Kategori: Lajmet e internetit

Një vulnerabilitet në qendrën e certifikimit SSL.com, që lejonte marrjen e një certifikate për një domain tjetër

Një vulnerabilitet u zbulua në qendrën e certifikimit SSL.com në sistemin e verifikimit të pronësisë së domainit, që lejonte marrjen e një certifikate TLS për çdo domain, duke ofruar email të sulmuesit. Për të marrë certifikatën TLS, ishte e mjaftueshme të kishim qasje në email-in me domainin e synuar. P.sh., vulnerabiliteti lejonte marrjen e një certifikate TLS për domainet që përdoren në shërbimet e email-it publik, si gmail.com, yandex.ru, yahoo.com, outlook.com dhe icloud.com. Vulnerabiliteti gjithashtu jepte mundësi sulmuesve […]

Serveri i email-it Mox 0.0.15 është në dispozicion

Është publikuar versione i projektit Mox 0.0.15, i cili zhvillon një zgjidhje të plotë për garantimin e funksionimit të serverëve të email-it, duke përfshirë të gjithë komponentët e nevojshëm për dërgimin dhe marrjen e email-eve. Ofron implementime të veta për serverët SMTP dhe IMAP4, një sistem filtrimi të përmbajtjeve të padëshiruara, si dhe ndërfaqe web për administratorët dhe përdoruesit. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën MIT. Qëllimi i projektit është […]

Lëshimi i shërbimit REST EasyREST 0.8.

Ndodhi një version i ri i EasyREST 0.8, një shërbim REST të lehtë dhe të zgjerueshëm për ekzekutimin e kërkesave CRUD dhe të agreguara në bazat e të dhënave relacionale. Projekti është shkruar në gjuhën Go dhe përdor një sistem plug-in për t'u lidhur me sistemet e menaxhimit të të dhënave të ndryshme (SQLite, MySQL, PostgreSQL, Redis). Kodi është në dispozicion nën licencën Apache 2.0. Për ta nisur, mjafton të grumbulloni ose shkarkoni skedarin ekzekutues dhe të tregoni plug-in në skedarin e konfigurimit YAML ose përmes […]

Lëshimi i Bastille 0.14, sistemit për menaxhimin e kontejnerëve bazuar në FreeBSD Jail

Është publikuar versioni Bastille 0.14.20250420, një sistem për automatizimin e përhapjes dhe menaxhimit të aplikacioneve që ekzekutohen në kontejnerë, të izoluara përmes mekanizmit FreeBSD Jail. Kodi është shkruar në Shell, nuk kërkon varësi të jashtme për punën dhe shpërndahet nën licencën BSD. Për menaxhimin e kontejnerëve ofrohet një mjet komandash bastille, e cila lejon krijimin dhe përditësimin e mjediseve Jail në bazë të versionit të zgjedhur të FreeBSD, si dhe […]

14 vulnerabilitete në bibliotekën libsoup, që përdoret në GNOME.

Në bibliotekën libsoup, e zhvilluar nga projekti GNOME, janë zbuluar 14 vulnerabilitetet. Libsoup ofron implementime të klientit dhe serverit HTTP, duke përdorur GObjects për integrimin me aplikacionet GNOME. Biblioteka përdoret në GNOME Shell, shfletuesin Epiphany (GNOME Web), shikuesin e imazheve Shotwell, në plug-in-in e GStreamer-it souphttpsrc dhe në aplikacione që përdorin libwebkit2gtk. Më parë, biblioteka libsoup kishte përdorim në NetworkManager, që që nga versioni 1.8 ka qenë […]

Vlerësimi i kërkesave rrjetësore që dërgohen nga shfletuesit web gjatë nisjes së parë

Janë publikuar rezultatet e analizës së aktivitetit rrjetor gjatë përdorimit të shfletuesve Firefox, Chrome, Safari, Edge, Opera, Brave, Yandex Browser, Ungoogled Chromium, Mulvad, Vivaldi, Librewolf, Arc, Tor Browser, Kagi Orion, Pale Moon, Floorp, Zen, Waterfox dhe Thorium. Qëllimi i studimit ishte vlerësimi i trafikut të lidhur me dërgimin e kërkesave shërbimi rrjetor nga shfletuesit, që nuk janë të lidhura me përpunimin e përmbajtjes që shikon përdoruesi. Përveç transmetimit të telemetrisë […]

Përditësimi i paketës së lirë të botimit Scribus 1.6.4

Lëshimi i paketës së lirë për formatimin e dokumenteve Scribus 1.6.4. Paketa ofron mjete për formatimin profesional të materialeve printuese, përfshin mjete për gjenerimin e PDF dhe mbështet punën me profile ngjyrash të ndara, CMYK, ngjyra të plota dhe ICC. Programi është shkruar duke përdorur toolkit-in Qt dhe ofrohet nën licencën GPLv2+. Ndërtimet binare janë përgatitur për Linux (AppImage), macOS dhe Windows. […]

Lëshimi i Wine 10.6

U publikua një lëshim eksperimental i implementimit të hapur të Win32 API — Wine 10.6. Që nga lëshimi i 10.5, janë zgjidhur 27 raportime për gabime dhe janë bërë 286 ndryshime. Ndryshimi më i rëndësishëm: Në interpretorin e komandave cmd.exe është ofruar një analizues leksikor i ri. Në bibliotekën Bcrypt është shtuar mbështetje për PBKDF2, funksioni për formimin e çelësit të bazuar në fjalëkalim. Në grupin e bibliotekave WindowsCodecs është zgjeruar mbështetja për metadata në […]

Përditësimi i distribucionit për PC të një pllake DietPi 9.12.

Është formuar lëshimi i DietPi 9.12, një distribuim për kompjuterë me një pllakë në bazë të arkitekturave ARM dhe RISC-V, si Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid dhe VisionFive 2. Distribuimi është ndërtuar mbi bazën e paketave Debian dhe është në dispozicion në ndërtimet për më shumë se 50 pllaka. DietPi mund të përdoret gjithashtu për […]

Lëshimi i DB-së MySQL 9.3.0

Kompania Oracle krijoi një degë të re të DBMS MySQL 9.3.0. Ndërtesat MySQL Community Server 9.3.0 janë përgatitur për të gjitha distribucionet kryesore Linux, FreeBSD, macOS dhe Windows. Në përputhje me modelin e ri të krijimit të lirimeve të futur në vitin 2023, MySQL 9.3 i përket degëve "Innovation". Degët Innovation rekomandohen për ata që duan të kenë qasje më herët në funksionalitete të reja, publikohen çdo 3 […]

Në Python janë përdorur funksione kriptografike me provë matematikore të besueshmërisë.

Është njoftuar për përfundimin e suksesshëm të iniciativës për të zëvendësuar në Python implementimet e algoritmeve kriptografike të ofruara në modulët hashlib dhe hmac me variante që kanë provë matematikore të besueshmërisë, përgatitura nga projekti "HACL*". Puna për kalimin në funksione me provë matematikore të besueshmërisë ka vazhduar që nga viti 2022 dhe është iniciuar pas identifikimit të një mbingarkese në implementimin e algoritmit SHA3, të përdorur në modulën hashlib të Python. […]

Lëshimi i serverit NTP NTPsec 1.2.4

Pas më shumë se një viti zhvillimi, është publikuar emisioni i serverit të sinkronizimit të saktë të kohës NTPsec 1.2.4. Projekti është krijuar si një fork i implementimit standard të protokollit NTPv4 (NTP Classic 4.3.34), i fokusuar në ripërsëritjen e kodit për të përmirësuar sigurinë. Kodi burimor i NTPsec shpërndahet nën licencat BSD, MIT dhe NTP. NTPsec po zhvillohet nën drejtimin e Eric Raymond-it, me pjesëmarrjen e disa […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster