Autor: Yuri Gagarin

Dobësi lokale e root në pam-python

Në modulën PAM pam-python të ofruar nga projekti, i cili lejon lidhjen e moduleve të autentifikimit në gjuhën Python, është identifikuar një vulnerabilitet (CVE-2019-16729) që mundëson rritjen e privilegjeve në sistem. Duke përdorur versionin e ndjeshëm pam-python (i cili nuk instalonhet si standart), një përdorues lokal mund të fitojë akses me të drejta root, duke manipuluar variablat e ambientit që përpunohen në Python (p.sh., mund të iniciohet ruajtja e një skedari me […]

Publikimi i hapësirës cloud Nextcloud 17

Lansohet versioni i ri i platformës në cloud Nextcloud 17, e cila zhvillohet si një fork i projektit ownCloud, krijuar nga zhvilluesit kryesorë të këtij sistemi. Nextcloud dhe ownCloud lejojnë vendosjen e një depoje të plotë cloud në sistemet e tyre serverike me mbështetje për sinkronizimin dhe shkëmbimin e të dhënave, si dhe ofrojnë funksione shtesë si mjete për mbajtjen e videokonferencave, shkëmbimin e mesazheve dhe, duke filluar nga ky lëshim, integrimin e funksioneve për […]

Në kernelin Linux 5.4 janë pranuar patch-e për kufizimin e aksesit të root te mekanizmat e brendshëm të kernelit

Linus Torvalds ka pranuar një grup patch-e "lockdown" për versionin e ardhshëm të kernelit Linux 5.4, të propozuar nga David Howells (punon në Red Hat) dhe Matthew Garrett (punon në Google) për të kufizuar qasjen e përdoruesit root në kernel. Funksionaliteti i lidhur me "lockdown" është transferuar në një modul LSM (Linux Security Module) që ngre një barrierë midis UID 0 dhe […]

Lëshimi strace 5.3

Lansohet versioni strace 5.3, një mjet për diagnostikimin dhe debugin e programeve për OS që përdorin kernelin Linux. Ky mjet lejon ndjekjen dhe (duke filluar nga versioni 4.15) ndërhyrjen në procesin e ndërveprimit mes programit dhe kernelit, duke përfshirë thirrjet sistemore që ndodhin, sinjalet që shfaqen dhe ndryshimet në gjendjen e procesit. Strace përdor mekanizmin ptrace për funksionimin e tij. Duke filluar nga versioni 4.13, formimi i lëshimeve të programit është sinkronizuar […]

Doli Milton 1.9.0 – programi për pikturë dhe vizatim në kompjuter

U publikua Milton 1.9.0, një program për vizatim në një kanavacë të pafundme, i orientuar për artistët kompjuterikë. Milton është shkruar në C++ dhe Lua, i licencuar nën GPLv3. Për renderim përdoren SDL dhe OpenGL. Janë të disponueshme paketat binare për Windows x64. Pavarësisht se ekzistojnë skripte ndërtimi për Linux dhe MacOS, mbështetje zyrtare për këto sisteme nuk ka. Nëse dëshironi ta ndërroni te ju, ndoshta […]

Migrimi nga Nginx në Envoy Proxy

Përshëndetje, Habr! Po ju ofroj një përkthim të postit: Migrimi nga Nginx në Envoy Proxy. Envoy është një proxy i shpërndarë me performancë të lartë (i shkruar në C++), i destinuar për shërbime dhe aplikacione të veçanta, gjithashtu është një autobus komunikimi dhe "universal data plane", i dizajnuar për arkitektura të mëdha mikrosherbimesh "service mesh". Gjatë krijimit të tij u morën parasysh zgjidhjet e problemeve që shfaqeshin gjatë zhvillimit të atyre […]

Wi-Fi në muzeun-kiosk Arkhangelskoe

Në vitin 2019, muzeu-rezidencë Arkhangelsk festoi 100 vjetorin, dhe aty u realizuan punë të mëdha restaurimi. Në park u implementua Wi-Fi normal, në mënyrë që adhuruesit e artit të mund të pyesin Alisën se çfarë po shohin dhe çfarë donte të thoshte artisti, dhe çiftet në bankat të postojnë selfie mes përqafimeve. Çiftet e duan shumë këtë park dhe blejnë bileta, por me çdo […]

Zgjidhja hiper-kombinuese AERODISK vAIR. Baza është sistemi i skedarëve ARDFS.

Përshëndetje, lexues të Habr. Me këtë artikull ne hapim një cikël, i cili do të flasë për sistemin hiper-kombinuese AERODISK vAIR që kemi zhvilluar. Fillimisht doja që me artikullin e parë të flisja për gjithçka, por sistemi është mjaft kompleks, prandaj do të hamë elefantin në pjesë. Do të fillojmë tregimin nga historia e krijimit të sistemit, do të thellohemi në sistemin e skedarëve ARDFS, i cili është baza e vAIR, dhe gjithashtu […]

U publikua Exim 4.92.3 me rregullimin e katërt të vitit për një vulnerabilitet kritik

U publikua një version emergjent i serverit të postës Exim 4.92.3 me rregullimin e një cenueshmërie tjetër kritike (CVE-2019-16928), e cila potencialisht lejon ekzekutimin e kodit të tij në server nëpërmjet dërgimit të një vargu të dizajnuar në komandën EHLO. Cenuesthmëria shfaqet në fazën pas rikthimit të privilegjeve dhe kufizohet në ekzekutimin e kodit me të drejtat e një përdoruesi të pa privilegjuar, nën të cilin ekzekutohet menaxhuesi i mesazheve të pranuara. Problemi shfaqet vetëm në degën […]

Në build-et e natës të Firefox është çaktivizuar mbështetja për TLS 1.0 dhe TLS 1.1

Në ndërtimet e natës Firefox, mbështetja për protokollet TLS 1.0 dhe TLS 1.1 është e çaktivizuar me shumicë (konfigurimi security.tls.version.min është vendosur në 3, e cila vendos TLS 1.2 si versionin minimal). Në versionet e qëndrueshme planifikojnë të çaktivizojnë TLS 1.0/1.1 në mars 2020. Në Chrome, mbështetja për TLS 1.0/1.1 do të ndërpritet në Chrome 81, i cili pritet në janar 2020. Specifikimi TLS […]

Wine 4.17

Ka shfaqur versioni për zhvilluesit Wine 4.17. Në të janë rregulluar 14 gabime dhe janë bërë 274 ndryshime. Ndryshimet kryesore: motori Mono është përmirësuar; është shtuar mbështetje për teksturat e kompresuara në formatin DXTn; është ofruar një version fillestar i bibliotekës runtime të Windows Script; mbështetje për përpunimin e njoftimeve për ndryshimin e pajisjeve përmes API XRandR; mbështetje për gjenerimin e çelësave RSA; për arkitekturën ARM64 është implementuar mbështetje për proxy pa q seams për […]

Oracle njoftoi afatet e mbështetjes për Java SE 8 dhe 11, si edhe Solaris 11

Më 27 Shtator 2019, në blogun e saj, Oracle shpalli afatet e planifikuara për mbështetje për Java SE dhe Solaris. Ndërsa Java SE 8 do të mbështetet deri në mars 2025, Java SE 11 do të mbështetet deri në Shtator 2026. Oracle gjithashtu theksoi se këto afate nuk janë përfundimtare dhe mbështetja mund të vazhdojë deri në vitin 2030. Mbështetje për këto degë të Java […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster