Kategori: Lajmet e internetit

Уязвимость в ядре Linux, позволяющая изменить содержимое tmpfs и разделяемой памяти

В ядре Linux выявлена уязвимость (CVE-2022-2590), позволяющая непривилегированному пользователю изменить отражённые в память файлы (mmap) и файлы в tmpfs, не имея прав на запись в них, и поднять свои привилегии в системе. По своему типу выявленная проблема напоминает уязвимость Dirty COW, но отличается тем, что ограничивается только воздействием на данные в разделяемой памяти (shmem / […]

Microsoft открыл библиотеку Emoji

Компания Microsoft опубликовала библиотеку Emoji, включающую более полутора тысяч значков, доступных в различных представлениях (3D, многоцветные, плоские, высококонтрастные). Содержимое библиотеки соответствует новому набору Emoji, предложенному пользователям Windows 11 в прошлом году, дополненному 3D-вариантами значков. Библиотека открыта под лицензией MIT, позволяющей создавать производные работы и использовать значки в своих продуктах. Источник: opennet.ru

Релиз Ubuntu 22.04.1 LTS

Компания Canonical представила первый корректирующий выпуск дистрибутива Ubuntu 22.04.1 LTS, в который включены обновления для нескольких сотен пакетов, связанные с устранением уязвимостей и проблем, влияющих на стабильность. В новой версии также исправлены ошибки в инсталляторе и загрузчике. Релиз Ubuntu 22.04.1 ознаменовал прохождение базовой стабилизации LTS-выпуска — пользователям Ubuntu 20.04 теперь будет предложено осуществить обновление до […]

AEPIC Leak — një sulm që çon në rrjedhjen e çelësave nga enklavat Intel SGX

Раскрыты сведения о новой атаке на процессоры Intel — AEPIC Leak (CVE-2022-21233), приводящей к утечке конфиденциальных данных из изолированных анклавов Intel SGX (Software Guard eXtensions). Проблема затрагивает 10, 11 и 12 поколения CPU Intel (включая новые серии Ice Lake и Alder Lake) и вызвана архитектурной недоработкой, позволяющей получить доступ неинициализированным данным, оставшимся в регистрах APIC […]

Në bërthamën Linux janë identifikuar dobësitë e shfrytëzueshme në POSIX CPU timer, cls_route dhe nf_tables

В ядре Linux выявлено несколько уязвимостей, вызванных обращением к уже освобождённым областям памяти и позволяющих локальному пользователю повысить свои привилегии в системе. Для всех рассматриваемых проблем созданы рабочие прототипы эксплоитов, которые будут опубликованы через неделю после публикации информации об уявзимостях. Патчи с устранением проблем отправлены разработчикам ядра Linux. CVE-2022-2588 — уязвимость в реализации фильтра cls_route, […]

Google ka zgjeruar programin e stimulimit për identifikimin e dobësive në kernelin Linux.

Kompania Google shpalli zgjerimin e iniciativës për t'u paguar shpërblime për identifikimin e dobësive në kernelin Linux. Shuma maksimale e pagesës për një dobësi të re dhe krijimin e një eksploiti funksional mbi të është rritur nga 91,000 në 133,000 dollarë. Përveç mjedisit të përdorur më parë kCTF (Kubernetes Capture the Flag) për përpjekjet e hakerimit, janë propozuar mjete të reja: bazuar në versionin më të fundit të […]

Lëshimi i distribucionit të hulumtimit të sigurisë Kali Linux 2022.3.

Rilindi distribucioni Kali Linux 2022.3, i cili është i destinuar për testimin e sistemeve për prani dobësish, kryerjen e auditit, analizimin e informacionit të mbetur dhe identifikimin e pasojave të sulmeve të hakerëve. Të gjitha përpjekjet origjinale të krijuara brenda distribucionit shpërndahen nën licencën GPL dhe janë në dispozicion në një depo publike Git. Janë përgatitur disa variante të imazheve iso për shkarkim, me madhësi 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Lëshimi i filtrit të paketave nftables 1.0.5.

U publikua lëshimi i filtrit të paketave nftables 1.0.5, që unifikon ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetërore (synon zëvendësimin e iptables, ip6tables, arptables dhe ebtables). Në të njëjtën kohë, u publikua lëshimi i bibliotekës ndihmëse libnftnl 1.2.3, që ofron një API me nivel të ulët për të ndihmuar me ndërveprimin me sistemin nf_tables. Paketa nftables përmban komponente të filtrit të paketimeve që veprojnë në hapësirën e përdoruesit, ndërsa […]

Në NPM planifikojnë të përdorin Sigstore për të konfirmuar autenticitetin e paketave.

GitHub ka paraqitur për diskutim një propozim për implementimin e shërbimit Sigstore për verifikimin e paketave përmes nënshkrimeve digjitale dhe mbajtjes së një logu publik për të konfirmuar autenticitetin gjatë shpërndarjes së lëshimeve. Përdorimi i Sigstore do të mundësojë një nivel shtesë mbrojtjeje ndaj sulmeve që kanë për objektiv zëvendësimin e komponentëve dhe varësive të softuerit (supply chain). Për shembull, ndryshimi i implementuar do të mbrojë kodin burimor të projekteve në rast të kompromitimit të llogarisë […]

Lëshimi i distribucionit Ubuntu Sway Remix 22.04 LTS.

Është lëshuar distribucioni Ubuntu Sway Remix 22.04 LTS, që ofron një desktop të parakonfiguruar dhe gati për t'u përdorur, bazuar në menaxherin e kompozitit Sway. Distribucioni është një edicion jozyrtar i Ubuntu 22.04 LTS, i krijuar duke patur parasysh si përdoruesit e avancuar të GNU/Linux, ashtu edhe fillestarët që duan të provojnë një ambient menaxherësh dritareje pa nevojën për konfigurim të gjatë. Janë të disponueshme për shkarkim […]

Lëshimi i distribucionit për kopje rezervë Rescuezilla 2.4

Është lëshuar distribucioni Rescuezilla 2.3, i destinuar për kopje rezervë, rikuperimin e sistemeve pas dështimeve dhe diagnostikimin e problemeve të ndryshme harduerike. Distribucioni është ndërtuar mbi bazën e paketave të Ubuntu dhe vazhdon zhvillimin e projektit "Redo Backup & Rescue", zhvillimi i të cilit u ndal në vitin 2012. Janë në dispozicion live-builds për sisteme 64-bit x86 (1GB) dhe një paketë deb për instalim në Ubuntu. Rescuezilla […]

Zhvilluesit e openSUSE diskutojnë ndërprerjen e mbështetjes për ReiserFS

Jeff Mahoney, drejtori i SUSE Labs, i ka paraqitur komunitetit një propozim për të ndalur mbështetjen për sistemin e skedarëve ReiserFS në openSUSE. Si motiv për këtë përmendet plani për të hequr ReiserFS nga bërthama kryesore deri në vitin 2025, stagnimi në mbështetje të këtij FS dhe mungesa e mundësive për të siguruar qëndrueshmërinë që ofrohen nga sistemet bashkëkohore të skedarëve për të mbrojtur nga dështimi në rast […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster