Categorie: Blog

Lansarea serverului HTTP Apache 2.4.61 cu remedieri de vulnerabilitate

A fost lansată versiunea serverului HTTP Apache 2.4.61, care a fost publicată aproape imediat după lansarea versiunii 2.4.60 și include o corecție pentru o modificare regresivă care a dus la o vulnerabilitate (CVE-2024-39884), permițând vizualizarea codului scripturilor, a căror prelucrare este configurată prin directiva AddType (de exemplu, se poate crea o solicitare special formatată către un script PHP care va duce la afișarea conținutului său, și nu la executarea acestuia). În versiunea Apache httpd 2.4.60 au fost rezolvate 8 […]

Google va începe să ofere recompense pentru descoperirea vulnerabilităților în hypervisorul KVM.

Compania Google a lansat inițiativa kvmCTF, în cadrul căreia cercetătorii în securitate pot obține recompense financiare pentru identificarea vulnerabilităților din hipervizorul KVM (Kernel-based Virtual Machine). Interesul Google pentru KVM este determinat de utilizarea acestui hipervizor în serviciul Google Cloud, precum și în platformele Android și ChromeOS (CrosVM se bazează pe KVM). Pentru a obține recompensele, trebuie demonstrat un atac asupra unui […]

Lansarea setului de utilitare GNU findutils 4.10.0 cu reluarea suportului pentru biblioteca C Musl

Proiectul GNU a publicat versiunea pachetului findutils 4.10.0, care include implementări de utilitare pentru organizarea căutării fișierelor în sistem, cum ar fi find, updatedb și locate. În cadrul findutils, se dezvoltă, de asemenea, utilitarul xargs, destinat construirii comenzilor executate cu date din intrarea standard, generate de obicei cu ajutorul utilitarului find. În noua versiune: A fost reluat suportul pentru biblioteca C Musl, distribuită sub licența […]

În Fedora 42 se intenționează implementarea telemetriei și schimbarea modelului de acces la discuri și flatpak.

În versiunea Fedora Workstation 42, planificată pentru primăvara anului următor, se propune adăugarea de componente pentru colectarea și trimiterea metricei, care vor permite studierea preferințelor reale ale utilizatorilor și luarea în considerare a acestora în deciziile legate de dezvoltarea distribuției, definirea priorităților în dezvoltare și îmbunătățirea experienței utilizatorilor. Propunerea se află deocamdată în discuție și nu a fost examinată de comitetul FESCo (Fedora […]

DB-ul MySQL 9.0.0 este disponibil

Compania Oracle a lansat un nou branch de SGBD MySQL 9.0.0. Versiunile MySQL Community Server 9.0.0 sunt pregătite pentru toate principalele distribuții Linux, FreeBSD, macOS și Windows. În cadrul modelului de lansare implementat anul trecut, MySQL 9.0 este clasificat în branch-urile „Innovation”, la care se vor adăuga și următoarele lansări semnificative MySQL 9.1 și 9.2. Branch-urile Innovation sunt recomandate pentru cei care […]

Lansarea OpenSSH 9.8 a dezactivat algoritmul DSA și a adăugat mecanisme de protecție suplimentare.

A fost publicată versiunea OpenSSH 9.8, o implementare deschisă a clientului și serverului pentru funcționarea prin protocoalele SSH 2.0 și SFTP. Pe lângă remedierea unei vulnerabilități critice (CVE-2024-6387) anunțate separat care permite executarea de cod de la distanță cu privilegii root înainte de autentificare, noua versiune corectează și o altă vulnerabilitate mai puțin periculoasă și propune câteva modificări esențiale menite să îmbunătățească securitatea. […]

O vulnerabilitate în OpenSSH permite execuția de cod de la distanță cu privilegii de root pe servere cu Glibc.

Compania Qualys a identificat o vulnerabilitate critică (CVE-2024-6387) în OpenSSH, care permite executarea de cod de la distanță cu privilegii root fără autentificare. Vulnerabilitatea, cunoscută sub numele de regreSSHion, se manifestă în configurația implicită începând cu versiunea OpenSSH 8.5 pe sistemele cu biblioteca standard Glibc. Posibilitatea de a efectua atacul a fost demonstrată pe un sistem pe 32 de biți cu Glibc cu protecția ASLR activată (randomizarea […]

Utilitarul dhclient a fost eliminat din OpenBSD în favoarea procesului de fundal dhcpleased.

Theo de Raadt a adus în codul sursă OpenBSD-current, pe baza căreia se formează următoarea lansare semnificativă, o modificare care elimină clientul DHCP dhclient. În loc de dhclient, se propune utilizarea unui proces de fundal care rămâne constant pornit, dhcpleased, disponibil începând cu OpenBSD 6.9 și care utilizează utilitarul ifconfig pentru a activa autoconfigurarea interfețelor de rețea prin DHCP (activat prin lansarea „ifconfig $if autoconf” sau prin adăugarea […]

Serverele NS ale domeniului .top au încetat să mai suporte solicitări de validare Let's Encrypt.

Utilizatorii centrului de certificare non-comercial Let’s Encrypt, controlat de comunitate și care oferă certificate gratuit tuturor doritorilor, s-au confruntat cu imposibilitatea de a confirma drepturile asupra domeniilor din zona „.top” prin DNS la obținerea certificatelor. Începând cu 25 iunie, serverele DNS responsabile pentru domeniul de prim nivel „.top” au încetat să accepte cereri de la rezolvatoarele proiectului Let’s Encrypt, utilizate în procesul de verificare prin metoda DNS-01, care, de exemplu, […]

Comunitatea Eclipse a lansat mediul de dezvoltare integrată Theia IDE

A avut loc prima versiune oficială a noului mediu integrat de dezvoltare Theia IDE, dezvoltat de organizația Eclipse Foundation pe baza editorului de cod Theia și a plugin-urilor create pentru acesta. Codul proiectului este scris în TypeScript și este distribuit sub licența EPLv2 (Eclipse Public License). Produsul Theia IDE este livrat ca o aplicație de birou autonomă, destinată instalării pe sisteme locale, iar […]

Versiuni noi Debian 12.6 și 11.10

A fost lansat al șaselea update corectiv al distribuției Debian 12, care include actualizările acumulate ale pachetelor și corecții în installer. Lansarea cuprinde 162 de actualizări care rezolvă probleme de stabilitate și 84 de actualizări care elimină vulnerabilități. Printre modificările din Debian 12.6 se numără actualizări la versiuni stabile noi ale pachetelor clamav, dpdk, flatpak, nvidia, openssl, ovn, postfix, postgresql-15, qemu […]

Lansarea Wine 9.12.

A fost lansată o versiune experimentală a implementării deschise a Win32 API — Wine 9.12. De la lansarea versiunii 9.11 au fost închise 24 de rapoarte de erori și au fost efectuate 310 modificări. Cele mai importante schimbări: Motorul Wine Mono cu implementarea platformei .NET a fost actualizat la versiunea 9.2.0. A fost adăugată suport inițial pentru plasarea în memorie partajată a structurilor de date din biblioteca user32. Motorul utilizat în interpretorul de comenzi a fost rescris […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster