Avtor: ProHoster

0-dnevna ranljivost sklada IPv6 za Linux, ki omogoča oddaljeno zrušitev jedra

Razkrite so bile informacije o nepopravljeni (0-dnevni) ranljivosti (CVE-2023-2156) v jedru Linuxa, ki omogoča zaustavitev sistema s pošiljanjem posebej oblikovanih paketov IPv6 (packet-of-death). Težava se pojavi šele, ko je omogočena podpora za protokol RPL (Routing Protocol for Low-Power and Lossy Networks), ki je v distribucijah privzeto onemogočen in se uporablja predvsem na vgrajenih napravah, ki delujejo v brezžičnih omrežjih z […]

Izdaja brskalnika Tor 12.0.6 in distribucije Tails 5.13

Izdana je bila izdaja Tails 5.13 (The Amnesic Incognito Live System), specializiranega distribucijskega kompleta, ki temelji na bazi paketov Debian in je zasnovan za anonimen dostop do omrežja. Anonimni izhod v Tails omogoča sistem Tor. Vse povezave, razen prometa prek omrežja Tor, so privzeto blokirane s paketnim filtrom. Šifriranje se uporablja za shranjevanje uporabniških podatkov v načinu shranjevanja uporabniških podatkov med zagoni. […]

Izdaja distribucije Rocky Linux 9.2, ki jo je razvil ustanovitelj CentOS

Izdana je bila distribucija Rocky Linux 9.2, katere cilj je ustvariti brezplačno gradnjo RHEL, ki lahko nadomesti klasični CentOS. Distribucija je popolnoma binarno združljiva z Red Hat Enterprise Linux in se lahko uporablja kot zamenjava za RHEL 9.2 in CentOS 9 Stream. Podpora za vejo Rocky Linux 9 se bo nadaljevala do 31. maja 2032. Rocky Linux iso-slike pripravljene […]

Napad PMFault, ki lahko onemogoči CPE v nekaterih strežniških sistemih

Raziskovalci z Univerze v Birminghamu, ki so bili prej znani po razvoju napadov Plundervolt in VoltPillager, so odkrili ranljivost (CVE-2022-43309) v nekaterih matičnih ploščah strežnikov, ki lahko fizično onesposobijo CPE brez možnosti naknadne obnovitve. Ranljivost s kodnim imenom PMFault se lahko uporabi za poškodovanje strežnikov, do katerih napadalec nima fizičnega dostopa, ima pa privilegiran dostop do […]

Predizdaja projekta PXP, ki razvija razširjeno narečje jezika PHP

Objavljena je bila prva preizkusna izdaja implementacije programskega jezika PXP, ki je razširil PHP s podporo za nove sintaksne konstrukcije in zmožnostmi razširjene knjižnice izvajalnega okolja. Koda, napisana v PXP, se prevede v običajne skripte PHP, ki se izvajajo z običajnim tolmačem PHP. Ker PXP samo dopolnjuje PHP, je združljiv z vso obstoječo kodo PHP. Od funkcij PXP so razširitve sistema tipa PHP opažene po boljši […]

Brezplačni projekti izvorne programske opreme, ki jih gosti SFC

Free Project Hosting Sourceware se je pridružil Software Freedom Conservancy (SFC), ki zagotavlja pravno zaščito za brezplačne projekte, uveljavlja licenco GPL in zbira sponzorska sredstva. SFC omogoča članom, da se osredotočijo na razvojni proces, tako da prevzamejo vlogo zbiranja sredstev. SFC postane tudi lastnik sredstev projekta in razvijalce razbremeni osebne odgovornosti v primeru sodnih sporov. […]

Izdaja DietPi 8.17, distribucija za osebne računalnike z eno ploščo

Specializirana distribucija DietPi 8.17 je bila izdana za uporabo na osebnih računalnikih z eno ploščo ARM in RISC-V, kot so Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid in VisionFive 2. Distribucija temelji na bazi paketov Debian in je na voljo v različicah za več kot 50 plošč. Diet Pi […]

Arch Linux se preseli na Git in prestrukturira repozitorije

Razvijalci distribucije Arch Linux so uporabnike opozorili, da bodo od 19. do 21. maja preselili infrastrukturo za razvoj paketov iz Subversion v Git in GitLab. V dneh selitve bo objava posodobitev paketov v repozitorije začasno ustavljena, dostop do primarnih zrcal pa bo omejen z uporabo rsync in HTTP. Po končani selitvi bo dostop do repozitorijev SVN zaprt, […]

Uporabniško okolje COSMIC razvija novo ploščo, napisano v Rustu

System76, ki razvija distribucijo Linuxa Pop!_OS, je objavil poročilo o razvoju nove izdaje uporabniškega okolja COSMIC, prepisanega v Rust (ne zamenjujte ga s starim COSMIC, ki je temeljil na lupini GNOME). Okolje je razvito kot univerzalen projekt, ki ni vezan na določeno distribucijo in je v skladu s specifikacijami Freedesktop. Projekt razvija tudi sestavljeni strežnik cosmic-comp, ki temelji na Waylandu. Za izdelavo vmesnika […]

Objavljen komplet orodij LTESniffer za prestrezanje prometa v omrežjih 4G LTE

Raziskovalci s Korea Advanced Institute of Technology so objavili komplet orodij LTESniffer, ki vam omogoča pasivno (brez pošiljanja signalov v zrak) organizacijo poslušanja in prestrezanja prometa med bazno postajo in mobilnim telefonom v omrežjih 4G LTE. Komplet orodij ponuja pripomočke za organiziranje prestrezanja prometa in implementacijo API-ja za uporabo funkcionalnosti LTESniffer v aplikacijah tretjih oseb. LTESniffer omogoča dekodiranje fizičnega kanala […]

Ranljivost v Apache OpenMeetings, ki omogoča dostop do poljubnih objav in razprav

V spletnem konferenčnem strežniku Apache OpenMeetings je bila odpravljena ranljivost (CVE-2023-28936), ki bi lahko omogočila dostop do naključnih objav in klepetalnic. Težavi je bila dodeljena kritična stopnja resnosti. Ranljivost je posledica nepravilnega preverjanja zgoščene vrednosti, ki se uporablja za povezovanje novih udeležencev. Napaka je prisotna od izdaje 2.0.0 in je bila odpravljena v posodobitvi Apache OpenMeetings 7.1.0, izdani pred nekaj dnevi. Poleg tega […]

Izdaja Wine 8.8

Eksperimentalna izdaja odprte izvedbe WinAPI - Wine 8.8. Od izdaje različice 8.7 je bilo zaprtih 18 poročil o napakah in narejenih 253 sprememb. Najpomembnejše spremembe: Implementirana začetna podpora za nalaganje modulov ARM64EC (združljiv z emulacijo ARM64, ki se uporablja za poenostavitev prenosa aplikacij, prvotno napisanih za arhitekturo x64_86, v sisteme ARM64 z zagotavljanjem možnosti izvajanja v […]