Categorie: Blog

Google a prezentat patch-uri LRU multilevel pentru Linux

Compania Google a prezentat patch-uri cu o implementare îmbunătățită a mecanismului LRU pentru Linux. LRU (Least Recently Used) este un mecanism care permite eliminarea sau descărcarea în swap a paginilor de memorie neutilizate. Potrivit corporației Google, implementarea actuală a mecanismului de identificare a paginilor ce trebuie eliminate generează o încărcătură prea mare pe CPU și adesea ia decizii nereușite cu privire la ce pagini să fie descărcate. În experimentele […]

Patch-uri pentru randomizarea adreselor stivei nucleului Linux în timpul apelurilor de sistem

Kees Cook, fostul administrator șef al kernel.org și lider al echipei de securitate Ubuntu, care acum lucrează la Google pentru a asigura protecția Android și ChromeOS, a publicat un set de patch-uri pentru implementarea randomizării deplasărilor în stiva nucleului în timpul procesării apelurilor de sistem. Patch-urile cresc securitatea nucleului prin modificarea plasării stivei, ceea ce face atacurile asupra stivei semnificativ mai dificile și […]

Suportul pentru Rust în kernelul Linux s-a confruntat cu critici din partea lui Torvalds

Linus Torvalds a revizuit patch-urile care implementează capacitatea de a crea drivere în limbajul Rust pentru nucleul Linux și a exprimat unele observații critice. Cele mai mari preocupări au fost legate de posibilitatea de a ajunge în panic() în situații de eroare, de exemplu, în cazul lipsei de memorie, când operațiunile de alocare dinamică a memoriei, inclusiv cele din nucleu, pot eșua. Torvalds a declarat că o astfel de […]

Actualizarea Chrome 89.0.4389.128 remediază vulnerabilitatea 0-day. Chrome 90 este întârziat

Compania Google a lansat actualizarea Chrome 89.0.4389.128, în cadrul căreia au fost corectate două vulnerabilități (CVE-2021-21206, CVE-2021-21220), pentru care există exploit-uri funcționale (0-day). Vulnerabilitatea CVE-2021-21220 a fost folosită pentru a compromite Chrome la competiția Pwn2Own 2021. Exploatarea acestei vulnerabilități se face prin executarea unui cod WebAssembly format într-un anumit mod (vulnerabilitatea este cauzată de o eroare în mașina virtuală WebAssembly, care permite scrierea sau citirea de date din zone de memorie arbitrare […]

Lansarea nginx 1.19.10

A fost lansată versiunea principală a nginx 1.19.10, care continuă să dezvolte noi funcționalități (în ramura stabilă 1.18, care este susținută parțial, sunt efectuate doar modificări legate de corectarea erorilor grave și a vulnerabilităților). Principalele modificări: Valoarea implicită a parametrului „keepalive_requests”, care definește numărul maxim de cereri care pot fi trimise printr-o singură conexiune keep-alive, a fost crescută de la 100 la 1000. A fost adăugată o nouă direcție […]

Actualizarea X.Org Server 1.20.11 cu remedierea vulnerabilității

A fost publicat release-ul X.Org Server 1.20.11, în care a fost corectată o vulnerabilitate (CVE-2021-3472), care permite creșterea privilegiilor în sistemele în care serverul X rulează cu drepturi de root. Problema este cauzată de o eroare în extensia XInput, care duce la modificarea conținutului unei zone de memorie dincolo de buffer-ul alocat, atunci când se procesează cererile ChangeFeedbackControl cu date de intrare formate special. O problemă similară a fost de asemenea corectată în componenta xwayland 21.1.1. […]

Lansare FreeBSD 13.0

După doi ani și jumătate de la formarea ramurii 12.x, a fost lansată versiunea FreeBSD 13.0, pregătită pentru arhitecturile amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 și riscv64. De asemenea, au fost generate imagini pentru sisteme de virtualizare (QCOW2, VHD, VMDK, raw) și medii cloud Amazon EC2, Google Compute Engine și Vagrant. Principalele noutăți: A fost realizată tranziția către c […]

Vulnerabilități în FreeBSD, IPnet și Nucleus NET, legate de erori în implementarea comprimării în DNS

Grupurile de cercetare Forescout Research Labs și JSOF Research au publicat rezultatele unei cercetări comune pe tema securității diferitelor implementări ale schemei de compresie utilizate pentru împachetarea numelui repetate în mesajele DNS, mDNS, DHCP și IPv6 RA (împachetarea părților duplicate ale domeniilor în mesaje care includ mai multe nume). În cadrul studiului, au fost identificate 9 vulnerabilități, care sunt sumarizate sub numele de cod NAME:WRECK. Problemele au fost identificate […]

Google a publicat limbajul de programare logică Logica

Compania Google a prezentat un nou limbaj declarativ de programare logică, Logica, destinat manipulării datelor și care transpune programele în limbajul SQL. Noul limbaj este destinat celor care doresc să folosească sintaxa programării logice în scrierea interogărilor pentru baze de date. În prezent, codul SQL generat poate fi executat în depozitul Google BigQuery sau în bazele de date PostgreSQL și SQLite, care sunt susținute pentru moment […]

Amazon a prezentat OpenSearch, o bifurcație a platformei Elasticsearch

Compania Amazon a anunțat crearea proiectului OpenSearch, în cadrul căruia a fost creată o bifurcație a platformei pentru căutare, analiză și stocare a datelor Elasticsearch, precum și a interfeței web asociate, Kibana. Codul este distribuit sub licența Apache 2.0. În viitor, se preconizează redenumirea serviciului Amazon Elasticsearch Service în Amazon OpenSearch Service. OpenSearch a fost divizat din baza de cod Elasticsearch 7.10.2. Lucrările oficiale la bifurcație […]

Slackware 15 a intrat în etapa de testare beta

Dezvoltarea distribuției Slackware 15.0 a fost mutată în etapa de testare beta. Slackware este în dezvoltare din 1993 și este cea mai veche dintre distribuțiile existente. Caracteristicile distribuției includ absența complicațiilor și un sistem de inițializare simplu în stilul sistemelor BSD clasice, ceea ce face Slackware o soluție interesantă pentru a învăța despre funcționarea sistemelor asemănătoare Unix, pentru a efectua experimente și pentru a se familiariza cu Linux. A fost pregătit un fișier de instalare pentru descărcare, […]

Unul dintre liderii comunității de dezvoltatori Perl a părăsit proiectul

Sawyer X a anunțat că părăsește consiliul de conducere al proiectului Perl și echipa de bază. De asemenea, a renunțat la funcția de responsabil pentru lansările Perl, s-a retras din comitetul de alocare a granturilor, a refuzat să participe la conferința Perl și și-a șters contul de Twitter. Cu toate acestea, Sawyer X a exprimat disponibilitatea de a finaliza lansarea în curs de dezvoltare […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster