Categorie: Blog

A fost publicat toolkitul LTESniffer pentru interceptarea traficului în rețelele 4G LTE

Cercetătorii de la Institutul Coreean de Tehnologii Avansate au publicat un instrument numit LTESniffer, care permite interceptionarea și ascultarea pasivă a traficului între stația de bază și telefonul mobil în rețelele 4G LTE, fără a trimite semnale. Instrumentul oferă utilități pentru interceptarea traficului și o API pentru a utiliza funcționalitatea LTESniffer în aplicații externe. LTESniffer asigură decodificarea canalului fizic […]

Vulnerabilitate în Apache OpenMeetings care permite accesul la orice înregistrări și discuții

În serverul web pentru conferințe Apache OpenMeetings a fost remediată o vulnerabilitate (CVE-2023-28936) care permite accesul nerestricționat la înregistrări și camere de discuții. Problema a fost clasificată cu un nivel critic de gravitate. Vulnerabilitatea este cauzată de o verificare incorectă a hash-ului utilizat pentru conectarea noilor participanți. Eroarea a apărut începând cu versiunea 2.0.0 și a fost remediată în actualizarea Apache OpenMeetings 7.1.0, lansată cu câteva zile în urmă. În plus, […]

Lansarea Wine 8.8

A avut loc o lansare experimentală a implementării open-source a WinAPI — Wine 8.8. De la lansarea versiunii 8.7, au fost închise 18 raporturi de erori și au fost efectuate 253 de modificări. Cele mai importante modificări sunt: a fost implementat suportul inițial pentru încărcarea modulelor ARM64EC (ARM64 Emulation Compatible), care facilitează portarea aplicațiilor scrise inițial pentru arhitectura x86_64 pe sistemele ARM64 prin oferirea posibilității de a rula într-un mediu […]

Lansarea DXVK 2.2, implementarea Direct3D 9/10/11 deasupra API-ului Vulkan

A fost lansată versiunea DXVK 2.2, care oferă o implementare a DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 și 11, funcționând prin traducerea apelurilor către API-ul Vulkan. Pentru a utiliza DXVK, este necesar să aveți drivere care suportă API-ul Vulkan 1.3, cum ar fi Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 și AMDVLK. DXVK poate fi folosit pentru a rula aplicații și jocuri 3D în […]

Prima versiune stabilă D8VK, care implementează Direct3D 8 peste Vulkan

A fost lansată versiunea proiectului D8VK 1.0, care oferă o implementare a API-ului grafic Direct3D 8, funcționând prin translația apelurilor în API-ul Vulkan și permițând, prin Wine sau Proton, să ruleze aplicații și jocuri 3D dezvoltate pentru Windows legate de API-ul Direct3D 8 pe Linux. Codul proiectului este scris în C++ și este distribuit sub licența Zlib. Ca bază se folosește […]

Lansarea serverului http Lighttpd 1.4.70

A avut loc lansarea serverului http ușor lighttpd 1.4.70, care încearcă să combine performanța ridicată, securitatea, conformitatea cu standardele și flexibilitatea configurării. Lighttpd este adecvat pentru utilizare pe sisteme cu sarcini mari și vizează un consum redus de memorie și resurse CPU. Codul proiectului este scris în C și este distribuit sub licența BSD. Modificările principale: În mod_cgi a fost accelerată lansarea scripturilor CGI. A fost asigurată suport experimental pentru […]

Proiectul Thunderbird a publicat rezultatele financiare pentru anul 2022.

Dezvoltatorii clientului de email Thunderbird au publicat raportul financiar pentru anul 2022. Pe parcursul anului, proiectul a primit donații în valoare de 6,4 milioane de dolari (în 2019 s-au strâns 1,5 milioane de dolari, în 2020 — 2,3 milioane, iar în 2021 — 2,8 milioane), ceea ce permite dezvoltarea de succes pe cont propriu. Cheltuielile proiectului au fost de 3,569 milioane de dolari (în 2020 — 1,5 milioane de dolari, în […]

Lansarea Firefox 113

A avut loc lansarea browserului web Firefox 113 și s-a format actualizarea pentru ramura cu suport pe termen lung — 102.11.0. Ramura Firefox 114 a fost trecută în faza de testare beta, lansarea fiind programată pentru 6 iunie. Principalele noutăți în Firefox 113: A fost inclusă afișarea în bara de adrese a căutării introduse, în locul afișării URL-ului motorului de căutare (adică, termenii sunt arătați în bara de adrese nu doar în […]

Vulnerabilitățile din Netfilter și io_uring, care permit creșterea privilegiilor în sistem.

În subsistemele nucleului Linux Netfilter și io_uring au fost identificate vulnerabilități care permit unui utilizator local să își crească privilegiile în sistem: Vulnerabilitate (CVE-2023-32233) în subsistemul Netfilter, provocată de accesul la memorie după eliberare (use-after-free) în modulul nf_tables, care asigură funcționarea filtrului de pachete nftables. Vulnerabilitatea poate fi exploatată prin trimiterea de cereri special formulate pentru actualizarea configurației nftables. Pentru a efectua atacul sunt necesare […]

Lennart Poettering a propus adăugarea în systemd a unui mod de repornire soft

Lennart Pottering a vorbit despre pregătirile pentru adăugarea în managerul de sistem systemd a modului de reboot soft («systemctl soft-reboot»), care reînvie doar componentele spațiului utilizator, fără a afecta nucleul Linux. Se consideră că, comparativ cu o repornire obișnuită, reboot-ul soft va reduce timpul de nefuncționare în timpul actualizării mediilor care utilizează imagini sistem gata pregătite. Noua modalitate va permite încheierea tuturor proceselor […]

Creatorul LLVM dezvoltă un nou limbaj de programare Mojo

Chris Lattner, fondatorul și arhitectul principal al LLVM, precum și creatorul limbajului de programare Swift, și Tim Davis, fost lider al proiectelor AI la Google, cum ar fi Tensorflow și JAX, au prezentat un nou limbaj de programare Mojo, care combină simplitatea utilizării pentru cercetare și prototipare rapidă cu adecvarea pentru formarea de produse finale de înaltă performanță. Prima este realizată prin utilizarea […]

O vulnerabilitate în GitLab permite rularea de cod în timpul compilării în CI a oricărui proiect

Au fost publicate actualizări corective pentru platforma de dezvoltare colaborativă — GitLab 15.11.2, 15.10.6 și 15.9.7, în care a fost corectată o vulnerabilitate critică (CVE-2023-2478), care permite oricărui utilizator autentificat, prin manipularea API-ului GraphQL, să atașeze propriul runner-handler (aplicație pentru executarea sarcinilor în timpul compilării codului proiectului în sistemul de integrare continuă) la orice proiect de pe același server. Detalii despre exploatare nu sunt încă […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster