Janë të disponueshme mjetet e monitorimit nvtop 3.2.0 dhe htop 3.4.0. Vulnerabilitet në atop

ËshtĂ« publikuar versioni i utilitarit tĂ« konsolĂ«s nvtop 3.2.0, i destinuar pĂ«r monitorimin interaktiv tĂ« funksionimit tĂ« GPU-ve dhe akceleratorĂ«ve harduerikĂ«. Utlitari ofron mundĂ«sinĂ« pĂ«r tĂ« ndjekur ngarkesĂ«n, konsumimin e memories dhe ndryshimin e frekuencĂ«s sĂ« GPU-sĂ« nĂ« grafikĂ«, si dhe pĂ«r tĂ« parĂ« proceset qĂ« e ngarkojnĂ« mĂ« shumĂ« GPU-nĂ«. PĂ«rkrahen GPU-tĂ« dhe akceleratorĂ«t nga kompanitĂ« AMD, Intel, NVIDIA, Apple (M1 & M2), Huawei (Ascend), Qualcomm dhe Broadcom (VideoCore). ËshtĂ« e mundur tĂ« ndjekim punĂ«n e disa çipave nĂ« njĂ« ekran.

NĂ« versionin e ri Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r driverĂ«t Intel XE dhe Broadcom V3D (Raspberry Pi). ËshtĂ« shtuar mbĂ«shtetje pĂ«r akceleratorin AI Google TPU (Uniteti i Procesimit tĂ« TenorĂ«ve). JanĂ« shtuar opsionet "-P" dhe "-s" pĂ«r tĂ« fshehur zonĂ«n me listĂ«n e proceseve dhe pĂ«r tĂ« ruajtur gjendjen nĂ« formatin JSON.

Janë të disponueshme mjetet e monitorimit nvtop 3.2.0 dhe htop 3.4.0. Vulnerabilitet në atop

Për njëkohësisht është publikuar utilitari Atop 2.11.1, i cili është i destinuar për monitorimin interaktiv të parametrave të funksionimit të sistemit dhe për të treguar aktivizimin e proceseve. Nga utilitari top, programi atop dallon për detaje më të mëdha (CPU, GPU, memorie, disqet, rrjeti, treguesit, kontejnerët) dhe mundësinë e shkrimit të raporteve në skedarin për analizë të mëvonshme. Kodi është shkruar në C dhe shpërndahet nën licencën GPLv2.

Në versionin e ri është zgjidhur një të metë (CVE-2025-31160), e cila lejon një përdorues lokal të shkaktojë një mbushje të tamponit kur ekzekuton utilitarin atop për një përdorues tjetër. Për shembull, një përdorues pa privilegje mund të ngrejë një sulm ndaj administratori që ekzekuton utilitarin atop. Problemi shkaktohet nga fakti që atop mbështet opcionalisht mbledhjen e statistikave për funksionimin e GPU-së, e cila është e nxjerrë në një proces të veçantë atopgpud. Bashkëpunimi me këtë proces bëhet përmes portit TCP. Gjatë nisjes, atop përpiqet të lidhet me këtë port TCP dhe herë pas here ngarkon statistikën përmes tij, pa siguruar kontrollin e duhur të madhësisë së të dhënave që dërgohen.

Metoda e sulmit përfshin faktin se çdo përdorues në sistem mund të aktivizojë një trajtues në portin e rrjetit atopgpud, i cili do të japë të dhëna me të madhe se madhësia e pritur, që do të çojë në mbushjen e tamponit në atop gjatë përpjekjes për të analizuar statistikat. Mundësia e krijimit të një eksploit të funksionueshëm për ekzekutimin e kodit ende nuk është demonstruar. Në versionin e ri të atop, për default është e çaktivizuar mbledhja e statistikave përmes portit TCP dhe është shtuar një opsion "-k" për të aktivizuar mbështetje për atopgpud. Janë shtuar gjithashtu kontrollime shtesë në kodin e analizës së statistikave për të parandaluar mbushjet.

Janë të disponueshme mjetet e monitorimit nvtop 3.2.0 dhe htop 3.4.0. Vulnerabilitet në atop

Në përfundim, mund të theksohet publikimi i utilitarit htop 3.4.0, i njohur për mundësi të tilla si rrotullim të lirë vertikal dhe horizontal të listës së proceseve, mjetet për vlerësimin e efikasitetit të punës SMP dhe përdorimin e çdo bërthame procesori, ekzistenca e një modez shikimi në biçim peme, mundësi fleksibile për konfigurimin e ndërfaqes, mbështetje për filtrimin dhe menaxhimin e proceseve (mbyllja e proceseve, konfigurimi i prioritetit). Kodi i projektit është shkruar në C dhe shpërndahet nën licencën GPLv2.

Në versionin e ri është shtuar ndjekja e aktiviteteve të GPU-ve në Linux; është përmirësuar funksionimi në kompjuterat ARM të Apple; janë zgjidhur problemet me ndërtimin për DragonFlyBSD, Darwin, NetBSD, OpenBSD dhe Solaris; është siguruar llogaritja e aktivitetet në disqe dhe rrjet në DragonFlyBSD; është shtuar informacioni mbi fibrat dhe gjendjen e proceseve në macOS; është zgjeruar mbështetje për Unicode; është ripunuar kodi për të punuar me sensorët e temperaturës; është rritur performanca e kodit për analizën e statistikave; është shtuar mbështetje për fshehjen e të dhënave mbi cache dhe tamponet.

Janë të disponueshme mjetet e monitorimit nvtop 3.2.0 dhe htop 3.4.0. Vulnerabilitet në atop


Burimi: opennet.ru
Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster