Autor: Yuri Gagarin

Vulnerabilitetet në implementimin referencë TPM 2.0, duke lejuar qasje në të dhënat në çipin kriptografik.

Në kodin me implementimin referues të specifikimit TPM 2.0 (Trusted Platform Module) janë zbuluar vulnerabilitete (CVE-2023-1017, CVE-2023-1018) që mund të çojnë në shkruarjen ose leximin e të dhënave jashtë tamponit të dedikuar. Një sulm ndaj implementimeve të procesorëve të kriptografisë që përdorin kodin e ndjeshëm mund të çojë në nxjerrjen ose rishkrimin e informacionit të ruajtur në anën e çipit, siç janë çelësat kriptografikë. Mundësia për të rishkruar të dhëna në firmware-n TPM mund të jetë […]

Lëshimi i menaxherit të paketave APT 2.6

Është formuar një version i mjetit për menaxhimin e paketave APT 2.6 (Advanced Package Tool), i cili përmban ndryshime të grumbulluara në degën eksperimentale 2.5. Përveç Debian dhe derivatëve të tij, forku APT-RPM po përdoret gjithashtu në disa distribucione që bazohen në menaxherin e paketave rpm, si PCLinuxOS dhe ALT Linux. Lëshimi i ri është integruar në degën Unstable, dhe së shpejti do të transferohet […]

Lëshimi i shpërndarjes për krijimin e kinemave shtëpiake LibreELEC 11.0.

Është prezantuar lëshimi i projektit LibreELEC 11.0, i cili zhvillon forkin e distribucionit për krijimin e kinema المنزلية OpenELEC. Ndërfaqja e përdoruesit është ndërtuar mbi bazën e qendrës multimediale Kodi. Për shkarkim janë përgatitur imazhe për punë me shkallë USB ose SD (32 dhe 64-bit x86, Raspberry Pi 2/3/4, disa pajisje me çipe Rockchip, Allwinner, NXP dhe Amlogic). Madhësia e paketës për arkitekturën x86_64 është 226 MB. Gjatë […]

Për të hequr dorë nga problemi i vitit 2038 në Glibc, është propozuar që të ndalet përdorimi i utmp.

Thorsten Kukuk, lideri i grupit për zhvillimin e teknologjive të së ardhmes në kompaninë SUSE (Ekipi i Teknologjisë së Ardhshme, zhvillon openSUSE MicroOS dhe SLE Micro), i cili më parë drejtoi për 10 vjet projektin SUSE LINUX Enterprise Server, sugjeroi heqjen e skedarit /var/run/utmp në distribucionet për të zgjidhur plotësisht problemin e vitit 2038 në Glibc. Të gjitha aplikacionet që përdorin utmp, wtmp dhe lastlog propozohet të transferohen […]

Lëshimi i Snoop 1.3.7, një mjet OSINT për mbledhjen e informacionit rreth përdoruesve nga burime të hapura.

Është publikuar lëshimi i projektit Snoop 1.3.3, i cili zhvillon një mjet OSINT kriminalistik, i cili kërkon llogaritë e përdoruesve në të dhënat publike ( Inteligjenca në bazë të burimeve të hapura). Programi analizon faqe të ndryshme, forume dhe rrjete sociale për të identifikuar emrin e përdoruesit të kërkuar, dmth. lejon të përcaktohet në cilat faqe ka përdorues me pseudonimin e specifikuar. Projekti është zhvilluar mbi materialet e një studimi kërkimor në fushën e skraping […]

Projekt për zhvillimin e një maune virtuale në gjuhën e përshtatur C

Kodi i burimet e kodit të implementimit fillestar të një maachine virtuale të zhvilluar nga e para është publikuar. Projekti është i veçantë sepse kodi është shkruar në një version të përkthyer të gjuhës C (p.sh., në vend të int - tërë, long - të gjatë, for - për, if - nëse, return - kthehu etj.). Përkthimi i gjuhës është realizuar me anë të makropodstavkave dhe është implementuar duke lidhur dy skedarë titulli ru_stdio.h dhe keywords.h. Burimet […]

GNOME Shell dhe Mutter përfunduan kalimin në GTK4

Shell-i i përdoruesit GNOME dhe menaxheri i kompozitimit Mutter janë përkthyer plotësisht për të përdorur bibliotekën GTK4 dhe janë liruar nga varësia e fortë nga GTK3. Për më tepër, varësia gnome-desktop-3.0 është zëvendësuar me gnome-desktop-4 dhe gnome-bg-4, ndërsa libnma është zëvendësuar me libnma4. Në përgjithësi, GNOME ende mbetet i lidhur me GTK3, pasi jo të gjitha aplikacionet dhe bibliotekat janë portuar në GTK4. Për shembull, në GTK3 […]

Prezantimi i VPN Rosenpass, të fortë ndaj sulmeve duke përdorur kompjuterë kuantikë

Një grup studiuesish, zhvilluesish dhe kriptografësh gjermanë publikuan numrin e parë të projektit Rosenpass, i cili zhvillon VPN dhe mekanizmat e shkëmbimit të çelësave, të cilat janë rezistente ndaj thyerjeve në kompjuterët kuantik. Si transport përdoret VPN WireGuard me algoritmet e zakonshme të enkriptimit dhe çelësave, ndërsa Rosenpass e plotëson atë me mjete të shkëmbimit të çelësave të mbrojtura nga thyerjet në kompjuterët kuantik (dmth. Rosenpass ofron mbrojtje të shtuar për shkëmbimin e çelësave, […]

Publikimi i Wine 8.3

U publikua një version eksperimental i implementimit të hapur të WinAPI — Wine 8.3. Që nga lansimi i versionit 8.2, janë mbyllur 29 raporte për gabime dhe janë bërë 230 ndryshime. Ndryshimet më të rëndësishme: është shtuar mbështetje për kartat smart, e realizuar me anë të një shtrese PCSC-Lite. Gjatë alokimit të memorjes, është shtuar mbështetje për heap me fragmentim të ulët (Low Fragmentation Heap). Në përbërje është përfshirë biblioteka Zydis për një […]

Publikimi i PortableGL 0.97, implementim i OpenGL 3 në gjuhën C

U publikua versioni 0.97 i projektit PortableGL, i cili zhvillon implementimin softuerik të API-t grafik OpenGL 3.x, të shkruar plotësisht në gjuhën C (C99). Teorikisht, PortableGL mund të përdoret në aplikacione të ndryshme që pranojnë tekstura ose framebuffer si të dhëna hyrëse. Kodi është organizuar në formën e një skedari titulli dhe shpërndahet nën licencën MIT. Në mesin e qëllimeve të tij janë shpallur portabiliteti, përputhja me API-në e OpenGL, lehtësia e përdorimit, […]

Është i disponueshëm shfletuesi Thorium 110, një fork më i shpejtë i Chromium

Ishulli i projektit Thorium 110 është publik, një fork periodikisht të sinkronizuar të shfletuesit Chromium, i zgjeruar me patch-e shtesë për optimizimin e performancës, rritjen e lehtësisë së përdorimit dhe forcimin e sigurisë. Sipas testeve të zhvilluesve, Thorium ofron 8-40% më shumë performancë se Chromium e zakonshme, kryesisht për shkak të përfshirjes së optimizimeve të tjera gjatë kompilimit. Ndërtimet e gatshme krijohen për Linux, macOS, Raspberry Pi dhe Windows. Dallimet kryesore […]

Vulnerabilitet në strongSwan IPsec që lejon ekzekutimin e kodit nga larg

Ishulli i versionit strongSwan 5.9.10 është i disponueshëm, një paketë e lirë për krijimin e lidhjeve VPN në bazë të protokollit IPSec, e përdorur në Linux, Android, FreeBSD dhe macOS. Në versionin e ri është rregulluar një vulnerabilitet i rrezikshëm (CVE-2023-26463), i cili mund të përdoret për të anashkaluar autentifikimin, por potencialisht gjithashtu mund të çojë në ekzekutimin e kodit të sulmuesit në anën e serverit ose klientit. Problemi shfaqet gjatë verifikimit të certifikatave të përgatitura në mënyrë të veçantë […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster