Kategoria: Blog

Oxide Cloud Computer: rewolucjonizując chmurę

Chmury publiczne są bardzo popularne, ale nie zawsze w pełni odpowiadają celom i wymaganiom firmy. W tym samym czasie klasyczna infrastruktura serwerowa jest kosztowna w utrzymaniu, trudna do skonfigurowania i nie zawsze bezpieczna — nie w ostatniej kolejności z powodu fragmentacji architektur programowych i sprzętowych, która ma swoje korzenie w dalekiej przeszłości. Firma Oxide Computer ogłosiła, że zaprojektowana […]

Wydanie zapory ogniowej firewalld 2.1

Uformowano wydanie dynamicznie zarządzanej zapory ogniowej firewalld 2.1, zrealizowanej w postaci powiązania z filtrami pakietów nftables i iptables. Firewalld działa jako proces w tle, który umożliwia dynamiczną zmianę reguł filtracji pakietów przez D-Bus, bez konieczności ponownego ładowania reguł filtracji pakietów i bez przerywania istniejących połączeń. Projekt jest już używany w wielu dystrybucjach systemu Linux, w tym RHEL 7+, Fedora 18+ […]

Wydano YAFL-0.30.2

Dziś miała miejsce trzecia wersja biblioteki YAFL. YAFL to biblioteka napisana w C, zawierająca kilka algorytmów filtracji Kalmana, rozpowszechniana na licencji Apache-2.0. Biblioteka jest ukierunkowana na zastosowanie w systemach wbudowanych opartych na mikrokontrolerach z obsługą sprzętową obliczeń zmiennoprzecinkowych. Do prototypowania i oceny biblioteki stworzono rozszerzenie python yaflpy. W porównaniu do YAFL-0.20.0 dokonano następujących zmian: […]

Orange España została włamaną z powodu słabego hasła użytkownika admin konta RIPE NCC, którym było ripeadmin

Orange España, drugi co do wielkości operator mobilny w Hiszpanii, napotkał poważną awarię w środę po tym, jak nieznana strona uzyskała dostęp do konta zarządzającego globalną tablicą routingu za pomocą 'żenująco słabego' hasła. O godzinie 9:28 UTC osoba pod pseudonimem Snow zalogowała się na konto Orange w RIPE NCC, używając hasła ripeadmin. RIPE NCC […]

Kompromitacja konta doprowadziła do awarii routingu BGP Orange Espagne

Kompromitacja konta administratora spowodowała prawie czterogodzinną awarię drugiego co do wielkości hiszpańskiego operatora telekomunikacyjnego Orange Espagne, obsługującego 11 milionów abonentów. Do interfejsu rejestratora RIPE NCC w Orange Espagne użyto przewidywalnego hasła 'ripeadmin', a dwuskładnikowa autoryzacja nie była włączona. Hasło do RIPE zostało przechwycone podczas ataku na system jednego z pracowników […]

Luka w module Perl Spreadsheet::ParseExcel, wykorzystana do kompromitacji Barracuda ESG

W module Perl Spreadsheet::ParseExcel, który oferuje funkcje do analizy plików w formacie Excel, wykryto krytyczną lukę (CVE-2023-7101), umożliwiającą wykonanie dowolnego kodu podczas przetwarzania plików XLS lub XLSX, zawierających specjalnie sformatowane zasady formatowania liczb. Luka spowodowana jest użyciem danych pochodzących z przetwarzanego pliku przy konstrukcji wywołania 'eval'. Problem został rozwiązany w aktualizacji Spreadsheet::ParseExcel 0.66. Istnieje prototyp exploita. Wrażliwy kod: if […]

Luka w proponowanej implementacji protokołu HTTP/2 w Qt

W bibliotece Qt zidentyfikowano lukę (CVE-2023-51714) w implementacji protokołu HTTP/2, która umożliwia zapisanie danych poza przydzielonym buforem. Luka jest spowodowana przepełnieniem całkowitym w kodzie analizy spakowanych nagłówków (HPack) i objawia się przy odbiorze ponad 4 GB sumarycznych danych nagłówków HTTP lub 2 GB dla jednego nagłówka. Problem został rozwiązany w aktualizacjach Qt 5.15.17, 6.2.11, 6.5.4 i 6.6.2. […]

Problemy związane z raportami o lukach wykrytymi przez narzędzia AI

Daniel Stenberg, autor narzędzia do pobierania i wysyłania danych przez sieć curl, skrytykował wykorzystanie narzędzi AI do tworzenia raportów o lukach. Takie raporty zawierają szczegółowe informacje, są napisane zrozumiałym językiem i wyglądają na wysokiej jakości, ale bez przemyślanej analizy mogą wprowadzać w błąd, zamieniając rzeczywiste problemy na wysokiej jakości z wyglądu bezużyteczną treść. Projekt Curl […]

Eksperyment z tworzeniem pakietu NPM zależnego od wszystkich pakietów w repozytorium

Jeden z programistów pakietów JavaScript przeprowadził eksperyment z tworzeniem i publikowaniem w repozytorium NPM pakietu 'everything', który zależy od wszystkich istniejących pakietów w repozytorium. W celu zrealizowania tej możliwości pakiet 'everything' jest bezpośrednio powiązany z pięcioma pakietami '@everything-registry/chunk-N', które z kolei mają powiązania z ponad 3000 pakietów 'sub-chunk-N', w każdym z których znajdują się powiązania z 800 […]

Jądro Maestro napisane w Rust i częściowo zgodne z Linuxem

Został przedstawiony projekt rozwoju lekkiego jądra przypominającego Unix, napisanego w języku Rust, realizującego podzbiór wywołań systemowych jądra Linux, wystarczający do tworzenia typowych środowisk roboczych. Projekt został założony w 2018 roku i początkowo używał języka C, ale w 2020 roku został całkowicie zrestartowany od zera w oparciu o zdobyte doświadczenia i przeszedł na Rust, aby zmniejszyć prawdopodobieństwo popełnienia błędów […]

Wydanie dystrybucji do tworzenia zapór sieciowych IPFire 2.27 Core 182

Opublikowana wersja dystrybucji do tworzenia routerów i zapór sieciowych IPFire 2.27 Core 182. IPFire wyróżnia się prostym procesem instalacji i możliwością konfiguracji przez intuicyjny interfejs webowy, bogaty w przejrzyste wykresy. Rozmiar instalacyjnego obrazu iso wynosi 423 MB (x86_64, AArch64). System jest modułowy, oprócz podstawowych funkcji filtrowania pakietów i zarządzania ruchem dla IPFire dostępne są moduły z realizacją systemu zapobiegającego […]

Ranking popularności DBMS. PostgreSQL nazwany DBMS 2023 roku

Wydanie DB-Engines zaktualizowało swój ranking popularności DBMS i przyznało tytuł DBMS 2023 roku projektowi PostgreSQL, który w ciągu roku wykazał największy wzrost popularności spośród 417 śledzonych systemów. Drugie miejsce przyznano platformie chmurowej Databricks, która w ciągu roku wzrosła z 19 na 17 miejsce w rankingu, a trzecie miejsce zajęła baza danych Google BigQuery, która wzrosła z 21 na […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster