Categorie: Blog

Un backdoor a fost descoperit în codul xz versiunilor 5.6.0 și 5.6.1

Dezvoltatorul Debian și cercetător în domeniul securității informației, Andres Freund, raportează descoperirea unui backdoor probabil în codul sursă xz versiunilor 5.6.0 și 5.6.1. Backdoor-ul constă într-o linie din unul dintre scripturile m4, care adaugă cod malițios obfuscat la sfârșitul scriptului configure. Acest cod modifică apoi unul dintre Makefile-urile generate ale proiectului, ceea ce în cele din urmă conduce la […]

Flatpak 1.15.7: eliminare automată a driverelor învechite și alte îmbunătățiri

Noua versiune Flatpak 1.15.7 aduce eliminarea automată a driverelor învechite și îmbunătățiri pentru Linux: de la sistemul de construcție Meson la corecții pentru D-Bus și Wayland. Una dintre caracteristicile principale ale noii versiuni este eliminarea automată a versiunilor învechite ale driverelor și alte linkuri neutilizate. Această funcție este destinată eliminării componentelor inutile, care se acumulează în timp, eliminând automat runtime-urile, termen […]

În biblioteca xz/liblzma a fost descoperit un backdoor care facilitează accesul prin sshd

În pachetul XZ Utils, care include biblioteca liblzma și utilitare pentru lucrul cu date comprimate în format „.xz”, a fost descoperit un backdoor (CVE-2024-3094) care permite interceptarea și modificarea datelor procesate de aplicațiile asociate bibliotecii liblzma. Obiectivul principal al backdoor-ului este serverul OpenSSH, legat în unele distribuții de biblioteca libsystemd, care, la rândul său, utilizează liblzma. Legarea sshd de biblioteca vulnerabilă […]

PyPI a suspendat înregistrarea de noi utilizatori și proiecte din cauza unei creșteri a publicațiilor malițioase

Repository-ul de pachete Python PyPI (Python Package Index) a interzis temporar înregistrarea de noi utilizatori și crearea de proiecte din cauza încărcărilor masive continue de pachete malițioase în cadrul unei atacuri automate. Blocatul a fost impus după ce pe 26 și 27 martie au fost încărcate 566 de pachete cu cod malițios în repository, stilizate ca 16 biblioteci populare Python. Numele pachetelor au fost formate utilizând type squatting, […]

Proiectul FuryGpu dezvoltă GPU pe bază de FPGA

A fost prezentat un prototip funcțional al proiectului FuryGpu, care dezvoltă un GPU personalizat bazat pe FPGA Xilinx Zynq UltraScale+, realizat sub forma unei plăci separate ce se conectează la PC prin intermediul interfeței PCIe. Descrierile blocurilor hardware sunt implementate în limbajul SystemVerilog, iar proiectul plăcii a fost pregătit în sistemul liber de proiectare asistată a plăcilor de circuite KiCAD. În forma sa actuală, GPU FuryGpu permite deja rularea jocului Quake cu […]

Amazon va cheltui aproape 150 miliarde $ pentru extinderea centrului de date, pentru a deveni lider în domeniul AI

În următorii 15 ani, Amazon plănuiește să cheltuie 148 miliarde $ pe centre de date, ceea ce îi va permite să facă față creșterii explozive a cererii pentru aplicații AI și alte servicii digitale, scrie Bloomberg. Anul trecut, ritmul de creștere a veniturilor AWS a scăzut la un nivel minim istoric, deoarece clienții au căutat să reducă cheltuielile și au amânat implementarea proiectelor de modernizare. Acum, cheltuielile lor revin […]

Lansarea setului de utilitare GNU Coreutils 9.5 și a variantei sale în Rust

A fost publicată versiunea stabilă a setului de utilitare de sistem de bază GNU Coreutils 9.5, care include programe precum sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls etc. Noutățile cheie: În utilitarele cp, mv, install, cat și split au fost optimizate operațiunile de scriere și citire. Dimensiunea minimă a blocului citit sau scris a fost crescută […]

Lansarea VPN Lanemu 0.11.6

A avut loc lansarea Lanemu P2P VPN 0.11.6 – o implementare a unei rețele virtuale private descentralizate, care funcționează pe principiul Peer-To-Peer, în care participanții sunt conectați între ei, nu printr-un server central. Participanții rețelei pot să se găsească unii pe alții prin intermediul unui tracker BitTorrent sau BitTorrent DHT, sau prin intermediul altor participanți (peer exchange). Aplicația este un analog gratuit și deschis al VPN Hamachi, scrisă […]

Vulnerabilitate ce permite inserarea secvențelor de escape în terminale externe

În utilitarul wall, livrat în pachetul util-linux și destinat trimiterii mesajelor în terminale, a fost descoperită o vulnerabilitate (CVE-2024-28085) care permite atacuri asupra terminalelor altor utilizatori prin manipularea secvențelor escape. Problema este cauzată de faptul că utilitarul wall blochează utilizarea secvențelor escape în fluxul de intrare, dar nu efectuează această operațiune pentru argumentele din linia de comandă, ceea ce permite atacatorului să execute secvențe escape […]

Lansarea Samba 4.20.0

După 6 luni de dezvoltare, a fost lansată versiunea Samba 4.20.0, continuând evoluția ramurii Samba 4 cu o implementare completă a controllerului de domeniu și a serviciului Active Directory, compatibil cu implementarea Windows 2008 și capabil să suporte toate versiunile clienților Microsoft Windows, inclusiv Windows 11. Samba 4 este un produs server multifuncțional, oferind de asemenea o implementare a serverului de fișiere, serviciului de imprimare și serverului […]

Plasma 6.0.3

Astăzi, KDE lansează o actualizare de corectare a erorilor pentru KDE Plasma 6 versiunea 6.0.3. În această versiune au fost adăugate corecturi din ultimele două săptămâni de la participanții KDE. În total, au fost efectuate peste 149 de corecturi, iată câteva dintre ele: S-a netezit animația de hover/dezactivare a panoului flotant atunci când se folosește un coeficient de scalare, atât la utilizarea unui coeficient de scalare mai mare de 100%, cât și în general. Înregistrările pe […]

Lansarea distribuției Tails 6.1

A fost formulată versiunea distribuției specializate Tails 6.1 (The Amnesic Incognito Live System), bazată pe pachetul Debian 12, livrată cu biroul GNOME 43 și destinată ieșirii anonime pe rețea. Ieșirea anonimă în Tails este asigurată prin sistemul Tor. Toate conexiunile, cu excepția traficului prin rețeaua Tor, sunt în mod implicit blocate de filtrul de pachete. Pentru stocarea datelor utilizatorului în modul […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster