Autor: Yuri Gagarin

Dobitë në bërthamën e Linux-it që lejojnë rritjen e privilegjeve përmes nf_tables dhe ksmbd

Në Netfilter, një nën sistem i bërthamës Linux që përdoret për filtrimin dhe modifikimin e paketave rrjet, është zbuluar një dobësi (CVE-2024-1086), e cila lejon një përdorues lokal të ekzekutojë kod në nivelin e bërthamës dhe të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga çlirimi i dyfishtë i memories në modulmin nf_tables, i cili mbështet funksionimin e filtrit të paketave nftables. Kërkuesi i sigurisë që zbuloi dobësinë zhvilloi dhe publikoi një prototip funksional të eksploitatit. Funksionimi i eksploitatit […]

Përditësimi i OS Qubes 4.2.1, që përdor virtualizimin për të izoluar aplikacionet

U publikua versioni i sistemit operativ Qubes 4.2.1, që implementon idenë e përdorimit të një hipervizori për izolimin e rreptë të aplikacioneve dhe komponenteve të OS (çdo klasë aplikacionesh dhe shërbime sistemike funksionojnë në makina virtuale të ndara). Përdorimi rekomandohet me një sistem me 16 GB RAM (minimal - 6 GB) dhe procesor 64-bit Intel ose AMD me përkrahje për teknologjitë VT-x me EPT/AMD-v me RVI dhe […]

Lëshimi i Bubblewrap 0.9, një ndërlikues për krijimin e mjediseve të izoluara.

Pas një viti zhvillimi, u publikua një version i ri i mjetit për organizimin e ambienteve të izoluar Bubblewrap 0.9, që përdoret për të kufizuar aplikacione të ndryshme të përdoruesve që nuk kanë privilegje. Në praktikë, Bubblewrap përdoret nga projekti Flatpak si një ndërfaqe për izolimin e aplikacioneve që ekzekutohen nga paketat. Kodi i projektit është shkruar në gjuhën C dhe shpërndahet nën licencën LGPLv2+. Për izolimin përdoren teknologjitë tradicionale për kontenierët në Linux […]

Distro Fedora Linux 40 ka kaluar në fazën e beta-testimit

Testimi i versionit beta të shpërndarësit Fedora Linux 40 ka filluar. Lëshimi beta shënoi kalimin në fazën përfundimtare të testimit, ku lejohet vetëm korrigjimi i gabimeve kritike. Lëshimi është planifikuar për më 23 prill. Shpërndarja mbulon Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx dhe Live-njësit të ofruara në formë spinesh me mjedise përdoruesish K që ofruan DE Plasma […]

Drejtori për sistemin e skedarëve Ext2 është shpallur i vjetruar.

Një ndryshim është pranuar në bazën e kodit, mbi të cilin ndërtuar bërthama Linux 6.9, duke e kaluar drejtuesin e realizimit të sistemit të skedarëve Ext2 nga kategoria e mbështetjeve në atë të shkarkimeve (deprecated). Si shkak përmendet mbështetje për vetëm 32-bit të numrave të kohës në inode, të cilët do të mbushen më 19 janar 2038. Për të punuar me ndarjet ekzistuese, sugjerohet të përdoret […]

Vdekja e Upstart, ndërtimet 32-bit, Unity dhe paketat Deb në Ubuntu është shtyrë për 2 vjet: lëshimet LTS morën edhe dy vjet mbështetje

Sipas një njoftimi në blogun Canonical, Ubuntu 14.04 LTS (lëshimi i fundit LTS me Upstart si parazgjedhje) do të mbështetet deri në prill 2026, Ubuntu 16.04 - lëshimi i fundit zyrtar me Unity 7 si mjedis pune parazgjedhje - deri në 2028, Ubuntu 18.04 (lëshimi i fundit LTS me mbështetje për arhitekturën 32-bit) - deri në vitin 2030, Ubuntu 20.04 - lëshimi i fundit me paketën […]

Në bibliotekën SDL3 është vonuar kalimi në Wayland si defaut.

Zhvilluesit e bibliotekës SDL (Simple DirectMedia Layer), e cila synon të thjeshtësojë shkruarjen e lojërave dhe aplikacioneve multimedia, anuluan ndryshimin që do të kalonte degën SDL3 në përdorimin e parazgjedhur të protokollit Wayland në mjediset që ofrojnë mbështetje të njëkohshme për Wayland dhe X11. Si arsye për këtë është përmendur prania e problemeve të pazgjidhura në ekosistemin Wayland, të lidhura me bllokimin e sipërfaqeve dhe implementimin e FIFO (vsync). Problemet e përmendura çojnë në […]

ZenHammer — një metodë sulmi për deformimin e përmbajtjes së memories në platformat AMD Zen

Kërkuesit nga Swiss Federal Institute of Technology Zurich zhvilluan një metodë sulmi të quajtur ZenHammer, e cila është një variant i sulmeve të klasës RowHammer për të ndryshuar përmbajtjen e bitave të veçantë të memorjes dinamike të aksesit të rastësishëm (DRAM), e përshtatur për përdorim në platforma me procesorë AMD. Metodat e mëparshme të sulmeve të klasës RowHammer ishin të kufizuara në sistemet me procesorë Intel, por hulumtimi i kryer tregoi se edhe deformimet e qelizave të memorjes mund të […]

Një dobësi në implementimin e shërbimit NFS në FreeBSD dhe OpenBSD

Në kodin e serverit NFS të projekteve FreeBSD dhe OpenBSD është zbuluar një dobësi CVE-2024-29937, e cila çon në ekzekutimin e largët të kodit nga një përdorues i rastësishëm. Problemi ekziston qysh me lëshimin e parë dhe prek versionet aktuale OpenBSD 7.4 dhe FreeBSD 14.0. Detajet do të paraqiten më vonë në kuadër të një raporti në konferencën për sigurinë t2, që do të mbahet në Helsinkë më 18-19 prill. Burimi: linux.org.ru

Në Fedora 41 është planifikuar kalimi në menaxherin e paketave DNF5

Në lëshimin e Fedora 41, propozohet që distribuimi të kalojë në menaxherin e paketave DNF5. Fillimisht, kalimi në DNF5 ishte planifikuar të bëhej gjatë lëshimit të Fedora 39, por migrimi ishte vonuar për shkak të mungesës së gatishmërisë së mjetit. Megjithëse nuk është arritur ende pariteti i plotë në funksionalitet me mjetin e vjetër, zhvilluesit besojnë se distribuimi është gati për migrim, ndërsa mundësitë e mungesës […]

Duke filluar nga Ubuntu 14.04, koha e mbështetjes për leshimet LTS do të rritet në 12 vjet

Kompania Canonical njoftoi se ka shtuar periudha e përditësimeve për lëshimet LTS të Ubuntu në 12 vjet. Zgjerimi do të prekë të gjitha lëshimet aktuale LTS, duke filluar me Ubuntu 14.04, mbështetja e të cilit duhej të përfundonte në prill të këtij viti, por tani është shtyrë deri në prillin e vitit 2026. Përditësimet për Ubuntu 24.04 do të formohen deri në vitin 2036, Ubuntu 22.04 - deri në vitin 2034, Ubuntu 20.04 - deri në vitin 2032 […]

Një vulnerabilitet në serverin NFS të FreeBSD dhe OpenBSD, që çon në ekzekutimin e kodit në distancë

Në implementimin e serverit NFS, i përdorur në sistemet BSD, është zbuluar një dobësi kritike (CVE-2024-29937), e cila lejon ekzekutimin e kodit të tij në distancë me të drejta root në server. Problemi shfaqet në të gjitha lëshimet e OpenBSD dhe FreeBSD, deri në OpenBSD 7.4 dhe FreeBSD 14.0-RELEASE. Informacione të detajuara mbi dobësinë për momentin nuk janë zbuluar, dihet vetëm se problemi shkaktohet nga një gabim logjik, i cili nuk lidhet me dëmtimin e memories. […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster