Categorie: Blog

Lansarea Bottlerocket 1.2, o distribuție bazată pe containere izolate

Este disponibilă versiunea 1.2.0 a distribuției Linux Bottlerocket, dezvoltată cu participarea companiei Amazon pentru o lansare eficientă și sigură a containerelor izolate. Instrumentele și componentele de gestionare ale distribuției sunt scrise în limbajul Rust și sunt distribuite sub licențele MIT și Apache 2.0. Se suportă lansarea Bottlerocket în clustere Amazon ECS, VMware și AWS EKS Kubernetes, precum și crearea de construcții și ediții personalizate, care permit utilizarea […]

Lansarea scanner-ului de securitate a rețelei Nmap 7.92

Este disponibilă versiunea scannerului de securitate a rețelei Nmap 7.92, destinat realizării unui audit de rețea și identificării serviciilor de rețea active. În noua versiune au fost rezolvate observațiile proiectului Fedora referitoare la incompatibilitățile cu criteriile deschise ale licenței NPSL (bazate pe GPLv2), sub care este distribuit codul Nmap. În noua variantă a licenței, cerința obligatorie de achiziție a unei licențe comerciale separate la utilizarea codului în scopuri proprietare a fost eliminată […]

Google portează Chrome pentru OS Fuchsia

Compania Google lucrează la furnizarea unor versiuni complete ale browserului Chrome pentru sistemul de operare Fuchsia. În Fuchsia este deja disponibil un motor de browser bazat pe baza de cod Chromium pentru a rula aplicații web izolate, dar browserul ca produs separat și complet pentru Fuchsia nu a fost disponibil, iar platforma s-a dezvoltat în principal pentru IoT și dispozitive de consum, cum ar fi Nest Hub. Ultima […]

Lansarea Latte Dock 0.10, un panou alternativ pentru KDE

După doi ani de dezvoltare, a fost lansată versiunea 0.10 a panelului Latte Dock, care oferă o soluție elegantă și simplă pentru gestionarea sarcinilor și plasmoidurilor. Aceasta include un efect de mărire parabolică a pictogramelor în stil macOS sau a panoului Plank. Panelul Latte este construit pe baza framework-ului KDE Frameworks și a bibliotecii Qt. Se suportă integrarea cu desktopul KDE Plasma. Codul proiectului este distribuit […]

Nouă atac asupra sistemelor frontend-backend, care permite interceptarea cererilor

Sistemele web în care frontendul acceptă conexiuni prin HTTP/2 și transmite backendului prin HTTP/1.1 au fost afectate de o nouă variantă de atac numită „HTTP Request Smuggling”, care permite, prin trimiterea de cereri client bine formulate, să se infiltreze în conținutul cererilor altor utilizatori, procesate în același flux între frontend și backend. Atacul poate fi folosit pentru a insera cod JavaScript malițios în sesiunea unui utilizator legitim […]

Premiile Pwnie 2021: cele mai semnificative vulnerabilități și eșecuri în securitate

Au fost anunțați câștigătorii premiilor anuale Pwnie Awards 2021, care evidențiază cele mai semnificative vulnerabilități și eșecuri absurde în domeniul securității cibernetice. Pwnie Awards este considerat echivalentul premiilor Oscar și Zmeura de Aur în domeniul securității informatice. Principalele categorii câștigătoare (lista nominalizaților): cea mai bună vulnerabilitate care duce la escaladarea privilegiilor. Premiul a fost acordat companiei Qualys pentru identificarea vulnerabilității CVE-2021-3156 în utilitarul sudo, care permite obținerea privilegiilor root. […]

Lansarea platformei pentru Internetul obiectelor EdgeX 2.0

A fost lansată versiunea EdgeX 2.0, o platformă modulară open-source pentru facilitarea interacțiunii între dispozitivele IoT, aplicații și servicii. Platforma nu este legată de hardware-ul furnizorilor specifici și de sistemele de operare, și se dezvoltă printr-un grup de lucru independent, sub egida organizației Linux Foundation. Componentele platformei sunt scrise în limbajul Go și sunt distribuite sub licența Apache 2.0. EdgeX permite crearea de gateway-uri care unesc dispozitivele IoT existente și […]

Lansarea serverului multimedia PipeWire 0.3.33

A fost publicată versiunea proiectului PipeWire 0.3.33, care dezvoltă un server multimedia de nouă generație, înlocuind PulseAudio. PipeWire extinde funcționalitățile PulseAudio cu metode pentru gestionarea fluxurilor video, capacitatea de a procesa audio cu întârzieri minime și un nou model de securitate pentru gestionarea accesului la nivelul unor dispozitive și fluxuri individuale. Proiectul este susținut în GNOME și este deja utilizat în mod implicit în Fedora Linux. […]

Kees Cook de la Google a cerut modernizarea procesului de gestionare a erorilor în nucleul Linux

Kees Cook, fost administrator principal de sistem la kernel.org și lider al echipei de securitate Ubuntu, care acum lucrează la Google pentru a asigura securitatea Android și ChromeOS, și-a exprimat îngrijorarea cu privire la actualul proces de corectare a erorilor din ramurile stabile ale nucleului. În fiecare săptămână, aproximativ o sută de corecturi sunt incluse în ramurile stabile, iar după închiderea intervalului pentru primirea modificărilor pentru următoarea versiune, se apropie de o mie […]

Evaluarea utilizării componentelor vulnerabile în software-ul comercial

Compania Osterman Research a publicat rezultatele unui studiu asupra utilizării componentelor open-source cu vulnerabilități nelocuite în software-ul proprietar realizat pe măsură (COTS). Studiul a analizat cinci categorii de aplicații - browsere web, clienți de e-mail, programe de transfer de fișiere, mesagerii și platforme pentru întâlniri online. Rezultatele au fost deprimante - în toate aplicațiile studiate a fost identificată utilizarea codului open-source cu […]

În versiunile nocturne ale Ubuntu Desktop a apărut un nou installer.

În versiunile nocturne ale Ubuntu Desktop 21.10 a început testarea unui nou instalator, implementat ca un addon pentru instalatorul de nivel jos curtin, care este deja utilizat în instalatorul Subiquity, folosit în mod implicit în Ubuntu Server. Noua instalare pentru Ubuntu Desktop este scrisă în limbajul Dart și folosește framework-ul Flutter pentru construirea interfeței utilizatorului. Designul noului instalator a fost conceput având în vedere stilul modern […]

Managerul de sistem InitWare, un fork al systemd, a fost portat pentru OpenBSD.

Proiectul InitWare, care dezvoltă un fork experimental al managerului de sistem systemd, a implementat suport pentru sistemul de operare OpenBSD la nivelul capacității de gestionare a serviciilor de utilizator (user manager — modul „iwctl —user”, care le permite utilizatorilor să își gestioneze propriile servicii). PID1 și serviciile de sistem nu sunt încă suportate. Anterior, un suport similar a fost oferit pentru DragonFly BSD, iar posibilitatea de a gestiona serviciile de sistem și de a controla logarea pentru NetBSD […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster