Autor: Yuri Gagarin

GitHub ka implementuar një sistem të mësimit automatik për të zbuluar dobësitë në kod

GitHub njoftoi për shtimin në shërbimin Code scanning të një sistemi eksperimental të mësimit të makinerisë për identifikimin e tipeve të zakonshme të vulnerabiliteteve në kod. Gjatë fazës së testimit, funksionaliteti i ri është i disponueshëm për repository-t me kod në gjuhët JavaScript dhe TypeScript. Raportohet se përdorimi i sistemit të mësimit të makinerisë ka lejuar zbulimin e një gamë më të gjerë problemesh, kur analizohen të cilat sistemi tani nuk është i kufizuar […]

Vulnerabilitetet lokale root në mjetin e menaxhimit të skedarëve Snap

Kompania Qualys zbuloi dy vulnerabilitete (CVE-2021-44731, CVE-2021-44730) në utilitarin snap-confine, i cili ofrohet me flamurin SUID root dhe thirret nga procesi snapd për të formuar mjedisin ekzekutiv për aplikacionet të cilat ofrohen në paketat e pavarura në formatin snap. Vulnerabilitetet lejojnë një përdorues të papenjtur lokal të arrijë ekzekutimin e kodit me të drejtat e root në sistem. Problemet janë rregulluar në përditësimin e sotëm të paketeve snapd për Ubuntu 21.10,[…]

Përditësimi i Firefox 97.0.1

I disponueshëm një version korigjues i Firefox 97.0.1, në të cilin janë rregulluar disa gabime: është zgjidhur problemi që shkaktonte një çështje gjatë ngarkimit të një videoje nga TikTok, e përzgjedhur në faqen e profilit të përdoruesit. Është zgjidhur një gabim që nuk lejonte shikimin e videos nga shërbimi Hulu në modin ‘imazh në imazh’. Është eliminuar një çështje që shkaktonte probleme në vizatim gjatë përdorimit të antivirusit WebRoot SecureAnywhere. Në është zgjidhur problemi me […]

Lëshimi i distribucionit KaOS 2022.02

U paraqit lëshimi i KaOS 2022.02, një distribuim me një model të vazhdueshëm përditësimi, i fokusuar në ofrimin e një desktopi bazuar në lëshimet e reja KDE dhe aplikacione që përdorin Qt. Nga karakteristikat specifike të dizajnit të shpërndarjes, mund të theksohet vendosja e panelit vertikal në anën e djathtë të ekranit. Distribucioni zhvillohet me referencë në Arch Linux, por mbështet një depo të pavarur me më shumë se 1500 paketa, dhe […]

Vulnerabilitet kritik në platformën e tregtisë elektronike Magento

Në platformën e hapur për organizimin e tregtisë elektronike Magento, e cila përfaqëson rreth 10% të tregut të sistemeve për krijimin e dyqaneve online, është identifikuar një vulnerabilitet kritik (CVE-2022-24086), i cili lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese të caktuar pa kaluar procesin e autentikimit. Vulnerabiliteti ka marrë nivelin e rrezikshmërisë 9.8 nga 10. Problemi shkaktohet nga kontrolli i papërshtatshëm i parametrave të pranuar nga përdoruesi në trajtimin e procesit të porosisë. Detajet e shfrytëzimit të këtij vulnerabiliteti […]

Google ka rritur shumën e shpërblimeve për zbulesat e vulnerabiliteteve në bërthamën Linux dhe Kubernetes

Kompania Google njoftoi për zgjerimin e iniciativës për dhënien e shpërblimeve monetare për identifikimin e problemeve me sigurinë në bërthamën Linux, platformën për orkestrimin e kontejnerëve Kubernetes, motorin GKE (Google Kubernetes Engine) dhe mjedisin për gara të gjetjes së vulnerabiliteteve kCTF (Kubernetes Capture the Flag). Në programin e shpërblimeve janë përfshirë bonuse shtesë prej 20,000 dollarësh për vulnerabilitetet 0-day, […]

Prezantuar Unredacter, një mjet për identifikimin e teksteve të pixelizuara.

Është prezantuar mjeti Unredacter, i cili lejon rikthimin e tekstit origjinal pas fshehjes së tij me përdorimin e filtrave që bazohen në pikselizimin. Për shembull, programi mund të përdoret për të identifikuar të dhëna të ndjeshme dhe fjalëkalime që janë pikselizuar në skenare ose në fotografi dokumentesh. Thuhet se algoritmi i implementuar në Unredacter tejkalon mjetet e ngjashme që ishin më parë të disponueshme, siç është Depix, dhe është përdorur me sukses për të kaluar testin […]

Lëshimi i XWayland 21.2.0, një komponent për ekzekutimin e aplikacioneve X11 në mjedise Wayland.

Është në dispozicion versioni XWayland 21.2.0, komponenti DDX (Device-Dependent X), që siguron ekzekutimin e X.Org Server për organizimin e ekzekutimit të aplikacioneve X11 në mjedise të bazuara në Wayland. Ndryshimet kryesore: Është shtuar mbështetje për protokollin DRM Lease, i cili lejon serverin X të funksionojë si një kontrollor DRM (Direct Rendering Manager), duke ofruar burimet DRM për klientët. Nga pikëpamja praktike, protokolli përdoret për të formuar një imazh stereoskopik me bufetë e ndryshme për të majtën dhe të djathtën […]

Kompania Valve ka lëshuar Proton 7.0, një paketë për ekzekutimin e lojërave Windows në Linux.

Compania Valve publikoi një version të projektit Proton 7.0, i cili është i bazuar në kodin e projektit Wine dhe është i orientuar për të siguruar ekzekutimin në Linux të aplikacioneve lojërash të krijuara për Windows dhe të paraqitura në katalogun Steam. Zhvillimet e projektit shpërndahen nën licencën BSD. Proton lejon ekzekutimin direkt në klientin Linux të Steam aplikacioneve lojërash, të ofruara vetëm për Windows. Paketa përmban një implementim […]

Kohëzgjatja e LibreOffice, e kompiluar në WebAssembly dhe që funksionon në shfletuesin web

Torsten Behrens, një nga liderët e ekipit të zhvillimit të sistemit grafik të LibreOffice, publikoi një version demonstrues të variantit të paketës zyrtare LibreOffice, të kompiluar në kodin ndërmjetës WebAssembly dhe të aftë për t'u ekzekutuar në shfletuesin web (rreth 300 MB të dhëna shkarkohen në sistemin e përdoruesit). Për konvertimin në WebAssembly është përdorur kompajleri Emscripten, dhe për organizimin e daljes është përdorur VCL-backend (Visual Class Library) mbi bazën e modifikuar […]

Google shpalli Chrome OS Flex, i përshtatshëm për instalim në çdo pajisje.

Compania Google prezantoi sistemin operativ Chrome OS Flex, një variant i ri i Chrome OS, i destinuar për t'u përdorur në kompjuterët e zakonshëm dhe jo vetëm në pajisjet që fillimisht vijnë me Chrome OS, siç janë Chromebook, Chromebase dhe Chromebox. Si zona kryesore përdorimi të Chrome OS Flex përmenden modernizimi i sistemeve të vjetra ekzistuese për të zgjatur ciklin e jetës së tyre […]

Rilizi i distribucionit për krijimin e firewalls pfSense 2.6.0

Është publikuar versioni i distribucionit kompakt për krijimin e firewalls dhe portave rrjetë pfSense 2.6.0. Distribucioni është i bazuar në kodin e FreeBSD duke përfshirë zhvillimet e projektit m0n0wall dhe përdorimin aktiv të pf dhe ALTQ. Për shkarkimin është përgatitur një imazh iso për arkitekturën amd64, me një madhësi prej 430 MB. Menaxhimi i distribucionit bëhet përmes një ndërfaqeje web. Për të organizuar daljen e përdoruesve në rrjetin kabllor dhe wireless mund […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster