Kategori: Lajmet e internetit

Analiza e logjikës së aktivizimit dhe funksionimit të backdoor-it në paketën xz

JanĂ« tĂ« disponueshme rezultatet paraprake tĂ« inxhinierisĂ« sĂ« reversit tĂ« njĂ« skedari objektiv tĂ« dĂ«mshĂ«m, i integruar nĂ« liblzma si rezultat i njĂ« fushate pĂ«r promovimin e backdoor-it nĂ« paketĂ«n xz. Backdoor-i prek vetĂ«m sistemet x86_64 tĂ« bazuara nĂ« bĂ«rthamĂ«n Linux dhe bibliotekat C Glibc, ku njĂ« patch shtesĂ« aplikohet nĂ« sshd, duke bĂ«rĂ« lidhjen me bibliotekĂ«n libsystemd pĂ«r tĂ« mb 지원uar mekanizmin sd_notify. Fillimisht u supozua se backdoor-i lejonte kalimin e autentifikimit […]

Debian 10 «Buster» është transferuar në arkiv

Repositoryt Debian 10 «Buster» janĂ« transferuar nĂ« archive.debian.org, pas sĂ« cilĂ«s distribuimi do tĂ« ndalojĂ« sĂ« qeni nĂ« dispozicion pĂ«rmes rrjetit kryesor tĂ« pasqyra. ËshtĂ« planifikuar qĂ« heqja nga pasqyrat e pakove Debian 10 pĂ«r arkitekturĂ«n, pĂ«r tĂ« cilat nuk ka mbĂ«shtetje LTS, tĂ« kryhet nĂ« mes tĂ« prillit. Publikimi i Debian 10 u paraqit mĂ« 7 korrik 2019 dhe u mbĂ«shtet si zakonisht deri nĂ« Shtator 2022. Si pjesĂ« e ciklit LTS […]

Retrospektiva e promovimit të backdoorit në paketën xz

Supozohet se backdoor nĂ« paketĂ«n xz Ă«shtĂ« futur nga zhvilluesi Jia Tan, i cili nĂ« vitin 2022 mori statusin e mbikĂ«qyrĂ«sit dhe lĂ«shoi versione duke filluar nga 5.4.2. PĂ«rveç projektit xz, autori i supozuar i backdoor-it gjithashtu ka ndihmuar nĂ« zhvillimin e pakove xz-java dhe xz-embedded, dhe ishte pĂ«rfshirĂ« nĂ« radhĂ«t e mbikĂ«qyrĂ«sve tĂ« projektit XZ Embedded, i pĂ«rdorur nĂ« thelbin Linux. NĂ« organizimin e avancimit tĂ« backdoor-it […]

Në kodin e versioneve xz 5.6.0 dhe 5.6.1 është gjetur një backdoor

Zhvilluesi i Debian dhe kĂ«rkuesi nĂ« fushĂ«n e sigurisĂ« informacionit, Andres Freund, njofton pĂ«r zbulimin e njĂ« backdoor-i tĂ« mundshĂ«m nĂ« kodin burimor tĂ« xz versioneve 5.6.0 dhe 5.6.1. Backdoor-i pĂ«rbĂ«het nga njĂ« rresht nĂ« njĂ« nga skriptet m4, qĂ« shton kodin e dĂ«mshĂ«m tĂ« obfuskosur nĂ« fund tĂ« skriptit configure. Ky kod mĂ« pas modifikon njĂ« nga Makefile-t e gjeneruar tĂ« projektit, duke çuar nĂ« […]

Flatpak 1.15.7: fshirja automatike e drivereve të vjetruara dhe përmirësime të tjera

Versioni i ri i Flatpak 1.15.7 sjell fshirjen automatike tĂ« drivereve tĂ« vjetruara dhe pĂ«rmirĂ«sime pĂ«r Linux: nga sistemi i ndĂ«rtimit Meson deri te rregullimet pĂ«r D-Bus dhe Wayland. NjĂ« nga karakteristikat kryesore tĂ« versionit tĂ« ri Ă«shtĂ« fshirja automatike e versioneve tĂ« vjetruara tĂ« drivereve dhe lidhjeve tĂ« tjera tĂ« pa pĂ«rdorura. Ky funksion synon tĂ« eliminojĂ« komponentĂ«t e tepruar qĂ« grumbullohen me kalimin e kohĂ«s, duke fshirĂ« automatikisht ambientet e ekzekutimit, afatin […]

Në bibliotekën xz/liblzma është zbuluar një backdoor, që organizon qasje përmes sshd.

NĂ« paketĂ«n XZ Utils, e cila pĂ«rfshin bibliotekĂ«n liblzma dhe mjete pĂ«r punĂ« me tĂ« dhĂ«nat e kompresuara nĂ« formatin '.xz', Ă«shtĂ« zbuluar njĂ« backdoor (CVE-2024-3094), i cili mundĂ«son kapjen dhe modifikimin e tĂ« dhĂ«nave qĂ« pĂ«rpunohen nga aplikacionet e lidhura me bibliotekĂ«n liblzma. QĂ«llimi kryesor i backdoor Ă«shtĂ« serveri OpenSSH, ndonjĂ«herĂ« i lidhur me bibliotekĂ«n libsystemd nĂ« disa distribuime, e cila, nga ana e saj, pĂ«rdor liblzma. Lidhja e sshd me bibliotekĂ«n e prekshme […]

PyPI ndali regjistrimin e përdoruesve dhe projekteve të reja për shkak të një rritjeje të publikimeve të dëmshme

RepoPython-i i pakove PyPI (Python Package Index) pĂ«rkohĂ«sisht ndaloi regjistrimin e pĂ«rdoruesve tĂ« rinj dhe krijimin e projekteve tĂ« reja pĂ«r shkak tĂ« ngarkesave masive tĂ« vazhdueshme tĂ« pakove tĂ« dĂ«mshme gjatĂ« njĂ« sulmi tĂ« automatizuar. Bllokimi u vendos pasi mĂ« 26 dhe 27 mars, nĂ« repo u ngarkuan 566 paketa me kod tĂ« dĂ«mshĂ«m, tĂ« stilizuara si 16 libra tĂ« njohur Python. Emrat e pakove u formuan duke pĂ«rdorur type squatting […]

Projekti FuryGpu zhvillon GPU të bazuara në FPGA.

ËshtĂ« paraqitur njĂ« prototip funksional i projektit FuryGpu, qĂ« zhvillon njĂ« GPU tĂ« ndĂ«rtuar vetĂ« me bazĂ« FPGA Xilinx Zynq UltraScale+, e dizajnuar si njĂ« bord tĂ« veçantĂ« qĂ« lidhet me PC-nĂ« pĂ«rmes njĂ« interface PCIe. PĂ«rshkrimet e blloqeve tĂ« pajisjeve janĂ« realizuar nĂ« gjuhĂ«n SystemVerilog, ndĂ«rsa projekti i bordit Ă«shtĂ« pĂ«rgatitur nĂ« sistemin e hapur tĂ« projektimit tĂ« qarqeve KiCAD. NĂ« kĂ«tĂ« formĂ«, GPU FuryGpu tashmĂ« lejon tĂ« luani lojĂ«n Quake me […]

Amazon do të shpenzojë gati 150 miliardë dollarë për zgjerimin e Qendrave të të Dhënave për të u bërë lider në fushën e AI

NĂ« 15 vitet e ardhshme, Amazon planifikon tĂ« shpenzojĂ« 148 miliardĂ« dollarĂ« pĂ«r qendrat e tĂ« dhĂ«nave, duke iu pĂ«rgjigjur rritjes sĂ« pritur tĂ« kĂ«rkesĂ«s pĂ«r aplikacione AI dhe shĂ«rbime tĂ« tjera dixhitale, shkruan Bloomberg. Vitin e kaluar, rritja e tĂ« ardhurave tĂ« AWS ra nĂ« nivelin mĂ« tĂ« ulĂ«t tĂ« regjistruar, ndĂ«rsa klientĂ«t kĂ«rkuan tĂ« zvogĂ«lojnĂ« shpenzimet dhe vonuan realizimin e projekteve tĂ« modernizimit. Tani shpenzimet e tyre pĂ«rsĂ«ri […]

Lëshimi i paketës së mjeteve GNU Coreutils 9.5 dhe varianti i saj në gjuhën Rust

ËshtĂ« publikuar versioni stabil i mjeteve bazĂ« tĂ« sistemeve GNU Coreutils 9.5, qĂ« pĂ«rfshin programe si sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls etj. Inovacionet kryesore: NĂ« mjetet cp, mv, install, cat dhe split janĂ« optimizuar operacionet e shkrimit dhe leximin. MadhĂ«sia e bllokut minimal tĂ« lexueshĂ«m ose tĂ« shkruar Ă«shtĂ« rritur […]

Lëshimi i VPN Lanemu 0.11.6

ËshtĂ« lĂ«shuar Lanemu P2P VPN 0.11.6 — njĂ« implementim i rrjetit privat virtual decentralizuar, i cili funksionon sipas parimit Peer-To-Peer, ku pjesĂ«marrĂ«sit lidhen me njĂ«ri-tjetrin, dhe jo pĂ«rmes njĂ« serveri qendror. PjesĂ«marrĂ«sit e rrjetit mund tĂ« gjejnĂ« njĂ«ri-tjetrin pĂ«rmes njĂ« gjurmuesi BitTorrent ose BitTorrent DHT, ose pĂ«rmes pjesĂ«marrĂ«sve tĂ« tjerĂ« tĂ« rrjetit (peer exchange). Aplikimi Ă«shtĂ« njĂ« alternativĂ« falas dhe me kod tĂ« hapur pĂ«r VPN Hamachi, e shkruar […]

Një të metë që lejon injektimin e sekvencave të escape në terminalet e të tjerëve

NĂ« mjetin wall, i ofruar nĂ« paketĂ«n util-linux dhe qĂ« Ă«shtĂ« i destinuar pĂ«r dĂ«rgimin e mesazheve nĂ« terminalet, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2024-28085), i cili lejon njĂ« sulm mbi terminalet e pĂ«rdoruesve tĂ« tjerĂ« pĂ«rmes manipulimit me sekuencat e escape. Problemi Ă«shtĂ« shkaktuar nga fakti se mjeti wall bllokon pĂ«rdorimin e sekuencave tĂ« escape nĂ« rrjedhĂ«n e hyrjes, por nuk e kryen kĂ«tĂ« operacion pĂ«r argumentet nĂ« linjĂ«n e komandĂ«s, çka i lejon sulmuesit tĂ« ekzekutojĂ« sekuenca escape […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster