Categorie: Blog

Lansarea OpenVPN 2.5.5

OpenVPN 2.5.5 has been released, a package for creating virtual private networks that allows for encrypted connections between two client machines or provides centralized VPN server operation for multiple clients simultaneously. The OpenVPN code is distributed under the GPLv2 license, with ready binary packages being built for Debian, Ubuntu, CentOS, RHEL, and Windows. The new version deprecates outdated 64-bit ciphers known to be vulnerable […]

Securitatea buffer-ului în Toxcore, exploatată prin trimiterea unui pachet UDP

A vulnerability (CVE-2021-44847) has been found in Toxcore, the reference implementation of the P2P messaging protocol Tox, which potentially allows code execution to be triggered when processing a specially crafted UDP packet. All users of applications based on Toxcore that do not have UDP transport disabled are vulnerable. To carry out the attack, it is sufficient to send a UDP packet knowing the victim's IP address, network port, and open DHT key (this information is publicly available in the DHT, […]

Actualizarea OpenSSL 3.0.1 care remediază vulnerabilitatea

Sunt disponibile actualizări corective pentru biblioteca criptografică OpenSSL 3.0.1 și 1.1.1m. În versiunea 3.0.1 a fost eliminată o vulnerabilitate (CVE-2021-4044), iar în ambele versiuni au fost remediate aproximativ zece erori. Vulnerabilitatea este prezentă în implementarea clienților SSL/TLS și este legată de modul în care biblioteca libssl gestionează incorect valorile negative ale codurilor de eroare returnate de funcția X509_verify_cert(), care este apelată pentru a verifica certificatul furnizat clientului de către server. Codurile negative sunt returnate […]

Lansarea distribuției Pop!_OS 21.10, care dezvoltă desktopul COSMIC

Compania System76, specializată în fabricarea laptopurilor, PC-urilor și serverelor livrate cu Linux, a publicat o nouă versiune a distribuției Pop!_OS 21.10. Pop!_OS se bazează pe baza de pachete Ubuntu 21.10 și vine cu propriul mediu de lucru COSMIC. Proiectul este distribuit sub licența GPLv3. Imaginile ISO sunt create pentru arhitectura x86_64 și ARM64, în variante pentru chip-uri grafice NVIDIA (2.9 GB) și Intel/AMD […]

Lansarea emulatorului QEMU 6.2

A fost lansată versiunea proiectului QEMU 6.2. Ca emulator, QEMU permite rularea unei aplicații compilate pentru o platformă hardware pe un sistem cu o arhitectură complet diferită, de exemplu, executarea unei aplicații pentru ARM pe un PC compatibil x86. În modul de virtualizare, performanța execuției codului în medii izolate este aproape de cea a sistemului hardware datorită executării directe a instrucțiunilor pe CPU și utilizării […]

Noua variantă de atac asupra Log4j 2, care permite ocolirea protecției adăugate

O altă vulnerabilitate (CVE-2021-45046) a fost descoperită în implementarea substituțiilor JNDI din biblioteca Log4j 2, care se manifestă deși au fost adăugate remedii în versiunea 2.15 și indiferent de utilizarea setării „log4j2.noFormatMsgLookup” pentru protecție. Problema reprezintă un risc în special pentru versiunile mai vechi ale Log4j 2, protejate prin utilizarea flag-ului „noFormatMsgLookup”, deoarece oferă posibilitatea de a ocoli protecția împotriva vulnerabilității anterioare (Log4Shell, CVE-2021-44228), […]

Vulnerabilități în X.Org Server

În X.Org Server au fost identificate patru vulnerabilități care permit obținerea de privilegii ridicate în sistem, dacă serverul X rulează cu drepturi root, sau executarea de cod pe un sistem de la distanță, dacă accesul se face prin redirecționarea unei sesiuni X11 utilizând SSH. Problemele sunt promisiuni de a fi remediate în versiunea xorg-server 21.1.2, care se așteaptă în zilele următoare. În distribuțiile, problemele rămân încă nerezolvate (Debian, Ubuntu, RHEL, […]

17 proiecte Apache au fost afectate de vulnerabilitatea din Log4j 2

Organizația Apache Software Foundation a publicat un raport sumar despre proiectele afectate de vulnerabilitatea critică din Log4j 2, care permite executarea de cod arbitrar pe server. Problemele afectează următoarele proiecte Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl și Calcite Avatica. Vulnerabilitatea a afectat de asemenea produsele GitHub, inclusiv GitHub.com, GitHub Enterprise […]

Actualizarea Chrome 96.0.4664.110 care rezolvă vulnerabilitățile critice și 0-day

Compania Google a lansat actualizarea Chrome 96.0.4664.110, care corectează 5 vulnerabilități, inclusiv vulnerabilitatea (CVE-2021-4102), deja utilizată de atacatori în exploatări (0-day) și vulnerabilitatea critică (CVE-2021-4098), care permite ocolirea tuturor nivelurilor de protecție ale browser-ului și executarea de cod în sistem dincolo de mediul sandbox. Detalii nu sunt încă publicate, fiind cunoscut doar că vulnerabilitatea 0-day este cauzată de utilizarea memoriei după eliberare […]

YOS — prototipul unui sistem de operare sigur în limba rusă bazat pe proiectul A2

Proiectul YOS dezvoltă o ramură a sistemului de operare A2, cunoscut și sub numele de Bluebottle și Active Oberon. Una dintre principalele obiective ale proiectului este implementarea radicală a limbii ruse în întregul sistem, inclusiv (cel puțin parțial) traducerea textelor sursă în limba rusă. YOS poate funcționa ca o aplicație într-o fereastră sub Linux sau Windows, precum și ca un sistem de operare de sine stătător […]

În catalogul de pachete Python PyPI au fost identificate trei biblioteci malițioase

În catalogul PyPI (Python Package Index) au fost identificate trei biblioteci care conțin cod malițios. Până la descoperirea problemelor și eliminarea din catalog, pachetele au fost descărcate de aproape 15.000 de ori. Pachetele dpp-client (10.194 descărcări) și dpp-client1234 (1.536 descărcări) au fost distribuite din februarie și includeau cod pentru trimiterea conținutului variabilelor de mediu, care, de exemplu, putea include chei de acces, tokenuri sau […]

Sunt disponibile limbajul de programare Dart 2.15 și frameworkul Flutter 2.8

Compania Google a publicat versiunea limbajului de programare Dart 2.15, continuând dezvoltarea unei ramuri complet revizuite a Dart 2, care se deosebește de varianta inițială a limbajului Dart prin aplicarea unei tipizări statice puternice (tipurile pot fi deduse automat, astfel încât specificarea tipurilor nu este obligatorie, dar tipizarea dinamică nu mai este utilizată și tipul inițial dedus este fixat pentru variabilă și apoi se aplică o verificare strictă […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster