Categorie: Blog

S-a creat un fork ne-liber GPL

Alianța principalelor companii IT, formată din Oracle, Apple, Nvidia și Microsoft, a publicat textul unei licențe ne-liber, creată pe baza GPL v3. Scopul acestei inițiative este reducerea costurilor operaționale pentru marii producători de software, un spațiu de licențiere unificat și simplificarea acordului de aderare pentru utilizatorii finali. Primul software licențiat în noile condiții a fost codul sursă Berkley UNIX, anterior aparținând SCO Unix, în […]

Fapte noi despre originile cut

Fapte noi au apărut privind originile comenzii cut în Unix. Se știe că, până acum, se considera că cut apare pentru prima dată în AT&T System III UNIX în 1982. Totuși, cercetătorii britanici, bazându-se pe o bibliotecă pierdută a lui Petru I, susțin că A.S. Pușkin vorbește pentru prima dată despre această comandă în „Poltava”, în versurile sale „Chipul lui Mazepa este chinuit de cat”. […]

Proiectul Linux.org.ru își schimbă licența într-o licență non-liberă

Coordonatorul proiectului Linux.org.ru, Maxim „maxcom” Valyansky, a anunțat schimbarea licenței codului sursă al motorului forumului de la licența liberă Apache License 2.0 la licența LOLX (Linux.org.ru Original License xD). Noua licență nu este considerată liberă conform criteriilor FSF, OSI și Debian. Activistii Linux.org.ru plănuiesc în curând să creeze un fork sub licența GNU AGPL 3.0, care va evolua independent […]

Vulnerabilitate în subsistemul io_uring, care permite obținerea de privilegii root

În interfața de intrare/ieșire asincronă io_uring, oferită de kernelul Linux, a fost descoperită o vulnerabilitate (CVE-2024-0582) care permite unui utilizator fără privilegii să obțină drepturi de root în sistem. Pentru a exploata vulnerabilitatea, este suficient un acces local obișnuit la sistem, fără a fi necesare manipulări cu spațiile de nume. În prezent, un exploit funcțional este disponibil public, iar o a doua tehnică de exploatare a vulnerabilității a fost de asemenea descrisă în detaliu. Vulnerabilitatea este cauzată de accesarea unei zone deja eliberate […]

Este timpul să verificăm versiunile: în Linux a fost identificat un atac sofisticat asupra lanțului de aprovizionare

În xz/liblzma a fost descoperit un cod malițios destinat obținerii accesului neautorizat la distanță prin SSH (backdoor) și executării comenzilor (CVE-2024-3094). Malware-ul a fost introdus în versiunile 5.6.0 și 5.6.1 și, conform OpenNet, a reușit să ajungă în construcții și depozite Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

Telegram a lansat un program de monetizare pentru proprietarii de canale mari

Telegram a anunțat lansarea unui program de monetizare pentru proprietarii de canale. Creatorii pot acum să primească 50% din veniturile generate de publicitate care va apărea în canalul lor. Posibilitatea de a difuza publicitate va fi disponibilă pentru canale cu 1000 sau mai mulți abonați. Sursa imaginilor: TelegramSursa: 3dnews.ru

În codul sursă xz a fost identificată o modificare care împiedica activarea mecanismului de protecție Landlock.

În depozitul proiectului xz continuă să apară modificări efectuate de autorul backdoor-ului pentru blocarea mecanismelor de protecție. În scenariul de construire CMakeLists.txt a fost identificată o modificare care împiedica utilizarea în xz a mecanismului de izolare a aplicațiilor Landlock, în condițiile în care acesta era acceptat în sistem. În codul C care verifică disponibilitatea apelului de sistem Landlock a fost adăugată intenționat o punctuație suplimentară, ceea ce ducea la eșecul verificării […]

NetBSD 10.0

A fost lansată versiunea 10.0 a sistemului de operare NetBSD. Modificările versiunii noi: Suport pentru hardware: A fost adăugat suport pentru Apple M1. A fost adăugat suport pentru Raspberry Pi 4. A fost inclus driverul rkv1crypto pe PINE64 Rock64 și NanoPi R2S. A fost adăugat suport spiflash pentru Rockchip RK3328. A fost adăugat suport compat_linux pentru arhitectura AArch64. Modificări în nucleu: A fost adăugat suport pentru WireGuard. A fost implementat criptograful Adiantum pentru criptarea eficientă a discului […]

Lansarea sistemului de operare NetBSD 10.0

La o lună și jumătate după formarea ultimei actualizări, a fost publicat release-ul sistemului de operare NetBSD 10. Imaginile de instalare de 630 MB sunt disponibile pentru 57 de arhitecturi de sistem și 16 familii diferite de CPU. Noua ramură include o serie de îmbunătățiri semnificative, cum ar fi suportul pentru liste de control al accesului în sistemul de fișiere FFS, optimizarea semnificativă a performanței, criptarea discului cu […]

Analiza logicei de activare și operare a backdoor-ului în pachetul xz

Sunt disponibile rezultate preliminare ale ingineriei inverse a fișierului obiect malițios, încorporat în liblzma în urma campaniei de promovare a backdoor-ului în pachetul xz. Backdoor-ul afectează doar sistemele x86_64 bazate pe kernelul Linux și biblioteca C Glibc, în care sshd primește un patch suplimentar care efectuează legătura cu biblioteca libsystemd pentru a suporta mecanismul sd_notify. Inițial, s-a presupus că backdoor-ul permite ocolirea autentificării […]

Debian 10 „Buster” a fost mutat în arhivă

Repositoarele Debian 10 „Buster” au fost mutate în archive.debian.org, după care distribuția va înceta să mai fie disponibilă prin rețeaua principală de oglinzi. Eliminarea pachetelor Debian 10 de pe oglinzi pentru arhitecturi pentru care nu există suport LTS este planificată pentru mijlocul lunii aprilie. Răspunsul Debian 10 a fost prezentat pe 7 iulie 2019 și a fost susținut până în septembrie 2022. În cadrul ciclului LTS […]

Retrospectiva promovării backdoor-ului în pachetul xz

Se presupune că backdoor-ul în pachetul xz a fost înglobat de dezvoltatorul Jia Tan, care în 2022 a obținut statutul de întreținut și a lansat versiuni începând cu 5.4.2. În plus față de proiectul xz, autorul presupus al backdoor-ului a participat și la dezvoltarea pachetelor xz-java și xz-embedded și a fost inclus în rândul întreținătorilor proiectului XZ Embedded, folosit în kernelul Linux. În organizarea promovării backdoor-ului […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster