Categorie: Blog

Schimbarea proprietarului bibliotecii Polyfill a condus la introducerea de cod malițios pe 110.000 de site-uri

Peste 110.000 de site-uri care utilizează biblioteca JavaScript deschisă Polyfill pentru a asigura compatibilitatea cu versiunile mai vechi ale browserelor au devenit victimele modificărilor malițioase introduse în codul bibliotecii de noul proprietar al proiectului. În bibliotecă, încărcată pe site-uri prin domeniul cdn.polyfill.io, a fost încorporat un cod malițios care redirecționa utilizatorul către site-uri frauduloase (de exemplu, googie-anaiytics.com), case de pariuri și cazinouri online. Proiectul Polyfill a fost vândut în februarie […]

Suport pentru tab-uri verticale a fost adăugat în build-urile nocturne de Firefox

În construcțiile nocturne ale Firefox, pe baza cărora va fi formată versiunea Firefox 129 pe 6 august, a fost adăugată o nouă implementare a panoului lateral și posibilitatea de a aranja tab-urile vertical, permițând astfel eliberarea unei zone suplimentare pe ecran pentru vizualizarea conținutului site-urilor pe ecrane wide (din aprilie, tab-urile verticale au fost testate în construcții separate larch, iar acum sunt disponibile în construcțiile nocturne standard). Pentru a activa […]

A fost lansat un distribuabil atomic actualizabil openSUSE Leap Micro 6.0

Dezvoltatorii proiectului openSUSE au prezentat lansarea distribuabilului atomic actualizabil openSUSE Leap Micro 6.0, destinat creării de microservicii și utilizării ca sistem de bază pentru platformele de virtualizare și izolare a containerelor. Sunt disponibile pentru descărcare construcții de instalare pentru arhitecturile x86_64 și ARM64 (Aarch64), precum și imagini de sistem gata pentru platformele de virtualizare și imagini raw pentru copiere pe medii. Distribuabilul […]

Let's Encrypt a trecut la serverul NTP ntpd-rs, scris în limbajul Rust

Autoritatea de certificare non-profit Let’s Encrypt, controlată de comunitate și care oferă certificate gratuit tuturor doritorilor, a anunțat trecerea la utilizarea serverului NTP ntpd-rs, scris în limbajul Rust cu accent pe securitate și stabilitate. Proiectul este distribuit sub licențele Apache 2.0 și MIT, susține complet protocoalele NTP și NTS (Network Time Security) atât la nivel de client, cât și de server, și poate […]

În Firefox a fost propus pentru testare un asistent AI încorporat

Compania Mozilla a anunțat desfășurarea unor experimente pentru integrarea unui chatbot în Firefox, care utilizează modele lingvistice mari pentru a interacționa cu utilizatorul în limbaj natural. Testarea chatbot-ului va începe săptămâna aceasta în versiunile nocturne ale Firefox. Chatbot-ul va fi integrat în bara laterală și, la cererea utilizatorului, va putea funcționa prin servicii precum ChatGPT, Google Gemini, HuggingChat și Le Chat Mistral. În viitor […]

Versiunile atomice ale Fedora Linux intenționează să migreze pe sistemul de fișiere Composefs

Dezvoltatorii proiectului Fedora intenționează să treacă edițiile distribuitorului actualizate atomic în mod implicit pe sistemul de fișiere Composefs. În cazul aprobării propunerii de către comitetul FESCo (Fedora Engineering Steering Committee), responsabil pentru partea tehnică a dezvoltării distribuitorului Fedora, Composefs va începe să fie utilizat în versiunile Fedora Silverblue (GNOME), Fedora Kinoite (KDE), Fedora CoreOS, Fedora IoT, Fedora Sway Atomic și Fedora Budgie Atomic. Schimbarea […]

Vulnerabilitate în firmware-urile UEFI Phoenix, care afectează multe dispozitive cu CPU Intel

În firmware-urile UEFI Phoenix SecureCore, utilizate pe multe laptopuri, PC-uri și servere cu procesoare Intel, a fost identificată o vulnerabilitate (CVE-2024-0762) care permite, în cazul accesului la sistem, executarea de cod la nivel de firmware. Vulnerabilitatea poate fi utilizată după o atac reușit asupra sistemului pentru a lăsa un backdoor în firmware, care rulează pe sistemul de operare, ocolind mecanismele de securitate ale OS-ului, fiind invizibil pentru programele […]

Lansarea SKUDONET 7.1, distribuția pentru crearea de balance-uri de trafic

A fost lansată versiunea 7.1 a proiectului SKUDONET, care dezvoltă un distribuitor specializat bazat pe Debian GNU/Linux, optimizat pentru desfășurarea echilibratoarelor de trafic și proxy-uri inverse, precum și pentru crearea unei infrastructuri de livrare a aplicațiilor. Este susținută atât crearea de echilibratoare pentru HTTP/HTTPS, cât și implementarea de servicii pentru distribuirea unui trafic aleatoriu TCP și UDP pe noduri. Managementul și monitorizarea sistemului se realizează prin […]

Compania RedHat a publicat rezultatele testării performanței IPsec.

Compania Red Hat a publicat rezultatele evaluării performanței canalelor de comunicare criptate, organizate cu utilizarea protocolului IPsec, pe echipamente moderne, și a comparat capacitatea de bandă a IPsec pe baza algoritmilor de criptare autenticată AES-GCM și AES-SHA1. Testele s-au desfășurat în distribuitorul RHEL 9.4 pe un server cu două procesoare Intel Xeon Scalable de generația a patra (28 de nuclee și 56 de nuclee logice în […]

A fost lansat Amelia, un instalator simplu pentru consola Arch Linux.

A fost publicată versiunea 5.8 a lui Amelia, un installer alternativ pentru Arch Linux, scris în limbajul Bash și distribuit sub licența GPLv3. Navigarea printre pachetele de instalat, setări și moduri de instalare se face printr-un sistem de meniu care permite comutarea între etapele de configurare înainte de a începe efectiv instalarea. Este suportată partajarea manuală și automată a partițiilor, utilizarea Ext4 și Btrfs, instalarea de medii de desktop tipice, […]

În GNU Emacs 29.4 a fost eliminată o vulnerabilitate care permitea executarea de cod prin deschiderea unui fișier special formatat.

Proiectul GNU a publicat versiunea editorului de text GNU Emacs 29.4. Codul proiectului este scris în limbile C și Lisp și este distribuit sub licența GPLv3. GNU Emacs 29.4 este prezentat ca o lansare de urgență neașteptată, care remediază o vulnerabilitate (CVE nu a fost primit). Detalii despre vulnerabilitate nu sunt încă făcute publice, fiind menționat doar că executarea comenzilor shell arbitrare trebuie interzisă în timpul activării modului […]

Actualizarea datelor vocale Mozilla Common Voice 18.0

Compania Mozilla a actualizat seturile de date vocale Common Voice, incluzând exemple de pronunție de la peste 200 de mii de persoane. Datele sunt publicate ca domeniu public (CC0). Seturile propuse pot fi utilizate în sistemele de învățare automată pentru construirea modelor de recunoaștere și sinteză vocală. Comparativ cu actualizarea anterioară, volumul materialelor de vorbire din colecție a crescut de la 31,1 la 31,8 mii ore de voce, din […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster