Categorie: Blog

Un repository Linux de la Microsoft a fost indisponibil timp de aproape o zi

Repository-ul packages.microsoft.com, prin care se distribuie pachete cu produsele Microsoft pentru diferite distribuții Linux, a fost inoperabil timp de peste 22 de ore. Printre acestea, versiunile Linux pentru .NET Core, Microsoft Teams și Microsoft SQL Server au fost inaccesibile pentru instalare, precum și diferite instrumente DevOps Azure. Detaliile incidentului nu sunt divulgate, menționându-se doar că problemele au apărut din cauza unui regres […]

O vulnerabilitate în nucleul Linux afectează protocolul de rețea CAN BCM

În nucleul Linux a fost identificată o vulnerabilitate (CVE-2021-3609), care permite unui utilizator local să-și ridice privilegiile în sistem. Problema este cauzată de o stare de competiție în implementarea protocolului CAN BCM și se manifestă în versiunile nucleului Linux de la 2.6.25 până la 5.13-rc6. În distribuții, problema rămâne nerezolvată (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Cercetătorul care a descoperit vulnerabilitatea a reușit să pregătească un exploit pentru obținerea drepturilor de root […]

A fost publicat browserul web Min 1.20

Este disponibilă versiunea web-browser-ului Min 1.20, care oferă o interfață minimalistă construită în jurul manipulării barei de adrese. Browser-ul este realizat folosind platforma Electron, care permite crearea de aplicații izolate pe baza motorului Chromium și platformei Node.js. Interfața Min este scrisă în JavaScript, CSS și HTML. Codul este distribuit sub licența Apache 2.0. Compilările sunt formate pentru Linux, macOS și Windows. Min suportă navigarea […]

Lansarea distribuției Network Security Toolkit 34

După un an de dezvoltare, a avut loc lansarea Live-distro NST 34 (Network Security Toolkit), destinat analizei securității rețelei și monitorizării funcționării acesteia. Dimensiunea imaginii ISO bootabile (x86_64) este de 4.8 GB. Pentru utilizatorii Fedora Linux a fost pregătit un repository special, care permite instalarea tuturor dezvoltărilor realizate în cadrul proiectului NST pe un sistem deja instalat. Distro-ul este construit pe baza Fedora 34 […]

Actualizare Debian 10.10

A fost publicat a zecea actualizare corectivă a distribuției Debian 10, care include actualizările acumulate ale pachetelor și corectează erorile din installer. Lansarea include 81 de actualizări pentru problemele de stabilitate și 55 de actualizări pentru vulnerabilități. Printre modificările din Debian 10.10 se remarcă implementarea suportului pentru mecanismul SBAT (UEFI Secure Boot Advanced Targeting), care rezolvă problemele cu revocarea certificatelor certificate […]

Lansarea SGBD SQLite 3.36

A fost lansată versiunea SQLite 3.36, un sistem de gestionare a bazelor de date ușor, implementat ca bibliotecă de conectare. Codul SQLite este distribuit în domeniul public, adică poate fi utilizat fără restricții și gratuit în scopuri variate. Sprijinul financiar pentru dezvoltatorii SQLite este asigurat de un consorțiu special creat, din care fac parte companii precum Adobe, Oracle, Mozilla, Bentley și Bloomberg. Cele mai importante modificări: Ieșirea comenzii „EXPLAIN QUERY […]

Actualizare OpenVPN 2.5.3. Dezactivarea Opera VPN și VyprVPN în Rusia

A fost pregătit un release corectiv pentru OpenVPN 2.5.3, pachetul pentru crearea rețelelor private virtuale, care permite stabilirea unei conexiuni criptate între două mașini client sau asigurarea funcționării unui server VPN centralizat pentru conectarea simultană a mai multor clienți. Codul OpenVPN este distribuit sub licența GPLv2, pachetele binare sunt formate pentru Debian, Ubuntu, CentOS, RHEL și Windows. În noua versiune a fost corectată o vulnerabilitate (CVE-2021-3606), care se manifesta doar în […]

Lansarea Wine 6.11 și Wine staging 6.11

A avut loc lansarea versiunii experimentale a implementării open-source a WinAPI — Wine 6.11. De la lansarea versiunii 6.10, au fost închise 33 de rapoarte de eroare și au fost făcute 290 de modificări. Cele mai importante modificări: Suport pentru teme a fost adăugat la toate aplicațiile încorporate Wine. În C runtime au fost adăugate toate implementările lipsă ale funcțiilor matematice din codul bibliotecii Musl. Pentru suportul formatului MP3 în […]

Wasmer 2.0 este disponibil, un instrument pentru crearea aplicațiilor pe bază de WebAssembly

A avut loc a doua lansare semnificativă a proiectului Wasmer, care dezvoltă un runtime pentru executarea modulelor WebAssembly, care poate fi utilizat pentru a crea aplicații universale, capabile să ruleze pe diferite sisteme de operare, precum și pentru executarea izolată a codului nesigur. Codul proiectului este scris în Rust și este distribuit sub licența MIT. Portabilitatea este asigurată prin compilarea codului aplicației în cod intermediar de nivel inferior […]

Lansarea Rust 1.53. Google va finanța adăugarea suportului pentru Rust în nucleul Linux.

A fost publicată versiunea 1.53 a limbajului de programare sistemic Rust, dezvoltat inițial de Mozilla, dar acum susținut de organizația neguvernamentală Rust Foundation. Limbajul se concentrează pe gestionarea sigură a memoriei, oferind gestionare automată a memoriei și instrumente pentru a atinge un nivel ridicat de paralelism în execuția sarcinilor, fără a utiliza un garbage collector și runtime-ul (runtime-ul se rezumă la inițializarea de bază și […]

Compania Cloudflare a lansat WARP pentru Linux

Compania Cloudflare a anunțat lansarea unei variante a aplicației WARP pentru Linux, care combină într-o singură aplicație un rezolutor DNS ce utilizează serviciul DNS 1.1.1.1, VPN și proxy pentru redirecționarea traficului prin infrastructura rețelei de livrare a conținutului Cloudflare. Pentru criptarea traficului în VPN se folosește protocolul WireGuard, implementat în BoringTun, scris în limbajul Rust și funcționând complet în spațiul utilizatorului. O caracteristică distinctivă a WARP […]

Google a propus SLSA pentru a proteja împotriva modificărilor malițioase în procesul de dezvoltare

Compania Google a prezentat cadrul SLSA (Supply-chain Levels for Software Artifacts), care compilează experiența acumulată în protejarea infrastructurii de dezvoltare împotriva atacurilor efectuate în etapa de scriere a codului, testare, compilare și distribuție a produsului. Procesele de dezvoltare devin din ce în ce mai complexe și depind de instrumente externe, creând condiții favorabile pentru atacurile care nu implică identificarea și exploatarea […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster