Kategori: Lajmet e internetit

Retrospektiva e promovimit të backdoorit në paketën xz

Supozohet se backdoor në paketën xz është futur nga zhvilluesi Jia Tan, i cili në vitin 2022 mori statusin e mbikëqyrësit dhe lëshoi versione duke filluar nga 5.4.2. Përveç projektit xz, autori i supozuar i backdoor-it gjithashtu ka ndihmuar në zhvillimin e pakove xz-java dhe xz-embedded, dhe ishte përfshirë në radhët e mbikëqyrësve të projektit XZ Embedded, i përdorur në thelbin Linux. Në organizimin e avancimit të backdoor-it […]

Në kodin e versioneve xz 5.6.0 dhe 5.6.1 është gjetur një backdoor

Zhvilluesi i Debian dhe kërkuesi në fushën e sigurisë informacionit, Andres Freund, njofton për zbulimin e një backdoor-i të mundshëm në kodin burimor të xz versioneve 5.6.0 dhe 5.6.1. Backdoor-i përbëhet nga një rresht në një nga skriptet m4, që shton kodin e dëmshëm të obfuskosur në fund të skriptit configure. Ky kod më pas modifikon një nga Makefile-t e gjeneruar të projektit, duke çuar në […]

Flatpak 1.15.7: fshirja automatike e drivereve të vjetruara dhe përmirësime të tjera

Versioni i ri i Flatpak 1.15.7 sjell fshirjen automatike të drivereve të vjetruara dhe përmirësime për Linux: nga sistemi i ndërtimit Meson deri te rregullimet për D-Bus dhe Wayland. Një nga karakteristikat kryesore të versionit të ri është fshirja automatike e versioneve të vjetruara të drivereve dhe lidhjeve të tjera të pa përdorura. Ky funksion synon të eliminojë komponentët e tepruar që grumbullohen me kalimin e kohës, duke fshirë automatikisht ambientet e ekzekutimit, afatin […]

Në bibliotekën xz/liblzma është zbuluar një backdoor, që organizon qasje përmes sshd.

Në paketën XZ Utils, e cila përfshin bibliotekën liblzma dhe mjete për punë me të dhënat e kompresuara në formatin '.xz', është zbuluar një backdoor (CVE-2024-3094), i cili mundëson kapjen dhe modifikimin e të dhënave që përpunohen nga aplikacionet e lidhura me bibliotekën liblzma. Qëllimi kryesor i backdoor është serveri OpenSSH, ndonjëherë i lidhur me bibliotekën libsystemd në disa distribuime, e cila, nga ana e saj, përdor liblzma. Lidhja e sshd me bibliotekën e prekshme […]

PyPI ndali regjistrimin e përdoruesve dhe projekteve të reja për shkak të një rritjeje të publikimeve të dëmshme

RepoPython-i i pakove PyPI (Python Package Index) përkohësisht ndaloi regjistrimin e përdoruesve të rinj dhe krijimin e projekteve të reja për shkak të ngarkesave masive të vazhdueshme të pakove të dëmshme gjatë një sulmi të automatizuar. Bllokimi u vendos pasi më 26 dhe 27 mars, në repo u ngarkuan 566 paketa me kod të dëmshëm, të stilizuara si 16 libra të njohur Python. Emrat e pakove u formuan duke përdorur type squatting […]

Projekti FuryGpu zhvillon GPU të bazuara në FPGA.

Është paraqitur një prototip funksional i projektit FuryGpu, që zhvillon një GPU të ndërtuar vetë me bazë FPGA Xilinx Zynq UltraScale+, e dizajnuar si një bord të veçantë që lidhet me PC-në përmes një interface PCIe. Përshkrimet e blloqeve të pajisjeve janë realizuar në gjuhën SystemVerilog, ndërsa projekti i bordit është përgatitur në sistemin e hapur të projektimit të qarqeve KiCAD. Në këtë formë, GPU FuryGpu tashmë lejon të luani lojën Quake me […]

Amazon do të shpenzojë gati 150 miliardë dollarë për zgjerimin e Qendrave të të Dhënave për të u bërë lider në fushën e AI

Në 15 vitet e ardhshme, Amazon planifikon të shpenzojë 148 miliardë dollarë për qendrat e të dhënave, duke iu përgjigjur rritjes së pritur të kërkesës për aplikacione AI dhe shërbime të tjera dixhitale, shkruan Bloomberg. Vitin e kaluar, rritja e të ardhurave të AWS ra në nivelin më të ulët të regjistruar, ndërsa klientët kërkuan të zvogëlojnë shpenzimet dhe vonuan realizimin e projekteve të modernizimit. Tani shpenzimet e tyre përsëri […]

Lëshimi i paketës së mjeteve GNU Coreutils 9.5 dhe varianti i saj në gjuhën Rust

Është publikuar versioni stabil i mjeteve bazë të sistemeve GNU Coreutils 9.5, që përfshin programe si sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls etj. Inovacionet kryesore: Në mjetet cp, mv, install, cat dhe split janë optimizuar operacionet e shkrimit dhe leximin. Madhësia e bllokut minimal të lexueshëm ose të shkruar është rritur […]

Lëshimi i VPN Lanemu 0.11.6

Është lëshuar Lanemu P2P VPN 0.11.6 — një implementim i rrjetit privat virtual decentralizuar, i cili funksionon sipas parimit Peer-To-Peer, ku pjesëmarrësit lidhen me njëri-tjetrin, dhe jo përmes një serveri qendror. Pjesëmarrësit e rrjetit mund të gjejnë njëri-tjetrin përmes një gjurmuesi BitTorrent ose BitTorrent DHT, ose përmes pjesëmarrësve të tjerë të rrjetit (peer exchange). Aplikimi është një alternativë falas dhe me kod të hapur për VPN Hamachi, e shkruar […]

Një të metë që lejon injektimin e sekvencave të escape në terminalet e të tjerëve

Në mjetin wall, i ofruar në paketën util-linux dhe që është i destinuar për dërgimin e mesazheve në terminalet, është zbuluar një vulnerabilitet (CVE-2024-28085), i cili lejon një sulm mbi terminalet e përdoruesve të tjerë përmes manipulimit me sekuencat e escape. Problemi është shkaktuar nga fakti se mjeti wall bllokon përdorimin e sekuencave të escape në rrjedhën e hyrjes, por nuk e kryen këtë operacion për argumentet në linjën e komandës, çka i lejon sulmuesit të ekzekutojë sekuenca escape […]

Lëshimi i Samba 4.20.0

Pas 6 muajsh zhvillimi, është lëshuar versioni Samba 4.20.0, që vazhdon zhvillimin e degës Samba 4 me implementimin e plotë të kontrolluesit të domain-it dhe shërbimit Active Directory, i cili është i përputhshëm me implementimin e Windows 2008 dhe është i aftë të mbajë gjitha versionet e klientëve të Windows të mbështetur nga Microsoft, duke përfshirë Windows 11. Samba 4 është një produkt server multifunksional, që ofron gjithashtu realizimin e serverit të skedarëve, shërbimit të printimit dhe serverit […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster