Autor: Yuri Gagarin

Versioni e re tu patch-eve për bërthamën Linux me mbështetje për gjuhën Rust

Miguel Ojeda, autor i projektit Rust-for-Linux, propozoi për shqyrtim nga zhvilluesit e bërthamës Linux lëshimin e versionit v5 të komponentëve për zhvillimin e drejtuesve të pajisjeve në gjuhën Rust. Kjo është redaktimi i gjashtë i patch-ave duke marrë parasysh variantin e parë, i publikuar pa numër versioni. Mbështetja për Rust konsiderohet eksperimentale, por tashmë është përfshirë në degën linux-next dhe është mjaft e zhvilluar për të filluar punën në krijimin e shtresave […]

Lëshimi i shfletuesit Pale Moon 30.0

Është publikuar lëshimi i shfletuesit web Pale Moon 30.0, një degëzim nga baza e kodit të Firefox për të siguruar një efikasitet më të lartë në punë, ruajtjen e ndërfaqes klasike, minimizimin e konsumit të memories dhe ofrimin e mundësive të tjera për personalizim. Ndërtimet e Pale Moon krijohen për Windows dhe Linux (x86 dhe x86_64). Kodi i projektit shpërndahet nën licencën MPLv2 (Mozilla Public License). Projekti përmbush organizimin klasik të ndërfaqes, pa […]

Mozilla implementon identifikues në skedarët e instalim që merren për Firefox

Kompania Mozilla ka filluar të aplikojë një metodë të re identifikimi të instalimeve të shfletuesit. Në ndërtimet e shpërndara nga faqja zyrtare, të ofruara në formën e skedarëve exe për platformën Windows, futen identifikuesit dltoken, unik për çdo shkarkim. Për pasojë, kryerja e disa shkarkimeve të radhës të arkivave të instalimit për të njëjtën platformë çon në shkarkimin e skedarëve me summa kontrolli të ndryshme, pasi identifikuesit shtohen direkt […]

Lëshimi i OpenVPN 2.5.6 dhe 2.4.12 me rregullimin e dobësisë

Janë përgatitur lëshime korrigjuese për OpenVPN 2.5.6 dhe 2.4.12, paketës për krijimin e rrjeteve private virtuale, e cila mundëson organizimin e një lidhjeje të koduar midis dy makinave klient dhe ofron funksionimin e një serveri VPN të centralizuar për punën e disa klientëve njëkohësisht. Kodi i OpenVPN shpërndahet nën licencën GPLv2, paketat binarë përfundimtare krijohen për Debian, Ubuntu, CentOS, RHEL dhe Windows. Në versionet e reja është eliminuar një vulnerabilitet që potencialisht lejon […]

Dobësia e distancuar DoS në bërthamën Linux, e cila shfrytëzohet përmes dërgimit të paketave ICMPv6

Në bërthamën Linux u identifikua një vulnerabilitet (CVE-2022-0742) që mundëson shfrytëzimin e memories së disponueshme dhe për shkak të dërgimit të paketave të formatoara posaçërisht icmp6, mund të shkaktojë një ndërprerje të shërbimit. Problemi lidhet me rrjedhjen e memories që ndodh gjatë përpunimit të mesazheve ICMPv6 me tipe 130 ose 131. Problemi shfaqet që nga bërthama 5.13 dhe është eliminuar në lëshimet 5.16.13 dhe 5.15.27. Problemi nuk ka prekur degët stabile të Debian, SUSE, […]

Vulnerabiliteti në OpenSSL dhe LibreSSL, që çon në bllokim gjatë përpunimit të certifikatave të pasakta

Janë në dispozicion përmirësime për bibliotekën kriptografike OpenSSL 3.0.2 dhe 1.1.1n. Në përditësim është eliminuar një vulnerabilitet (CVE-2022-0778), i cili mund të përdoret për të shkaktuar një ndalim në shërbim (përplasje të pafund) të trajtuesit. Për të shfrytëzuar këtë vulnerabilitet, mjafton të arrihet përpunimi i një certifikate të formuar posaçërisht. Problemi shfaqet si në aplikacionet server, ashtu edhe në ato klient që mund të përpunojnë certifikatat e dërguara nga përdoruesi. Problemi shkaktohet nga një gabim në funksionin […]

Përditësimi i Chrome 99.0.4844.74 me eliminimin e një vulnerabiliteti kritik

Kompania Google ka publikuar përditësimet Chrome 99.0.4844.74 dhe 98.0.4758.132 (Extended Stable), të cilat korrigjojnë 11 vulnerabilitete, duke përfshirë një vulnerabilitet kritik (CVE-2022-0971), i cili lejon kalimin e të gjitha niveleve të sigurisë së shfletuesit dhe ekzekutimin e kodit në sistem jashtë mjedisit sandbox. Detajet ende nuk janë zbuluar, e vetmja gjë e njohur është se ky vulnerabilitet kritik lidhet me qasjen ndaj memories së liruar (use-after-free) në motorin e shfletuesit […]

Nga Debian u largua një mirëmbajtës që nuk pajtohej me modelin e ri të sjelljes në komunitet

Ekipi që menaxhon llogaritë në projektin Debian i hoqi statusin Norbert Preining për sjellje të papërshtatshme në listën e mbyllur të diskutimeve debian-private. Në përgjigje, Norbert vendosi të ndalojë pjesëmarrjen në zhvillimin e Debian dhe të kalojë në komunitetin Arch Linux. Norbert ka marrë pjesë në zhvillimin e Debian që nga viti 2005 dhe ka mbajtur rreth 150 paketash, kryesisht […]

Red Hat u përpoq t’i marrë domenin WeMakeFedora.org me pretendimin për shkelje të markës tregtare

Kompania Red Hat ka nisur një proces gjyqësor ndaj Daniel Pocock për shkelje të markës tregtare Fedora në emrin e domainit WeMakeFedora.org, në të cilin publikohej kritika ndaj pjesëmarrësve të projektit Fedora dhe Red Hat. Përfaqësuesit e Red Hat kërkuan transferimin e të drejtave mbi domainin në kompani, duke argumentuar se e njëjta shkelte markën e regjistruar, por gjykata vendosi në favor të të pandehurit […]

Përditësim i renditjes së bibliotekave që kërkojnë kontroll të posaçëm sigurie

Fondacioni OpenSSF (Open Source Security Foundation), i formuar nga organizata Linux Foundation dhe që synon të përmirësojë sigurinë e softuerit të hapur, publikoi një edicion të ri të studimit Census II, i cili synon të identifikojë projektet e hapura që kanë nevojë për një auditim të sigurisë me përparësi. Studimi është i orientuar drejt analizës së kodit të hapur të ndarë, i cili aplikohet në projekte të ndryshme korporative në formën e varësive, të ngarkuara nga depo të jashtme. Në […]

Për ReactOS është zbatuar mbështetja fillestare për SMP

Zhvilluesit e sistemit operativ ReactOS, të fokusuar në sigurimin e pajtueshmërisë me programet dhe drejtuesit e Microsoft Windows, shpallën gatishmërinë e setit fillestar të patch-eve për të ngarkuar projektin në sisteme shumëprocesorë me modulin SMP të aktivizuar. Ndryshimet për mbështetje të SMP nuk janë përfshirë ende në bazën kryesore të kodit të ReactOS dhe kërkojnë përmirësime, por vetë fakti i mundësisë për ngarkimin me activizimin e modulit SMP shënohet […]

Lëshimi i serverit http Apache 2.4.53 me rregullimin e dobësive të rrezikshme

Është publikuar versioni i serverit HTTP Apache 2.4.53, i cili paraqet 14 ndryshime dhe korrigjon 4 vulnerabilitete: CVE-2022-22720 — mundësia e realizimit të një sulmi "HTTP Request Smuggling", e cila lejon përmes dërgimit të kërkesave të veçanta të klientit të infiltron në përmbajtjen e kërkesave të përdoruesve të tjerë, të transmetuara përmes mod_proxy (p.sh., mund të arrihet zëvendësimi i kodit të dëmshëm JavaScript në sesionin e një përdoruesi tjetër të faqes). Problemi shkaktohet nga lënia e lidhjeve hyrëse të hapura […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster