Autor: Yuri Gagarin

Iniciativa GNU Assembly, e cila promovon një model të ri të menaxhimit të projektit GNU

Grupi i mbajtësve dhe zhvilluesve të projekteve të ndryshme GNU, shumica e të cilëve më parë ishin për largimin nga drejtimi i vetëm i Stallman në favor të menaxhimit kolektiv, themeluan komunitetin GNU Assembly, me anë të të cilit ndërmorën përpjekje për reformimin e sistemit të menaxhimit të projektit GNU. GNU Assembly paraqitet si një platformë për bashkëpunimin e zhvilluesve të pakove GNU, të cilët veprojnë për lirinë e përdoruesve dhe ndajnë vizionin e propozuar […]

Publikimi i Chrome 90

Kompania Google prezantoi lansimin e shfletuesit web Chrome 90. Njëkohësisht është në dispozicion një version stabil i projektit të lirë Chromium, i cili shërben si baza e Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logove të Google, nga një sistem njoftimesh në rast problemi, module për shfaqjen e përmbajtjes video të mbrojtur (DRM), një sistem automatik të përditësimeve dhe transmetimi i parametrave RLZ gjatë kërkimit. Publikimi i ardhshëm i Chrome 91 është planifikuar për 25 maj. Ndryshimet kryesore […]

Google prezantoi patch-e me LRU shumë-nivelësh për Linux

Kompania Google prezantoi patches me një realizim të përmirësuar të mekanizmit LRU për Linux. LRU (Least Recently Used) është një mekanizëm që lejon heqjen ose ngarkimin në swap të faqeve të memories që nuk përdoren. Sipas kompanisë Google, realizimi aktual i mekanizmit të caktimit të faqeve për t'u hequr shkakton një ngarkesë tepër të lartë në CPU, si dhe shpesh merr vendime të dështuara për se cilat faqe duhet të ngarkohen. Në eksperimentet, […]

Janë prezantuar patch-e për randomizimin e adresave të stack-ut të kernel-it Linux gjatë thirrjeve të sistemit

Kis Kuk (Kees Cook), ish-krye administrator i kernel.org dhe lider i Ekipit të Sigurisë së Ubuntu, tani duke punuar në kompaninë Google për sigurinë e Android dhe ChromeOS, publikoi një grup patches me realizimin e rastësishmërisë së zmadhimeve në stack të bërthamës gjatë përpunimit të thirrjeve sistemike. Patches rrisin sigurinë e bërthamës duke ndryshuar vendosjen e stack-ut, duke e bërë sulmet në stack shumë më të komplikuara dhe […]

Mbështetje për Rust për bërthamën Linux përballet me kritikën e Torvalds.

Linus Torvalds vlerësoi patches me realizimin e mundësisë për të krijuar drejtorë në gjuhën Rust për bërthamën Linux dhe shprehu disa komente kritike. Ankesat më të mëdha ishin për mundësinë potenciale të rënies në panic() në situata gabimi, për shembull, në rast mungese të memories, kur operacionet e shpërndarjes dinamike të memories, përfshirë ato brenda bërthamës, mund të përfundojnë me gabim. Torvalds deklaroi se një situatë e tillë […]

Përditësimi i Chrome 89.0.4389.128 me rregullimin e një dobësie 0-day. Chrome 90 është vonuar.

Kompania Google formoi përditësimin Chrome 89.0.4389.128, në të cilin janë rregulluar dy dobësi (CVE-2021-21206, CVE-2021-21220), për të cilat janë në dispozicion eksploitat funksional (0-day). Dobësia CVE-2021-21220 u përdor për të kompromituar Chrome në garën Pwn2Own 2021. Shfrytëzimi i kësaj dobësie realizohet nëpërmjet ekzekutimit të kodit të formatuar në një mënyrë të caktuar në WebAssembly (dobësia shkaktohet nga një gabim në makinën virtuale WebAssembly, e cila lejon leximin ose shkrimin e të dhënave në mënyrë të rastësishme […]

Publikimi i nginx 1.19.10

Ngritur niveli i branchës kryesore nginx 1.19.10, në të cilin vazhdon zhvillimi i mundësive të reja (në branchën stabile të mbështetur paralelisht 1.18 bëhen vetëm ndryshime që lidhen me rregullimin e defekteve serioze dhe dobësive). Ndryshimet kryesore: Vlera e paracaktuar e parametrin "keepalive_requests", që përcakton numrin maksimal të kërkesave që mund të dërgohen përmes një lidhjeje keep-alive, është rritur nga 100 në 1000. Një direktivë e re është shtuar […]

Përditësimi i X.Org Server 1.20.11 me rregullimin e dobësisë

Është lëshuar versioni X.Org Server 1.20.11, në të cilin është rregulluar një dobësi (CVE-2021-3472) që lejon rritjen e privilegjeve në sistemet ku X-serveri funksionon me të drejtat root. Problemi është shkaktuar nga një gabim në zgjerimin XInput, i cili shkakton ndryshimin e përmbajtjes së një zone kujtese jashtë tamponit të alokuar gjatë përpunimit të kërkesave ChangeFeedbackControl me të dhëna hyrëse të formuara veçmas. Një problem i ngjashëm është rregulluar gjithashtu në komponentin xwayland 21.1.1. […]

Lëshimi i FreeBSD 13.0.

Pas dy vjet e gjysmë nga krijimi i branchës 12.x, është prezantuar versioni FreeBSD 13.0, që është përgatitur për arkitekturën amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 dhe riscv64. Për më tepër, janë krijuar imazhe për sistemet e virtualizimit (QCOW2, VHD, VMDK, raw) dhe ambientet cloud Amazon EC2, Google Compute Engine dhe Vagrant. Novitetet kryesore: Është realizuar kalimi në c të unifikuar […]

Dobësitë në FreeBSD, IPnet dhe Nucleus NET, lidhur me gabimet në implementimin e kompresionit në DNS

Grupet kërkimore Forescout Research Labs dhe JSOF Research publikuan rezultatet e një hulumtimi të përbashkët mbi sigurinë e realizimeve të ndryshme të skemës së kompresimit, që përdoret për paketimin e emrave përsëritës në mesazhet DNS, mDNS, DHCP dhe IPv6 RA (paketimi i pjesëve të dyfishta të domeneve në mesazhe që përfshijnë disa emra). Gjatë punimeve të kryera janë identifikuar 9 dobësi, të cilat përmbledhen nën emrin CODE:WRECK. Problemet janë identifikuar […]

Google publikoi gjuhën e programimit logjik Logica.

Kompania Google ka prezantuar një gjuhë të re deklarative të programimit logjik Logica, e cila është e destinuar për manipulimin e të dhënave dhe përkthen programet në gjuhën SQL. Gjuhë e re është e orientuar ndaj atyre që duan të përdorin sintaksën e programimit logjik gjatë shkruajtjes së kërkesave për DB. Aktualisht, SQL që rezulton mund të ekzekutohet në depon Google BigQuery ose në DBMS PostgreSQL dhe SQLite, mbështetje e të cilave është ende […]

Amazon prezantoi OpenSearch, një fork i platformës Elasticsearch

Kompania Amazon shpalli krijimin e projektit OpenSearch, në kuadër të të cilit është krijuar një fork i platformës për kërkim, analizë dhe ruajtje të të dhënave Elasticsearch, si dhe ndërfaqja web e lidhur me platformën Kibana. Kodu shpërndahet nën licencën Apache 2.0. Në të ardhmen planifikohet që shërbimi Amazon Elasticsearch Service të emërohet në Amazon OpenSearch Service. OpenSearch është një degëzim nga kodi burimor Elasticsearch 7.10.2. Zyrtarisht puna mbi fork-in […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster