Categorie: Blog

Disponibil Snagboot, un instrument pentru recuperarea dispozitivelor încorporate

Compania Bootlin a publicat prima versiune a instrumentului Snagboot, destinat recuperării și reprogramării dispozitivelor încorporate care nu mai pornesc, de exemplu, din cauza coruperii firmware-ului. Codul Snagboot este scris în Python și este deschis sub licența GPLv2. Cele mai multe platforme încorporate, în caz de corupere a firmware-ului, oferă interfețe care funcționează prin USB sau UART pentru recuperare și transferul imaginii de boot, dar datele […]

Red Hat a lansat Podman Desktop 1.0, o interfață grafică pentru gestionarea containerelor

Compania Red Hat a lansat prima versiune importantă a aplicației Podman Desktop, care include o interfață grafică pentru crearea, rularea și gestionarea containerelor, concurând cu produse precum Rancher Desktop și Docker Desktop. Podman Desktop permite dezvoltatorilor, fără abilități de administrare a sistemului, să creeze, ruleze, testeze și publice microservicii și aplicații pe stațiile lor de lucru, dezvoltate pentru sisteme de containere […]

Clientul de poștă electronică Thunderbird a prezentat un nou logo

Dezvoltatorii proiectului Thunderbird au prezentat un nou logo, creat de designerul Jon Hicks, care a realizat anterior logo-urile Firefox și Mozilla. Noul logo este realizat într-un stil unitar cu logo-ul Firefox și subliniază legătura cu proiectele Mozilla. Noul logo va fi inclus în versiunea Thunderbird 115, planificată pentru 4 iulie. Pe lângă logo, în Thunderbird 115 va fi complet revizuit […]

Vulnerabilități în modulul ksmbd al nucleului Linux, care permit executarea de cod de la distanță

În modulul ksmbd, care oferă o implementare a serverului de fișiere bazat pe protocolul SMB direct în nucleul Linux, au fost identificate 14 vulnerabilități, dintre care patru permit executarea de cod de la distanță cu privilegii de nucleu. Atacurile pot fi realizate fără autentificare, fiind suficient ca modulul ksmbd să fie activat pe sistem. Problemele apar începând cu nucleul 5.15, în care a fost acceptat […]

O vulnerabilitate în routerele MikroTik, care duce la execuția de cod în procesarea IPv6 RA

În sistemul de operare RouterOS, utilizat în routerele MikroTik, a fost descoperită o vulnerabilitate critică (CVE-2023-32154), care permite unui utilizator neautentificat să execute cod de la distanță pe dispozitiv prin trimiterea unei anunțuri de tip Router Advertisement IPv6 (RA). Problema este cauzată de absența unei verificări adecvate a datelor primite din exterior în procesul responsabil pentru procesarea cererilor IPv6 RA (Router Advertisement), ceea ce a permis obținerea scrierii de date peste limitele […]

Google a publicat rezultatele unui audit al pachetelor utilizate în limbajul Rust

Compania Google a publicat rezultatele auditului a 389 de crate-pachete utilizate în proiectele ChromiumOS și Fuchsia, care permit dezvoltarea în limbajul Rust. Pentru utilizarea în proiectele lor, a fost furnizat un fișier pentru verificarea dependențelor folosind comanda cargo vet cu privire la conformitatea cu cerințele de securitate, corectitudine și testare. Utilizarea „cargo vet” garantează că în proiect sunt utilizate doar pachete verificate […]

PayPal a deschis codul pentru SGBD JunoDB

Compania PayPal a deschis codurile sursă ale SGBD-ului JunoDB, care manipulează date în format cheie-valoare. Sistemul a fost proiectat inițial având în vedere un nivel ridicat de securitate, scalabilitate orizontală, toleranță la defecte și capacitatea de a gestiona sute de mii de conexiuni simultane cu întârzieri previzibile. În PayPal, aproape toate serviciile, de la autentificarea utilizatorilor până la procesarea tranzacțiilor financiare, depind de JunoDB. Codul proiectului este scris în limbajul Go […]

PyPI a suspendat înregistrarea de noi utilizatori și proiecte din cauza activității malițioase

Repertoriul de pachete Python PyPI (Python Package Index) a suspendat temporar înregistrarea de noi utilizatori și proiecte. Motivul invocat este o creștere a activității infractorilor care au început publicarea de pachete cu cod malițios. Este menționat că, având în vedere absența mai multor administratori, săptămâna trecută volumul proiectelor malițioase înregistrate a depășit capacitatea echipei rămase de la PyPI de a răspunde operativ. Dezvoltatorii plănuiesc să reproiecteze […]

A apărut distribuția AlmaLinux 8.8, care continuă dezvoltarea CentOS 8

A fost lansată versiunea distribuitorului AlmaLinux 8.8, sincronizată cu distribuția Red Hat Enterprise Linux 8.8 și care conține toate modificările propuse în această versiune. Pachetele sunt pregătite pentru arhitecturile x86_64, ARM64, s390x și ppc64le sub formă de imagine de bootare (900 MB), minimă (1.9 GB) și completă (12 GB). Ulterior, se preconizează să fie formate versiuni Live cu GNOME, KDE, Xfce și MATE, precum și […]

Lansarea distribuitorului Red Hat Enterprise Linux 8.8

După lansarea Red Hat Enterprise Linux 9.2, a fost publicată o actualizare a versiunii anterioare Red Hat Enterprise Linux 8.8, care este însoțită de versiunea în paralel RHEL 9.x și va fi susținută cel puțin până în 2029. Pachetele de instalare sunt pregătite pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64, dar sunt disponibile pentru descărcare doar utilizatorilor înregistrați Red Hat Customer […]

Lansarea SGBD-ului SQLite 3.42 și DuckDB 0.8.0. CG/SQL cu implementarea procedurilor stocate pentru SQLite

A fost publicată versiunea SQLite 3.42, un SGBD ușor intabulat ca bibliotecă de extensie. Codul SQLite este distribuit ca domeniu public, adică poate fi folosit fără restricții și gratuit în orice scop. Suportul financiar pentru dezvoltatorii SQLite este realizat de un consorțiu special creat, care include companii precum Adobe, Oracle, Mozilla, Bentley și Bloomberg. Principalele modificări: Pentru indexuri de text complet FTS5 […]

Lansarea Util-linux 2.39

A fost publicată o nouă versiune a pachetului de utilitare de sistem Util-linux 2.39, care include atât utilitare strâns legate de nucleul Linux, cât și utilitare de uz general. De exemplu, pachetul conține utilitare mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset etc. În […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster