwa i prywatności, cały ruch jest przekierowywany wyłącznie przez sieć Tor. Niemożliwy jest bezpośredni kontakt poprzez standardowe połączenie sieciowe obecnego systemu, co nie pozwala na śledzenie prawdziwego adresu IP użytkownika (w przypadku zhakowania przeglądarki atakujący mogą uzyskać dostęp do parametrów sieciowych systemu, aby całkowicie zablokować ewentualne […]

SeaMonkey Integrated Internet Application Suite 2.53.10 Wydano

Wydano zestaw aplikacji internetowych SeaMonkey 2.53.10, który łączy w jeden produkt przeglądarkę internetową, klienta poczty e-mail, system agregacji kanałów informacyjnych (RSS/Atom) i edytor stron HTML WYSIWYG. Preinstalowane dodatki obejmują klienta IRC Chatzilla, zestaw narzędzi DOM Inspector dla twórców stron internetowych oraz harmonogram kalendarza Lightning. Nowa wersja zawiera poprawki i zmiany z aktualnej bazy kodu Firefoksa (SeaMonkey 2.53 opiera się na […]