Categorie: Blog

Lansarea distribuției Red Hat Enterprise Linux 9.1

Compania Red Hat a publicat lansarea distribuției Red Hat Enterprise Linux 9.1. Imaginile de instalare gata sunt disponibile pentru utilizatorii înregistrați pe Red Hat Customer Portal (pentru evaluarea funcționalității, se pot utiliza și imaginile ISO ale CentOS Stream 9). Versiunea a fost formată pentru arhitecturile x86_64, s390x (IBM System z), ppc64le și Aarch64 (ARM64). Codurile sursă ale pachetelor rpm pentru Red Hat Enterprise Linux 9 sunt disponibile în […]

Lansarea stabilă a SGBD-ului MariaDB 10.10

A fost publicată prima versiune stabilă a noului ramificat al SGBD-ului MariaDB 10.10 (10.10.2), în cadrul căreia se dezvoltă o ramificație de la MySQL, păstrând compatibilitatea cu versiunile anterioare și diferindu-se prin integrarea unor motoare de stocare suplimentare și funcționalități extinse. Dezvoltarea MariaDB este coordonată de organizația independentă MariaDB Foundation conform unui proces de dezvoltare deschis și transparent, independent de furnizori individuali. MariaDB este furnizată în locul MySQL în multe […]

Mozilla va începe să accepte extensii bazate pe a treia versiune a manifestului Chrome

Pe 21 noiembrie, catalogul AMO (addons.mozilla.org) va începe să accepte și să verifice prin semnătură digitală extensiile care utilizează a treia versiune a manifestului Chrome. Aceste extensii pot fi testate în versiunile de noapte ale Firefox. În versiunile stabile, suportul pentru a treia versiune a manifestului va fi implementat în Firefox 109, prevăzut pentru 17 ianuarie 2023. Suportul pentru a doua versiune a manifestului va fi menținut în viitorul apropiat, dar […]

Distribuția openSUSE Leap Micro 5.3 este disponibilă

Dezvoltatorii proiectului openSUSE au lansat distribuția openSUSE Leap Micro 5.3, care poate fi actualizată atomic, destinat creării de microservicii și utilizării ca sistem de bază pentru platforme de virtualizare și izolare a containerelor. Versiuni pentru arhitecturile x86_64 și ARM64 (Aarch64) sunt disponibile pentru descărcare, atât cu installer (versiuni Offline, de 1,9 GB), cât și sub formă de imagini de boot gata utilizabile: 782MB (preconfigurat), […]

O vulnerabilitate în implementarea protocolului MCTP pentru Linux, care permite creșterea privilegiilor.

O vulnerabilitate a fost identificată în nucleul Linux (CVE-2022-3977), care poate fi utilizată de un utilizator local pentru a-și crește privilegiile în sistem. Vulnerabilitatea apare începând cu nucleul 5.18 și a fost remediată în ramura 6.1. Apariția corecției în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Vulnerabilitatea este prezentă în implementarea protocolului MCTP (Management Component Transport Protocol), utilizat pentru […]

O vulnerabilitate în Samba și MIT/Heimdal Kerberos, care duce la overflow de buffer.

Au fost publicate versiuni corective ale pachetului Samba 4.17.3, 4.16.7 și 4.15.12 care rezolvă vulnerabilitatea (CVE-2022-42898) în bibliotecile Kerberos, conducând la overflow de integer și scriere de date în afara buffer-ului alocat în procesarea parametrilor PAC (Privileged Attribute Certificate), trimis de un utilizator autentificat. Publicarea actualizărilor de pachete în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Pe lângă Samba […]

Vulnerabilități critice în Netatalk care duc la executarea de cod de la distanță

În Netatalk, un server care implementează protocoalele de rețea AppleTalk și Apple Filing Protocol (AFP), au fost descoperite șase vulnerabilități exploatabile de la distanță care permit executarea codului cu privilegii de root prin trimiterea de pachete special formulate. Netatalk este utilizat de mulți producători de dispozitive de stocare (NAS) pentru a asigura schimbul de fișiere și accesul la imprimante de pe computerele Apple, de exemplu, a fost folosit în dispozitivele […]

Lansarea distribuției Rocky Linux 8.7, dezvoltată de fondatorul CentOS

A fost prezentată lansarea distribuției Rocky Linux 8.7, destinată creării unei versiuni gratuite RHEL capabile să înlocuiască CentOS clasic, după ce compania Red Hat a întrerupt prematur suportul pentru ramura CentOS 8 la sfârșitul anului 2021, și nu în 2029, cum era inițial planificat. Aceasta este a treia lansare stabilă a proiectului, recunoscută ca pregătită pentru implementări în producție. Versiunile Rocky Linux sunt pregătite […]

Lansarea distribuției Alt Workstation K 10.1

A fost publicată lansarea distribuției „Alt Workstation K 10.1”, livrată cu un mediu grafic bazat pe KDE Plasma. Imaginile bootabile și live au fost pregătite pentru arhitectura x86_64 (6.1 GB, 4.3 GB). Sistemul de operare a fost inclus în Registrul Unic al programelor rusești și va satisface cerințele de tranziție la infrastructura gestionată de sisteme de operare interne. În compunerea de bază au fost integrate certificatele rădăcină de criptare din Rusia. Ca și […]

Două vulnerabilități în GRUB2 care permit ocolirea protecției UEFI Secure Boot

Au fost dezvăluite detalii despre două vulnerabilități în bootloader-ul GRUB2 care pot duce la executarea de cod prin utilizarea de fonturi special formulate și procesarea anumitor secvențe Unicode. Vulnerabilitățile pot fi utilizate pentru a ocoli mecanismul de încărcare verificată UEFI Secure Boot. Vulnerabilitățile descoperite: CVE-2022-2601 — o depășire a buffer-ului în funcția grub_font_construct_glyph() la procesarea de fonturi special formulate în format pf2, apărută din cauza unei calculări incorecte […]

Lansarea BackBox Linux 8, o distribuție pentru testarea securității

La dois ani și jumătate după publicarea versiunii anterioare, a fost lansată distribuția Linux BackBox Linux 8, bazată pe Ubuntu 22.04 și livrată cu o colecție de instrumente pentru verificarea securității sistemului, testarea exploatațiilor, inginerie inversă, analiza traficului de rețea și rețelele wireless, studierea malware-ului, teste de stres și identificarea datelor ascunse sau pierdute. Mediul utilizatorului se bazează pe Xfce. Dimensiunea imaginii ISO este de 3.9 […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster