téma: Blog

Zraniteľnosť firmvéru AMI MegaRAC spôsobená dodaním starej verzie lighttpd

Vo firmvéri MegaRAC od spoločnosti American Megatrends (AMI), ktorý sa používa v radičoch BMC (Baseboard Management Controller), používaných výrobcami serverov na organizáciu správy autonómnych zariadení, čo umožňuje neoverenému útočníkovi vzdialene čítať obsah pamäte, bola identifikovaná zraniteľnosť. proces, ktorý zabezpečuje fungovanie webového rozhrania. Chyba zabezpečenia sa objavuje vo firmvéri vydanom od roku 2019 a je spôsobená dodaním starej verzie servera Lighttpd HTTP, ktorá obsahuje neopravenú chybu zabezpečenia. […]

Otvoriť, zadať: viac ako 80 tisíc firewallov Palo Alto Networks obsahuje kritickú zraniteľnosť zero-day

Palo Alto Networks oznámila identifikáciu kritickej zero-day zraniteľnosti vo svojich firewalloch so systémom Pan-OS. Medzeru, ktorú objavili špecialisti na informačnú bezpečnosť Volexity, už využívajú kyberzločinci. Problém opísaný v bulletine CVE-2024-3400 získal maximálne hodnotenie závažnosti 10 z 10. Táto chyba zabezpečenia umožňuje neoverenému útočníkovi spustiť ľubovoľný programový kód s oprávneniami root na zariadení [...]

Petabajt na kolieskach: Fujifilm uvádza na trh samostatné páskové úložisko Kangaroo

Spoločnosť Fujifilm ohlásila páskové úložisko Kangaroo pre veľkých podnikových používateľov, ktorí potrebujú archivovať veľké množstvo informácií. Na vydanie sa pripravuje aj modifikácia Kangaroo Lite zameraná na malých a stredných podnikateľov. Kangaroo je úplne samostatné riešenie typu všetko v jednom so všetkými komponentmi uzavretými v kryte na kolieskach pre ľahký pohyb. Rozmery sú 113 × 60,4 × 104 […]

Muen SK 1.1.0

Состоялся выпуск разделительного ядра (separation kernel) Muen, развиваемого швейцарской компанией Codelabs. Muen поддерживает только платформы Intel x86_64 и позволяет гарантировать, что запущенные в нём ядра ОС и приложения не могут получить доступ к ресурсам сверх выделенной для них квоты. Это касается, в том числе, оперативной памяти, процессорного времени и доступа к устройствам ввода-вывода. В качестве […]

Nalievanie 10

Состоялся выпуск программы динамической маршрутизации frrouting 10.0. Вот основные новшества: Возможность анонсирования ip адресов, добавленных через redistribute local; минимальная версия libyang повышена до 2.1.128; поддержка VRF для rpki; поддержка eBGP-OAD; многое другое. Источник: linux.org.ru

Ardor 8.6

Вышла версия 8.6 свободной цифровой звуковой рабочей станции (DAW) Ardour. Релиз не включает особо крупных изменений, в основном потому, что разработчики всё ещё заняты работой над будущими мажорными релизами. В новой версии в числе прочего исправлен баг из версии 8.4 с падением при открытии диалога выбора файлов на Linux при определённых обстоятельствах. Краткий список изменений: […]

Vydanie simulátorov dopravných spoločností OpenTTD 14.0 a OpenLoco 24.04

Доступен релиз OpenTTD 14.0, свободной стратегической игры, симулирующей работу транспортной компании в реальном времени. Релиз приурочен к празднованию 20-летия проекта. Код OpenTTD написан на языке С++ и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux, Windows и macOS. Изначально OpenTTD развивался как аналог коммерческой игры Transport Tycoon Deluxe, но позднее превратился в самодостаточный проект, […]

Bitcoin klesol pod 66 tisíc dolárov kvôli udalostiam na Blízkom východe

В минувшую пятницу было зафиксировано резкое падение биткоина (BTC), чья стоимость опустилась во второй половине дня ниже отметки $66 тыс. При этом несколькими часами ранее курс достиг $71 тыс. Вместе с биткоином упали в цене и остальные криповалюты. Обрушение криптовалютного рынка произошло вместе с падением фондовых рынков на фоне растущих опасений по поводу расширения конфликта […]

Xiaomi pripravuje inteligentný prsteň Black Shark s fenomenálnou autonómiou

Компания Black Shark, являющаяся дочерней для компании Xiaomi, опубликовала несколько рекламных изображений своего первого умного кольца. Среди прочего, для них заявлена впечатляющая продолжительность работы от одного заряда. Источник изображения: WHYLAB / WeiboИсточник: 3dnews.ru

Vydanie serverov http Lighttpd 1.4.76 a Apache httpd 2.4.59

Опубликован релиз легковесного http-сервера lighttpd 1.4.76, ориентированного на сочетание высокой производительности, безопасности, соответствия стандартам и гибкости настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD. В новой версии: Обеспечено выявление совершения атаки «Continuation flood», осуществляемой через […]