Autor: Yuri Gagarin

Vulnerability e larguar në shtresën Shim, e cila lejon anashkalimin e UEFI Secure Boot

Një vulnerabilitet (CVE-2023-40547) është zbuluar në shtresën Shim, e cila përdoret në shumicën e shpërndarjeve Linux për ngarkimin e verifikuar në modin UEFI Secure Boot, e cila mund të çojë në ekzekutimin e largët të kodit dhe kalimin e mekanizmit të ngarkimit të verifikuar UEFI Secure Boot. Një sulmues që kontrollon serverin HTTP, i cili i qaset Shim, mund të kthejë një përgjigje të formuar posaçërisht, që çon në një shkruajtje të kontrolluar jashtë kufijve të buffers për […]

OBS shton mbështetje për FFmpeg VA-API AV1

Më 23 janar, në faqen e projektit Open Broadcaster Software në github u publikua një njoftim për përfundimin e punës për mbështetje të kodimit të videos AV1 duke përdorur ndërfaqen Linux Video Acceleration API (VA-API). Më 2 maj 2023 u hap një kërkesë për përzierje të kodit OBS FFmpeg për të shtuar mbështetje për AV1 VA-API dhe, në mbrëmjen e 23 janarit, ky kod u përzier. Kodi […]

Shtojë mbështetje për protokollet MICE në GNOME Network Displays

Më 18 janar, u publikua versioni 0.91 i GNOME Network Displays. Disa nga përmirësimet e rëndësishme përfshinin: mbështetje për protokollin Miracast over Infrastructure (MICE) (@lorbus); mbështetje për protokollin Chromecast (@kyteinsky); mbështetje për transmetimin e ekranit virtual (@NaheemSays); rregullimi i problemeve të ndryshme; shtimi/aktualizimi i përkthimeve të ndryshme. Për informacion: GNOME Network Displays është një softuer që lejon transmetimin e desktopit GNOME në […]

Lëshimi i distribucionit Redcore Linux 2401

Pas një viti nga publikimi i fundit, është lëshuar një version i distribucionit Redcore Linux 2401, që përpiqet të kombinojë mundësitë e Gentoo me lehtësinë për përdoruesit e zakonshëm. Distribucioni ofron një instalues të thjeshtë që lejon shpërndarjen e shpejtë të një sistemi operacional, pa kërkuar rindërtim të komponentëve nga kodet burimore. Përdoruesit kanë një repozitor që ofron paketa binare të gatshme, të shoqëruara me një cikël të vazhdueshëm përditësimesh (modeli i rrotullimit). Për menaxhimin […]

Vulnerabilitet në GitLab, që lejon shkruarjen e skedareve në një katalog të rastësishëm në server

Bëhen të njohura përmirësime të korrigjuara për platformën e bashkëpunimit në zhvillim — GitLab 16.8.1, 16.7.4, 16.6.6 dhe 16.5.8, në të cilat janë eliminuar 5 vulnerabilitete. Një nga problemet (CVE-2024-0402), e cila shfaqet që nga lëshimi i GitLab 16.0, ka marrë një nivel kritike të rrezikshmërisë. Vulnerabiliteti lejon një përdorues të autentikuar të shkruajë skedarë në çdo dosje në server, në masën që lejojnë të drejtat e aksesit, nën të cilat funksionon ndërfaqja web […]

SRELL 4.038 — biblioteka e shprehjeve të rregullta të pajtueshme me ECMAScript.

Më 24 janar, u lëshua 4.038 e bibliotekës C++ SRELL (Std::RegEx-Like Library), që implementon shprehje të rregullta të përputhshme me ECMAScript. Lista e ndryshimeve: u korrigjua një gabim, që për shkak të shprehjes /(?:(?:ab)+|cd)/ gjendej vargu "ababcd"; disa përmirësime të vogla. Karakteristikat e bibliotekës: vetëm header; shprehje të rregullta të përputhshme me ECMAScript; dizajn i ngjashëm me std::regex; mbështetje për tipet char8_t, char16_t dhe char32_t për C++11 dhe versionet e mëvonshme të standardit. Një përshkrim më të detajuar është i disponueshëm në […]

Lëshimi i distribucioneve për kërkuesit e sigurisë Parrot 6.0 dhe Gnoppix 24

U publikua një version i distribucionit Parrot 6.0, i bazuar në bazën e paketimeve Debian dhe përfshin një grup mjetesh për verifikimin e sigurisë së sistemeve, realizimin e analizave kriminalistike dhe inxhinierinë e përsëritur. Përdoruesve u ofrohen disa imazhe iso me ambientin MATE, të destinuara për përdorim të përditshëm, testimin e sigurisë, instalimin në platformat Raspberry Pi dhe krijimin e instalimeve të specializuara, për shembull, për përdorim në ambientet e re. Distribucioni Parrot […]

Lëshimi i shpërndarjes Radix cross Linux 1.9.367

Versioni i shpërndarjes Radix cross Linux 1.9.367, i përgatitur për pajisje të bazuara në arkitekturën ARM/ARM64, RISC-V dhe x86/x86_64, është në dispozicion. Shpërndarja është ndërtuar duke përdorur sistemin e saj të ndërtimit Radix.pro, që thjeshton krijimin e shpërndarjeve për sisteme të integruara. Kodi i sistemit të ndërtimit shpërndahet nën licencën MIT. Imazhet boot, të përgatitura sipas udhëzimeve në seksionin Platform Download, përmbajnë një depot lokale paketash dhe prandaj instalimi i sistemit nuk […]

Lëshimi i Cryptsetup 2.7 me mbështetje për enkriptimin e diskut OPAL me harduer

Është publikuar një grup mjetesh Cryptsetup 2.7, të dedikuara për konfigurimin e enkriptimit të ndarjeve të diskëve në Linux me ndihmën e modulit dm-crypt. Përkrah puna me ndarjet dm-crypt, LUKS, LUKS2, BITLK, loop-AES dhe TrueCrypt/VeraCrypt. Paketimi përfshin gjithashtu mjetet veritysetup dhe integritysetup për konfigurimin e mjeteve të kontrollit të integritetit të të dhënave të bazuara në modulet dm-verity dhe dm-integrity. Përmirësimet kryesore: Është realizuar mundësia e përdorimit të mekanizmit të harduerit […]

Lëshimi i shfletuesit web Chrome 121

Kompania Google publikoi versionin e shfletuesit web Chrome 121. Njëkohësisht, është i disponueshëm një version i qëndrueshëm i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome dallon nga Chromium duke përdorur logot e Google, duke pasur një sistem për dërgimin e njoftimeve në rast rrëzimi, module për riprodhimin e përmbajtjes së mbrojtur nga kopjimi (DRM), një sistem automatik për përditësime, përfshirjen e vazhdueshme të Sandbox-it dhe dorëzimin e çelësave për Google API dhe transfertën […]

Firefox 122

Firefox, shfletuesi i lirë mbi motorin Quantum, i zhvilluar dhe shpërndarë nga Mozilla Corporation, është shfletuesi i katërt më popullor në botë, i azhurnuar në versionin 122. Çfarë është e re: Linux: Mbështetje për VA-API është përfshirë për të gjitha arkitetura (deri më tani ishte e aktivizuar vetëm për x86 dhe ARM). Ofrohen paketa deb për Ubuntu, Debian dhe Linux Mint. Sugjerimet nga motorët e kërkimit tani […]

Eksploatimi në utilitarin GNU split, që çon në mbushjen e buffers

Në mjetin split, i përfshirë në paketën GNU coreutils dhe përdorur për të ndarë skedarë të mëdhenj në copa, është zbuluar një cenueshmëri (CVE-2024-0684) që çon në mbushjen e tamponit gjatë procesimit të vargjeve të gjata (disa qindra byte), në rast se përdoret në split opsioni "—line-bytes" ("-C"). Cenueshmëria u identifikua gjatë analizës së dështimeve që ndodhin gjatë përdorimit të mjetit split për ndarjen e të dhënave që kalonin […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster