Kategori: Lajmet e internetit

Shkërelease OpenWrt 19.07.3

Është përgatitur një azhurnim i shpërndarjes OpenWrt 19.07.3, i orientuar për përdorim në pajisje të ndryshme rrjetesh, siç janë routerat dhe pikët e qasjes. OpenWrt mbështet shumë platforma dhe arkitektura të ndryshme dhe ka një sistem ndërtimi, që lejon kryerjen e thjeshtë dhe të përshtatshme të kompilimeve në e çapës, duke përfshirë në përbërjen e saj përbërës të ndryshëm, që lejon formimin e lehtë të një firmware apo imazhi disku të adaptuar për detyra të caktuara, […]

Vulnerabiliteti kritik në implementimin e funksionit memcpy për ARMv7 nga Glibc

Kërkuesit e sigurisë nga kompania Cisco zbuluan detaje mbi një vulnerabilitet (CVE-2020-6096) në implementimin e funksionit memcpy() të ofruar në Glibc për platformën 32-bit ARMv7. Problemi është shkaktuar nga trajtimi i papërshtatshëm i vlerave negative të parametrave që përcaktojnë madhësinë e zonës së kopjimit, për shkak të përdorimit të optimizimeve assembler që manipulojnë me numrat e plotë të nënshkruar 32-bit. Thirrja e memcpy() në sistemet ARMv7 me një madhësi negative çon në krahasimin e papërshtatshëm të vlerave dhe shkrimin […]

Lëshimi i dav1d 0.7, dekoduesi AV1 nga projektet VideoLAN dhe FFmpeg

Komunitetet VideoLAN dhe FFmpeg publikuan lëshimin e bibliotekës dav1d 0.7.0 me implementimin e një dekoduesi alternativ të lirë të formatit të kodimit AV1. Kodi i projektit është shkruar në gjuhën C (C99) me futje assembler (NASM/GAS) dhe shpërndahet nën licencën BSD. Është implementuar mbështetje për arkitekturën x86, x86_64, ARMv7 dhe ARMv8, si dhe për sistemet operative Linux, Windows, macOS, Android dhe iOS. Biblioteka dav1d mbështet të gjitha […]

Vulneraibilitet në Apache Tomcat, i cili lejon ekzekutimin e kodit nga larg

Janë publikuar informacione mbi një vulnerabilitet (CVE-2020-9484) në Apache Tomcat, një implementim të hapur të teknologjive Java Servlet, JavaServer Pages, Java Expression Language dhe Java WebSocket. Problemi lejon ekzekutimin e kodit në server përmes dërgimit të një kërkese të strukturuar posaçërisht. Vulnerabiliteti është rregulluar në versionet Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 dhe 7.0.104. Për të shfrytëzuar me sukses këtë vulnerabilitet, sulmuesi duhet të ketë mundësinë të kontrollojë përmbajtjen dhe […]

Solaris 11.4 SRU21 është i disponueshëm

Është publikuar një azhurnim për sistemin operativ Solaris 11.4 SRU 21 (Support Repository Update), i cili ofron një seri rregullimesh dhe përmirësimesh për degën Solaris 11.4. Për të instaluar rregullimet e propozuara në azhurnim, mjafton të ekzekutoni komandën ‘pkg update’. Në lëshimin e ri: është shtuar një paketë e re driver/network/ethernet/mlxne me një driver për mbështetje të adapatorëve Ethernet Mellanox ConnectX-4 dhe ConnectX-5 100Gb; janë përditësuar përbërësit e sistemit të printimit: […]

Sulmi NXNSAttack, i cili prek të gjitha DNS-resolvers

Një grup hulumtuesish nga Universiteti i Tel Avivit dhe Qendra Ndërdisiplinore në Herzliyë (Izrael) ka zhvilluar një metodë të re sulmi NXNSAttack (PDF), e cila lejon përdorimin e çdo DNS-rezoluesi si një përforcues trafiku, duke siguruar një shkallë përforcimi deri në 1621 herë në numrin e paketave (për çdo kërkesë dërguar te rezoluesi, është e mundur të dërgosh 1621 kërkesa në serverin e viktimës) dhe deri në 163 herë për trafikun. Problemi […]

Lançimi i Chrome 83

Kompania Google paraqiti versionin e ri të shfletuesit web Chrome 83. Njëkohësisht është e disponueshme edhe një lëshim stabil i projektit të lirë Chromium, i cili shërben si baza për Chrome. Shfletuesi Chrome karakterizohet nga përdorimi i logove të Google, prania e sistemit të dërgimit të njoftimeve në rast dështimi, mundësia për ngarkimin e modulit Flash sipas kërkesës, module për riprodhimin e përmbajtjes videore të mbrojtur (DRM), sistemi automatik i instalimit të azhurnimeve dhe dërgimi i parametrave RLZ gjatë kërkimit. Për shkak të transferimit të zhvilluesve […]

Proxmox 6.2 «Mjedisi Virtual»

Proxmox është një kompani tregtare që ofron produkte të specializuara të bazuara në Debian. Kompania lëshoi versionin Proxmox 6.2, i bazuar në Debian 10.4 "Buster". Novitete: Bërthama Linux 5.4. QEMU 5.0. LXC 4.0. ZFS 0.8.3. Ceph 14.2.9 (Nautilus). Është parashikuar një kontroll i integruar i domain-eve për certifikatat Let’s Encrypt. Mbështetje e plotë deri në tetë kanale rrjeti Corosync. Mbështetje për Zstandard për kopje rezervë dhe […]

Vulnerabiliteti i shfrytëzueshëm në serverin e postës qmail

Hulumtuesit e sigurisë nga kompania Qualys treguan mundësinë e shfrytëzimit të një vulnerabiliteti në serverin e postës qmail, i njohur që nga viti 2005 (CVE-2005-1513), por që kishte mbetur pa u riparuar, pasi autori i qmail kishte pretenduar se krijimi i një eksploiti funksional që do të përdorej për sulmin mbi sistemet në konfigurimin default ishte jo realist. Në Qualys arritën të përgatitin një exploit që demanton këtë supozim dhe lejon iniciimin […]

Microsoft prezantoi kornizën MAUI, duke krijuar një konflikt emrash me projektet Maui dhe Maui Linux

Kompania Microsoft u përball për herë të dytë me një konflikt emrash gjatë promovimit të produkteve të saj të reja të hapura pa kontrollin paraprak për praninë e projekteve ekzistuese me të njëjtat emra. Nëse herën e kaluar konflikti ishte shkaktuar nga ndërthurrja e emrave “GVFS” (Git Virtual File System dhe GNOME Virtual File System), këtë herë problemet u shfaqën rreth emrit MAUI. Kompania Microsoft paraqiti […]

Lansimi i Electron 9.0.0, platformës për krijimin e aplikacioneve mbi motorin Chromium

Është përgatitur lëshimi i platformës Electron 9.0.0, e cila ofron një kornizë të pavarur për zhvillimin e aplikacioneve për përdorues me shumë platforma, duke përdorur si bazë komponentët Chromium, V8 dhe Node.js. Ndryshimi i rëndësishëm i numrit të versionit është i lidhur me azhurnimin e kodit të bazës Chromium 83, platformën Node.js 12.14 dhe motorin JavaScript V8 8.3. Në lëshimin e ri: Janë zgjeruar mundësitë në lidhje me kontrollin e drejtshkrimit dhe është shtuar API për […]

Epilogu i Xenoblade Chronicles: Definitive Edition mund të kishte qenë me pagesë

Zhvilluesit e Xenoblade Chronicles: Definitive Edition në numrin e ri të revistës Weekly Famitsu ndanë detaje të freskëta rreth Future Connected — kapitulli shtesë narrativ që vepron si epilog i historisë kryesore. Kujtojmë se ngjarjet e Future Connected do të zhvillohen një vit pas betejës përfundimtare dhe do të tregojnë aventurat e protagonistit Shulk dhe princeshës Melia në shpatin e majtë të titanit të ngrirë Bionis. Sipas […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster