Categorie: Blog

A fost propusă o metodă de atac pentru determinarea de la distanță a fragmentelor de memorie pe server

Un grup de cercetători de la Universitatea Tehnică din Graz (Austria), cunoscut anterior pentru dezvoltarea atacurilor MDS, NetSpectre, Throwhammer și ZombieLoad, a publicat o nouă metodă de atac (CVE-2021-3714) prin canale secundare asupra mecanismului de deduplicare a paginilor de memorie (Memory-Deduplication), care permite identificarea prezenței unor date specifice în memorie, organizarea unei scurgeri de conținut a memoriei pe byte sau determinarea dispunerii memoriei pentru a ocoli protecția bazată pe randomizarea adreselor (ASLR). De […]

Al doilea candidat pentru lansările Slackware Linux

Patrick Volkerding a anunțat începutul testării celui de-al doilea candidat pentru lansările distribuției Slackware 15.0. Versiunea propusă de Patrick este considerată a fi într-o etapă mai avansată de înghețare și lipsită de erori în încercările de recompilare din coduri sursă. A fost pregătit un imagine de instalare pentru descărcare, cu o dimensiune de 3.3 GB (x86_64), precum și o versiune redusă pentru rulare în modul Live. De […]

Lansarea mediului desktop Cinnamon 5.2

După 5 luni de dezvoltare, a fost formată lansarea mediului de utilizare Cinnamon 5.2, în cadrul căruia comunitatea de dezvoltatori a distribuției Linux Mint dezvoltă o ramură a shell-ului GNOME, a managerului de fișiere Nautilus și a managerului de feronerie Mutter, destinat să ofere un mediu în stil clasic GNOME 2, cu suport pentru elemente de interacțiune reușite din GNOME Shell. Cinnamon se bazează pe componentele GNOME, dar aceste componente […]

A fost lansată distribuția Oracle Linux 8.5

Compania Oracle a publicat lansarea distribuției Oracle Linux 8.5, creată pe baza pachetului Red Hat Enterprise Linux 8.5. Imaginea de instalare de 8.6 GB este disponibilă pentru descărcare fără restricții, fiind pregătită pentru arhitecturile x86_64 și ARM64 (aarch64). Oracle Linux oferă acces nelimitat și gratuit la depozitul yum cu actualizări binare ale pachetelor care corectează erorile (errata) și problemele […]

Lansarea Proxmox VE 7.1, a unei distribuții pentru gestionarea serverelor virtuale

A fost publicată lansarea Proxmox Virtual Environment 7.1, o distribuție Linux specializată bazată pe Debian GNU/Linux, destinată implementării și întreținerii serverelor virtuale folosind LXC și KVM, și capabilă să înlocuiască produse precum VMware vSphere, Microsoft Hyper-V și Citrix Hypervisor. Dimensiunea imaginii de instalare este de 1 GB. Proxmox VE oferă instrumente pentru implementarea unui sistem virtual complet pregătit […]

A fost lansat noul server de email Tegu

Compania „Laboratorul MBK” dezvoltă serverul de mail Tegu, care îmbină funcțiile serverului SMTP și IMAP. Pentru simplificarea gestionării setărilor, utilizatorilor, stocurilor și cozilor, este oferit un interfață web. Serverul este scris în Go și este distribuit sub licența GPLv3. Versiunile binare gata făcute și versiunile extinse (autentificare prin LDAP/Active Directory, mesager XMPP, CalDav, CardDav, stocare centralizată în PostgresSQL, clustere rezistente la defectiune, un set de clienți web) sunt livrate pe […]

Noua variantă de atac SAD DNS pentru inserarea de date false în cache-ul DNS

Un grup de cercetători de la Universitatea din California, Riverside, a publicat o nouă variantă a atacului SAD DNS (CVE-2021-20322), care funcționează în ciuda protecției adăugate anul trecut pentru a bloca vulnerabilitatea CVE-2020-25705. Noua metodă este, în general, similară vulnerabilității de anul trecut și se deosebește doar prin utilizarea unui alt tip de pachete ICMP pentru a verifica porturile UDP active. Atacul propus permite substituirea datelor false în memoria cache a serverului DNS, ceea ce […]

Modele noi pentru recunoașterea vorbirii în limba rusă în biblioteca Vosk

Dezvoltatorii bibliotecii Vosk au publicat modele noi pentru recunoașterea vorbirii în limba rusă: modelul serverului vosk-model-ru-0.22 și modelul mobil Vosk-model-small-ru-0.22. Modelele utilizează date noi de vorbire, precum și o nouă arhitectură rețea neuronală, ceea ce a permis creșterea preciziei recunoașterii cu 10-20%. Codul și datele sunt distribuite sub licența Apache 2.0. Modificări importante: Noile date, colectate în boxele inteligente, îmbunătățesc semnificativ recunoașterea comenzilor vocale rostite […]

Lansarea CentOS Linux 8.5 (2111), finală în seria 8.x

A fost lansată versiunea distribuției CentOS 2111, care a integrat modificările din Red Hat Enterprise Linux 8.5. Distribuția este complet compatibilă binar cu RHEL 8.5. Versiunile CentOS 2111 sunt disponibile (DVD de 8 GB și netboot de 600 MB) pentru arhitecturile x86_64, Aarch64 (ARM64) și ppc64le. Pachetele SRPMS, pe baza cărora au fost generate fișierele binare, și debuginfo sunt disponibile prin vault.centos.org. În plus, […]

Blacksmith — o nouă atac asupra memoriei DRAM și cipurile DDR4

Un grup de cercetători de la ETH Zurich, Universitatea Liberă din Amsterdam și Qualcomm au publicat o nouă metodă de atac din clasa RowHammer, care permite modificarea conținutului unor biți individuali din memoria RAM dinamică (DRAM). Atacul a fost numit Blacksmith și are identificatorul CVE-2021-42114. Multe cipuri DDR4, care dispun de protecție împotriva metodelor cunoscute anterioare din clasa RowHammer, sunt vulnerabile. Instrumentarul pentru testarea sistemelor proprii […]

Vulnerabilitate care permitea publicarea de actualizări pentru orice pachet din depozitul NPM.

Compania GitHub a divulgat informații despre două incidente în infrastructura repository-ului de pachete NPM. Pe 2 noiembrie, cercetători de securitate independenți (Kajetan Grzybowski și Maciej Piechota) au raportat în cadrul programului Bug Bounty o vulnerabilitate în repository-ul NPM, care permitea publicarea unei noi versiuni pentru orice pachet, folosind un cont neautorizat pentru a efectua astfel de actualizări. Vulnerabilitatea a fost cauzată de […]

În Fedora Linux 37 se intenționează renunțarea la suportul pentru arhitectura ARM pe 32 de biți

Pentru implementarea în Fedora Linux 37, se preconizează trecerea arhitecturii ARMv7, cunoscută și sub denumirea ARM32 sau armhfp, în categoria arhitecturilor învechite. Toate eforturile de dezvoltare pentru sistemele ARM se vor concentra pe arhitectura ARM64 (Aarch64). Modificarea nu a fost încă discutată de comitetul FESCo (Fedora Engineering Steering Committee), responsabil de partea tehnică a dezvoltării distribuției Fedora. Dacă modificarea este aprobată, ultima versiune cu […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster