Autor: Yuri Gagarin

Dobësitë në web-f frameworkun Grails dhe modulin Ruby TZInfo

Në web-frameworkun Grails, i cili është i destinuar për zhvillimin e aplikacioneve web në përputhje me paradigmat MVC në Java, Groovy dhe në gjuhë të tjera për JVM, është zbuluar një cenueshmëri që lejon ekzekutimin e kodit të tij në ambientin ku ekzekutohet aplikacioni web. Shfrytëzimi i cenueshmërisë bëhet përmes dërgimit të një kërkese të ndërtuar posaçërisht, duke i ofruar sulmuesit qasje në ClassLoader. Problemi shkaktohet nga një mangësi në logjikën e lidhjes së të dhënave (data-binding) […]

Lëshimi i modulit LKRG 0.9.4 për mbrojtjen nga shfrytëzimi i dobësive në bërthamat Linux

Projekti Openwall publikoi versionin e modulit të kernelit LKRG 0.9.4 (Linux Kernel Runtime Guard), i cili është projektuar për të identifikuar dhe bllokuar sulmet dhe shkeljet e integritetit të strukturave të kernelit. Për shembull, moduli mund të mbrojë nga ndryshime të paautorizuara në kernelin aktiv dhe përpjekjet për të ndryshuar privilegjet e proceseve përdorues (identifikimi i përdorimit të eksploitëve). Moduli është i përshtatshëm për të organizuar mbrojtjen nga eksploitët e vulnerabiliteteve të njohura të kernelit […]

Sistemi dokumenteve të orientuar MongoDB 6.0 është i disponueshëm

Pas një viti zhvillimi, është publikuar versioni i sistemit të menaxhimit të dokumenteve MongoDB 6.0, i cili zë një niçë midis sistemeve të shpejta dhe të shkallëzueshme që veprojnë me të dhëna në formatin çelës/vlerë, dhe sistemeve të menaxhimit të të dhënave relacionale, që janë funksionale dhe të lehta për të formuluar pyetje. Kodi i MongoDB është shkruar në gjuhën C++ dhe distribuohet nën licencën SSPL, e cila bazohet në licencën AGPLv3, por nuk është e hapur, pasi përmban klauzola diskriminuese […]

Lëshimi i paketës multimediale FFmpeg 5.1

Pas gjashtë muajsh zhvillimi, është në dispozicion paketa multimediale FFmpeg 5.1, që përfshin një grup aplikacionesh dhe një koleksion bibliotekash për operacione mbi formate të ndryshme multimediale (regjistrim, konvertim dhe dekodim të formateve të zërit dhe videos). Paketa distribuohet nën licencat LGPL dhe GPL, dhe zhvillimi i FFmpeg bëhet ngushtësisht me projektin MPlayer. Ndryshimi i rëndësishëm i numrit të versionit shpjegohet nga ndryshime të mëdha në API dhe kalimi në një skemë të re formimi […]

Lëshimi i Apache OpenOffice 4.1.13

Në dispozicion është një version i korrigjuar i paketës zyrtare Apache OpenOffice 4.1.13, e cila ofron 7 korrigjime. Paketat e gatshme janë përgatitur për Linux, Windows dhe macOS. Në versionin e ri, vihet re se është eliminuar një vulnerabilitet, detajet e të cilit ende nuk janë dhënë, por përmendet se problemi lidhet me master-fjalëkalimin. Në versionin e ri është ndryshuar metoda e kodimit dhe e ruajtjes së master-fjalëkalimit, prandaj përdoruesve para instalimit të versionit 4.1.13 […]

vSMTP — server i postës me një gjuhë të integruar për filtrimin e trafikut

Projekti vSMTP zhvillon një server të ri të postës (MTA), i fokusuar në ofrimin e performancës së lartë dhe mundësive elastike për filtrimin dhe menaxhimin e trafikut. Kodi i projektit është shkruar në gjuhën Rust dhe shpërndahet nën licencën GPLv3. Sipas rezultateve të testimit të publikuara nga zhvilluesit, vSMTP është dhjetë herë më i shpejtë se MTA-të konkurente. Për shembull, vSMTP ka treguar një performancë nga 4 deri në 13 herë më të lartë […]

GameMode 1.7 është i disponueshëm, optimizuesi i performancës së lojërave në Linux

Kompania Feral Interactive publikoi versionin e optimizuesit GameMode 1.7, i implementuar si një proces i prapaskenës, i cili ndryshon në kohë reale cilësimet e ndryshme të sistemit Linux për të arritur performancën maksimale të aplikacioneve të lojërave. Kodi i projektit është shkruar në gjuhën C dhe ofrohet nën licencën BSD. Për lojërat, rekomandohet përdorimi i biblioteka speciale libgamemode, e cila lejon kërkimin e aktivizimit të optimizimeve të caktuara gjatë ekzekutimit të lojës, pa […]

Një ndjeshmëri në bërthamën Linux, që lejon kalimin për të anashkaluar kufizimet e modit Lockdown.

Një vulnerabilitet është identifikuar në kernelin Linux (CVE-2022-21505), i cili lejon lehtësisht të kalosh mekanizmin e mbrojtjes Lockdown, i cili kufizon qasjen e përdoruesit root në kernel dhe bllokon rrugët anashkalimore të UEFI Secure Boot. Për të shkuar përpara, propozohet përdorimi i nëndegës së kernelit IMA (Arkitektura e Matjes së Integritetit), e cila është e destinuar për të verifikuar integritetin e komponenteve të sistemit operativ përmes nënshkrimeve digjitale dhe hash-eve. Në modin lockdown, kufizohet qasja në /dev/mem, […]

Publikimi i VirtualBox 6.1.36

Kompania Oracle publikoi një version të korrigjuar të sistemit të virtualizimit VirtualBox 6.1.36, i cili përmban 27 rregullime. Ndryshimet kryesore: U eliminua një crash potencial i kernelit të sistemit të mysafirëve Linux kur aktivizohej mënyra e mbrojtjes 'Speculative Store Bypass' për një VM me vCPU. Në ndërfaqen grafike, është zgjidhur një problem me përdorimin e mausit në dialogun e konfigurimit të makinës virtuale, i cili shfaqej gjatë përdorimit të KDE. Rritet performanca e përditësimit […]

Publikimi i nomenus-rex 0.7.0, një utilitar për rinominimin masiv të skedarëve

Tani është në dispozicion një version i ri i Nomenus-rex, një utilitar për rinominimin masiv të skedarëve në konsolë. Konfigurohet me një skedar të thjeshtë konfiguruese. Programi është shkruar në C++ dhe shpërndahet në përputhje me GPL 3.0. Që nga lajmi i fundit, utilitari ka fituar funksionalitete të reja dhe janë korrigjuar shumë gabime e papërfundime: Rregulli i ri: 'data e krijimit të skedarit'. Sintaksa është e ngjashme me rregullin Date. Është eliminuar një sasi e konsiderueshme e kodit të panevojshëm. Rritje e konsiderueshme […]

Publikimi i nginx 1.23.1 dhe njs 0.7.6

Është formuar publikimi i degës kryesore të nginx 1.23.1, në të cilin vazhdon zhvillimi i mundësive të reja. Ndërsa në degën stabile të mbështetur 1.22.x bëhen vetëm ndryshime të lidhura me eliminimin e gabimeve të rënda dhe vulnerabiliteteve. Në vitin e ardhshëm, mbi bazën e degës kryesore 1.23.x do të formohet një degë e re stabile 1.24. Ndër ndryshimet: Është optimizuar konsumi i memories në konfigurimet me përdorim SSL proxy. Në drejtorinë […]

Është publikuar një mjet për dekodimin e mikro-kodit Intel

Një grup studiuesish në ekipin uCode publikoi kodet burimore për dekodimin e mikro-kodit Intel. Për nxjerrjen e mikro-kodit të enkriptuar mund të përdoret teknika Red Unlock, e zhvilluar nga të njëjtit studiues në vitin 2020. Mundësia e propozuar për dekodimin e mikro-kodit lejon hetimin e strukturës brenda mikro-kodit dhe metodave të realizimit të instruksioneve makine x86. Përveç kësaj, studiuesit kanë rivendosur formatin e përditësimeve me mikro-kod, algoritmin e enkriptimit dhe çelësin, […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster