Autor: Yuri Gagarin

Google do të financojë një audit të sigurisë për 8 projekte të rëndësishme të hapura

Fondi OSTIF (Fondacioni i Teknologjive të Hapura), i krijuar me qëllim për të forcuar sigurinë e projekteve të hapura, shpalli një bashkëpunim me kompaninë Google, e cila shprehu gatishmërinë për të financuar një auditim të pavarur të sigurisë për 8 projekte të hapura. Me fondet e marra nga Google, është vendosur të bëhet auditimi i Git, bibliotekës JavaScript Lodash, framework-ut PHP Laravel, framework-ut Java Slf4j, bibliotekave JSON Jackson (Jackson-core dhe Jackson-databind) dhe komponentëve Java të Apache Httpcomponents […]

Në Firefox po zhvillohet një eksperiment për përdorimin e motorit të kërkimit Bing si parazgjedhje

Kompania Mozilla është duke realizuar një eksperiment për të transferuar 1% të përdoruesve të Firefox-it në përdorimin me defaktori të motorit të kërkimit Microsoft Bing. Eksperimenti filloi më 6 Shtator dhe do të vazhdojë deri në fund të janarit 2022. Përdoruesit mund të vlerësojnë pjesëmarrjen e tyre në eksperimente nga faqja “about:studies”. Për ata përdorues që preferojnë motorë të tjerë kërkimi, në cilësimet ruhet mundësia për të zgjedhur motorin e kërkimit sipas dëshirës së tyre. Kujtojmë, […]

Lanzhimi i distribucionit Ubuntu 18.04.6 LTS

Është publikuar një përditësim i distribucionit Ubuntu 18.04.6 LTS. Në përbërje të këtij lëshimi përfshihen vetëm azhurnimet e paketave të akumuluara, të lidhura me eliminimin e dobësive dhe problemeve që ndikojnë në stabilitet. Versionet e bërthamës dhe të programeve korrespondojnë me versionin 18.04.5. Qëllimi kryesor i këtij lëshimi është azhurnimi i imazheve të instalimit për arkitekturat amd64 dhe arm64. Në imazhin e instalimit janë zgjidhur problemet e lidhura me tërheqjen e çelësave gjatë eliminimit […]

Kompania Oracle ka hequr kufizimin për përdorimin e JDK në qëllime tregtare.

Kompania Oracle ka ndryshuar marrëveshjen e licencës për paketën JDK 17 (Java SE Development Kit), në kuadër të së cilës ofrohen ndërtimet referencë të mjeteve për zhvillimin dhe ekzekutimin e aplikacioneve në gjuhën Java (utilitetet, kompajleri, biblioteka e klasave dhe mjedisi i ekzekutimit JRE). Duke filluar nga JDK 17, paketa ofrohet nën një licencë të re NFTC (Kushtet dhe Kushtet e Oracle pa Tarifa), e cila lejon përdorimin e lirë […]

Dizajni i ri i ndërfaqës LibreOffice 8.0 me mbështetje për skedat është në dispozicion.

Rizal Muttaqin, një nga dizajnerët e paketës së zyrës LibreOffice, publikoi në blogun e tij planin e zhvillimit të mundshëm të ndërfaqes së përdoruesit të LibreOffice 8.0. Risi më e dukshme ishte mbështetje e integruar për skedat, përmes të cilave mund të kaloni shpejt midis dokumenteve të ndryshme, ashtu siç bëhet kalimi midis faqeve në shfletuesit modernë. Nëse është e nevojshme, çdo skedë mund të shkëputet në […]

Cenueshmëri e shfrytëzueshme nga distanca në agjentin OMI, të imponuar në mjediset Linux të Microsoft Azure

Klientët e platformës së cloud Microsoft Azure, që përdorin Linux në makinat virtuale, janë përballur me një vulnerabël kritik (CVE-2021-38647), e cila lejon ekzekutimin e kodit në distancë me të drejta root. Vulnerabiliteti është emërtuar OMIGOD dhe është e njohur për faktin se problemi është i pranishëm në aplikacionin OMI Agent, i cili instalohet pa u vënë re në mjediset Linux. OMI Agent instalohet dhe aktivizohet automatikisht kur përdoren shërbime si […]

Cenueshmëri në Travis CI që çon në rrjedhje të çelësave të depove publike

Në shërbimin e integrimit të vazhdueshëm Travis CI, i cili është dedikuar për testimin dhe ndërtimin e projekteve, që ndërtohen në GitHub dhe Bitbucket, është zbuluar një problem sigurie (CVE-2021-41077), e cila lejon që përmbajtja e variablave konfidencialë të ambientit të përmendet në depo publike që përdorin Travis CI. Po ashtu, vulnerabiliteti lejon që të zbulohet kyçet e përdorura në Travis CI për formimin e nënshkrimeve digjitale, kyçet e qasjes dhe tokenët për të pasur akses në […]

Publikohet Apache HTTP Server 2.4.49 me korrigjimin e cenueshmërive

Është publikuar lëshimi i serverit HTTP Apache 2.4.49, në të cilin janë prezantuar 27 ndryshime dhe janë eliminuar 5 vulnerabilitete: CVE-2021-33193 — ndjeshmëria e mod_http2 ndaj një varianti të ri të sulmit "HTTP Request Smuggling", i cili lejon që të futet në përmbajtjen e kërkesave të përdoruesve të tjerë, përmes dërgimit të kërkesave të veçanta të klientëve, që kalojnë përmes mod_proxy (p.sh., mund të arrijë të injektojë kod JavaScript të dëmshëm në seancën e një përdoruesi tjetër të faqes). CVE-2021-40438 — vulnerabiliteti SSRF (Server […]

Lëshimi i sistemit të hapur të faturimit ABillS 0.91

Lëshimi i sistemit të hapur të faturimit ABillS 0.91 është në dispozicion, komponentët e të cilit ofrohen nën licencën GPLv2. Novitetet kryesore: Paysys: janë rinovuar të gjitha modulet. Paysys: janë shtuar teste për sistemet e pagesave. API për klientët është shtuar. Triplay: është rinovuar mekanizmi i menaxhimit të sub-shërbimeve Internet/TV/Telefonia. Cams: Integrimi me sistemin cloud të videovëzhgimit Forpost. Ureports. Është shtuar mundësia për të dërguar njoftime në të njëjtën kohë me disa tipe. Maps2: janë shtuar shtresa: Visicom Maps, 2GIS. […]

Mozilla prezantoi Firefox Suggest dhe ndërfaqen e re të shfletuesit Firefox Focus

Kompania Mozilla paraqiti një sistem të ri rekomandimesh Firefox Suggest, i cili ofron sugjerime shtesë gjatë shkruarjes në shiritin e adresave. Ndryshe nga rekomandimet që bazohen në të dhëna vendore dhe kërkimin në internet, kjo funksionalitet e re ofron informacion nga partnerë të palëve të treta, të cilët mund të jenë projekte jo-fitimprurëse si Wikipedia, por edhe sponsorizues të paguar. Për shembull, kur filloni të shkruani në […]

Lëshimi i Java SE 17

Pas gjashtë muajsh zhvillimi, kompania Oracle lëshoi platformën Java SE 17 (Java Platform, Standard Edition 17), ku projekti i hapur OpenJDK përdoret si implementimi standard. Përveç largimit të disa funksionaliteteve të vjetra në Java SE 17, ruhet pajtueshmëria me versionet e kaluara të platformës Java – shumica e projekteve Java të shkruara më parë do të funksionojnë pa ndryshime kur ekzekutohen në […]

Vulnerabilitetet në klientët Matrix, që lejojnë zbulimin e çelësave të enkriptimit end-to-end

Në shumicën e aplikacioneve klient për platformën e komunikimeve të decentralizuara Matrix janë identifikuar vulnerabilitetet (CVE-2021-40823, CVE-2021-40824), që lejojnë marrjen e informacionit mbi çelësat e përdorur për dërgimin e mesazheve në biseda me enkriptim end-to-end (E2EE). Një sulmues, duke komprometuar një nga përdoruesit e bisedës, mund të dekriptojë mesazhet që janë dërguar më parë këtij përdoruesi nga aplikacione klientësh të cenueshëm. Për të realizuar me sukses sulmin, nevojitet akses në llogarinë e marrësit […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster