Categorie: Blog

Lansarea Wine 7.15

A avut loc lansarea experimentală a implementării deschise WinAPI — Wine 7.15. De la lansarea versiunii 7.14, au fost rezolvate 22 de rapoarte de erori și au fost efectuate 226 de modificări. Cele mai importante modificări: în Direct2D a fost implementat suportul pentru listele de comenzi (obiectul ID2D1CommandList, care oferă metode pentru salvarea stării setului de comenzi, care poate fi înregistrat și reprodus). A fost implementat suportul pentru algoritmul de criptare RSA. În […]

Lansarea setului minimalist de utilitare de sistem Toybox 0.8.8

A fost publicată lansarea setului de utilitare de sistem Toybox 0.8.8, similar cu BusyBox, care este livrat sub forma unui singur fișier executabil și optimizat pentru un consum redus de resurse de sistem. Proiectul este dezvoltat de un fost întreținător al BusyBox și este distribuit sub licența 0BSD. Principala destinație a Toybox este de a oferi producătorilor posibilitatea de a utiliza un set minimalist de utilitare standard fără a deschide codurile sursă ale componentelor modificate. Din punct de vedere al capacităților, Toybox rămâne în continuare […]

Lansarea GNU Binutils 2.39

A fost publicată lansarea setului de utilitare de sistem GNU Binutils 2.39, care include programe precum GNU linker, GNU assembler, nm, objdump, strings, strip. În noua versiune: În linker-ul de fișiere ELF (ELF linker) a fost implementat un mesaj de avertizare atunci când este activată funcționalitatea de execuție a codului în stivă, precum și când există în fișierul binar segmente de memorie pentru care […]

Vulnerabilitate în kernelul Linux care permite modificarea conținutului tmpfs și al memoriei partajate

În kernelul Linux a fost identificată o vulnerabilitate (CVE-2022-2590) care permite unui utilizator fără privilegii să modifice fișierele mapate în memorie (mmap) și fișierele din tmpfs, fără a avea drepturi de scriere asupra acestora, și să-și ridice privilegiile în sistem. Problemă identificată seamănă cu vulnerabilitatea Dirty COW, dar se deosebește prin faptul că este limitată doar la impactul asupra datelor din memoria partajată (shmem / […]

Microsoft a lansat o bibliotecă Emoji

Compania Microsoft a publicat o bibliotecă Emoji, care include peste o mie cinci sute de pictograme, disponibile în diverse reprezentări (3D, multicolore, plate, cu contrast ridicat). Conținutul bibliotecii corespunde noului set de Emoji propus utilizatorilor de Windows 11 anul trecut, completat cu variante 3D ale pictogramelor. Biblioteca este deschisă sub licența MIT, care permite crearea de lucrări derivate și utilizarea pictogramelor în produsele proprii. Sursa: opennet.ru

Lansarea Ubuntu 22.04.1 LTS

Compania Canonical a lansat prima versiune corectivă a distribuției Ubuntu 22.04.1 LTS, care include actualizări pentru sute de pachete, legate de eliminarea vulnerabilităților și problemelor ce afectează stabilitatea. În noua versiune au fost corectate și erorile din installer și bootloader. Lansarea Ubuntu 22.04.1 marchează finalizarea stabilizării de bază a versiunii LTS — utilizatorii Ubuntu 20.04 vor fi acum invitați să efectueze upgrade la […]

AEPIC Leak — o atac care duce la scurgerea cheilor din enclavele Intel SGX

Informații despre o nouă atacare a procesoarelor Intel — AEPIC Leak (CVE-2022-21233), care duce la scurgerea datelor confidențiale din enclavele izolate Intel SGX (Software Guard eXtensions). Problema afectează procesoarele Intel din generațiile 10, 11 și 12 (inclusiv noile serii Ice Lake și Alder Lake) și este cauzată de o deficiență arhitecturală care permite accesul la date neinițializate rămase în registrele APIC […]

S-au identificat vulnerabilități exploatabile în kernelul Linux în POSIX CPU timer, cls_route și nf_tables

În kernelul Linux au fost descoperite mai multe vulnerabilități cauzate de accesarea unor zone de memorie deja eliberate, permițând unui utilizator local să-și crească privilegiile în sistem. Pentru toate problemele discutate au fost create prototipuri funcționale ale exploiturilor, care vor fi publicate la o săptămână după publicarea informațiilor despre vulnerabilități. Patch-urile pentru rezolvarea problemelor au fost trimise dezvoltatorilor kernelului Linux. CVE-2022-2588 — o vulnerabilitate în implementarea filtrului cls_route, […]

Google a extins programul de stimulare a identificării vulnerabilităților în kernelul Linux

Compania Google a anunțat extinderea inițiativei de plată a recompenselor pentru identificarea vulnerabilităților în kernelul Linux. Suma maximală a recompensei pentru o nouă vulnerabilitate și crearea pe baza acesteia a unui exploat a fost crescută de la 91 la 133 de mii de dolari. Pe lângă mediu kCTF (Kubernetes Capture the Flag) folosit anterior pentru încercările de hack-uire, au fost propuse noi medii: bazate pe ultima versiune stabilă […]

Lansarea distribuției pentru cercetarea securității Kali Linux 2022.3

A fost lansată versiunea distribuției Kali Linux 2022.3, destinată testării sistemelor pentru identificarea vulnerabilităților, efectuării auditului, analizei informațiilor reziduale și identificării consecințelor atacurilor cibernetice. Toate realizările originale create în cadrul distribuției sunt distribuite sub licența GPL și sunt disponibile prin intermediul unui depozit public Git. Au fost pregătite mai multe variante de imagini ISO, cu dimensiuni de 432 MB, 2.9 GB, 3.4 GB și 9.8 […]

Lansarea filtrului de pachete nftables 1.0.5

A fost publicată versiunea filtrului de pachete nftables 1.0.5, care unifică interfețele de filtrare a pachetelor pentru IPv4, IPv6, ARP și poduri de rețea (visând să înlocuiască iptables, ip6tables, arptables și ebtables). Simultan, a fost publicată versiunea bibliotecii însoțitoare libnftnl 1.2.3, care oferă o API de nivel jos pentru interacțiunea cu subsistemul nf_tables. Pachetul nftables include componente ale filtrului de pachete care funcționează în spațiul utilizatorului, în timp ce […]

NPM plănuiește să folosească Sigstore pentru validarea autenticității pachetelor

GitHub a pus în discuție propunerea de a implementa serviciul Sigstore pentru verificarea pachetelor prin semnături digitale și pentru menținerea unui jurnal public pentru validarea autenticității în timpul distribuției release-urilor. Aplicarea Sigstore va permite implementarea unui nivel suplimentar de protecție împotriva atacurilor ce vizează înlocuirea componentelor software și a dependențelor (supply chain). De exemplu, modificarea implementată va proteja codul sursă al proiectelor în cazul compromiterii conturilor […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster