Autor: Yuri Gagarin

Vulnerabiliteti kritik CVE-2019-12815 në ProFTPd

Në ProFTPd (serveri ftp i njohur) është zbuluar një dobësi kritike (CVE-2019-12815). Shfrytëzimi i saj lejon kopjimin e skedarëve brenda serverit pa autentifikim përmes komandave «site cpfr» dhe «site cpto», përfshirë edhe në serverët me akses anonim. Dobësia shkaktohet nga kontrolli i papërshtatshëm i kufizimeve të aksesit për lexim dhe shkwrite (Limit READ dhe Limit WRITE) në modulin mod_copy, i cili aplikohet […]

Njoftimi i Exim-it është publikuar për lançimin e mbylljes së vulnerabilitetit CVE-2019-13917

Zhvilluesit e Exim njoftuan për zbulesën e një dobësie dhe për një version të ardhshëm me përmirësime që do ta zgjidhin atë. Në të njëjtën kohë, theksohet se rreziku i shfrytëzimit është mjaft i ulët, pasi për ta shfrytëzuar është e nevojshme të kesh një konfigurim mjaft specifik. Detajet për momentin nuk janë zbuluar, përveç faktit se shfrytëzimi është i mundur si lokal, ashtu edhe nga larg. Përmirësimi do të lansohet më 25 korrik 2019, kur gjithashtu do […]

Menaxhimi i konflikteve në ekip – ekuilibër apo një nevojë jetike?

Epigraf: Një herë u takuan në pyll Dhelpra dhe Medvjedhaku. — Përshëndetje, Dhelpra! — Përshëndetje, Medvjedhak! Më pas, fjala për fjalen, shaka për shakë, dhe Dhelpra mori një grusht nga Medvjedhaku… Në vargun e mëposhtëm, mendimet e liderit tonë të ekipit, si dhe të drejtorit të zhvillimit të produktit RAS — Igor Maranat mbi specifikat e konflikteve në punë dhe mënyrat e mundshme të menaxhimit të tyre. Shumica e konflikteve, […]

Switchi optik TP-Link T2600G-28SQ për ofruesit e shërbimeve: një përmbledhje e detajuar 

Zgjerimi i qyteteve të mëdha dhe formimi i aglomeratave është një nga trendet e rëndësishme të zhvillimit social sot. Vetëm Moska në vitin 2019 duhet të zgjerojë me 4 milion metra katrorë strehim (dhe kjo nuk përfshin 15 vendbanime që do t'i bashkohen në vitin 2020). Në gjithë këtë territor të madh, operatorët e komunikimit do të duhet të ofrojnë përdoruesve akses në internet. Këto mund të jenë […]

Në Microsoft Edge të ri mund të shfaqen fjalëkalimet nga shfletuesi klasik

Kompania Microsoft po shqyrton mundësinë e përcjelljes së një funksioni të njohur të shfletuesit klasik Edge në versionin e tij të ri të bazuar në Chromium. Bëhet fjalë për funksionin e shikimit të detajuar të fjalëkalimit (ai ikonë me sy). Ky funksion do të implementohet si një buton universale. Sidoqoftë, është e rëndësishme të theksohet se do të demonstrohen vetëm fjalëkalimet që janë futur manualisht. Me aktivizimin e modalitetit të plotësimit automatik […]

Google do të bllokojë certifikatat DarkMatter në Chrome dhe Android

Devon O’Brien nga ekipi përgjegjës për sigurinë e shfletuesit Chrome njoftoi për qëllimin e kompanisë Google për të bllokuar sertifikatat ndërmjetëse DarkMatter në shfletuesin Chrome dhe platformën Android. Po ashtu, planifikohet të refuzohet aplikimi për përfshirjen e sertifikatit rrënjor të DarkMatter në depozitën e sertifikave të Google. Kujtojmë se një vendim të ngjashëm kishte marrë më parë edhe kompania Mozilla. Google e pranoi shqetësimin e shprehur nga përfaqësuesit e Mozilla […]

Vulnerabilitet kritik në ProFTPd

Një vulnerabilitet i rrezikshëm është identifikuar në serverin FTP ProFTPD (CVE-2019-12815), i cili lejon kopjimin e skedarëve brenda serverit pa kërkuar autentifikim me komandat «site cpfr» dhe «site cpto». Problemi ka marrë një nivel rreziku 9.8 nga 10, pasi mund të përdoret për të organizuar ekzekutimin e kodit në distancë duke ofruar qasje anonime në FTP. Vulnerabiliteti shkaktohet nga verifikimi i papërshtatshëm i kufizimeve të qasjes në […]

Nginx 1.17.2

U realizua një tjetër lëshim në degën aktuale mainline të serverit web nginx. Në degën 1.17 po zhvillohet aktivisht, ndërsa në degën e tanishme të qëndrueshme (1.16) po bëhen vetëm rregullime gabimesh. Ndryshimi: versione minimale e mbështetur e zlib — 1.2.0.4. Falë Ilja Leoshkevich. Ndryshimi: metoda $r->internal_redirect() e perl-it të integruar tani pret një URI të koduar. Shtimi: tani, me anë të metodës $r->internal_redirect() të perl-it të integruar […]

ONYX BOOX Faust — kush kërkon, nuk duhet të shpenzojë kohë duke u endur

Përshëndetje! Në komentet e rishikimit të ONYX BOOX James Cook 2, i cili sapo vizitoi blogun tonë, disa u çuditën që pajisja në vitin 2019 vjen pa ekran prekjeje (Karl!). Por për disa kjo është e çuditshme, ndërsa të tjerët kërkojnë posaçërisht një lexues vetëm me butona fizikë: për shembull, për njerëzit e moshuar është më e lehtë të merren me atë që mund ta ndjejnë; një lëvizje e rastësishme […]

Prezantojmë 3CX Call Flow Designer dhe 3CX CRM Template Generator të rinj

3CX Call Flow Designer i ri me redaktorin vizual të shprehjeve 3CX ndjek parimin — produktet tona duhet të jenë të thjeshta dhe të kuptueshme. Prandaj, ne përditësuam përsëri mjedisin e zhvillimit të aplikacioneve vokale 3CX Call Flow Designer (CFD). Në versionin e ri është paraqitur një ndërfaqe moderne përdoruesi (ikona të reja) dhe një redaktor vizual i shprehjeve që përdoren gjatë krijimit të skenarëve. E reja […]

Konfigurimi i serverit për shpërndarjen e aplikacionit Rails me Ansible

Kohë më parë, më duhej të shkruaja disa ansible playbooks për përgatitjen e serverit për implementimin e aplikacionit rails. Dhe, për çudi, nuk gjeta një manual të thjeshtë hapi pas hapi. Nuk doja të kopjoja një playbook të huaj pa kuptuar çfarë po ndodhte, dhe përfundimisht, më duhej të lexoja dokumentacionin, duke e mbledhur gjithçka vetë. Ndoshta mund të ndihmoj dikënd për ta bërë këtë proces më të shpejtë me ndihmën e […]

Çdo nivel në platformerin Yooka-Laylee and the Impossible Lair do të ketë një version alternativ

Studioja Playtonic Games publikoi një traileri të ri për platformerin Yooka-Laylee and the Impossible Lair, në të cilin prezantoi sistemin e "ndërtimit alternativ të niveleve". Në total, në lojë do të jenë 20 nivele, por gjatë udhëtimit, heronjtë tanë do të zbulojnë sekrete dhe do të zgjidhin enigma, duke transformuar dinamikisht çdo lokacion. Kështu, numri i përgjithshëm do të rritet në 40. "Rindërtoni nivelet, duke lidhur energjinë, përmbytni ato me ujë […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster