Kategori: Lajmet e internetit

Lëshimi i serverit http Apache 2.4.49 me eliminimin e dobësive

RugĂ«timi i serverit HTTP Apache 2.4.49 Ă«shtĂ« publikuar, i cili sjell 27 ndryshime dhe zgjidh 5 vulnerabilitete: CVE-2021-33193 — ndjeshmĂ«ria e mod_http2 ndaj njĂ« varianti tĂ« ri tĂ« sulmit “HTTP Request Smuggling”, qĂ« lejon futjen e pĂ«rmbajtjes sĂ« dĂ«rguar tĂ« kĂ«rkesave tĂ« klienteve nĂ« kĂ«rkesat e pĂ«rdoruesve tĂ« tjerĂ« pĂ«rmes mod_proxy (p.sh., Ă«shtĂ« e mundur tĂ« futet njĂ« kod tĂ« dĂ«mshĂ«m JavaScript nĂ« seancĂ«n e pĂ«rdoruesit tjetĂ«r nĂ« sit). CVE-2021-40438 — ndjeshmĂ«ria SSRF (Server […]

Lëshimi i sistemit të hapur të faturimit ABillS 0.91

ËshtĂ« publikuar versioni i sistemit tĂ« hapur tĂ« faturimit ABillS 0.91, komponentĂ«t e tĂ« cilit ofrohen nĂ«n licencĂ«n GPLv2. Risi kryesore: Paysys: tĂ« gjitha modulat janĂ« ribashkuar. Paysys: janĂ« shtuar teste pĂ«r sistemet e pagesave. API i klientĂ«ve Ă«shtĂ« shtuar. Triplay: mekanizmi i menaxhimit tĂ« subsistemeve Internet/TV/Telefonia Ă«shtĂ« ribashkuar. Cams: Integrimi me sistemin e videokamerave nĂ« re Forpost. Ureports. ËshtĂ« shtuar mundĂ«sia e dĂ«rgimit tĂ« njoftimeve nĂ« tĂ« njĂ«jtĂ«n kohĂ« me disa lloje. Maps2: janĂ« shtuar nivelet: Visicom Maps, 2GIS. […]

Mozilla shpalli Firefox Suggest dhe ndërfaqen e re të shfletuesit Firefox Focus

Kompania Mozilla ka prezantuar njĂ« sistem tĂ« ri rekomandimesh Firefox Suggest, i cili shfaq sugjerime tĂ« tjera gjatĂ« shkruarjes nĂ« shiritin e adresĂ«s. Duke u bazuar nĂ« rekomandime nga tĂ« dhĂ«nat lokale dhe kĂ«rkimin nĂ« motorin e kĂ«rkimit, funksioni i ri dallon me mundĂ«sinĂ« e ofrimit tĂ« informacionit nga partnerĂ« tĂ« tretĂ«, tĂ« cilĂ«t mund tĂ« jenĂ« projekte jofitimprurĂ«se, si Wikipedia, por edhe sponsorizues tĂ« paguar. PĂ«r shembull, kur filloni tĂ« shkruani nĂ« […]

Lëshimi i Java SE 17

Pas gjashtĂ« muajsh zhvillimi, kompania Oracle ka lĂ«shuar platformĂ«n Java SE 17 (Java Platform, Standard Edition 17), e cila pĂ«rdor projektin e hapur OpenJDK si implementimin standard. Me pĂ«rjashtim tĂ« eliminimit tĂ« disa mundĂ«sive tĂ« vjetra, Java SE 17 ruan pajtueshmĂ«rinĂ« me versionet e kaluara tĂ« platformĂ«s Java — shumica e projekteve tĂ« mĂ«parshme Java do tĂ« funksionojnĂ« pa ndryshime kur ekzekutohen nĂ«n […]

Dobit e sigurisë në klientët e Matrix, që mund të zbulojnë çelësat e enkriptimit end-to-end

NĂ« shumicĂ«n e aplikacioneve klient pĂ«r platformĂ«n e komunikimeve tĂ« decentralizuara Matrix janĂ« zbuluar vulnerabilitete (CVE-2021-40823, CVE-2021-40824), qĂ« lejojnĂ« marrjen e informacionit mbi çelĂ«sat e pĂ«rdorur pĂ«r dĂ«rgimin e mesazheve nĂ« biseda me enkriptim tĂ« plotĂ« (E2EE). NjĂ« sulmues, duke komprometuar njĂ« nga pĂ«rdoruesit e bisedĂ«s, mund tĂ« shqiptojĂ« mesazhet e dĂ«rguara mĂ« parĂ« kĂ«tij pĂ«rdoruesi nga aplikacionet e prekura. PĂ«r eksploatimin e suksesshĂ«m Ă«shtĂ« e nevojshme tĂ« ketĂ« qasje nĂ« llogarinĂ« e marrĂ«sit […]

Në Firefox 94, për output-in për X11 do të kalojë në përdorimin e EGL si default.

JanĂ« shtuar modifikime nĂ« ndĂ«rtimet e natĂ«s, nĂ« bazĂ« tĂ« tĂ« cilave do tĂ« krijohet versioni i Firefox 94, i cili pĂ«rfshin njĂ« backend tĂ« ri pĂ«r vizatimin pĂ«r ambientet grafike qĂ« pĂ«rdorin protokollin X11. Backend-i i ri karakterizohet nga pĂ«rdorimi pĂ«r paraqitjen e grafikĂ«s sĂ« ndĂ«rfaqes EGL nĂ« vend tĂ« GLX. Backend-i mbĂ«shtet punĂ«n me drejtuesit e hapur OpenGL Mesa 21.x dhe me drejtuesit pronĂ«sorĂ« NVIDIA 470.x. Drejtuesit pronĂ«sorĂ« OpenGL tĂ« AMD akoma nuk […]

Përditësimi i Chrome 93.0.4577.82 me rregullimin e dobësive 0-day

Kompania Google ka formuar pĂ«rditĂ«simin Chrome 93.0.4577.82, nĂ« tĂ« cilin janĂ« rregulluar 11 vulnerabilitete, pĂ«rfshirĂ« dy probleme qĂ« tashmĂ« janĂ« pĂ«rdorur nga sulmuesit nĂ« eksploitĂ« (0-day). Detajet nuk janĂ« zbuluar ende, dihet vetĂ«m se vulnerabiliteti i parĂ« (CVE-2021-30632) Ă«shtĂ« shkaktuar nga njĂ« gabim qĂ« çon nĂ« shkrim jashtĂ« kufijve tĂ« buffer-it nĂ« motorin JavaScript V8, ndĂ«rsa problemi i dytĂ« (CVE-2021-30633) Ă«shtĂ« i pranishĂ«m nĂ« implementimin e API-sĂ« Indexed DB dhe Ă«shtĂ« lidhur […]

Rivendosja vjeshtore e paketave fillestare ALT p10

ËshtĂ« publikuar botimi i dytĂ« i paketave fillestare nĂ« PlatformĂ«n e DhjetĂ« Alt. KĂ«to imazhe janĂ« tĂ« pĂ«rshtatshme pĂ«r tĂ« filluar punĂ«n me depo stabil, pĂ«r ata pĂ«rdorues me pĂ«rvojĂ« qĂ« preferojnĂ« tĂ« pĂ«rcaktojnĂ« vetĂ« listĂ«n e paketave tĂ« aplikacioneve dhe tĂ« konfigurojnĂ« sistemin (deri nĂ« krijimin e variacioneve tĂ« tyre). Si krijime tĂ« pĂ«rbĂ«rĂ«, ato shpĂ«rndahen nĂ«n kushtet e licencĂ«s GPLv2+. Varianti pĂ«rfshin sistemin bazĂ« dhe njĂ« nga ambientet […]

Teknika e re për shfrytëzimin e dobësive të klasës Spectre në Chrome

NjĂ« grup kĂ«rkuesish nga universitete amerikane, australiane dhe izraelite ka propozuar njĂ« teknikĂ« tĂ« re sulmi pĂ«r kanalet anĂ«sore pĂ«r tĂ« shfrytĂ«zuar vulnerabilitetet e klasĂ«s Spectre nĂ« shfletuesit qĂ« bazohen nĂ« motorin Chromium. Sulmi, i cili merr emrin Spook.js, lejon, pĂ«rmes ekzekutimit tĂ« kodit JavaScript, kalimin e mekanizmit tĂ« izolimit tĂ« faqeve dhe leximin e pĂ«rmbajtjes sĂ« gjithĂ« hapĂ«sirĂ«s adresore tĂ« procesit aktual, dmth., aksesin nĂ« tĂ« dhĂ«nat e faqeve tĂ« hapura […]

HashiCorp ka pezulluar përkohësisht pranimin e ndryshimeve nga komuniteti në projektin Terraform.

Kompania HashiCorp shpjegoi arsye-nĂ« pĂ«r shtimin e kohĂ«ve tĂ« fundit tĂ« njĂ« shĂ«nimi nĂ« depo-n e platformĂ«s sĂ« hapur tĂ« menaxhimit tĂ« konfiguracionit Terraform, lidhur me njĂ« pezullim tĂ« pĂ«rkohshĂ«m tĂ« shqyrtimit dhe pranimit tĂ« kĂ«rkesave pĂ«r tĂ«rheqje, tĂ« dĂ«rguara nga pĂ«rfaqĂ«suesit e komunitetit. Ky shĂ«nim u kuptua nga disa pjesĂ«marrĂ«s si njĂ« krizĂ« nĂ« modelin e hapur tĂ« zhvillimit tĂ« Terraform. Zhvilluesit e Terraform shpejt u pĂ«rpoqĂ«n tĂ« qetĂ«sojnĂ« komunitetin dhe njoftuan se shĂ«nimi i shtuar ishte keqkuptuar dhe se ishte shtuar vetĂ«m pĂ«r […]

Serveri i projektit MidnightBSD është hakuar

Zhvilluesit e projektit MidnightBSD, tĂ« cilĂ«t po zhvillojnĂ« njĂ« sistem operativ tĂ« orientuar drejt desktop-it, tĂ« bazuar nĂ« FreeBSD me elemente tĂ« portuara nga DragonFly BSD, OpenBSD dhe NetBSD, paralajmĂ«ruan pĂ«rdoruesit pĂ«r gjetjen e gjurmĂ«ve tĂ« njĂ« hack-u tĂ« njĂ« prej serverĂ«ve. Hack-u u realizua pĂ«rmes shfrytĂ«zimit tĂ« njĂ« dobĂ«sie tĂ« zbuluar nĂ« fund tĂ« gushtit, CVE-2021-26084, nĂ« motorin pronĂ«sor pĂ«r organizimin e bashkĂ«punimit Confluence (kompania Atlassian ofronte mundĂ«sinĂ« e pĂ«rdorimit falas tĂ« kĂ«tij produkti […]

Projekti Revolt zhvillon një alternativë të hapur për platformën Discord

Projekti Revolt zhvillon njĂ« platformĂ« kommunikimi, qĂ« synon krijimin e njĂ« alternative tĂ« hapur ndaj mesazherit pronĂ«sor Discord. Si Discord, platforma Revolt Ă«shtĂ« e orientuar drejt krijimit tĂ« hapĂ«sirave pĂ«r organizimin e komunikimit tĂ« komuniteteve dhe grupeve me interesa tĂ« pĂ«rbashkĂ«ta. Revolt mundĂ«son qĂ« tĂ« lanconi njĂ« server pĂ«r komunikim nĂ« kapacitetet tuaja dhe, nĂ«se nevojitet, tĂ« sigurojĂ« integrimin me njĂ« faqe web ose tĂ« komunikoni pĂ«rmes klientĂ«ve tĂ« disponueshĂ«m […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster