Categorie: Știri despre internet

Actualizare OpenSSH 9.9p2 care elimină posibilitatea unui atac MITM

Este disponibil un release corectiv OpenSSH 9.9p2, care remediază două vulnerabilități identificate de compania Qualys. A fost demonstrat un exemplu de exploatare a acestor vulnerabilități pentru a executa un atac MITM, care permite la încercarea de conectare a unui client la un server SSH, redirecționarea traficului către propriul server fals, evitând verificarea cheilor gazdelor și creând clientului iluzia că se conectează la serverul dorit (clientul SSH va accepta cheia gazdei serverului fals în locul cheii […]

A fost publicat serverul de e-mail Postfix 3.10.0

După aproape un an de dezvoltare, a fost publicat release-ul noii ramuri stabile a serverului de email Postfix — 3.10.0. În același timp, a fost anunțată încetarea suportului pentru ramura Postfix 3.6, lansată la începutul anului 2021. Codul proiectului este scris în limbajul C și distribuit sub licențele EPL 2.0 (Eclipse Public License) și IPL 1.0 (IBM Public License). Postfix este unul dintre […]

Inițiativa de portare a Firefox pe GTK4

La un an după prima încercare de portare a Firefox pe GTK4, realizată de Martin Stransky, întreținătorul pachetelor Firefox în Fedora și RHEL, un entuziast a continuat dezvoltarea inițiativei. Proiectul a fost preluat de Jens Persson, co-autor al aplicației Panucci pentru redarea de podcast-uri și cărți audio. Lucrările la portul respectiv nu sunt încă finalizate, dar în depozitul proiectului ultimele […]

SUSE și openSUSE iau în considerare încetarea suportului pentru bootare pe sisteme cu BIOS

Luboš Kocman, responsabil cu pregătirea lansărilor openSUSE, a anunțat că compania SUSE ia în considerare oprirea suportului pentru bootarea utilizând BIOS, ceea ce va face imposibilă utilizarea distribuțiilor SUSE și openSUSE pe sistemele fără suport UEFI. Dorința de a opri suportul BIOS este explicată prin faptul că, începând cu versiunile SLES 16 și openSUSE Leap 16, împachetarea pachetelor va fi realizată pentru arhitectura […]

Lansarea Wayland-Protocols 1.41 cu suport pentru gestionarea culorilor și HDR

A fost lansată versiunea pachetului wayland-protocols 1.41, care conține un set de protocoale și extensii ce completează protocolul de bază Wayland și oferă funcționalitățile necesare pentru construirea serverelor composite și a mediilor utilizator. În noua versiune, protoclul de gestionare a culorii, dezvoltat din 2014, a fost adăugat în categoria „staging”, oferind posibilități pentru gestionarea culorilor și suport pentru intervale dinamice extinse de luminozitate (HDR, High Dynamic Range). La […]

Vulnerabilități în CPU AMD care permit executarea codului la nivelul SMM

Compania AMD a anunțat remedierea a șase vulnerabilități în procesoarele AMD EPYC și AMD Ryzen. Trei dintre cele mai periculoase vulnerabilități (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) permit potențial executarea de cod la nivelul SMM (System Management Mode), care are o prioritate mai mare decât modul hipervizor și cercul zero de protecție. Compromiterea SMM-ului permite acces nelimitat la întreaga memorie a sistemului și poate […]

A fost lansat modelul AI de sinteză vocală Zonos, care suportă clonarea vocii

Compania Zyphra a publicat sub licența Apache 2.0 primul release beta al modelului AI pentru sinteză vocală Zonos. Instrumentarul oferit împreună cu modelul suportă funcția de clonare a vocii, permițând sinteză vocală cu vocea dorită, pentru reproducerea căreia modelul are nevoie de o înregistrare de referință a vorbitorului de 30 de secunde. Este suportată sinteza în engleză, japoneză, chineză, franceză și germană. Modelul acoperă 1,6 miliarde de parametri și […]

Înghețarea modificărilor în formatul discurilor în Bcachefs

Kent Overstreet, dezvoltatorul FS Bcachefs, a trimis o cerere de pull cu remedieri pentru Bcachefs, propuse pentru a fi incluse în ramura 6.14-rc3. Pe lângă informațiile despre remedieri, anunțul include stabilizarea formatului structurilor de discuri Bcachefs. Orice modificări ulterioare ale formatului vor fi considerate opționale și vor fi implementate sub formă de completări opționale. Remediile notabile includ: îmbunătățirea funcționării în […]

Eliberarea utilitarelor Btrfs-Progs 6.13

A fost lansată versiunea pachetului Btrfs-Progs 6.13, care include utilitare și biblioteci pentru lucrul cu sistemul de fișiere Btrfs din spațiul utilizatorului. În această versiune se regăsește un utilitar general pentru administrarea btrfs, utilitarul pentru crearea partițiilor mkfs.btrfs, programul pentru verificarea partițiilor fsck.btrfs, interfața pentru modificarea parametrelor btrfstune, utilitarul pentru crearea imaginilor FS btrfs-image și biblioteca libbtrfsutil. Codul este scris în limbajul C […]

Actualizarea CADBase, platforma pentru schimbul de modele 3D și desene

Dezvoltarea platformei CADBase continuă, destinată stocării datelor legate de inginerie și design computațional. Principala sarcină a platformei este schimbul de modele 3D, desene și informații conexe, cum ar fi documentația de însoțire, cataloagele cu informații despre furnizori, certificatele, documentele pentru standardizare și clasificare. Codul este scris în limbajul Rust și este distribuit sub licența MIT. Printre modificări: Au fost adăugate noi funcționalități […]

Vulnerabilitatea din PostgreSQL utilizată în atacul asupra BeyondTrust a fost eliminată

Au fost generate actualizări corective pentru toate ramurile suportate PostgreSQL 17.3, 16.7, 15.11, 14.16 și 13.19, în care au fost rectificate peste 70 de erori și a fost eliminată o vulnerabilitate (CVE-2025-1094), utilizată la sfârșitul lunii decembrie în atacul asupra companiei BeyondTrust și Ministerului Finanțelor al Statelor Unite. Problema în PostgreSQL a fost identificată în urma analizei unei vulnerabilități remote (CVE-2024-12356) în serviciile BeyondTrust PRA (Privileged Remote Access) și BeyondTrust […]

Menținătorul driverului Nouveau s-a retras din cauza problemelor de incluziune în comunitate

Urmând după Hector Martin, care a anunțat că își va încheia atribuțiile de mentenanță și va înceta participarea la revizuirea pachetelor, Karol Herbst, care a îngrijit driverul Nouveau și mecanismul de urmărire MMIO (MMIOTRACE), a anunțat, de asemenea, că va părăsi proiectul, lucrând pentru Red Hat. După plecarea sa, în kernel vor rămâne încă doi mentenanți care suportă driverul Nouveau, care, în opinia lui Karol, își fac excelent treaba. În […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster