Kategori: Lajmet e internetit

Vulnerabilitet në bibliotekat rrjetë të gjuhëve Rust dhe Go, që lejon kalimin e kontrolleve të adresave IP

Në bibliotekat standarde të gjuhëve Rust dhe Go janë zbuluar vulnerabilitete lidhur me trajtimin e pasaktë të adresave IP me shifra oktale në funksionet e analizës së adresës. Vulnerabilitetet lejojnë kalimin e kontrollit të adresave të lejueshme në aplikacione, për shembull, për të mundësuar qasjen në adresat e interfesit loopback (127.x.x.x) ose në nënrrjete intranet gjatë sulmeve SSRF (Server-side request forgery). Vulnerabilitetet vazhdojnë ciklin e problemeve që janë zbuluar më parë në bibliotekat node-netmask […]

Lëshimi Bottlerocket 1.2, shpërndarjes së bazuar në kontejnerë të izoluar

Lëshimi i shpërndarjes Linux Bottlerocket 1.2.0 është në disponim, i zhvilluar në bashkëpunim me kompaninë Amazon për një ekzekutim efikas dhe të sigurt të kontejnerëve të izoluar. Veglat dhe komponentët menaxherë të shpërndarjes janë shkruar në gjuhën Rust dhe shpërndahen nën licencat MIT dhe Apache 2.0. Mbështetet ekzekutimi i Bottlerocket në klasterat Amazon ECS, VMware dhe AWS EKS Kubernetes, si dhe krijimi i ndërtimesh dhe edicionesh të rastësishme, që lejojnë përdorimin […]

Lëshimi i skanerit të sigurisë rrjet Nmap 7.92

Ka mendon një version të ri të skanerit të sigurisë rrjetore Nmap 7.92, i destinuar për audite të rrjetit dhe për identifikimin e shërbimeve aktive të rrjetit. Në këtë version, janë eliminuar vërejtjet e Projektit Fedora në lidhje me mos përputhshmërinë me kriteret e licencës NPSL (bazuar në GPLv2), sipas të cilës shpërndahet kodi Nmap. Në variantin e ri të licencës, është një kërkesë e detyrueshme për të blerë një licencë të veçantë komerciale kur përdoret kodi në aplikacione proprietarë […]

Google po porton Chrome për sistemin operativ Fuchsia

Kompania Google është duke punuar për të ofruar ndërtimet e plota të shfletuesit Chrome për sistemin operativ Fuchsia. Në Fuchsia, tashmë është ofruar një motor shfletimi i bazuar në bazën e kodit Chromium për të ekzekutuar aplikacione web të izoluara, por shfletuesi si një produkt tërësor për Fuchsia nuk ishte i disponueshëm, dhe vetë platforma u zhvillua kryesisht për IoT dhe pajisje konsumatorësh, si Nest Hub. E fundit […]

Lëshimi i Latte Dock 0.10, një panel alternativ për KDE

Pas dy vjetësh zhvillimi, është prezantuar lëshimi i panelit Latte Dock 0.10, i cili ofron një zgjidhje elegante dhe të thjeshtë për menaxhimin e detyrave dhe plasmoidëve. Po ashtu, mbështetet efekti i rritjes parabolike të ikonave në stilin macOS ose paneli Plank. Paneli Latte është ndërtuar mbi bazën e KDE Frameworks dhe bibliotekës Qt. Mbështetet integrimi me desktopin KDE Plasma. Kodi i projektit shpërndahet […]

Një sulm i ri ndaj sistemeve frontend-backend, i cili lejon ndërhyrjen në kërkesat

Sistemet web, në të cilat frontend-i pranon lidhjet përmes HTTP/2 dhe transmeton backend-it nëpërmjet HTTP/1.1, kanë qenë të ekspozuara ndaj një varianti të ri të sulmit 'HTTP Request Smuggling', i cili lejon, përmes dërgimit të kërkesave të veçanta klientore, të ndërhyjë në përmbajtjen e kërkesave të përdoruesve të tjerë që përpunohen në të njëjtin rrjedh mes frontend-it dhe backend-it. Sulmi mund të përdoret për të futur kodin JavaScript të dëmshëm në një seancë me legjitim […]

Pwnie Awards 2021: dobësitë dhe dështimet më të rëndësishme të sigurisë

Janë shpallur fituesit e çmimit vjetor Pwnie Awards 2021, që shquan dobësitë më të rëndësishme dhe dështimet absurde në fushën e sigurisë kompjuterike. Pwnie Awards konsiderohet si një analog i Oscarit dhe Raspberries Gold në fushën e sigurisë kompjuterike. Fituesit kryesorë (lista e kandidatëve): Dobësia më e mirë që çon në rritjen e privilegjeve. Fituar nga Qualys për zbulimin e dobësisë CVE-2021-3156 në mjetin sudo, që lejon fitimin e privilegjeve root. […]

Çlirim i platformës për Internetin e Gjërave EdgeX 2.0

Janë prezantuar EdgeX 2.0, një platformë modulare e hapur për të siguruar ndërveprimin midis pajisjeve IoT, aplikacioneve dhe shërbimeve. Platforma nuk është e lidhur me pajisjet e ofruesve të veçantë dhe sistemet operative dhe zhvillohet nga një grup pune i pavarur, nën kujdesin e organizatës Linux Foundation. Komponentët e platformës janë shkruar në gjuhën Go dhe shpërndahen nën licencën Apache 2.0. EdgeX lejon krijimin e porta që lidhin pajisjet IoT ekzistuese dhe […]

Çlirim i serverit multimedial PipeWire 0.3.33

Janë publikuar lëshimi i projektit PipeWire 0.3.33, që zhvillon një server multimedial të brezit të ri, që zëvendëson PulseAudio. PipeWire zgjeron mundësitë e PulseAudio me mjete për punën me video, mundësinë e trajtimit të zërit me vonesa minimale dhe një model të ri sigurie për menaxhimin e qasjes në nivelin e pajisjeve dhe rrjedhave të veçanta. Projekti mbështetet në GNOME dhe tashmë aplikohet si parazgjedhje në Fedora Linux. […]

Kees Cook nga Google kërkoi modernizimin e procesit të punës mbi gabimet në bërthamën Linux

Kees Cook, ish-kryeshef i administratorëve të sistemit kernel.org dhe lider i Ubuntu Security Team, tani punon në Google për të siguruar mbrojtjen e Android dhe ChromeOS, shprehu shqetësimin mbi procesin aktual të riparimit të gabimeve në degët stabile të bërthamës. Çdo javë, rreth njëqind riparime përfshihen në degët stabile, dhe pas mbylljes së dritares për pranimin e ndryshimeve, në lëshimin e ardhshëm afrohet një mijë […]

Оценка использования уязвимых открытых компонентов в коммерческом ПО

Компания Osterman Research опубликовала результаты проверки использования открытых компонентов с неисправленными уявзимостями в проприетарном программном обеспечении, выполненном на заказ (COTS). В исследовании были изучены пять категорий приложений — web-браузеры, почтовые клиенты, программы для обмена файлами, мессенджеры и платформы для проведения online-встреч. Результаты оказались плачевны — во всех изученных приложениях было выявлено использование открытого кода с […]

В ночных сборках Ubuntu Desktop появился новый инсталлятор

В ночных сборках Ubuntu Desktop 21.10 началось тестирование нового инсталлятора, реализованного в виде надстройки над низкоуровневым инсталлятором curtin, который уже применяется в инсталляторе Subiquity, используемом по умолчанию в Ubuntu Server. Новый инсталлятор для Ubuntu Desktop написан на языке Dart и использует фреймворк Flutter для построения пользовательского интерфейса. Оформление нового инсталлятора спроектировано с учётом современного стиля […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster