Categorie: Blog

Lansarea browserului Pale Moon 30.0

A fost publicată versiunea 30.0 a browserului web Pale Moon, care s-a desprins din codul sursă Firefox pentru a asigura o eficiență mai ridicată, menținând interfața clasică, minimizând consumul de memorie și oferind funcționalități suplimentare de personalizare. Versiunile Pale Moon sunt disponibile pentru Windows și Linux (x86 și x86_64). Codul proiectului este distribuit sub licența MPLv2 (Mozilla Public License). Proiectul respectă organizarea clasică a interfeței, fără […]

Mozilla introduce identificatoare în fișierele de instalare descărcate ale Firefox

Compania Mozilla a început să aplice o nouă metodă de identificare a instalațiilor browserului. În versiunile distribuite de pe site-ul oficial, livrate sub formă de fișiere exe pentru platforma Windows, sunt introduse identificatoare dltoken, unice pentru fiecare descărcare. Prin urmare, câteva descărcări secvențiale ale arhivei de instalare pentru aceeași platformă vor duce la descărcarea de fișiere cu sume de control diferite, deoarece identificatoarele sunt adăugate direct […]

Lansarea OpenVPN 2.5.6 și 2.4.12 cu remedierea vulnerabilității

Au fost pregătite versiuni corective pentru OpenVPN 2.5.6 și 2.4.12, un pachet pentru crearea de rețele private virtuale, care permite stabilirea unei conexiuni criptate între două mașini client sau funcționarea unui server VPN centralizat pentru operarea simultană a mai multor clienți. Codul OpenVPN este distribuit sub licența GPLv2, iar pachetele binare gata sunt create pentru Debian, Ubuntu, CentOS, RHEL și Windows. Noile versiuni rezolvă o vulnerabilitate care ar putea permite […]

Vulnerabilitate de tip DoS la distanță în nucleul Linux, exploatată prin trimiterea de pachete ICMPv6

A fost descoperită o vulnerabilitate în nucleul Linux (CVE-2022-0742), care permite epuizarea memoriei disponibile și provocarea de atacuri de tip denial of service prin trimiterea de pachete icmp6 configurate special. Problema este legată de scurgeri de memorie care apar atunci când se procesează mesaje ICMPv6 cu tipurile 130 sau 131. Problema apare începând cu nucleul 5.13 și a fost rezolvată în versiunile 5.16.13 și 5.15.27. Problema nu a afectat ramurile stabile Debian, SUSE, […]

O vulnerabilitate în OpenSSL și LibreSSL, care duce la blocaje atunci când se procesează certificate incorecte

Sunt disponibile versiuni corective pentru biblioteca criptografică OpenSSL 3.0.2 și 1.1.1n. Actualizarea rezolvă o vulnerabilitate (CVE-2022-0778) care poate fi exploatată pentru a induce o interdicție de serviciu (infinite looping al procesorului). Pentru a exploata vulnerabilitatea, este suficient să se obțină procesarea unui certificat special conceput. Problema se manifestă atât în aplicațiile server, cât și în cele client care pot procesa certificatele furnizate de utilizatori. Problema este cauzată de o eroare în funcția […]

Actualizarea Chrome 99.0.4844.74 cu remedierea unei vulnerabilități critice.

Compania Google a lansat actualizări pentru Chrome 99.0.4844.74 și 98.0.4758.132 (Extended Stable), în care au fost corectate 11 vulnerabilități, inclusiv o vulnerabilitate critică (CVE-2022-0971) care permite ocolirea tuturor nivelurilor de protecție ale browserului și executarea de cod în sistem în afara mediului sandbox. Detaliile nu au fost dezvăluite până acum, fiind cunoscut doar că vulnerabilitatea critică este legată de accesarea memoriei deja eliberate (use-after-free) în motorul de browser […]

Un mentinator din Debian a părăsit proiectul, fiind în dezacord cu noul model de comportament în comunitate.

Echipa responsabilă de gestionarea conturilor în proiectul Debian a redus statutul lui Norbert Preining pentru comportament inadecvat într-o listă de discuții închisă, debian-private. Ca răspuns, Norbert a decis să își întrerupă participarea la dezvoltarea Debian și să se alăture comunității Arch Linux. Norbert a participat la dezvoltarea Debian din 2005 și a gestionat aproximativ 150 de pachete, în principal […]

Red Hat a încercat să preia domeniul WeMakeFedora.org sub pretextul unei încălcări a mărcii comerciale.

Compania Red Hat a inițiat o acțiune în justiție împotriva lui Daniel Pocock, legată de încălcarea mărcii comerciale Fedora în numele de domeniu WeMakeFedora.org, site pe care era publicată critica adresată participanților la proiectul Fedora și Red Hat. Reprezentanții Red Hat au solicitat transferul drepturilor asupra domeniului la companie, susținând că acesta încalcă marca comercială înregistrată, dar instanța a stat de partea pârâtului […]

Actualizarea ratingului bibliotecilor care necesită o atenție specială pentru securitate.

Fundația OpenSSF (Open Source Security Foundation), formată de organizația Linux Foundation și având ca scop creșterea securității software-ului open source, a publicat o nouă ediție a studiului Census II, destinat identificării proiectelor deschise care necesită un audit de securitate prioritar. Studiul este orientat către analiza codului open source partajat, utilizat implicit în diferite proiecte corporative sub formă de dependențe descărcate din depozite externe. În […]

Pentru ReactOS a fost implementat suport inițial pentru SMP

Dezvoltatorii sistemului de operare ReactOS, care are ca scop asigurarea compatibilității cu programele și driverele Microsoft Windows, au anunțat disponibilitatea unui set inițial de patch-uri pentru încărcarea proiectului pe sisteme multiprocesoare cu modul SMP activat. Modificările pentru suportul SMP nu sunt încă incluse în baza principală de cod ReactOS și necesită îmbunătățiri, dar a fost remarcat faptul că este posibilă încărcarea cu modul SMP activat […]

Lansarea serverului http Apache 2.4.53 cu remedierea vulnerabilităților critice

A fost publicată versiunea 2.4.53 a serverului HTTP Apache, care include 14 modificări și rezolvă 4 vulnerabilități: CVE-2022-22720 — posibilitatea de a efectua un atac de tip „HTTP Request Smuggling”, care permite prin trimiterea unor cereri de client special concepute să se infiltreze în conținutul cererilor altor utilizatori, transmise prin mod_proxy (de exemplu, poate fi obținută inserarea de cod JavaScript malițios în sesiunea altui utilizator al site-ului). Problema este cauzată de menținerea deschisă a conexiunilor de intrare […]

A fost stabilită data înghețului bazei de pachete Debian 12

Dezvoltatorii Debian au publicat planul de înghețare a bazei de pachete pentru versiunea Debian 12 „Bookworm”. Lansarea Debian 12 este așteptată pentru mijlocul anului 2023. Pe 12 ianuarie 2023 va începe prima etapă de înghețare a bazei de pachete, în cadrul căreia va fi oprită executarea „transițiilor” (actualizarea pachetelor care necesită ajustarea dependențelor altor pachete, ceea ce duce la eliminarea temporară a pachetelor din Testing), precum și va fi oprit […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster