Autor: Yuri Gagarin

Në Firefox dhe Cloudflare është aktivizuar mbështetje për ECH për fshehjen e domainit në trafikun HTTPS

Kompania Mozilla shpalli përfshirjen e mekanizmit ECH (Encrypted Client Hello) për përdoruesit e degës stabile të Firefox-it, duke vazhduar zhvillimin e teknologjisë ESNI (Encrypted Server Name Indication) dhe e cila është e destinuar për të enkriptuar informacionet mbi parametrat e sesioneve TLS, siç është emri i kërkuar i domenit. Fillimisht, kodi për funksionimin me ECH u shtua në versionin Firefox 85, por ishte i çaktivizuar nga parazgjedhja. Në […]

HyperDX: alternativë ndaj Datadog dhe New Relic

Më 13 Shtator, në Github u publikua HyperDX - një mjet monitorimi dhe debugging-u që lejon përputhjen e log-ve, gjurmëve dhe seancave të përdoruesve në një vend. Kodi burimor është në dispozicion dhe shpërndahet nën licencën MIT. HyperDX ndihmon inxhinierët të kuptojnë shkakun e prishjeve në prodhim dhe të zgjidhin problemet më shpejt. Një alternativë për Datadog dhe New Relic me kod të hapur. Mund të implementohet në […]

GNOME 45 "Rīga"

Pas 6 muajsh zhvillimi, u lëshua GNOME 45 me emrin e kodit «Rīga». Lëshimi i ri është tashmë i disponueshëm si pjesë e ndërtimeve eksperimentale të Fedora 39 dhe Ubuntu 23.10. Projekti GNOME është një komunitet ndërkombëtar, i mbështetur nga një fondacion jo fitimprurës, që i jep rëndësi cilësisë së përvojës së përdoruesit, internacionalizimit të shkëlqyer dhe aksesueshmërisë. Ndryshimet kryesore: • Një tregues i ri për tryezat virtuale dhe heqja e menus […]

Angie 1.3.0 — fork i Nginx

Angie është një server web efikas, i fuqishëm dhe i shkallëzueshëm, i krijuar mbi nginx nga disa nga zhvilluesit e tij të mëparshëm me qëllimin për të zgjeruar funksionalitetin shumë më tej sesa versioni origjinal. Ai shpërndahet nën licencën BSD. Angie është një zëvendësim i plotë për nginx, kështu që mund ta përdorni konfigurimin ekzistues të nginx pa ndryshime të mëdha. Një karakteristikë e rëndësishme e Angie është tërheqja e projektit […]

Cenueshmëri në driverin NTFS të përfshirë në GRUB2, që lejon ekzekutimin e kodit dhe anashkalimin e UEFI Secure Boot

Një dobësi (CVE-2023-4692) është identifikuar në drejtuesin që siguron punën me sistemin e skedave NTFS në ngarkuesin GRUB2, e cila lejon ekzekutimin e kodit të vet në nivelin e ngarkuesit kur bëhet referenca në një imazh të veçantë të skedës. Kjo dobësi mund të përdoret për të anashkaluar mekanizmin e ngarkesës së verifikuar UEFI Secure Boot. Dobësia është shkaktuar nga një gabim në kodin e analizës së atributit NTFS “$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c), i cili mund të përdoret për të shkruar […]

fwmx 1.3 - një menaxher dritarësh i lehtë për x11

Doli versioni 1.3 e programit fwmx, që përfshin menaxherin e dritareve (fwm), menu për nisjen e aplikacioneve dhe rregullatorin e volumit. Si tregues i disponimit përdoret xxkb. Çfarë është e re nga versioni i kaluar (v1.2): shtuar demonin root për të monitoruar gjendjen e baterisë dhe për të menaxhuar ndriçimin e ekranit në laptopë, si dhe elementet përkatëse në panelin e detyrave; përmirësuar sjellja gjatë drap&drop […]

Në Firefox 119 do të ndryshohet sjellja gjatë rikuperimit të sesionit

Në numrin e ardhshëm të Firefox-it, është vendosur të ndryshohen disa cilësime që lidhen me rikuperimin e sesioneve të ndërprera pas daljes nga shfletuesi. Në ndryshim nga versionet e mëparshme, midis sesioneve do të fillojnë të ruhet informacioni jo vetëm mbi skedat aktive, por edhe mbi skedat e mbyllura kohët e fundit, gjë që do të lejojë rikuperimin e skedave që janë mbyllur rastësisht pas rinisjes dhe shikimin e listës së tyre në modalitàn Firefox View. Nga […]

Dobësi në driverin për GPU ARM, tashmë të përdorura për kryerjen e sulmeve

Kompania ARM ka zbuluar informacione për tre vulnerabilitete në drejtuesit për GPU-të e saj, që përdoren në Android, ChromeOS dhe shpërndarjet Linux. Vulnerabilitetet lejojnë që një përdorues lokal pa privilegje të ekzekutojë kodin e tij me të drejtat e bërthamës. Në raportin e tetorit për problemet e sigurisë në platformën Android përmendet se deri në daljen e një rregullimi, një nga vulnerabilitetet (CVE-2023-4211) është përdorur nga sulmuesit në eksploitët aktiv […]

Dobësi në Glibc ld.so që mundëson marrjen e të drejtave root në sistem

Kompania Qualys zbuloi një vulnerabilitet të rrezikshëm (CVE-2023-4911) në lidhësin ld.so, i cili ofrohet si pjesë e bibliotekës sistemore të C-së Glibc (GNU libc). Vulnerabiliteti lejon një përdorues lokal të rrisë privilegjet e tij në sistem duke specifikuar të dhëna të formatuara në mënyrë të veçantë në variablën e ambientit GLIBC_TUNABLES para se të ekzekutojë një skedar ekzekutues me flamurin suid root, për shembull, /usr/bin/su. Mundësia e shfrytëzimit të suksesshëm të vulnerabilitetit është demonstruar në Fedora 37 dhe 38, […]

Është publikuar ndërtimi Linux Mint Edge 21.2 me kernelin e ri Linux

Zhvilluesit e shpërndarjes Linux Mint shpallën publikimin e një iso-imazhi të ri "Edge", i cili është formuar mbi bazën e lëshimit të korrikut të Linux Mint 21.2 me desktopin Cinnamon dhe përfshin kernelin Linux 6.2 në vend të 5.15. Për më tepër, në imazhin e propozuar iso është kthyer mbështetje për modin UEFI SecureBoot. Ndërtimi është orientuar ndaj përdoruesve të pajisjeve të reja, të cilat kanë probleme me instalimin dhe ngarkimin […]

Publikimi i versionit portabël OpenBGPD 8.2

Ështe prezantuar edicioni portativ i paketës së ruterit OpenBGPD 8.2, e zhvilluar nga zhvilluesit e projektit OpenBSD dhe e adaptuar për t'u përdorur në FreeBSD dhe Linux (është deklaruar mbështetje për Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Për të siguruar portabilitetin janë përdorur pjesë kod nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Projekti mbështet shumicën e specificimeve BGP 4 dhe i përmbush kërkesat RFC8212, por nuk përpiqet të mbulojë gjithçka […]

Në Ubuntu Snap Store janë zbuluar paketa keqdashëse

Kompania Canonical njoftoi pezullimin e përkohshëm të përdorimit të sistemit automatik të verifikimit të pakove të publikuara në Snap Store për shkak të shfaqjes së pakove të dëmshme në repositorin e pakove për të vjedhur kriptovalutat nga përdoruesit. Megjithatë, nuk është e qartë nëse incidenti kufizohet me publikimin e pakove të dëmshme nga autorë të jashtëm ose nëse ka ndonjë problem me sigurinë e drejtpërdrejtë të repositorit, pasi situata në njoftimin zyrtar karakterizohet […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster