Categorie: Blog

Vulnerabilități în nucleul Linux care permit creșterea privilegiilor prin nf_tables și ksmbd.

În Netfilter, subsystema kernel-ului Linux utilizată pentru filtrarea și modificarea pachetelor de rețea, a fost identificată o vulnerabilitate (CVE-2024-1086) care permite unui utilizator local să execute cod la nivel de kernel și să își crească privilegii în sistem. Problema este cauzată de o eliberare dublă a memoriei (double-free) în modulul nf_tables, care asigură funcționalitatea filtrelor de pachete nftables. Cercetătorul de securitate care a identificat vulnerabilitatea a dezvoltat și publicat un prototip funcțional de exploit. Exploitat […]

Actualizarea sistemului de operare Qubes 4.2.1, care utilizează virtualizarea pentru izolarea aplicațiilor

A fost lansată versiunea sistemului de operare Qubes 4.2.1, care implementează ideea utilizării unui hypervisor pentru izolarea strictă a aplicațiilor și componentelor sistemului de operare (fiecare clasă de aplicații și servicii de sistem funcționează în mașini virtuale separate). Se recomandă un sistem cu 16 GB de RAM (minimum - 6 GB) și un CPU pe 64 de biți Intel sau AMD care suportă tehnologiile VT-x cu EPT/AMD-v cu RVI și […]

Lansarea Bubblewrap 0.9, un strat pentru crearea de medii izolate

După un an de dezvoltare, a fost publicată o nouă versiune a instrumentului pentru organizarea lucrului în medii izolate, Bubblewrap 0.9, care este utilizat pentru a limita aplicațiile individuale ale utilizatorilor neprivilegiați. În practică, Bubblewrap este utilizat de proiectul Flatpak ca un strat pentru izolarea aplicațiilor care sunt lansate din pachete. Codul proiectului este scris în limba C și este distribuit sub licența LGPLv2+. Pentru izolare sunt utilizate tehnologii containerizate tradiționale pentru Linux […]

Distribuția Fedora Linux 40 a trecut în etapa de beta-testing

A început testarea versiunii beta a distribuției Fedora Linux 40. Lansarea versiunii beta marchează trecerea în etapa finală de testare, în care se acceptă doar corectarea erorilor critice. Lansarea este planificată pentru 23 aprilie. Versiunea acoperă Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx și versiunile Live furnizate sub formă de spin-uri cu medii personalizate K предложилиDE Plasma […]

Driverul pentru sistemul de fișiere Ext2 a fost declarat învechit

În baza de cod pe care se formează nucleul Linux 6.9, a fost acceptată o modificare care transferă driverul cu implementarea sistemului de fișiere Ext2 din categoria celor suportate în cea a celor învechite (deprecated). Motivul menționat este suportul în driver doar pentru contoare de timp pe 32 de biți în inode, care se vor suprasolicita pe 19 ianuarie 2038. Pentru a lucra cu partiții existente, se propune utilizarea […]

Moartea Upstart, a versiunilor pe 32 de biți, a Unity și a pachetelor Deb în Ubuntu este amânată cu 2 ani: LTS-urile au primit încă 2 ani de suport

Conform unui anunț pe blogul Canonical, Ubuntu 14.04 LTS (ultimul release LTS cu Upstart ca default) va fi susținut până în aprilie 2026, Ubuntu 16.04 — ultimul release oficial cu Unity 7 ca mediu desktop implicit — până în 2028, Ubuntu 18.04 (ultimul release LTS cu suport pentru arhitectura pe 32 de biți) — până în 2030, Ubuntu 20.04 — ultimul release cu pachetul […]

În biblioteca SDL3, trecerea la Wayland ca implicit a fost amânată

Dezvoltatorii bibliotecii SDL (Simple DirectMedia Layer), care își propune să simplifice programarea jocurilor și aplicațiilor multimedia, au anulat modificarea care prevedea trecerea ramurii SDL3 la utilizarea protocolului Wayland ca implicit în medii care oferă suport simultan pentru Wayland și X11. Motivul menționat este existența problemelor nerezolvate în ecosistemul Wayland, legate de blocarea suprafețelor și implementarea FIFO (vsync). Problemele menționate conduc la […]

ZenHammer — o metodă de atac pentru distorsionarea conținutului memoriei pe platformele AMD Zen

Cercetătorii de la ETH Zurich au dezvoltat o metodă de atac ZenHammer, care reprezintă o variantă a atacurilor RowHammer pentru modificarea conținutului unor biți individuali din memoria RAM dinamică (DRAM), adaptată pentru utilizarea pe platformele cu procesoare AMD. Metodele anterioare de atac RowHammer erau limitate la sistemele bazate pe procesoare Intel, dar cercetarea efectuată a arătat că distorsiunile celulelor de memorie pot fi aplicate și […]

Vulnerabilitate în implementarea serverului NFS FreeBSD și OpenBSD

În codul serverului NFS al proiectelor FreeBSD și OpenBSD a fost detectată vulnerabilitatea CVE-2024-29937, care duce la execuția la distanță a codului de către un utilizator arbitrar. Problema există încă din prima versiune și afectează versiunile actuale OpenBSD 7.4 și FreeBSD 14.0. Detalii vor fi prezentate mai târziu în cadrul unei prezentări la conferința de securitate t2, care va avea loc la Helsinki pe 18-19 aprilie. Sursa: linux.org.ru

Fedora 41 va face tranziția la managerul de pachete DNF5

În lansarea Fedora 41 se propune ca distribuția implicită să fie migrată la managerul de pachete DNF5. Inițial, tranziția la DNF5 era planificată pentru lansarea Fedora 39, dar migrarea a fost amânată din cauza lipsei de pregătire a instrumentelor. Deși paritatea completă a funcționalității cu vechiul instrument nu a fost încă atinsă, dezvoltatorii consideră că distribuția este pregătită pentru migrare, iar funcționalitățile lipsă […]

Începând cu Ubuntu 14.04, perioada de suport pentru versiunile LTS va fi extinsă la 12 ani

Compania Canonical a anunțat introducerea unui termen de 12 ani pentru actualizările versiunilor LTS ale Ubuntu. Extinderea va afecta toate versiunile LTS actuale, începând cu Ubuntu 14.04, a cărei suport urma să expire în aprilie acestui an, dar acum a fost extins până în aprilie 2026. Actualizările pentru Ubuntu 24.04 vor fi disponibile până în 2036, Ubuntu 22.04 până în 2034, Ubuntu 20.04 până în 2032 […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster