Autor: Yuri Gagarin

Lëshimi i Devuan Beowulf 3.1.0

Sot, më 15 shkurt 2021, në heshtje dhe pa asnjë njoftim, doli versioni i ri i përditësuar Devuan 3.1.0 Beowulf. Devuan 3.1 është një version ndërmjetës, i cili vazhdon zhvillimin e degës Devuan 3.x, e ndërtuar mbi bazën e paketave Debian 10 “Buster”. Janë përgatitur Live-builds dhe imazhe instalimi ISO për arkitat AMD64 dhe i386. Ndërkohë, janë përgatitur ndërtimet për ARM (armel, armhf dhe arm64) dhe imazhe për makina virtuale për këtë version […]

Vulnerabilitete të rrezikshme në sistemin e menaxhimit të konfiguracionit SaltStack

Në versionet e reja të sistemit të menaxhimit të konfiguracionit SaltStack 3002.5, 3001.6 dhe 3000.8 është eliminuar një dobësi (CVE-2020-28243) që lejon një përdorues lokal të papërfillshëm të rrisë privilegjet e tij në sistem. Problemi shkaktohet nga një gabim në menaxherin salt-minion, i përdorur për të marrë urdhra nga serveri qendror. Dobësia u identifikua në nëntor, por u rregullua vetëm tani. Gjatë ekzekutimit të operacionit “restartcheck”, ka mundësi për të realizuar një zëvendësim […]

Është publikuar analiza e incidentit me humbjen e kontrollit mbi domenin perl.com

Brian Foy (brian d foy), themeluesi i organizatës Perl Mongers, publikoi një analizë të detajuar të incidentit në të cilin domeni perl.com u kap nga persona të jashtëm. Kapja e domenit nuk preku infrastrukturën serverike të projektit dhe u krye në nivelin e ndërrimit të pronësisë dhe zëvendësimit të parametrave të serverëve DNS te regjistruesi. Tregohet se kompjuterët përgjegjës për domenin gjithashtu nuk ishin kompromentuar dhe sulmuesit përdorën […]

Mirëmbajtësit e Fedora dhe Gentoo hoqën dorë nga mirëmbajtja e paketave të Telegram Desktop

Përgjegjësi i paketave për Telegram Desktop për Fedora dhe RPM Fusion njoftoi se paketat ishin hequr nga repozitoritë. Një ditë më parë, përgjegjësi i paketave për Gentoo gjithashtu njoftoi për ndërprerjen e mbështetjes për Telegram Desktop. Në të dy rastet është deklaruar gatishmëria për të rikthyer paketat në repozita nëse do të gjendet një mësues i ri, i gatshëm të marrë përsipër mbështetje […]

Publikohet aTox 0.6.0, një mesazher privat dhe i sigurt për Android

U publikua aTox 0.6.0 - një version i ri i mesazherit mobil falas me kod të hapur, që përdor protokollin Tox (c-toxcore). Tox ofron një model decentralizuar P2P të shpërndarjes së mesazheve, duke përdorur metoda kriptografike për identifikimin e përdoruesit dhe mbrojtjen e trafikut në kalim nga përmbysja. Aplikacioni është shkruar në gjuhën programore Kotlin. Kodi burimor dhe ndërtimet e gatshme të aplikacionit shpërndahen nën licencën GNU GPLv3. Karakteristikat e aTox: […]

Publikimi i shell-it fish 3.2

Është publikuar rishikimi i shell-it interaktiv të komandave fish 3.2.0 (shell interaktiv miqësor), që po zhvillohet si një alternativë më miqësore për përdoruesin ndaj bash dhe zsh. Fish mbështet mundësi si theksimi i sintaksës me identifikimin automatik të gabimeve në futje, sugjerimi i mundësive të futjes bazuar në historinë e operacioneve të mëparshme, dhe plotësimi automatik i futjes së mundësive dhe komandeve duke përdorur përshkrimin e tyre në manualet man, punë e rehatshme nga kutia […]

Vulnerabilitet në wpa_supplicant, që nuk përjashton ekzekutimin e largët të kodit

Në paketën wpa_supplicant, e cila përdoret për organizimin e lidhjeve me rrjetin pa tel në shumë shpërndarje Linux, *BSD dhe Android, është identifikuar një dobësi (CVE-2021-27803) që potencialisht mund të përdoret për ekzekutimin e kodit nga një sulmues gjatë përpunimit të paketave të menaxhimit të formatuara posaçërisht të Wi-Fi Direct (Wi-Fi P2P). Për të kryer sulmin, sulmuesi duhet të jetë brenda arritshmërisë së rrjetit pa tel, për të dërguar viktimës një paketë të formatuar posaçërisht […]

Linux Mint synon të zgjidhë problemin e injorimit të instalimit të përditësimeve

Zhvilluesit e shpërndarjes Linux Mint planifikojnë të ribëjnë menaxherin e instalimit të azhurnimeve në rishikimin e ardhshëm për të forcuar mbajtjen e shpërndarjes në gjendje aktuale. Kërkimi i realizuar tregoi se vetëm rreth 30% e përdoruesve instalojnë azhurnimet në kohë, brenda një jave nga publikimi i tyre. Në Linux Mint nuk mblidhet telemetri, prandaj për të vlerësuar aktualitetin e komponenteve të shpërndarjes u përdor një metodë indirekte e bazuar në analizën […]

Rilindja e versionit korrektsues OpenVPN 2.5.1

Është përgatitur një rishikim korrektiv i OpenVPN 2.5.1, paketës për krijimin e rrjeteve private virtuale, që lejon organizimin e një lidhjeje të enkriptuar ndërmjet dy makinash klient dhe sigurimin e funksionimit të një serveri VPN qendror për punë të shumta të klientëve. Kodi i OpenVPN shpërndahet nën licencën GPLv2, paketat binarë të gatshme formohen për Debian, Ubuntu, CentOS, RHEL dhe Windows. Risi: Në listën e kushteve të lidhjes është shtuar një gjendje e re AUTH_PENDING […]

Void Linux kthehet nga LibreSSL në OpenSSL

Zhvilluesit e shpërndarjes Void Linux miratuan propozimin e shqyrtuar që nga prilli i vitit të kaluar për të rikthyer përdorimin e bibliotekës OpenSSL. Zëvendësimi i LibreSSL me OpenSSL është i planifikuar për 5 marsin. Supozohet se ky ndryshim nuk do të ndikojë në sistemet e shumicës së përdoruesve, por do të thjeshtojë ndjeshëm mbështetje për shpërndarjen dhe do të lejojë zgjidhjen e shumë problemeve, për shembull, do të ofrojë mundësinë për të përgatitur OpenVPN me bibliotekat standarde TLS (aktualisht për shkak të problemeve […]

Nënversioni i Linux 5.12 miratoi nën-sistemin KFence për identifikimin e gabimeve gjatë punës me memorie.

Në bërthamën e zhvilluar të Linux 5.12 është përfshirë zbatimi i mekanizmit KFence (Kernel Electric Fence), i cili kontrollon punën me memorjen duke kapur daljet përtej kufijve të bufrave, qasjet në memorje pas lirimit dhe gabime të tjera të ngjashme. Një funksionalitet i tillë tashmë është i pranishëm në bërthamë në formën e një opsioni ndërtimi KASAN (kernel address sanitizer, përdor një Address Sanitizer në gcc-të e përcaktuara […]

Në Chrome po eksperimentojnë me hapjen e faqeve të internetit si parazgjedhje përmes HTTPS.

Zhvilluesit e Chrome njoftuan për shtimin në degët testuese Chrome Canary, Dev dhe Beta të një cilësimi eksperimental të ri "chrome://flags#omnibox-default-typed-navigations-to-https", që kur aktivizohet, kur shkruani emrat e hosteve në shiritin e adresës, faqja do të hapet standardisht duke përdorur skemën "https://", dhe jo "http://". Në publikimin e planifikuar për 2 mars për Chrome 89, kjo mundësi do të aktivizohet automatikisht për një numër të vogël […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster