Kategori: Lajmet e internetit

Vulnerabiliteti në chrony

Në chrony, implementimi i protokollit NTP që përdoret për sinkronizimin e kohës së saktë në distribucione të ndryshme Linux, është zbuluar një vulnerabilitet (CVE-2020-14367) që lejon ri-shkrimin e çdo skedari në sistem, duke pasur akses si një përdorues lokal jo privilegjuar i chrony. Vulnerabiliteti mund të shfrytëzohet vetëm përmes përdoruesit chrony, çka e ul rrezikun e tij. Megjithatë, problemet e izolimit në chrony janë komprometuese dhe mund të përdoren në […]

Karta e re e zgjerimit QNAP do ta pajisë kompjuterin me dy porta USB 3.2 Gen2

Kompania QNAP Systems ka njoftuar kartën e zgjerimit QXP-10G2U3A, e cila është e dizajnuar për përdorim në kompjuterë personalë, stacione pune dhe ruajtje rrjetesh (NAS). E reja lejon sistemit dy porta USB 3.2 Gen2 Type-A. Ky ndërfaqe siguron një kapacitet deri në 10 Gb/s. Karta është e ndërtuar mbi kontrollorin ASMedia ASM3142. Për instalim kërkohet një slot PCIe Gen2 x2. Flitet për përputhshmërinë me […]

Përditësimi i serverit DNS BIND 9.11.22, 9.16.6, 9.17.4 me eliminimin e 5 vulnerabiliteteve

Janë publikuar përditësime korrigjuese për degët stabile të serverit DNS BIND 9.11.22 dhe 9.16.6, si dhe për degën eksperimentale në zhvillim 9.17.4. Në lëshimet e reja janë eliminuar 5 vulnerabilitete. Vulnerabiliteti më i rrezikshëm (CVE-2020-8620) lejon largësisht të shkaktojë një ndalim shërbimi përmes dërgimit të një sërë paketa në portin TCP, në të cilin BIND pranon lidhjet. Dërgimi në portin TCP të kërkesave AXFR anormale të mëdha mund të çojë […]

Microsoft ka portuar nën-sistemin WSL2 (Windows Subsystem for Linux) në Windows 10 1903 dhe 1909

Kompania Microsoft shpalli mbështetje për nën-sistemin WSL2 (Windows Subsystem for Linux) në lëshimet e Windows 10 – 1903 dhe 1909, të formuara në maj dhe nëntor të vitit të kaluar. Fillimisht, nën-sistemi WSL2, që siguron ekzekutimin e skedarëve të eksplikimit Linux në Windows, u propozuar në lëshimin e Windows 10 2004. Tani Microsoft e ka transferuar këtë nën-sistem në përditësimet e kaluara të Windows 10, të cilat […]

Lëshimi openITCOCKPIT 4.0

openITCOCKPIT është një softuer me kod të hapur për konfigurimin e Nagios ose Naemon. Ndryshimet më të rëndësishme në këtë version: Grumbullimi i të dhënave përmes agjentit të vet; Fronti dhe backend-i interagojnë plotësisht përmes API; Njoftime përmes sistemeve të ndryshme të bisedave (Slack, RocketChat, Mattermost, …); Përkthimi automatik i njësive të masës së grafikeve në njësi më të thjeshta; Përmirësime të shumta në funksionimin e interfesës web dhe shumë […]

Опубликован Mesosphere — открытое ядро ОС для Nintendo Switch

Привет, ЛОР! Mesosphere – открытый вариант ядра операционной системы Horizon для игровой приставки Nintendo Switch, совместимый с оригинальным. Разработкой занимается автор кастомной прошивки Atmosphere и группа разработчиков. На данный момент ядро загружается и работает на приставке, игры так же работают. Тем не менее, остаётся ещё большое количество багов и отсутствующих функций. Исходный код опубликован под […]

Paragon Software ofron realizimin e saj NTFS në Linux upstream

Kreu dhe bashkëthemelues i Paragon Software Group, Konstantin Komarov, publikoi në listën e shpërndarjes Linux-Fsdevel një patch për realizimin e driver-it të sistemit të files NTFS, duke mbështetur të gjitha operacionet kryesore — lexim, shkrim, punë me skedare të reduktuar dhe të ngjeshur, atribute të zgjeruara dhe rikuperimin e të dhënave dhe të regjistrit të sistemit të files. Kodi ofrohet nën licencën GPL dhe i përmbush të gjitha kërkesat bazë për pranimin e patches […]

Zbulimi i virusit FritzFrog, që godet serverat përmes SSH dhe ndërton një botnet decentralizuar

Kompania Guardicore, e specializuar në mbrojtjen e qendrave të të dhënave dhe sistemeve në cloud, zbuloi një malware të ri me teknologji të lartë, FritzFrog, që godet serverat me sistemin operativ Linux. FritzFrog kombinon një virus që përhapet përmes një sulmi bruteforce në serverat me portin SSH të hapur, dhe komponente për ndërtimin e një botnet-i decentralizuar, që funksionon pa njësitë menaxhuese dhe pa një pikë të vetme të dështimit. Për ndërtimin e botnet-it përdoret […]

Solaris 11.4 SRU24 është i disponueshëm

është publikuar një përditësim për sistemin operativ Solaris 11.4 SRU 24 (Përditësimi i Repositorit të Mbështetjes), i cili ofron një seri korrigjimesh dhe përmirësimesh për degën Solaris 11.4. Për të instaluar korrigjimet e propozuara në përditësim mjafton të ekzekutoni komandën ‘pkg update’. Në versionin e ri: Oracle Explorer është përditësuar në versionin 20.2, një mjet për ndërtimin e një profili të detajuar përkonfigurimin dhe gjendjen e sistemit; është shtuar mbështetje për storagët […]

Vulnerabilitet në ndërfaqen e monitorimit Icinga Web

Janë publikuar versione korrigjuese për paketën Icinga Web 2.6.4, 2.7.4 dhe v2.8.2, që ofrojnë një ndërfaqe web për sistemin e monitorimit Icinga. Në përditësimet e propozuara është eliminuar një vulnerabilitet kritik (CVE-2020-24368), i cili lejon një sulmues të paautentikuar të ketë qasje në skedarët në server me privilegjet e procesit Icinga Web (zakonisht përdoruesi me të cilin funksionon serveri http ose fpm). Për një sulm të suksesshëm, kërkohet prania e një prej moduleve të jashtme të ofruara […]

Sulmi ndaj përdoruesve të klientëve të postës përmes lidhjeve «mailto:»

Kërkuesit nga Universiteti i Ruhr në Bochum (Gjermani) analizuan (PDF) sjelljen e klientëve të postës në përpunimin e lidhjeve "mailto:" me parametra të avancuar. Pesë nga njëzet klientët e shqyrtuar të postës ishin të ndjeshëm ndaj sulmeve që manipulojnë me zëvendësimin e burimeve përmes parametrave "attach". Gjashtë klientë të tjerë ishin të ekspozuar ndaj sulmeve që zëvendësojnë çelësat PGP dhe S/MIME, ndërsa tre klientë u zbuluan të ndjeshëm ndaj […]

nnn v3.4 — menaxher skedarësh për konsolë me mbështetje për ikona në terminal

U publikua një version i ri i menaxherit të skedarëve për terminal nnn, i optimizuar për punë produktive (kërkim, filtrimi, renditje, riemërim, punë e menjëhershme me mijëra skedarë). Programi përdor minimumin e burimeve (binari 100KB, 3.5 MB në memorie), është i përputhshëm me Pi, Termux (Android), Linux, macOS, BSD, Haiku, Cygwin, WSL dhe me mjedise të ndryshme grafike dhe konsolë. Programi punon me 8 ngjyra […]

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster