Autor: Yuri Gagarin

Në logjet publike të Travis CI janë identifikuar rreth 73,000 tokene dhe fjalëkalime të projekteve të hapura

Kompania Aqua Security publikoi rezultatet e një studimi mbi praninë e të dhënave të ndjeshme në log-et e ndërtimit, të cilat janë në dispozicion publik në sistemin e integrimit të vazhdueshëm Travis CI. Kërkuesit gjetën një mënyrë për të nxjerrë 770 milion log-e nga projekte të ndryshme. Gjatë shqyrtimit të 8 milion log-eve, u zbuluan rreth 73,000 token-e, kredenciale dhe çelësa akses që lidhen me shërbime të njohura, duke përfshirë […]

Lëshimi i postmarketOS 22.06, një distro Linux për smartfonë dhe pajisje mobile

U lançua versioni i projektit postmarketOS 22.06, i cili zhvillon një distribucion Linux për smartphone, i bazuar në paketat e Alpine Linux, bibliotekën standarde C Musl dhe grupin e mjeteve BusyBox. Qëllimi i projektit është ofrimi i një distribucioni Linux për smartphone, i cili nuk varet nga cikli i mbështetjes së firmuerëve zyrtarë dhe nuk është i lidhur me zgjidhjet standard të aktorëve kryesorë në industri, të cilët përcaktojnë drejtimin e zhvillimit. Ndërtimet janë përgatitur për PINE64 PinePhone, […]

Dështimi i infrastrukturës GitLab të FreeDesktop, që preku repositorët e shumë projekteve

Infrastruktura e zhvillimit e mbështetur nga komuniteti FreeDesktop, e bazuar në platformën GitLab (gitlab.freedesktop.org), u bë e paaksesueshme për shkak të dështimit të dy SSD-ve në ruajtjen e shpërndarë me sistemin e skedarëve Ceph. Deri tani, nuk ka asnjë parashikim se a do të jetë e mundur të rikuperohen të dhënat e sakta të shërbimeve të brendshme GitLab (për depozitë git kanë funksionuar pasqyra, por të dhënat e ndjekjes së gabimeve dhe rishikimin e kodit mund […]

Ka filluar testimi alfa i PHP 8.2

U publikua versioni alpha i parë i degës së re të gjuhës së programimit PHP 8.2. Lëshimi pritet më 24 Nëntor. Risi kryesore, që tashmë janë në dispozicion për testim ose janë planifikuar për tu realizuar në PHP 8.2: Shtohen lloje të veçanta “false” dhe “null”, të cilat mund të përdoren, për shembull, për të kthyer nga një funksion një tregues përfundimi me gabim ose një vlerë të zbrazët. Më parë, “false” dhe “null” mund të përdoren vetëm në […]

Një dobësi në firejail që lejon marrjen e qasjes root në sistem.

Në utilitarin për ekzekutimin e izoluar të aplikacioneve Firejail u identifikua një dobësi (CVE-2022-31214), e cila lejon një përdorues lokal të fitojë të drejtat root në sistemin kryesor. Një eksploatim funksional është në dispozicion publik, i verifikuar në versionet aktuale të openSUSE, Debian, Arch, Gentoo dhe Fedora që kanë instaluar utilitarin firejail. Problemi është zgjidhur në lëshimin e firejail 0.9.70. Si një zgjidhje për mbrojtje, mund të vendoset në cilësimet (\/etc\/firejail\/firejail.config) […]

Bottlerocket 1.8 është në dispozicion, një distribucion i bazuar në kontejnerë të izoluar

Është publikuar versioni 1.8.0 të distrosë Linux Bottlerocket, e zhvilluar në bashkëpunim me kompaninë Amazon për një lançim efikas dhe të sigurt të kontejnerëve të izoluar. Instrumentet dhe komponentët menaxhues të distribucionit janë shkruar në Rust dhe shpërndahen nën licencat MIT dhe Apache 2.0. Bottlerocket mbështet ekzekutimin në klasterët Amazon ECS, VMware dhe AWS EKS Kubernetes, si dhe krijimin e ndërtimeve dhe edicioneve të rastësishme, duke lejuar përdorimin […]

Lëshimi i EasyOS 4.0, një distros origjinale nga krijuesi i Puppy Linux.

Barry Kauler, themeluesi i projektit Puppy Linux, publikoi distributionin eksperimental EasyOS 4.0, i cili kombinon teknologjitë Puppy Linux me përdorimin e izolimit të konteinerëve për ekzekutimin e komponenteve të sistemit. Menaxhimi i distributionit bëhet përmes një grupi të zhvilluar të konfigurueseve grafikë. Madhësia e imazhit të ngarkesës është 773MB. Veçoritë e distributionit: Çdo aplikacion, si dhe vetë desktopi, mund të ekzekutohen në kontejnerë të veçantë për izolimin […]

Lëshimi i serverit http Apache 2.4.54 me korrigjime për dobësitë

Është publikuar lëshimi i serverit HTTP Apache 2.4.53, i cili paraqet 19 ndryshime dhe ka korrigjuar 8 dobësi: CVE-2022-31813 — një dobësi në mod_proxy, e cila lejon bllokimin e dërgimit të titujve X-Forwarded-* me informacion mbi adresën IP nga e cila është bërë kërkesa origjinale. Problemi mund të përdoret për të anashkaluar kufizimet e qasjes sipas adresave IP. CVE-2022-30556 — një dobësi në mod_lua, e cila lejon qasje në të dhëna përtej […]

Lëshimi i ambientit desktop Cinnamon 5.4.

Pas 6 muajsh zhvillimi, është formuar lançimi i mjedisit të përdoruesit Cinnamon 5.4, brenda të cilit komuniteti i zhvilluesve të distribucionit Linux Mint zhvillon fork-un e ndërfaqes GNOME Shell, menaxherit të skedarëve Nautilus dhe menaxherit të dritareve Mutter, i orientuar për të ofruar një mjedis në stilin klasik të GNOME 2 me mbështetje për elementët e suksesshëm të ndërveprimit nga GNOME Shell. Cinnamon bazohet në komponentët e GNOME, por këta komponentë […]

Lëshimi i sistemit operativ MidnightBSD 2.2. Përditësimi DragonFly BSD 6.2.2

Është lançuar sistemi operativ orientuar për desktopin MidnightBSD 2.2, i bazuar në FreeBSD me elementë të portuar nga DragonFly BSD, OpenBSD dhe NetBSD. Mjedisi bazë desktop është ndërtuar mbi GNUstep, por përdoruesit kanë mundësinë të instalojnë WindowMaker, GNOME, Xfce ose Lumina. Për ngarkim është përgatitur një imazh instalimi me madhësi 774 MB (x86, amd64). Ndryshe nga ndërtimet e tjera desktop të FreeBSD, sistemi operativ MidnightBSD nga fillimi është zhvilluar […]

Për Debian 11 janë përgatitur paketa me Qt6.

Paketa shoqëruese me kornizën Qt në Debian shpalli formimin e pakove me degën Qt6 për Debian 11. Në këtë set janë përfshirë 29 paketa me komponentë të ndryshëm Qt 6.2.4 dhe një paketë me bibliotekën libassimp me mbështetje për formatet 3D të modeleve. Paketat janë të disponueshme për instalim përmes sistemit të bckporting (repozeitorin bullseye-backports). Fillimisht për Debian 11 nuk ishte planifikuar të përcillej paketa me […]

Lançimi i PoCL 3.0 me zbatimin e pavarur të standardit OpenCL 3.0

Është prezantuar lançimi i projektit PoCL 3.0 (Portable Computing Language OpenCL), që zhvillon zbatimin e standardit OpenCL, të pavarur nga prodhuesit e akceleratorëve grafikë dhe që lejon përdorimin e backend-eve të ndryshme për ekzekutimin e njësive OpenCL në lloje të ndryshme procesorësh grafikë dhe qendrorë. Kodi i projektit shpërndahet nën licencën MIT. Mbështetet puna në platformat X86_64, MIPS32, ARM v7, AMD HSA APU, NVIDIA GPU dhe të ndryshme të specializuara […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster