Autor: Yuri Gagarin

Lëshimi i Wine 7.15

U realizua një publikim eksperimental të implementimit të hapur të WinAPI — Wine 7.15. Që nga publikimi i versionit 7.14, janë mbyllur 22 raporte për defekte dhe janë bërë 226 ndryshime. Ndryshimet më të rëndësishme: Në Direct2D është realizuar mbështetje për listat e komandave (objekti ID2D1CommandList, i cili ofron metoda për ruajtjen e gjendjes së setit të komandave, i cili mund të regjistrohet dhe riprodhohet përsëri). Është realizuar mbështetje për algoritmin e enkriptimit RSA. Në […]

Lëshimi i paketës minimaliste të utilitareve sistemore Toybox 0.8.8

U publikua versioni i paketës së utilitareve sistemore Toybox 0.8.8, ashtu si BusyBox, i organizuar si një skedar i vetëm ekzekutues dhe i optimizuar për konsum minimal të burimeve sistemore. Projekti zhvillohet nga një ish-mantener i BusyBox dhe shpërndahet nën licencën 0BSD. Qëllimi kryesor i Toybox është të ofrojë prodhuesve mundësinë për të përdorur një set minimal të utilitareve standarde pa hapur kodet burimore të komponentëve të modifikuar. Në mundësitë e Toybox, për momentin […]

Publikimi i GNU Binutils 2.39

U publikua versioni i paketës së utilitareve sistemore GNU Binutils 2.39, që përfshin programe si GNU linker, GNU assembler, nm, objdump, strings, strip. Në versionin e ri: Në kompilatorin e skedhave në formatin ELF (ELF linker) është realizuar një paralajmërim kur aktivizohet mundësia e ekzekutimit të kodit në stek, si dhe kur në skedarin binar ka segmente të memories për të cilat […]

Dobësi në kernelin Linux që lejon ndryshimin e përmbajtjes së tmpfs dhe memories së përbashkët

Në bërthamën e Linux-it është zbuluar një dobësi (CVE-2022-2590) që lejon një përdorues pa privilegje të ndryshojë skedarët e reflektuar në memorje (mmap) dhe skedarët në tmpfs, pa pasur të drejta për t'i shkruar, dhe të rrisë privilegjet e tij në sistem. Problemi i identifikuar ngjan me dobësinë Dirty COW, por dallon në faktin se kufizohet vetëm në ndikimin mbi të dhënat në memorjen e ndarë (shmem / […]

Microsoft hapi bibliotekën Emoji

Kompania Microsoft publikoi një bibliotekë Emoji, që përfshin më shumë se një mijë simbolesh, të disponueshme në paraqitje të ndryshme (3D, shumëngjyrëshe, të sheshta, me kontrast të lartë). Përmbajtja e bibliotekës është në përputhje me grupin e ri të Emoji-ve, të propozuar nga përdoruesit e Windows 11 vitin e kaluar, e plotësuar me versione 3D të simboleve. Biblioteka është e hapur nën licencën MIT, e cila lejon krijimin e punimeve të derivateve dhe përdorimin e simboleve në produktet e tij. Burimi: opennet.ru

Publikimi i Ubuntu 22.04.1 LTS

Kompania Canonical prezantoi të parën lëshim korrigjues të shpërndarjes Ubuntu 22.04.1 LTS, në të cilën janë përfshirë përmirësime për disa qindra paketa, që lidhen me eliminimin e dobësive dhe problemeve që ndikojnë në stabilitetin. Në versionin e ri janë rregulluar gjithashtu gabimet në instalues dhe ngarkues. Lëshimi i Ubuntu 22.04.1 shënon kalimin në stabilizimin bazë të lëshimit LTS – përdoruesve të Ubuntu 20.04 tani do t'u ofrohet të kryejnë përditësimin në […]

AEPIC Leak — një sulm që çon në rrjedhjen e çelësave nga enklavat Intel SGX

Janë zbuluar informacione rreth një sulmi të ri ndaj procesorëve Intel – AEPIC Leak (CVE-2022-21233), që çon në rrjedhjen e të dhënave të ndjeshme nga enklavave të izoluara Intel SGX (Software Guard eXtensions). Problemi prek procesorët Intel të gjeneratave 10, 11 dhe 12 (duke përfshirë seritë e reja Ice Lake dhe Alder Lake) dhe shkaktohet nga një dështim arkitektonik që lejon qasje në të dhëna që nuk janë inicializuar, të mbetura në regjistrat APIC […]

Në bërthamën Linux janë identifikuar dobësitë e shfrytëzueshme në POSIX CPU timer, cls_route dhe nf_tables

Në bërthamën e Linux-it janë identifikuar disa dobësi, të shkaktuara nga qasja në zona memorje që janë çliruar tashmë, të cilat lejojnë një përdorues lokal të rrisë privilegjet e tij në sistem. Për të gjitha problemet e shqyrtuara janë krijuar prototipa funksional të eksploitëve, të cilët do të publikohen një javë pas publikimit të informacionit mbi dobësitë. Patch-et për eliminimin e problemeve janë dërguar zhvilluesve të bërthamës Linux. CVE-2022-2588 – një dobësi në implementimin e filtrit cls_route, […

Google ka zgjeruar programin e stimulimit për identifikimin e dobësive në kernelin Linux.

Kompania Google shpalli zgjerimin e iniciativës për t'u paguar shpërblime për identifikimin e dobësive në kernelin Linux. Shuma maksimale e pagesës për një dobësi të re dhe krijimin e një eksploiti funksional mbi të është rritur nga 91,000 në 133,000 dollarë. Përveç mjedisit të përdorur më parë kCTF (Kubernetes Capture the Flag) për përpjekjet e hakerimit, janë propozuar mjete të reja: bazuar në versionin më të fundit të […]

Lëshimi i distribucionit të hulumtimit të sigurisë Kali Linux 2022.3.

Rilindi distribucioni Kali Linux 2022.3, i cili është i destinuar për testimin e sistemeve për prani dobësish, kryerjen e auditit, analizimin e informacionit të mbetur dhe identifikimin e pasojave të sulmeve të hakerëve. Të gjitha përpjekjet origjinale të krijuara brenda distribucionit shpërndahen nën licencën GPL dhe janë në dispozicion në një depo publike Git. Janë përgatitur disa variante të imazheve iso për shkarkim, me madhësi 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Lëshimi i filtrit të paketave nftables 1.0.5.

U publikua lëshimi i filtrit të paketave nftables 1.0.5, që unifikon ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetërore (synon zëvendësimin e iptables, ip6tables, arptables dhe ebtables). Në të njëjtën kohë, u publikua lëshimi i bibliotekës ndihmëse libnftnl 1.2.3, që ofron një API me nivel të ulët për të ndihmuar me ndërveprimin me sistemin nf_tables. Paketa nftables përmban komponente të filtrit të paketimeve që veprojnë në hapësirën e përdoruesit, ndërsa […]

Në NPM planifikojnë të përdorin Sigstore për të konfirmuar autenticitetin e paketave.

GitHub ka paraqitur për diskutim një propozim për implementimin e shërbimit Sigstore për verifikimin e paketave përmes nënshkrimeve digjitale dhe mbajtjes së një logu publik për të konfirmuar autenticitetin gjatë shpërndarjes së lëshimeve. Përdorimi i Sigstore do të mundësojë një nivel shtesë mbrojtjeje ndaj sulmeve që kanë për objektiv zëvendësimin e komponentëve dhe varësive të softuerit (supply chain). Për shembull, ndryshimi i implementuar do të mbrojë kodin burimor të projekteve në rast të kompromitimit të llogarisë […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster