Categorie: Blog

Vulnerabilități în framework-ul web Grails și modulul Ruby TZInfo

În framework-ul web Grails, destinat dezvoltării aplicațiilor web conform paradigmei MVC pe Java, Groovy și alte limbaje pentru JVM, a fost identificată o vulnerabilitate care permite execuția de cod la distanță în mediul în care rulează aplicația web. Exploatarea vulnerabilității se realizează prin trimiterea unei cereri special formulată, care oferă atacatorului acces la ClassLoader. Problema este cauzată de o neglijență în logica de legare a datelor (data-binding), […]

Lansarea modulului LKRG 0.9.4 pentru protecția împotriva exploatării vulnerabilităților din nucleul Linux

Proiectul Openwall a publicat lansarea modulului kernel LKRG 0.9.4 (Linux Kernel Runtime Guard), destinat identificării și blocării atacurilor și a încălcărilor integrității structurii nucleului. De exemplu, modulul poate proteja împotriva modificărilor neautorizate ale nucleului în funcțiune și a încercărilor de modificare a permisiunilor proceselor utilizator (definirea utilizării exploit-urilor). Modulul este potrivit atât pentru organizarea protecției împotriva exploit-urilor deja cunoscute, cât și pentru […]

Disponibilă baza de date orientată pe documente MongoDB 6.0

După un an de dezvoltare, a fost lansată baza de date orientată pe documente MongoDB 6.0, care ocupă un loc între sistemele rapide și scalabile care operează cu date în format cheie/valoare și bazele de date relaționale, funcționale și convenabile în formarea interogărilor. Codul MongoDB este scris în C++ și este distribuit sub licența SSPL, care este bazată pe licența AGPLv3, dar nu este deschisă, deoarece conține clauze discriminatorii […]

Lansarea pachetului multimedia FFmpeg 5.1

După șase luni de dezvoltare, este disponibil pachetul multimedia FFmpeg 5.1, care include un set de aplicații și o colecție de biblioteci pentru operațiuni asupra diferitelor formate multimedia (înregistrare, conversie și decodare a formatelor audio și video). Pachetul este distribuit sub licențele LGPL și GPL, iar dezvoltarea FFmpeg se desfășoară împreună cu proiectul MPlayer. Schimbarea semnificativă a versiunii se datorează modificărilor substanțiale în API și trecerii la un nou sistem de formare […]

Lansarea Apache OpenOffice 4.1.13

Disponibil un release corectiv pentru pachetul de birou Apache OpenOffice 4.1.13, care include 7 corecturi. Pachetele finale sunt pregătite pentru Linux, Windows și macOS. Noua versiune remediază o vulnerabilitate, detalii despre care nu sunt încă disponibile, dar se menționează că problema este legată de parola principală. În noul release, metoda de codare și stocare a parolei principale a fost modificată, așadar utilizatorii trebuie să acorde atenție înainte de a instala versiunea 4.1.13 […]

vSMTP — server de email cu un limbaj încorporat pentru filtrarea traficului

Proiectul vSMTP dezvoltă un nou server de email (MTA) destinat să asigure o performanță ridicată și să ofere posibilități flexibile de filtrare și gestionare a traficului. Codul proiectului este scris în limbajul Rust și este distribuit sub licența GPLv3. Conform rezultatelor testării publicate de dezvoltatori, vSMTP este de zece ori mai rapid decât MTA-urile concurente. De exemplu, vSMTP a avut rezultate de 4-13 ori mai bune în […]

GameMode 1.7 este disponibil, un optimizer pentru performanța jocurilor pe Linux.

Compania Feral Interactive a lansat versiunea 1.7 a optimizatorului GameMode, implementat ca un proces de fond care modifică în timp real diverse setări ale sistemului Linux pentru a obține performanța maximă a aplicațiilor de jocuri. Codul proiectului este scris în C și este distribuit sub licența BSD. Pentru jocuri, se recomandă utilizarea bibliotecii speciale libgamemode, care permite solicitarea activării anumitor optimizări în timpul execuției jocului, fără […]

O vulnerabilitate în nucleul Linux, care permite ocolirea restricțiilor modului Lockdown

În nucleul Linux a fost descoperită o vulnerabilitate (CVE-2022-21505) care permite ocolirea ușoară a mecanismului de protecție Lockdown, ce limitează accesul utilizatorului root la nucleu și blochează căile de ocolire a UEFI Secure Boot. Pentru ocolire, se recomandă utilizarea subsistemului IMA (Integrity Measurement Architecture) al nucleului, destinat verificării integrității componentelor sistemului de operare pe baza semnăturilor digitale și a hash-urilor. În modul lockdown, accesul la /dev/mem este restricționat, […]

Lansarea VirtualBox 6.1.36

Compania Oracle a lansat o versiune corectivă a sistemului de virtualizare VirtualBox 6.1.36, care include 27 de remedieri. Principalele schimbări: A fost eliminat un crash potențial al nucleului sistemului gazdă Linux la activarea modului de protecție „Speculative Store Bypass” pentru o VM cu un vCPU. În interfața grafică a fost rezolvată o problemă cu utilizarea mouse-ului în dialogul de configurare a mașinii virtuale, care apărea în timpul utilizării KDE. A fost îmbunătățită performanța actualizării […]

Lansarea nomenus-rex 0.7.0, utilitar pentru renaming în masă a fișierelor

A apărut o nouă versiune a Nomenus-rex, o utilitate de consolă pentru redenumirea în masă a fișierelor. Se configurează printr-un simplu fișier de configurare. Programul este scris în C++ și este distribuit sub licența GPL 3.0. De la ultima știre, utilitatea a dobândit noi funcționalități, iar numeroase erori și neajunsuri au fost corectate: O nouă regulă: „data creării fișierului”. Sintaxa este similară cu regula Date. A fost eliminată o cantitate considerabilă de cod „boilerplate”. Semnificativ […]

Versiunea nginx 1.23.1 și njs 0.7.6

A fost formată versiunea principală a nginx 1.23.1, în cadrul căreia continuă dezvoltarea de noi funcționalități. În ramura stabilă suportată paralel, 1.22.x, se aduc doar modificări legate de corectarea erorilor grave și a vulnerabilităților. Anul viitor, pe baza ramurii principale 1.23.x, va fi formată ramura stabilă 1.24. Printre modificări: S-a optimizat consumul de memorie în configurațiile cu proxy SSL. În directiva […]

A fost publicată uneltele pentru descifrarea microcodului Intel

Un grup de cercetători în securitate din echipa uCode a publicat codurile sursă pentru descifrarea microcodului Intel. Pentru extragerea microcodului criptat poate fi utilizată tehnica Red Unlock, dezvoltată de aceiași cercetători în 2020. Posibilitatea propusă de a descifra microcodul permite explorarea structurii interne a microcodului și a metodelor de implementare a instrucțiunilor mașinii x86. În plus, cercetătorii au recuperat formatul actualizărilor cu microcod, algoritmul de criptare și cheia, […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster