Autor: Yuri Gagarin

Lëshimi i parë stabil i lidhësit Mold, i zhvilluar nga zhvilluesi i LLVM lld

Rui Ueyama, autori i linkerit LLVM lld dhe kompajlerit chibicc, paraqiti versionin e tij të parë stabil të linkerit të ri me performancë të lartë Mold, i cili është dukshëm më i shpejtë se linkerat GNU gold dhe LLVM lld sa i përket lidhjes së skedareve objekt. Projekti është shpallur i gatshëm për implementime në punë dhe mund të përdoret si një zëvendësim më i shpejtë dhe transparent i GNU linker në sistemet Linux. Planet për versionin e ardhshëm të rëndësishëm […]

Vulnerabiliteti në nën-sistemin USB Gadget të kernelit Linux, i cili mund të lejojë ekzekutimin e kodit.

Në USB Gadget, nën-sistemi i bërthamës Linux që ofron një ndërfaqe programore për krijimin e pajisjeve USB klient dhe simulimin programor të pajisjeve USB, është identifikuar një vulnerabilitet (CVE-2021-39685) që mund të çojë në rrjedhje informacioni nga bërthama, crash ose ekzekutimin e kodit të rastësishëm në nivelin e bërthamës. Sulmi kryhet nga një përdorues lokal me privilegje të ulta përmes manipulimeve me klasa të ndryshme pajisjesh, të implementuara mbi API-në USB Gadget, si […]

Lëshimi i OpenVPN 2.5.5

Është përgatitur lëshimi i OpenVPN 2.5.5, një paketë për krijimin e rrjeteve private virtuale, e cila mundëson organizimin e një lidhjeje të enkriptuar midis dy makinave klient ose ofron funksionimin e një serveri qendror VPN për të mundësuar punën e njëkohshme të disa klientëve. Kodi i OpenVPN shpërndahet nën licencën GPLv2, paketat e gatshme binarë formohen për Debian, Ubuntu, CentOS, RHEL dhe Windows. Në versionin e ri, Ndihma për ndihmën për 64-bit të shifrave të vjetra, të prekshme […]

Te Toxcore, mbingarkimi i buffer-it, i shfrytëzuar përmes dërgimit të një pakete UDP

Në Toxcore, implementimi standard i protokollit P2P për shkëmbimin e mesazheve Tox, është identifikuar një vulnerabilitet (CVE-2021-44847) që potencialisht lejon iniciimin e ekzekutimit të kodit gjatë përpunimit të një pakete UDP të formuar posaçërisht. Të gjithë përdoruesit e aplikacioneve të bazuara në Toxcore, të cilat nuk kanë çaktivizuar transportin UDP, janë të prekshëm nga ky vulnerabilitet. Për sulmin, mjafton dërgimi i një pakete UDP, duke ditur adresën IP, portin rrjetor dhe çelësin e hapur DHT të viktimës (këto të dhëna janë të disponueshme publikisht në DHT, […]

Përditësimi i OpenSSL 3.0.1 me eliminimin e vulnerabilitetit

Shtohet versionet korrigjuese të bibliotekës kriptografike OpenSSL 3.0.1 dhe 1.1.1m. Në versionin 3.0.1 është e eliminuar një dobësi (CVE-2021-4044), gjithashtu në të dy versionet janë korrigjuar rreth një duzinë gabimesh. Dobësia është e pranishme në realizimin e klientëve SSL/TLS dhe lidhet me atë se biblioteka libssl nuk proceson siç duhet vlerat negative të kodeve të gabimeve që kthehen nga funksioni X509_verify_cert(), i cili thirret për të verifikuar certifikatën e dërguar klientit nga serveri. Kode negative kthehen […]

Lançimi i distributionit Pop!_OS 21.10, që zhvillon ambientin e punës COSMIC

Kompania System76, e specializuar në prodhimin e laptopëve, PC-ve dhe serverëve të pajisur me Linux, publikoi një version të distribucionit Pop!_OS 21.10. Pop!_OS bazohet në bazën e paketave Ubuntu 21.10 dhe vjen me mjedisin e saj desktop COSMIC. Puna e projektit shpërndahet nën licencën GPLv3. Imazhet ISO janë formuar për arkitekturën x86_64 dhe ARM64 në variante për çipat grafik NVIDIA (2.9 GB) dhe Intel/AMD […]

Lëshimi i emulatorit QEMU 6.2

U prezantua lançimi i projektit QEMU 6.2. Si një emulator, QEMU lejon që të ekzekutohet një program, i ndërtuar për një platformë harduerike, në një sistem me arkitekturë krejtësisht tjetër, për shembull, për të ekzekutuar një aplikacion për ARM në një PC të pajtueshëm me x86. Në modin e virtualizimit, performanca e ekzekutimit të kodit në një ambient të izoluar është afër atij të një sistemi harduerik falë ekzekutimit të drejtpërdrejtë të instruksioneve në CPU dhe angazhimit […]

Një variant i ri sulmi ndaj Log4j 2, që lejon kalimin e mbrojtjes së shtuar

Në realizimin e zëvendësimeve JNDI në bibliotekën Log4j 2 ka dalë një tjetër dobësi (CVE-2021-45046), që shfaqet pavarësisht rregullimeve të shtuar në versionin 2.15 dhe pavarësisht përdorimit të cilësimit «log4j2.noFormatMsgLookup» për mbrojtje. Problemi paraqet rrezik kryesisht për versionet e vjetra të Log4j 2, që mbrohen me flagun «noFormatMsgLookup», pasi lejon kalimin përmes mbrojtjes nga dobësia e mëparshme (Log4Shell, CVE-2021-44228), […]

Cenueshmëritë në X.Org Server

Në X.Org Server janë zbuluar katër dobësi, të cilat lejojnë ngritjen e privilegjeve në sistem, nëse X-serveri ekzekutohet me të drejtat root, ose të ekzekutojnë kod në një sistem të largët, nëse qasja bëhet përmes redirektimit të seancës X11 me SSH. Problemet pritet të zgjidhen në lëshimin e xorg-server 21.1.2, që pritet në ditët në vijim. Në distribucionet, problemet ende qëndrojnë të paprekura (Debian, Ubuntu, RHEL, […]

17 projekte Apache u prekën nga cenueshmëria në Log4j 2

Organizata Apache Software Foundation publikoi një raport të përmbledhur mbi projektet që preken nga dobësia kritike në Log4j 2, e cila lejon ekzekutimin e kodit të rastësishëm në server. Problemi preku projektet e mëposhtme Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl dhe Calcite Avatica. Dobësia gjithashtu ndikoi produkte të GitHub, duke përfshirë GitHub.com, GitHub Enterprise […]

Përditësimi i Chrome 96.0.4664.110 me korrigjimin e dobësive kritike dhe 0-day

Kompania Google ka formuar një përditësim për Chrome 96.0.4664.110, në të cilin janë rregulluar 5 dobësi, përfshirë dobësinë (CVE-2021-4102), e cila përdoret tashmë nga sulmuesit në eksploitat (0-day) dhe dobësinë kritike (CVE-2021-4098), e cila lejon anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej mjedisit sandbox. Detajet nuk janë zbuluar ende, e vetmja gjë e njohur është se dobësia 0-day shkaktohet nga përdorimi i memories pas lirimit të saj […]

YAOS — prototip i një sistemi operativ të sigurt në gjuhën ruse, i bazuar në projektin A2

Projekti ЯОС zhvillon një degëzim nga sistemi operativ A2, gjithashtu i njohur si Bluebottle dhe Active Oberon. Një nga objektivat kryesore të projektit është implementimi i radikal i gjuhës ruse në të gjithë sistemin, përfshirë (ndoshta pjesërisht) përkthimin e teksteve burimore në gjuhën ruse. ЯОС mund të funksionojë si një aplikacion në dritaren nën Linux ose Windows, si dhe në formën e një sistemi operativ të veçantë […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster