Autor: Yuri Gagarin

Vulnerabilitet në VFS-në e kernel-it Linux, që lejon rritjen e privilegjeve

Në API-në e Skedarëve Context, e ofruar nga bërthama Linux, është zbuluar një vulnerabilitet (CVE-2022-0185) që lejon një përdorues lokal të fitojë të drejtat root në sistem. Hulumtuesi që zbuloi problemin publikoi një demonstrim të funksionimit të eksploitatit, i cili lejon ekzekutimin e kodit me të drejtat root në Ubuntu 20.04 në konfigurimin e tij të paracaktuar. Kodi i eksploitatit pritet të publikohet në GitHub brenda një jave, ndonjëherë pasi shpërndarjet të lëshojnë përditësimin me […]

Lëshimi i distribucionit ArchLabs 2022.01.18

Është publikuar lëshimi i distribucionit Linux ArchLabs 2021.01.18, i bazuar në bazën e paketave Arch Linux dhe i ofruar me një mjedis të lehtë përdorimi të bazuar në menaxherin e dritareve Openbox (i disponueshëm gjithashtu i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). Në dispozicion për organizimin e instalimit stacionar është instaluese ABIF. Në paketën bazë janë përfshirë aplikacione si Thunar, Termite, Geany, Firefox, Audacious, MPV […]

Versioni i ri i sistemit të monitorimit Monitorix 3.14.0

Është paraqitur lëshimi i sistemit të monitorimit Monitorix 3.14.0, i cili është i destinuar për të ndjekur në mënyrë vizuale funksionimin e shërbimeve të ndryshme, siç janë monitorimi i temperaturës së CPU-së, ngarkesa në sistem, aktiviteti rrjetit dhe përgjigjshmëria e shërbimeve rrjet. Menaxhimi i sistemit bëhet përmes ndërfaqes në web, të dhënat paraqiten në formën e grafikeve. Sistemi është shkruar në gjuhën Perl, për gjenerimin e grafikëve dhe ruajtjen e të dhënave përdoret RRDTool, kodi shpërndahet nën licencën GPLv2. […]

Dalja e sistemit të njohjes së tekstit GNU Ocrad 0.28

Pas tre vjetësh nga lëshimi i fundit, është formuar lëshimi i sistemit të njohjes së tekstit Ocrad 0.28 (Optical Character Recognition), i zhvilluar nën egidën e projektit GNU. Ocrad mund të përdoret si në formën e një biblioteke për integrimin e funksioneve OCR në aplikacione të tjera, ashtu edhe në formën e një utilitari të veçantë, i cili, bazuar në imazhin e dhënë si input, jep tekstin në UTF-8 ose 8-bit […]

Përditësimi i Firefox 96.0.2

Një lëshim korrektiv i Firefox 96.0.2 është në dispozicion, në të cilin janë korrigjuar disa gabime: Është eliminuar dënimi i papritur kur ndryshohet madhësia e dritares së shfletuesit, në të cilën është hapur aplikacioni web Facebook. Është zgjidhur problemi që çonte në zbërthimin e butonit të skedave në ndërtimet për Linux gjatë riprodhimit të tingullit në faqen. Është rregulluar një gabim që bënte që në modalitetin incognito të shfaqej një menu e zbrazët për shtesën Lastpass. Burimi: opennet.ru

Dobësi në bibliotekën standarde të gjuhës Rust

Në bibliotekën standarde të gjuhës Rust është identifikuar një vulnerabilitet (CVE-2022-21658), i lidhur me një gjendje garazhi në funksionin std::fs::remove_dir_all(). Në rast se ky funksion përdoret për të fshirë skedarët përkohësorë në një aplikacion me privilegje, një sulmues mund të arrijë të fshijë skedarë dhe katalogë të rastit të sistemit, të cilët zakonisht nuk kanë qasje. Vulnerabiliteti shkaktohet nga një implementim i pasaktë i kontrollit të lidhjeve simbolike para rekurziv […]

Kompania SUSE po zhvillon zëvendësimin e vet për CentOS 8, të pajtueshëm me RHEL 8.5

Detaje të tjera janë shfaqur për projektin SUSE Liberty Linux, i cili u njoftua paradite nga kompania SUSE pa detaje teknike. Duke u përcaktuar, është përgatitur një edicion i ri i distribucionit Red Hat Enterprise Linux 8.5, i ndërtuar duke përdorur platformën Open Build Service dhe i përshtatshëm për t'u përdorur si zëvendësim për CentOS 8 klasik, mbështetja e të cilit u ndal në fund të vitit 2021. Fatkeqësisht, […]

Qt Company prezantoi një platformë për integrimin e reklamave në aplikacionet Qt

Kompania Qt Company publikoi versionin e parë të platformës Qt Digital Advertising për lehtësimin e monetizimit të zhvillimit të aplikacioneve mbi bazën e bibliotekës Qt. Platforma ofron një modul Qt shumëplatformësh me API QML për integrimin e reklamave në ndërfaqen e aplikacioneve dhe organizimin e dorëzimit të tyre, në mënyrë analogjike me inserimin e blloqeve reklamues në aplikacionet mobile. Ndërfaqja për lehtësimin e integrimit të blloqeve reklamues është e konceptuar në formë […]

Iniciativa SUSE Liberty Linux për unifikimin e mbështetjes për SUSE, openSUSE, RHEL dhe CentOS

Kompania SUSE prezantoi projektin SUSE Liberty Linux, i cili ka si objektiv ofrimin e një shërbimi të vetëm për mbështetje dhe menaxhim të infrastrukturave të përziera, në të cilat përveç SUSE Linux dhe openSUSE, përdoren distribuera si Red Hat Enterprise Linux dhe CentOS. Iniciativa parashikon: Ofrimin e mbështetjes teknike të unifikuar, duke mos pasur nevojë për të kontaktuar veçmas prodhuesin e secilit distribucion të përdorur dhe për të zgjidhur të gjitha problemet përmes një shërbimi të vetëm. […]

Në Sourcegraph është shtuar kërkesa në repo-t e Fedora

Motori i kërkimit Sourcegraph, i fokusuar në indeksimin e burimeve të kodit të hapur, është zgjeruar me mundësinë e kërkimit dhe navigimit në burimet e kodit të të gjithë pakove të shpërndara përmes repositorit Fedora Linux, përveç kërkimeve të mëparshme në projektet GitHub dhe GitLab. Më shumë se 34.5 mijë paketa me burime të kodit nga Fedora janë indeksuar. Ofrohen mjete fleksibile për formësimin e mostrat me […]

Lëshimi i серверit http Lighttpd 1.4.64

Doli u realizimin e serverit të lehtë http lighttpd 1.4.64. Në versionin e ri janë paraqitur 95 ndryshime, duke përfshirë ndryshimet e parashikuara më parë të vlerave sipas parazgjedhjes dhe një pastrim nga funksionalitetet e vjetruara: Koha e pritur sipas parazgjedhjes për operacionet e rifillimit/mbylljes të butë është reduktuar nga pafundësia në 8 sekonda. Koha e pritur mund të konfigurohet nëpërmjet opsionit "server.graceful-shutdown-timeout". Është realizuar kalimi në përdorimin e ndërtimit me bibliotekën […]

Përditësimi i Chrome 97.0.4692.99 me eliminimin e dobësive kritike

Kompania Google ka formuar përditësime për Chrome 97.0.4692.99 dhe 96.0.4664.174 (Extended Stable), në të cilat janë rregulluar 26 dobësi, përfshirë një dobësi kritike (CVE-2022-0289), e cila lejon kalimin të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Detajet ende nuk janë zbuluar, është e njohur vetëm se dobësia kritike lidhet me qasjen në memorjen e çliruar tashmë (use-after-free) në zbatimin e modit […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster