Autor: Yuri Gagarin

Në NPM është përfshirë autentifikimi me dy faktorë si i detyrueshëm për mjetet e rëndësishme

GutHub ka zgjeruar përdorimin e autenticatorit me dy faktorë në depozitat NPM, i cili tani do të aplikohet për llogaritë e zhvilluesve që mbështesin paketa që kanë më shumë se 1 milion shkarkime në javë ose që përdoren si varësi nga më shumë se 500 paketa. Më parë, autentifikimi me dy faktorë ishte i detyrueshëm vetëm për ata që mbështesin 500 paketat më të njohura NPM (nga numri i paketimeve të varura). Mbështetësit e paketimeve të rëndësishme tani […]

Përdorimi i mësimit të makinerive për të identifikuar emocione dhe për të kontrolluar shprehjen e fytyrës

Andrey Savchenko nga dega në Nizhny Novgorod e Shkollës së Lartë të Ekonomisë publikoi rezultatet e hulumtimeve të tij në fushën e mësimit të makinerive, të lidhura me njohjen e emocioneve në fytyrat e njerëzve të pranishëm në fotografi dhe video. Kodi është shkruar në gjuhën Python duke përdorur PyTorch dhe shpërndahet nën licencën Apache 2.0. Disponohen disa modele të gatshme, duke përfshirë ato të përshtatshme për t'u përdorur në pajisje mobile. […]

Lëshimi i distribucionit për krijimin e ruajtjeve në rrjet TrueNAS CORE 13.0-U3

Është publikuar lëshimi TrueNAS CORE 13.0-U3, një distribucion për vendosjen e shpejtë të storjës në rrjet (NAS, Storage i Bashkangjitur në Rrjet), që vazhdon zhvillimin e projektit FreeNAS. TrueNAS CORE 13 bazohet në kodin bazë FreeBSD 13, i cili ka mbështetje të integruar për ZFS dhe mundësinë e menaxhimit nëpërmjet një ndërfaqeje uebi, e ndërtuar duke përdorur çarçafin Python Django. Për të organizuar qasjen në storje, mbështetet FTP, NFS, Samba, AFP, rsync dhe iSCSI, për […]

Tejmbushje e buferit në OpenSSL, e shfrytëzueshme gjatë verifikimit të certifikatave X.509

Është publikuar një lëshim korrektues i bibliotekës kriptografike OpenSSL 3.0.7, në të cilin janë eliminuar dy vulnerabilitete. Të dy çështjet shkaktohen nga mbushja e buffers në kodin e verifikimit të fushës me adresën email në certifikatat X.509 dhe potencialisht mund të çojnë në ekzekutimin e kodit gjatë përpunimit të një certifikate të dizajnuar posaçërisht. Në momentin e publikimit të rregullimit, zhvilluesit e OpenSSL nuk kishin regjistruar ndonjë rast të eksploitit funksional që mund të çonte në ekzekutimin […]

Paketa exfatprogs 1.2.0 sjell mbështetje për rikuperimin e sistemit të skedarëve exFAT

Është publikuar lëshimi i paketës exfatprogs 1.2.0, që zhvillon setin zyrtar të utilitarëve Linux për krijimin dhe verifikimin e sistemit të files exFAT, që ka ardhur në zëvendësim të paketës së vjetruar exfat-utils dhe shoqëron drejtuesin e ri exFAT të integruar në kernelin Linux (i cili ofrohet që nga lëshimi i kernelit 5.7). Komponentët e setit përfshijnë utilitarët mkfs.exfat, fsck.exfat, tune.exfat, exfatlabel, dump.exfat dhe exfat2img. Kodi është shkruar në gjuhën C dhe shpërndahet […]

Versioni 252 i menaxherit të sistemit systemd me mbështetje për UKI (Unified Kernel Image)

Pas pas pesë muajsh zhvillimi, u publikua versioni i menaxherit të sistemit systemd 252. Ndryshimi kryesor në versionin e ri është integrimi i mbështetjes për procesin e modernizuar të ngarkimit, i cili lejon verifikimin me firma të dijitalizuar jo vetëm të bërthamës dhe ngarkuesit, por edhe të komponentëve të ambientit të sistemit bazë. Metoda e propozuar parasheh përdorimin e një imazhi të unifikuar të bërthamës (UKI - Unified Kernel Image) gjatë ngarkimit, që përfshin një menaxher për ngarkimin e bërthamës […]

Lëshimi i Wine 7.20 dhe Wine staging 7.20

U publikua një version eksperimental i implementimit të hapur të WinAPI — Wine 7.20. Që nga lëshimi i versionit 7.19 janë mbyllur 29 raportime të defekteve dhe janë bërë 302 ndryshime. Ndryshimet më të rëndësishme: Motori Wine Mono me implementimin e platformës .NET është përditësuar në versionin 7.4. Është shtuar një mekanizëm për lidhjen e fonteve, i cili lejon lidhjen e një ose disa fonteve me një font tjetër. Gjatë lidhjes […]

Vulnerabiliteti në driver-in NTFS-3G, që potencialisht lejon ekzekutimin e kodit me të drejtat e root

Në utilitarin ntfs-3g të paketës NTFS-3G, i cili ofron një implementim të sistemit të skedarëve NTFS në hapësirën e përdoruesit, është identifikuar një dobësi CVE-2022-40284, e cila potencialisht mundëson ekzekutimin e kodit me të drejta root në sistem kur montohet një pjesë e dizajnuar posaçërisht. Dobësia është rregulluar në botimin NTFS-3G 2022.10.3. Ajo është shkaktuar nga një gabim në kodin e përpunimit të metadatanave në ndarjet NTFS, duke çuar në mbushjen e tamponit gjatë përpunimit të caktuar […]

Për Haiku është realizuar një shtresë për përputhshmërinë me Wayland

Për sistemin e hapur operativ Haiku, i cili vazhdon zhvillimin e ideve të BeOS, është përgatitur një shtresë për të siguruar përputhshmëri me Wayland, duke lejuar që toolkit-et dhe aplikacionet që përdorin këtë protokoll të ekzekutohen, duke përfshirë aplikacionet mbi bibliotekën GTK. Shtresën e ka zhvilluar Ilya Chugin, i cili gjithashtu punon në portimin e Haiku për arkitekturën RISC-V dhe adaptimin e Wine për Haiku. Shtresa ofron bibliotekën libwayland-client.so, të bazuar në […]

Shpërndarja e sistemit të ndërtimit GNU Make 4.4

Pas gati tre vitesh zhvillimi, është lëshuar sistemi i ndërtimit GNU Make 4.4. Përveç rregullimeve të gabimeve, në versionin e ri mund të theksohen këto ndryshime: janë shpallur të vjetruara platformat OS/2 (EMX), AmigaOS, Xenix dhe Cray, mbështetje për të cilat do të ndërpritet në botimin e ardhshëm. Kërkesat për ambientin e ndërtimit janë rritur, për ndërtimin e GNU Gnulib tani kërkohet një kompilator që mbështet elemente nga standardi C99. […]

Google heq dorë nga mbështetja për JPEG XL në Chrome

Kompania Google ka vendosur të braktisë mbështetje eksperimentale për formatin JPEG XL në shfletuesin Chrome dhe të heqë plotësisht mbështetjen në versionin 110 (deri tani mbështetja për JPEG XL ishte e çaktivizuar nga default dhe kërkonte ndryshim parametrash në chrome://flags). Një nga zhvilluesit e Chrome e quajti arsyen për këtë vendim: flamujt dhe kodi eksperimental nuk duhet të mbesin për një periudhë të paqartë.

Lëshimi i outline-ss-server 1.4, implementimi i Shadowsocks-proxy nga projekti Outline

Ishte publikuar versioni i serverit proxy outline-ss-server 1.4, që përdor protokollin Shadowsocks për të fshehur natyrën e trafikut, për të anashkaluar firewall-et dhe për të mashtruar sistemet e inspektimit të paketave. Serveri zhvillohet nga projekti Outline, i cili ofron gjithashtu një ndërfaqe klienti dhe menaxhimi që lejon vendosjen e shpejtë të serverëve Shadowsocks multi-përdorues në bazë të outline-ss-server në mjedise publike cloud ose në pajisjet tuaja, për t'i menaxhuar ato përmes një ndërfaqe web dhe për të organizuar […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster