Categorie: Blog

În Rusia a fost creat un consorțiu pentru investigarea securității nucleului Linux

Institutul de Programare Sistemică al Academiei Ruse de Științe (ISPRAN) a format un consorțiu destinat organizării colaborării dintre companiile rusești, instituțiile educaționale și institutele de cercetare în domeniul studiului securității nucleului Linux și eliminarea vulnerabilităților identificate. Consorțiul a fost creat pe baza Centrului Tehnologic de Cercetare a Securității Sistemelor Operaționale, înființat în 2021. Se presupune că formarea consorțiului va permite […]

Lansarea serverului compozit Weston 12.0

După opt luni de dezvoltare, a fost publicat release-ul stabil al serverului compozit Weston 12.0, care dezvoltă tehnologii ce sprijină implementarea completă a protocolului Wayland în Enlightenment, GNOME, KDE și alte medii de utilizator. Dezvoltarea Weston are ca scop furnizarea unei baze de cod de înaltă calitate și exemple de lucru pentru utilizarea Wayland în medii desktop și soluții încorporate, cum ar fi platformele pentru sistemele de infotainment auto, smartphone-uri, televizoare […]

Vulnerabilități critice în switch-urile Cisco din seria Small Business

În switch-urile Cisco din seria Small Business au fost identificate 4 vulnerabilități care permit unui atacator la distanță, fără a necesita autentificare, să obțină acces complet la dispozitiv cu drepturi de root. Pentru a exploata problemele, atacatorul trebuie să aibă capacitatea de a trimite cereri către portul de rețea care asigură funcționarea interfeței web. Problemelor li s-a atribuit un nivel critic de severitate (9.8 din 10). Se raportează că există un prototip funcțional de exploit. Vulnerabilitățile identificate (CVE-2023-20159, […]

Lansarea browser-ului Pale Moon 32.2

A fost publicat release-ul browser-ului web Pale Moon 32.2, derivat din baza de cod Firefox pentru a asigura o eficiență mai mare, păstrând interfața clasică, minimizând consumul de memorie și oferind opțiuni suplimentare de personalizare. Versiunile Pale Moon sunt generate pentru Windows și Linux (x86_64). Codul proiectului este distribuit sub licența MPLv2 (Mozilla Public License). Proiectul respectă organizarea clasică a interfeței, fără a trece la […]

Lansarea platformei Lutris 0.5.13 pentru acces mai ușor la jocuri din Linux

Este disponibilă lansarea platformei de jocuri Lutris 0.5.13, care oferă instrumente pentru simplificarea instalării, configurării și gestionării jocurilor în Linux. Codul proiectului este scris în limbajul Python și este distribuit sub licența GPLv3. Proiectul susține un catalog pentru căutarea și instalarea rapidă a aplicațiilor de jocuri, permițând lansarea jocurilor în Linux dintr-o interfață unică, fără a fi necesară instalarea dependențelor și configurările. […]

Vulnerabilitate 0-day în stiva IPv6 a Linux-ului, care permite prăbușirea de la distanță a nucleului

Au fost dezvăluite informații despre vulnerabilitatea nepatch-uită (0-day) (CVE-2023-2156) în nucleul Linux, care permite oprirea sistemului prin trimiterea de pachete IPv6 special concepute (packet-of-death). Problema apare doar atunci când suportul pentru protocolul RPL (Routing Protocol for Low-Power and Lossy Networks) este activat, acesta fiind dezactivat în mod implicit în distribuții și utilizat în principal pe dispozitive încorporate care funcționează în rețele wireless cu mare […]

Lansarea Tor Browser 12.0.6 și a distribuției Tails 5.13

A fost formată lansarea distribuției specializate Tails 5.13 (The Amnesic Incognito Live System), bazată pe baza de pachete Debian și destinată accesului anonim la internet. Accesul anonim în Tails este asigurat de sistemul Tor. Toate conexiunile, cu excepția traficului prin rețeaua Tor, sunt blocate în mod implicit de un filtru de pachete. Pentru stocarea datelor utilizatorului în modul de salvare între lansări se folosește criptarea. […]

Lansarea distribuției Rocky Linux 9.2, dezvoltată de fondatorul CentOS

A fost prezentată lansarea distribuției Rocky Linux 9.2, vizând crearea unei build-uri libere RHEL, capabilă să ocupe locul clasicului CentOS. Distribuția este complet compatibilă din punct de vedere binar cu Red Hat Enterprise Linux și poate fi utilizată ca înlocuitor pentru RHEL 9.2 și CentOS 9 Stream. Suportul pentru ramura Rocky Linux 9 va fi asigurat până la 31 mai 2032. Imaginile iso de instalare pentru Rocky Linux sunt pregătite […]

Atacul PMFault, care poate provoca avarii CPU pe anumite sisteme server

Cercetătorii de la Universitatea din Birmingham, cunoscuți anterior pentru dezvoltarea atacurilor Plundervolt și VoltPillager, au descoperit o vulnerabilitate (CVE-2022-43309) în anumite plăci de bază server, care permite distrugerea fizică a CPU-ului fără posibilitatea de recuperare ulterioară. Vulnerabilitatea, denumită PMFault, poate fi utilizată pentru a deteriora servere la care atacatorul nu are acces fizic, dar are acces privilegiat la operațiune […]

Lansarea preliminară a proiectului PXP, care dezvoltă un dialect extins al limbajului PHP

A fost publicat primul release de test al implementării limbajului de programare PXP, care extinde PHP cu noi construcții syntactice și funcții avansate ale bibliotecii de runtime. Codul scris în PXP este transformat în scripturi PHP obișnuite, executate cu ajutorul interpretului PHP standard. Deoarece PXP doar completează PHP, acesta este compatibil cu tot codul PHP existent. Printre caracteristicile PXP se numără extinderea sistemului de tipuri PHP pentru o reprezentație mai bună […]

Hostingul proiectelor libere Sourceware a trecut sub aripa organizației SFC

Hostingul proiectelor libere Sourceware s-a alăturat organizației Software Freedom Conservancy (SFC), care oferă protecție legală proiectelor libere, susținând necesitatea respectării licenței GPL și acumulând fonduri sponsor. SFC permite participanților să se concentreze pe procesul de dezvoltare, preluând funcțiile de strângere de donații. SFC devine, de asemenea, proprietarul activelor proiectului și îi scutește pe dezvoltatori de responsabilitatea personală în caz de litigii […]

Arch Linux migrează la Git și restructurază repositoarele

Dezvoltatorii distribuției Arch Linux au avertizat utilizatorii cu privire la realizarea, între 19 și 21 mai, a lucrărilor de migrare a infrastructurii pentru dezvoltarea pachetelor de la Subversion la Git și GitLab. În zilele de migrare, publicarea actualizărilor pachetelor în repositoare va fi suspendată și accesul la oglinzile primare va fi restricționat prin rsync și HTTP. După finalizarea migrației, accesul la repositoarele SVN va fi închis, […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster