Autor: ProHoster

Novo ataque SAD DNS para inserir dados falsos no cache DNS

Uma equipe de pesquisadores da Universidade da Califórnia, Riverside, publicou uma nova variante do ataque SAD DNS (CVE-2021-20322) que funciona apesar das proteções adicionadas no ano passado para bloquear a vulnerabilidade CVE-2020-25705. O novo método é geralmente semelhante à vulnerabilidade do ano passado e difere apenas no uso de um tipo diferente de pacotes ICMP para verificar portas UDP ativas. O ataque proposto permite a substituição de dados fictícios no cache do servidor DNS, que […]

GitHub publicou estatísticas para 2021

O GitHub publicou um relatório analisando estatísticas para 2021. Principais tendências: Em 2021, foram criados 61 milhões de novos repositórios (em 2020 - 60 milhões, em 2019 - 44 milhões) e mais de 170 milhões de pull requests foram enviados. O número total de repositórios atingiu 254 milhões. A audiência do GitHub aumentou em 15 milhões de usuários e atingiu 73 […]

Publicou a 58ª edição da classificação dos supercomputadores de alto desempenho

Foi publicada a 58ª edição do ranking dos 500 computadores de maior desempenho do mundo. Na nova versão, os dez primeiros não mudaram, mas 4 novos clusters russos estão incluídos no ranking. Os 19º, 36º e 40º lugares do ranking foram ocupados pelos clusters russos Chervonenkis, Galushkin e Lyapunov, criados pela Yandex para solucionar problemas de aprendizado de máquina e proporcionando desempenho de 21.5, 16 e 12.8 petaflops, respectivamente. […]

Novos modelos para reconhecimento de fala russa na biblioteca Vosk

Os desenvolvedores da biblioteca Vosk publicaram novos modelos para reconhecimento de fala russa: servidor vosk-model-ru-0.22 e móvel Vosk-model-small-ru-0.22. Os modelos usam novos dados de fala, bem como uma nova arquitetura de rede neural, que aumentou a precisão do reconhecimento em 10 a 20%. O código e os dados são distribuídos sob a licença Apache 2.0. Mudanças importantes: Novos dados coletados em alto-falantes melhoram significativamente o reconhecimento de comandos de fala falados [...]

Lançamento do CentOS Linux 8.5 (2111), final da série 8.x

Foi apresentado o lançamento do kit de distribuição CentOS 2111, incorporando alterações do Red Hat Enterprise Linux 8.5. A distribuição é totalmente compatível com RHEL 8.5. As compilações do CentOS 2111 são preparadas (DVD de 8 GB e netboot de 600 MB) para arquiteturas x86_64, Aarch64 (ARM64) e ppc64le. Os pacotes SRPMS usados ​​para construir os binários e debuginfo estão disponíveis em vault.centos.org. Além do mais […]

Blacksmith - um novo ataque à memória DRAM e chips DDR4

Uma equipe de pesquisadores da ETH Zurich, Vrije Universiteit Amsterdam e Qualcomm publicou um novo método de ataque RowHammer que pode alterar o conteúdo de bits individuais de memória dinâmica de acesso aleatório (DRAM). O ataque recebeu o codinome Blacksmith e foi identificado como CVE-2021-42114. Muitos chips DDR4 equipados com proteção contra métodos da classe RowHammer anteriormente conhecidos são suscetíveis ao problema. Ferramentas para testar seus sistemas [...]

Uma vulnerabilidade que permitiu o lançamento de uma atualização para qualquer pacote no repositório NPM

O GitHub divulgou dois incidentes em sua infraestrutura de repositório de pacotes NPM. Em 2 de novembro, pesquisadores de segurança terceirizados (Kajetan Grzybowski e Maciej Piechota), como parte do programa Bug Bounty, relataram a presença de uma vulnerabilidade no repositório NPM que permite publicar uma nova versão de qualquer pacote usando sua conta, que não está autorizado a realizar tais atualizações. A vulnerabilidade foi causada por […]

Fedora Linux 37 planeja parar de oferecer suporte à arquitetura ARM de 32 bits

A arquitetura ARMv37, também conhecida como ARM7 ou armhfp, está prevista para implementação no Fedora Linux 32. Todos os esforços de desenvolvimento de sistemas ARM estão planejados para serem focados na arquitetura ARM64 (Aarch64). A mudança ainda não foi analisada pelo FESCo (Fedora Engineering Steering Committee), responsável pela parte técnica do desenvolvimento da distribuição Fedora. Se a mudança for aprovada pela versão mais recente […]

Um novo kit de distribuição comercial russo ROSA CHROME 12 foi apresentado

A empresa STC IT ROSA apresentou uma nova distribuição Linux ROSA CHROM 12, baseada na plataforma rosa2021.1, fornecida apenas em edições pagas e voltada para uso no setor corporativo. A distribuição está disponível em versões para estações de trabalho e servidores. A edição da estação de trabalho usa o shell KDE Plasma 5. As imagens iso de instalação não são distribuídas publicamente e são fornecidas apenas via […]

Lançamento da distribuição Rocky Linux 8.5, substituindo CentOS

Foi lançada a distribuição Rocky Linux 8.5, com o objetivo de criar uma build gratuita do RHEL capaz de ocupar o lugar do clássico CentOS, após a Red Hat decidir parar de oferecer suporte ao branch CentOS 8 no final de 2021, e não em 2029, como originalmente planejado. Esta é a segunda versão estável do projeto, reconhecida como pronta para implementação em produção. Rocky Linux compila […]

Atualização do Tor Browser 11.0.1 com integração de suporte para o serviço Blockchair

Uma nova versão do Tor Browser 11.0.1 está disponível. O navegador tem como foco fornecer anonimato, segurança e privacidade, todo o tráfego é redirecionado apenas através da rede Tor. É impossível entrar em contato diretamente através da conexão de rede padrão do sistema atual, que não permite rastrear o IP real do usuário (se o navegador for hackeado, os invasores podem obter acesso aos parâmetros de rede do sistema, bloqueando completamente possíveis […]

SeaMonkey Integrated Internet Application Suite 2.53.10 lançado

Foi lançado o conjunto de aplicativos de Internet SeaMonkey 2.53.10, que combina um navegador web, um cliente de e-mail, um sistema de agregação de feed de notícias (RSS/Atom) e um editor de páginas HTML WYSIWYG Composer em um único produto. Os complementos pré-instalados incluem o cliente Chatzilla IRC, o kit de ferramentas DOM Inspector para desenvolvedores web e o agendador de calendário Lightning. A nova versão traz correções e alterações da base de código atual do Firefox (SeaMonkey 2.53 é baseado [...]