Kategorija: Blog

Ranljivost vdelane programske opreme AMI MegaRAC, ki jo povzroča pošiljanje stare različice lighttpd

В прошивках MegaRAC от компании American Megatrends (AMI), которые применяются в контроллерах BMC (Baseboard Management Сontroller), используемых производителями серверов для организации автономного управления оборудованием, выявлена уязвимость, позволяющая неаутентифицированному атакующему удалённо прочитать содержимое памяти процесса, обеспечивающего функционирование web-интерфейса. Уязвимость проявляется в прошивках, выпускаемых с 2019 года, и вызвана поставкой старой версии HTTP-сервера Lighttpd, содержащей неисправленную уязвимость. […]

Odpri, vnesi: več kot 80 tisoč požarnih zidov Palo Alto Networks vsebuje kritično ranljivost ničelnega dne

Компания Palo Alto Networks сообщила о выявлении критической уязвимости нулевого дня в своих межсетевых экранах под управлением Pan-OS. Брешь, которую обнаружили специалисты по информационной безопасности Volexity, уже эксплуатируется киберпреступниками. Проблема, описанная в бюллетене CVE-2024-3400, получила максимальный рейтинг опасности — 10 баллов из 10. Уязвимость позволяет неаутентифицированному злоумышленнику выполнить произвольный программный код с root-привилегиями на устройстве […]

Petabyte na kolesih: Fujifilm izda samostojno tračno shrambo Kangaroo

Компания Fujifilm анонсировала ленточное хранилище Kangaroo для крупных корпоративных пользователей, которым необходимо архивировать большие объёмы информации. К выпуску также готовится модификация Kangaroo Lite, ориентированная на предприятия малого и среднего бизнеса. Kangaroo — это полностью самостоятельное решение класса «всё в одном», у которого все компоненты заключены в корпус на колёсиках для удобства перемещения. Габариты составляют 113 × 60,4 × 104 […]

Muen SK 1.1.0

Состоялся выпуск разделительного ядра (separation kernel) Muen, развиваемого швейцарской компанией Codelabs. Muen поддерживает только платформы Intel x86_64 и позволяет гарантировать, что запущенные в нём ядра ОС и приложения не могут получить доступ к ресурсам сверх выделенной для них квоты. Это касается, в том числе, оперативной памяти, процессорного времени и доступа к устройствам ввода-вывода. В качестве […]

Frutiranje 10

Izdan je bil program za dinamično usmerjanje frrouting 10.0. Tu so glavne novosti: Možnost oglaševanja naslovov IP, dodanih prek lokalne redistribucije; minimalna različica libyang povečana na 2.1.128; VRF podpora za rpki; podpora eBGP-OAD; veliko več. Vir: linux.org.ru

Ardor 8.6

Вышла версия 8.6 свободной цифровой звуковой рабочей станции (DAW) Ardour. Релиз не включает особо крупных изменений, в основном потому, что разработчики всё ещё заняты работой над будущими мажорными релизами. В новой версии в числе прочего исправлен баг из версии 8.4 с падением при открытии диалога выбора файлов на Linux при определённых обстоятельствах. Краткий список изменений: […]

Izdaja simulatorjev transportnih podjetij OpenTTD 14.0 in OpenLoco 24.04

Доступен релиз OpenTTD 14.0, свободной стратегической игры, симулирующей работу транспортной компании в реальном времени. Релиз приурочен к празднованию 20-летия проекта. Код OpenTTD написан на языке С++ и распространяется под лицензией GPLv2. Установочные пакеты подготовлены для Linux, Windows и macOS. Изначально OpenTTD развивался как аналог коммерческой игры Transport Tycoon Deluxe, но позднее превратился в самодостаточный проект, […]

Bitcoin je zaradi dogodkov na Bližnjem vzhodu padel pod 66 tisoč dolarjev

В минувшую пятницу было зафиксировано резкое падение биткоина (BTC), чья стоимость опустилась во второй половине дня ниже отметки $66 тыс. При этом несколькими часами ранее курс достиг $71 тыс. Вместе с биткоином упали в цене и остальные криповалюты. Обрушение криптовалютного рынка произошло вместе с падением фондовых рынков на фоне растущих опасений по поводу расширения конфликта […]

Xiaomi pripravlja pametni prstan Black Shark s fenomenalno avtonomijo

Компания Black Shark, являющаяся дочерней для компании Xiaomi, опубликовала несколько рекламных изображений своего первого умного кольца. Среди прочего, для них заявлена впечатляющая продолжительность работы от одного заряда. Источник изображения: WHYLAB / WeiboИсточник: 3dnews.ru

Izdaja http strežnikov Lighttpd 1.4.76 in Apache httpd 2.4.59

Опубликован релиз легковесного http-сервера lighttpd 1.4.76, ориентированного на сочетание высокой производительности, безопасности, соответствия стандартам и гибкости настройки. Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD. В новой версии: Обеспечено выявление совершения атаки «Continuation flood», осуществляемой через […]