Autor: ProHoster

Nový útok SAD DNS na vloženie falošných údajov do vyrovnávacej pamäte DNS

Tím vedcov z Kalifornskej univerzity v Riverside zverejnil nový variant útoku SAD DNS (CVE-2021-20322), ktorý funguje aj napriek tomu, že ochrany boli pridané minulý rok na blokovanie zraniteľnosti CVE-2020-25705. Nová metóda je vo všeobecnosti podobná minuloročnej zraniteľnosti a líši sa len v použití iného typu ICMP paketov na kontrolu aktívnych UDP portov. Navrhovaný útok umožňuje nahradenie fiktívnych údajov do vyrovnávacej pamäte servera DNS, ktoré […]

GitHub zverejnil štatistiky za rok 2021

GitHub zverejnil správu analyzujúcu štatistiky za rok 2021. Hlavné trendy: V roku 2021 bolo vytvorených 61 miliónov nových úložísk (v roku 2020 - 60 miliónov, v roku 2019 - 44 miliónov) a odoslaných viac ako 170 miliónov žiadostí o stiahnutie. Celkový počet úložísk dosiahol 254 miliónov. Publikum GitHub sa zvýšilo o 15 miliónov používateľov a dosiahlo 73 […]

Vyšlo 58. vydanie rebríčka najvýkonnejších superpočítačov

Vyšlo 58. vydanie rebríčka 500 najvýkonnejších počítačov na svete. V novom vydaní sa prvá desiatka nezmenila, ale v rebríčku sú zahrnuté 4 nové ruské klastre. 19., 36. a 40. miesto v rebríčku obsadili ruské klastre Chervonenkis, Galushkin a Lyapunov, ktoré vytvoril Yandex na riešenie problémov strojového učenia a poskytujú výkon 21.5, 16 a 12.8 petaflopov. […]

Nové modely pre rozpoznávanie ruskej reči v knižnici Vosk

Vývojári knižnice Vosk zverejnili nové modely pre rozpoznávanie ruskej reči: server vosk-model-ru-0.22 a mobilný Vosk-model-small-ru-0.22. Modely využívajú nové dáta reči, ako aj novú architektúru neurónovej siete, ktorá zvýšila presnosť rozpoznávania o 10 – 20 %. Kód a údaje sú distribuované pod licenciou Apache 2.0. Dôležité zmeny: Nové údaje zhromaždené v hlasových reproduktoroch výrazne zlepšujú rozpoznávanie hovorených príkazov […]

Vydanie CentOS Linux 8.5 (2111), konečné v sérii 8.x

Bolo predstavené vydanie distribučnej súpravy CentOS 2111, ktorá zahŕňa zmeny z Red Hat Enterprise Linux 8.5. Distribúcia je plne binárne kompatibilná s RHEL 8.5. Pripravené sú zostavy CentOS 2111 (8 GB DVD a 600 MB netboot) pre architektúry x86_64, Aarch64 (ARM64) a ppc64le. Balíky SRPMS používané na zostavenie binárnych súborov a debuginfo sú dostupné cez vault.centos.org. Okrem […]

Blacksmith – nový útok na pamäť DRAM a čipy DDR4

Tím výskumníkov z ETH Zurich, Vrije Universiteit Amsterdam a Qualcomm zverejnil novú metódu útoku RowHammer, ktorá dokáže zmeniť obsah jednotlivých bitov dynamickej pamäte s náhodným prístupom (DRAM). Útok mal kódové označenie Blacksmith a bol identifikovaný ako CVE-2021-42114. Mnoho čipov DDR4 vybavených ochranou proti predtým známym metódam triedy RowHammer je náchylných na tento problém. Nástroje na testovanie vašich systémov […]

Chyba, ktorá umožnila vydanie aktualizácie pre ľubovoľný balík v úložisku NPM

GitHub zverejnil dva incidenty vo svojej infraštruktúre úložiska balíkov NPM. 2. novembra bezpečnostní výskumníci tretích strán (Kajetan Grzybowski a Maciej Piechota) v rámci programu Bug Bounty nahlásili prítomnosť zraniteľnosti v úložisku NPM, ktorá vám umožňuje publikovať novú verziu ľubovoľného balíka pomocou vášho účtu, ktorá nie je oprávnená vykonávať takéto aktualizácie. Zraniteľnosť bola spôsobená […]

Fedora Linux 37 plánuje prestať podporovať 32-bitovú architektúru ARM

Architektúra ARMv37, tiež známa ako ARM7 alebo armhfp, je navrhnutá na implementáciu vo Fedora Linux 32. Všetky snahy o vývoj systémov ARM sa plánujú zamerať na architektúru ARM64 (Aarch64). Zmenu zatiaľ nepreveril FESCo (Fedora Engineering Steering Committee), ktorý je zodpovedný za technickú časť vývoja distribúcie Fedora. Ak je zmena schválená najnovším vydaním […]

Bola predstavená nová ruská komerčná distribučná súprava ROSA CHROME 12

Spoločnosť STC IT ROSA predstavila novú linuxovú distribúciu ROSA CHROM 12, založenú na platforme rosa2021.1, dodávanú iba v platených edíciách a zameranú na použitie v podnikovom sektore. Distribúcia je dostupná v zostavách pre pracovné stanice a servery. Vydanie pracovnej stanice používa shell KDE Plasma 5. Inštalačné iso obrazy nie sú verejne distribuované a sú poskytované iba prostredníctvom […]

Vydanie distribúcie Rocky Linux 8.5, ktorá nahrádza CentOS

Distribúcia Rocky Linux 8.5 bola vydaná, zameraná na vytvorenie bezplatnej zostavy RHEL schopnej nahradiť klasický CentOS potom, čo sa Red Hat rozhodol prestať podporovať vetvu CentOS 8 na konci roku 2021, a nie v roku 2029, ako pôvodne. plánované. Toto je druhé stabilné vydanie projektu, ktoré bolo uznané ako pripravené na produkčnú implementáciu. Rocky Linux stavia […]

Aktualizácia Tor Browser 11.0.1 s integráciou podpory pre službu Blockchair

K dispozícii je nová verzia prehliadača Tor 11.0.1. Prehliadač je zameraný na poskytovanie anonymity, bezpečnosti a súkromia, všetka prevádzka je presmerovaná iba cez sieť Tor. Nie je možné kontaktovať priamo cez štandardné sieťové pripojenie súčasného systému, ktoré neumožňuje sledovanie skutočnej IP adresy používateľa (ak je prehliadač napadnutý, útočníci môžu získať prístup k parametrom systémovej siete, aby mohli úplne zablokovať možné […]

Vydaný SeaMonkey Integrated Internet Application Suite 2.53.10

Prebehlo vydanie sady internetových aplikácií SeaMonkey 2.53.10, ktorá spája webový prehliadač, emailový klient, systém na agregáciu news feedu (RSS/Atom) a WYSIWYG editor html stránok Composer do jedného produktu. Medzi predinštalované doplnky patrí klient Chatzilla IRC, sada nástrojov DOM Inspector pre webových vývojárov a plánovač kalendára Lightning. Nové vydanie prenáša opravy a zmeny z aktuálnej kódovej základne Firefoxu (SeaMonkey 2.53 je založený […]