Categorie: Blog

Vulnerabilități în driverul GPU ARM, deja utilizate pentru atacuri

Compania ARM a dezvăluit informații despre trei vulnerabilități în driverele pentru GPU-urile sale, utilizate în Android, ChromeOS și distribuțiile Linux. Vulnerabilitățile permit unui utilizator local fără privilegii să își execute codul cu drepturi de kernel. În raportul de probleme de securitate din octombrie al platformei Android se menționează că până la apariția unei soluții de remediere, una dintre vulnerabilități (CVE-2023-4211) a fost deja exploatată de atacatori în exploatările de lucru […]

Vulnerabilitate în Glibc ld.so, care permite obținerea drepturilor root în sistem

Compania Qualys a descoperit o vulnerabilitate periculoasă (CVE-2023-4911) în linkerul ld.so, livrat în cadrul bibliotecii sistemului C Glibc (GNU libc). Vulnerabilitatea permite unui utilizator local să își crească privilegiile în sistem prin specificarea de date special formulate în variabila de mediu GLIBC_TUNABLES înainte de a rula un fișier executabil cu flag-ul suid root, de exemplu, /usr/bin/su. Posibilitatea exploatării reușite a vulnerabilității a fost demonstrată în Fedora 37 și 38, […]

A fost publicată o versiune a Linux Mint Edge 21.2 cu un nou nucleu Linux

Dezvoltatorii distribuției Linux Mint au anunțat publicarea unei noi imagini ISO "Edge", care este bazată pe versiunea din iulie a Linux Mint 21.2 cu desktop Cinnamon și se distinge prin livrarea nucleului Linux 6.2 în loc de 5.15. În plus, în imaginea ISO propusă a fost restaurată suportul pentru modul UEFI SecureBoot. Această versiune este orientată spre utilizatorii de hardware nou, pe care se întâmpină probleme la instalare și pornire […]

Lansarea versiunii portabile OpenBGPD 8.2

A fost prezentată lansarea ediției portabile a pachetului de rutare OpenBGPD 8.2, dezvoltat de dezvoltatorii proiectului OpenBSD și adaptat pentru utilizare în FreeBSD și Linux (se afirmă că este suportat Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Pentru a asigura portabilitatea, au fost utilizate părți de cod din proiectele OpenNTPD, OpenSSH și LibreSSL. Proiectul suportă cea mai mare parte a specificațiilor BGP 4 și respectă cerințele RFC8212, dar nu încearcă să îmbrățișeze imposibilul […]

Pachetele malițioase au fost identificate în Ubuntu Snap Store

Compania Canonical a anunțat suspendarea temporară a utilizării sistemului automat de verificare a pachetelor publicate în Snap Store din cauza apariției în depozit a pachetelor cu cod malițios pentru furtul criptomonedelor de la utilizatori. Rămâne neclar dacă incidentul se limitează la publicarea pachetelor malițioase de către autori externi sau dacă există vreo problemă de securitate legată de depozit, deoarece situația în anunțul oficial este caracterizată […]

Lansarea SBCL 2.3.9, implementarea limbajului Common Lisp

A fost publicată lansarea SBCL 2.3.9 (Steel Bank Common Lisp), o implementare liberă a limbajului de programare Common Lisp. Codul proiectului este scris în limbajele Common Lisp și C, și este distribuit sub licența BSD. În noua lansare: Alocarea stivei prin DYNAMIC-EXTENT se aplică acum nu doar la legarea inițială, ci și la toate valorile pe care le poate lua variabila (de exemplu, prin SETQ). Aceasta […]

Lansarea optimizatorului de consum de energie și performanță auto-cpufreq 2.0

După patru ani de dezvoltare, a fost prezentată lansarea utilitarului auto-cpufreq 2.0, destinat optimizării automate a vitezei procesorului și a consumului de energie în sistem. Utilitarul monitorizează starea bateriei laptopului, încărcătura CPU, temperaturile CPU și activitatea din sistem, activând dinamic modurile de economisire a energiei sau de înaltă performanță, în funcție de situație și opțiunile selectate. De exemplu, auto-cpufreq poate fi utilizat pentru optimizarea automată […]

Vulnerabilități în nucleul Linux, Glibc, GStreamer, Ghostscript, BIND și CUPS

Mai multe vulnerabilități recent descoperite: CVE-2023-39191 — o vulnerabilitate în subsistemul eBPF, care permite unui utilizator local să își crească privilegii și să execute cod la nivelul nucleului Linux. Vulnerabilitatea este cauzată de verificarea incorectă a programelor eBPF transmise de utilizator pentru execuție. Pentru a efectua un atac, utilizatorul trebuie să aibă capacitatea de a încărca propriul său program BPF (dacă parametrul kernel.unprivileged_bpf_disabled este setat la 0, de exemplu, ca în Ubuntu 20.04). […]

Lansarea distribuției Linux Mint Debian Edition 6

După un an și jumătate de la ultima lansare, a fost publicat un nou release al versiunii alternative a distribuției Linux Mint - Linux Mint Debian Edition 6, bazată pe pachetul Debian (Linux Mint clasic este bazat pe pachetul Ubuntu). Distribuția este disponibilă sub formă de imagini ISO de instalare cu mediul desktop Cinnamon 5.8. LMDE se adresează utilizatorilor tehnici și oferă versiuni mai noi de […]

GPU.zip, care permite reconstrucția datelor redată de GPU

Un grup de cercetători de la mai multe universități din SUA a dezvoltat o nouă tehnică de atac prin canale laterale, care permite reconstrucția informațiilor vizuale prelucrate în GPU. Prin metoda propusă, denumită GPU.zip, atacatorul poate determina informațiile afișate pe ecran. Printre altele, atacul poate fi efectuat prin intermediul unui browser web, de exemplu, s-a demonstrat cum o pagină web malițioasă deschisă în Chrome poate obține informații despre […]

Trei vulnerabilități critice în Exim, care permit executarea codului de la distanță pe server

Proiectul Zero Day Initiative (ZDI) a dezvăluit informații despre vulnerabilitățile necorectate (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) în serverul de e-mail Exim, care permit executarea codului său de la distanță pe server cu drepturile procesului care primește conexiuni pe portul 25. Autentificarea pentru efectuarea atacului nu este necesară. Prima vulnerabilitate (CVE-2023-42115) este cauzată de o eroare în serviciul smtp și este legată de lipsa verificărilor adecvate ale datelor, […]

Lansarea CrossOver 23.5 pentru Linux, Chrome OS și macOS

Compania CodeWeavers a lansat versiunea 23.5 a pachetului Crossover, bazat pe codul Wine și destinat execuției programelor și jocurilor scrise pentru platforma Windows. CodeWeavers este unul dintre principalii participanți în proiectul Wine, sponsorizează dezvoltarea acestuia și aduce în proiect toate noutățile implementate pentru produsele sale comerciale. Codurile sursă ale componentelor open-source CrossOver 23.0 pot fi descărcate de pe această pagină. […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster