Categorie: Blog

RotaJakiro — noul malware pentru Linux, care se maschează sub procesul systemd

Laboratorul de cercetare 360 Netlab a raportat descoperirea unui nou malware pentru Linux, cu numele de cod RotaJakiro, care include o implementare a unui backdoor ce permite controlul sistemului. Malware-ul ar fi putut fi instalat de atacatori prin exploatarea vulnerabilităților necorectate din sistem sau prin ghicirea parolelor slabe. Backdoor-ul a fost descoperit în timpul analizei traficului suspect provenit de la unul dintre procesele de sistem, identificat în timpul analizei […]

Lansarea Proxmox VE 6.4, distribuție pentru organizarea funcționării serverelor virtuale

A fost publicată lansarea Proxmox Virtual Environment 6.4, o distribuție Linux specializată bazată pe Debian GNU/Linux, destinat desfășurării și întreținerii serverelor virtuale utilizând LXC și KVM, având capacitatea de a înlocui produse precum VMware vSphere, Microsoft Hyper-V și Citrix Hypervisor. Dimensiunea imaginii ISO de instalare este de 928 MB. Proxmox VE oferă instrumente pentru desfășurarea unui sistem virtual complet gata […]

Lansarea VirtualBox 6.1.22

Compania Oracle a publicat o actualizare corectivă pentru sistemul de virtualizare VirtualBox 6.1.22, care include 5 corecții. Printre modificările principale: în extensiile pentru sistemele gazdă Linux au fost rezolvate problemele de executare a fișierelor executabile plasate pe partițiile partajate montate. În managerul de mașini virtuale a fost îmbunătățită performanța de pornire pentru sistemele gazdă de 64 de biți cu Windows și Solaris în modul de utilizare a hipervizorului Hyper-V pe sistemele gazdă […]

GitHub intensifică regulile privind publicarea rezultatelor cercetărilor de securitate

GitHub a publicat modificări ale regulilor care definesc politica referitoare la publicarea exploit-urilor și rezultatelor cercetării malware-urilor, precum și conformitatea cu Legea americană privind drepturile de autor în era digitală (DMCA). Modificările se află încă într-o stare de schiță, disponibilă pentru discuții timp de 30 de zile. În regulile de conformare DMCA, pe lângă interdicția anterioară de distribuire și facilitare a instalării sau […]

Versiuni noi Samba 4.14.4, 4.13.8 și 4.12.15 cu remedieri ale vulnerabilităților

S-au pregătit actualizări corective pentru pachetele Samba 4.14.4, 4.13.8 și 4.12.15, care remediază o vulnerabilitate (CVE-2021-20254) ce poate duce la blocarea procesului smbd în majoritatea cazurilor; în cel mai rău scenariu, există posibilitatea accesului neautorizat la fișiere și ștergerea fișierelor de către utilizatori neprivilegiați pe partajarea de rețea. Vulnerabilitatea este cauzată de o eroare în funcția sids_to_unixids(), care duce la citirea datelor dintr-o zonă nerecomandată […]

Actualizare a serverului DNS BIND cu remedierea unei vulnerabilități care permite execuția de cod de la distanță

S-au publicat actualizări corective pentru ramurile stabile ale serverului DNS BIND 9.11.31 și 9.16.15, precum și pentru ramura experimentală în dezvoltare 9.17.12. În noile versiuni au fost remediate trei vulnerabilități, dintre care una (CVE-2021-25216) duce la o suprascriere a buffer-ului. Pe sistemele pe 32 de biți, vulnerabilitatea poate fi exploatată pentru a permite execuția de cod de către un atacator prin trimiterea unei cereri GSS-TSIG formulată special. Pe sistemele pe 64 de biți, problema se limitează la blocarea […]

Candidat pentru versiunile openSUSE Leap 15.3

A fost propus pentru testare candidatul pentru versiunile distribuției openSUSE Leap 15.3, format pe baza unui set de pachete de bază din distribuția SUSE Linux Enterprise, cu aplicații personalizate din depozitul openSUSE Tumbleweed. O imagine DVD universală, de 4.3 GB (x86_64, aarch64, ppc64les, 390x), este disponibilă pentru descărcare. Lansarea openSUSE Leap 15.3 este planificată pentru 2 iunie 2021. Spre deosebire de versiunile anterioare […]

A fost lansat Calculate Linux 21

Este disponibilă lansarea distribuției Calculate Linux 21, dezvoltată de comunitatea de limbă rusă, construită pe baza Gentoo Linux, care susține un ciclu de actualizări continuu și este optimizată pentru desfășurarea rapidă în medii corporative. În noua lansare este disponibilă o imagine Calculate Container Games cu un container pentru a rula jocuri din Steam, pachetele fiind reconstruite cu compilatorul GCC 10.2 și comprimate utilizând compresia Zstd, accelerând semnificativ […]

Lansarea browser-ului Pale Moon 29.2.

A fost lansată versiunea web-browserului Pale Moon 29.2, dezvoltat pe baza codului Firefox pentru a asigura o eficiență mai mare, păstrarea unei interfețe clasice, minimizarea consumului de memorie și oferirea de opțiuni suplimentare de personalizare. Versiunile Pale Moon sunt disponibile pentru Windows și Linux (x86 și x86_64). Codul proiectului este distribuit sub licența MPLv2 (Mozilla Public License). Proiectul respectă organizarea clasică a interfeței, fără […]

Lansarea distribuției Linux Fedora 34

A fost lansată versiunea distribuitorului Linux Fedora 34. Produsele Fedora Workstation, Fedora Server, CoreOS, Fedora IoT Edition, precum și o serie de „spins” cu Live Builds pentru medii de desktop KDE Plasma 5, Xfce, i3, MATE, Cinnamon, LXDE și LXQt sunt acum disponibile pentru descărcare. Versiunile sunt create pentru arhitecturi x86_64, Power64, ARM64 (AArch64) și diverse dispozitive cu procesoare ARM de 32 de biți. Publicarea versiunii Fedora Silverblue este întârziată. Cele mai […]

Sistemul de inițializare Finit 4.0 este disponibil.

După aproximativ trei ani de dezvoltare, a fost publicată versiunea sistemului de inițializare Finit 4.0 (Fast init), dezvoltat ca o alternativă simplă la SysV init și systemd. Proiectul se bazează pe lucrările realizate prin inginerie inversă a sistemului de inițializare fastinit, utilizat în firmware-ul Linux al netbook-urilor EeePC, remarcându-se printr-un proces de încărcare foarte rapid. Sistemul este destinat în principal asigurării unei bootări rapide pentru dispozitive compacte și încorporate […]

Includerea unui cod malițios în scriptul Codecov a dus la compromiterea cheii PGP HashiCorp.

Compania HashiCorp, cunoscută pentru dezvoltarea instrumentelor open-source Vagrant, Packer, Nomad și Terraform, a anunțat o scurgere de informații a cheii GPG închise, utilizate pentru crearea semnăturilor digitale care verifică versiunile. Atacatorii care au avut acces la cheia GPG ar fi putut potențial să aducă modificări ascunse produselor HashiCorp, certificându-le cu semnătura digitală corectă. Totuși, compania a declarat că, în cadrul auditului efectuat, nu s-au găsit dovezi ale încercărilor de a face astfel de modificări […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster