Categorie: Blog

Scurgerea de date în extensia WordPress UpdraftPlus, care are 3 milioane de instalări.

În pluginul UpdraftPlus pentru WordPress, care are peste 3 milioane de instalări active, a fost descoperită o vulnerabilitate gravă (CVE-2022-0633), care permite unui utilizator extern să descarce o copie a bazei de date a site-ului, în care, pe lângă conținut, se află parametrii tuturor utilizatorilor și hash-urile parolelor. Problema a fost remediată în versiunile 1.22.3 și 2.22.3, care sunt recomandate a fi instalate cât mai curând posibil de toți utilizatorii UpdraftPlus. UpdraftPlus este considerat cel mai popular plugin pentru […]

Lansarea Bastille 0.9.20220216, sistem de gestionare a containerelor bazat pe FreeBSD Jail

A fost lansată versiunea Bastille 0.9.20220216, un sistem pentru automatizarea desfășurării și gestionării aplicațiilor care rulează în containere, izolate prin intermediul mecanismului FreeBSD Jail. Codul este scris în Shell, nu necesită dependențe externe pentru funcționare și este distribuit sub licența BSD. Pentru gestionarea containerelor, este oferit un interface de linie de comandă bastille, care permite crearea și actualizarea medii Jail pe baza versiunii selectate de FreeBSD și executarea […]

Lansarea platformei webOS Open Source Edition 2.15

A fost publicat versiunea deschisă a platformei webOS Open Source Edition 2.15, care poate fi utilizată pe diferite dispozitive portabile, plăci și sisteme de infotainment auto. Plăcile Raspberry Pi 4 sunt considerate platforma hardware de referință. Platforma se dezvoltă într-un depozit public sub licența Apache 2.0, iar dezvoltarea este coordonată de comunitate, conform unui model colaborativ de gestionare a dezvoltării. Platforma webOS a fost inițial dezvoltată de compania […]

Cea de-a douăzeci și a doua actualizare a firmware-ului Ubuntu Touch

Proiectul UBports, care a preluat dezvoltarea platformei mobile Ubuntu Touch, după ce compania Canonical s-a retras de la aceasta, a publicat o actualizare a firmware-ului OTA-22 (over-the-air). Proiectul dezvoltă, de asemenea, un port experimental al desktop-ului Unity 8, redenumit în Lomiri. Actualizarea Ubuntu Touch OTA-22 a fost formată pentru smartphone-urile BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

În Firefox 98, pentru unii utilizatori, va fi modificat motorul de căutare implicit.

În secțiunea de suport de pe site-ul Mozilla a apărut un avertisment conform căruia unii utilizatori se vor confrunta cu modificarea motorului de căutare ales ca implicit în versiunea Firefox 98, programată pentru 8 martie. Se indică faptul că schimbarea va afecta utilizatorii din toate țările, dar nu se precizează exact ce motoare de căutare vor fi eliminate (în cod, lista nu este definită, gestionarii motoarelor de căutare sunt încărcați […]

GNOME oprește suportul pentru biblioteca grafică Clutter

Proiectul GNOME a declarat biblioteca grafică Clutter ca fiind un proiect învechit, dezvoltarea căruia a fost oprită. Începând cu GNOME 42, biblioteca Clutter și componentele asociate Cogl, Clutter-GTK și Clutter-GStreamer vor fi eliminate din GNOME SDK, iar codul asociat va fi mutat în repozitorii arhivate. Pentru a asigura compatibilitatea cu extensiile existente, în cadrul GNOME Shell vor rămâne […]

GitHub a implementat un sistem de învățare automată pentru a detecta vulnerabilitățile din cod

GitHub a anunțat adăugarea unui sistem experimental de analiză a codului bazat pe învățarea automată pentru identificarea tipurilor comune de vulnerabilități din codul sursă. În etapa de testare, noua funcționalitate este disponibilă deocamdată doar pentru repozitoriile cu cod în limbajele JavaScript și TypeScript. Se menționează că utilizarea sistemului de învățare automată a extins semnificativ gama problemelor identificate, în analiza cărora sistemul acum nu se limitează la […]

Vulnerabilități root locale în instrumentele de gestionare a pachetelor Snap

Compania Qualys a descoperit două vulnerabilități (CVE-2021-44731, CVE-2021-44730) în utilitarul snap-confine, livrat cu flag-ul SUID root și invocat de procesul snapd pentru a crea mediul de execuție pentru aplicațiile livrate în pachete autonome în format snap. Vulnerabilitățile permit unui utilizator local fără privilegii să obțină execuția codului cu drepturi de root în sistem. Problemele au fost remediate în actualizarea de astăzi a pachetelor snapd pentru Ubuntu 21.10, […]

Actualizare Firefox 97.0.1

Este disponibil un release corectiv Firefox 97.0.1, în care au fost rezolvate mai multe erori: S-a remediat o problemă care provoca o cădere la încercarea de a descărca din TikTok un video selectat pe pagina profilului utilizatorului. S-a rezolvat o eroare care împiedica vizionarea videoclipurilor din serviciul Hulu în modul „imagine în imagine”. S-a eliminat o cădere care provoca probleme de redare la utilizarea antivirusului WebRoot SecureAnywhere. S-a rezolvat o problemă cu […]

Lansarea distribuției KaOS 2022.02

A apărut versiunea KaOS 2022.02, un sistem de operare cu un model continuu de actualizare, care își propune să ofere un mediu de lucru bazat pe cele mai recente versiuni KDE și aplicații care utilizează Qt. Printre caracteristicile specifice ale designului se numără plasarea unui panou vertical în partea dreaptă a ecranului. Distribuția se dezvoltă având în vedere Arch Linux, dar suportă un depozit independent care cuprinde peste 1500 de pachete, iar […]

O vulnerabilitate critică în platforma de comerț electronic Magento

În platforma deschisă pentru organizarea comerțului electronic Magento, care deține aproximativ 10% din piața sistemelor pentru construirea magazinelor online, a fost identificată o vulnerabilitate critică (CVE-2022-24086), care permite executarea de cod pe server prin trimiterea unei cereri specifice fără a trece prin autentificare. Vulnerabilității i s-a atribuit un nivel de pericol de 9.8 din 10. Problema este cauzată de verificarea incorectă a parametrelor primite de la utilizator în handler-ul de finalizare a comenzii. Detaliile exploatării vulnerabilității […]

Google a crescut mărimea recompenselor pentru identificarea vulnerabilităților în nucleul Linux și Kubernetes.

Compania Google a anunțat extinderea inițiativei de plată a recompenselor în bani pentru identificarea problemelor de securitate în nucleul Linux, platforma de orchestrare a containerelor Kubernetes, motorul GKE (Google Kubernetes Engine) și mediul de desfășurare a competițiilor de căutare a vulnerabilităților kCTF (Kubernetes Capture the Flag). Programul de recompense a inclus bonusuri suplimentare în valoare de 20.000 de dolari pentru vulnerabilitățile 0-day […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster