Kategori: Lajmet e internetit

AEPIC Leak — sulm qĂ« shkakton rrjedhjen e çelĂ«save nga enklavat Intel SGX

JanĂ« zbuluar detaje pĂ«r njĂ« sulm tĂ« ri ndaj procesorĂ«ve Intel — AEPIC Leak (CVE-2022-21233), i cili çon nĂ« rrjedhjen e tĂ« dhĂ«nave private nga enklavat e izoluara Intel SGX (Software Guard eXtensions). Problemi preku CPU-tĂ« Intel tĂ« brezit 10, 11 dhe 12 (pĂ«rfshirĂ« seritĂ« e reja Ice Lake dhe Alder Lake) dhe shkaktohet nga njĂ« mangĂ«si arkitektonike qĂ« lejon qasjen nĂ« tĂ« dhĂ«nat e pa inicizuara, tĂ« mbetura nĂ« regjistrat APIC […]

Në kernelin Linux janë identifikuar dobësi të shfrytëzueshme në orarin POSIX CPU, cls_route dhe nf_tables

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« zbuluar njĂ« sĂ«rĂ« e dobĂ«sish, tĂ« shkaktuara nga qasja nĂ« zona kujtese tĂ« liroshme qĂ« i lejojnĂ« pĂ«rdoruesit lokal tĂ« rrisin privilegjet e tyre nĂ« sistem. PĂ«r tĂ« gjitha çështjet e shqyrtuara janĂ« krijuar prototipa funksional tĂ« eksploiteve, tĂ« cilat do tĂ« publikohen njĂ« javĂ« pas publikimit tĂ« informacionit mbi dobĂ«sitĂ«. Patch-e pĂ«r zgjidhjen e problemeve janĂ« dĂ«rguar zhvilluesve tĂ« bĂ«rthamĂ«s Linux. CVE-2022-2588 — njĂ« dobĂ«si nĂ« implementimin e filtrit cls_route, […]

Google zgjeroi programin e stimulimit për identifikimin e dobësive në kernelin Linux

Kompania Google shpalli zgjerimin e iniciativĂ«s pĂ«r shpĂ«rblimin me para pĂ«r zbulojen e dobĂ«sive nĂ« bĂ«rthamĂ«n e Linux. Shuma maksimale e shpĂ«rblimit pĂ«r njĂ« dobĂ«si tĂ« re dhe krijimin e njĂ« eksploiti funksional mbi tĂ« Ă«shtĂ« rritur nga 91 nĂ« 133 mijĂ« dollarĂ«. PĂ«rveç ambientit tĂ« pĂ«rdorur mĂ« parĂ« kCTF (Kubernetes Capture the Flag) pĂ«r pĂ«rpjekjet pĂ«r tĂ« hakuar, janĂ« propozuar ambiente tĂ« reja: tĂ« bazuara nĂ« versionin mĂ« tĂ« fundit stabil […]

Lëshimi i distribucionit për hulumtimin e sigurisë Kali Linux 2022.3

ËshtĂ« publikuar versioni i distribucionit Kali Linux 2022.3, i cili Ă«shtĂ« i destinuar pĂ«r testimin e sistemeve pĂ«r praninĂ« e dobĂ«sive, kryerjen e auditeve, analizimin e informacionit tĂ« mbetur dhe identifikimin e pasojave nga sulmet e kriminelĂ«ve. TĂ« gjitha zhvillimet origjinale, tĂ« krijuara nĂ« kuadĂ«r tĂ« distribucionit, shpĂ«rndahen nĂ«n licencĂ«n GPL dhe janĂ« tĂ« disponueshme pĂ«rmes njĂ« depozitĂ« publike Git. JanĂ« pĂ«rgatitur disa variante tĂ« imazheve iso pĂ«r shkarkim, me madhĂ«si 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Lëshimi i filtrit të paketave nftables 1.0.5

ËshtĂ« publikuar versioni 1.0.5 i filtrit tĂ« paketave nftables, i cili unifikon interface-t e filtrimit tĂ« paketave pĂ«r IPv4, IPv6, ARP dhe urat rrjetĂ«sore (i orientuar pĂ«r tĂ« zĂ«vendĂ«suar iptables, ip6tables, arptables dhe ebtables). Po ashtu Ă«shtĂ« publikuar versioni 1.2.3 i bibliotekĂ«s pĂ«rkatĂ«se libnftnl, e cila ofron njĂ« API tĂ« nivelit tĂ« ulĂ«t pĂ«r ndĂ«rveprimin me nĂ«n-sistemin nf_tables. Paketa nftables pĂ«rfshin komponentĂ«t e filtrit tĂ« paketave qĂ« punojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, ndĂ«rsa […]

NPM planifikon të përdorë Sigstore për të konfirmuar autenticitetin e pakteve

GitHub ka propozuar diskutimin pĂ«r implementimin e shĂ«rbimit Sigstore pĂ«r verifikimin e paketave nĂ«pĂ«rmjet nĂ«nshkrimeve digjitale dhe mbajtjen e njĂ« logu publik pĂ«r tĂ« konfirmuar autencitetin gjatĂ« shpĂ«rndarjes sĂ« versioneve. PĂ«rdorimi i Sigstore do tĂ« mundĂ«sojĂ« realizimin e njĂ« nivele tĂ« shtuar mbrojtjeje ndaj sulmeve qĂ« synojnĂ« zĂ«vendĂ«simin e komponentĂ«ve dhe varĂ«sive tĂ« softuerit (supply chain). PĂ«r shembull, ndryshimi i implementuar do tĂ« mbrojĂ« kodet burimore tĂ« projekteve nĂ« rastin e kompromitimit tĂ« llogarive […]

Lëshimi i distribucionit Ubuntu Sway Remix 22.04 LTS

ËshtĂ« nĂ« dispozicion versioni i distribucionit Ubuntu Sway Remix 22.04 LTS, qĂ« ofron njĂ« desktop tĂ« parakonfiguruar dhe tĂ« gatshĂ«m pĂ«r t’u pĂ«rdorur, tĂ« bazuar nĂ« menaxherin e kompozitave Sway. Ky distribucion Ă«shtĂ« njĂ« redaktim jozyrtar i Ubuntu 22.04 LTS, i krijuar duke u parĂ« si pĂ«r pĂ«rdoruesit e avancuar tĂ« GNU/Linux, ashtu edhe pĂ«r fillestarĂ«t qĂ« duan tĂ« provojnĂ« njĂ« ambient tĂ« menaxherĂ«ve tĂ« dritareve mozaikĂ« pa nevojĂ«n e konfigurimit tĂ« gjatĂ«. PĂ«r shkarkim janĂ« nĂ« dispozicion […]

Shkarkimi i distribucionit për rezervimin Rescuezilla 2.4

Doli pĂ«r tĂ« shpĂ«rndarĂ« lansimin e distribucionit Rescuezilla 2.3, i cili Ă«shtĂ« i destinuar pĂ«r kopjim rezervĂ«, rikuperim sistemesh pas dĂ«shtimeve dhe diagnostikimin e problemeve tĂ« ndryshme harduerike. Distribucioni Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e paketave Ubuntu dhe vazhdon zhvillimin e projektit 'Redo Backup & Rescue', zhvillimi i tĂ« cilit u ndal nĂ« vitin 2012. PĂ«r shkarkim ofrohen ndĂ«rtimet live pĂ«r sisteme 64-bit x86 (1GB) dhe paketĂ« deb pĂ«r instalim nĂ« Ubuntu. Rescuezilla […]

Zhvilluesit e openSUSE po diskutojnë për ndërprerjen e mbështetjes për ReiserFS

Jeff Mahoney, drejtor i departamentit SUSE Labs, paraqiti pĂ«r komunitetin njĂ« propozim pĂ«r tĂ« ndaluar mbĂ«shtetje pĂ«r sistemin e skedarĂ«ve ReiserFS nĂ« openSUSE. Si motiv pĂ«rmendet plani pĂ«r tĂ« hequr ReiserFS nga bĂ«rthamja kryesore deri nĂ« vitin 2025, stagnimi nĂ« mbĂ«shtetje tĂ« kĂ«tij sistemi skedarĂ«sh dhe mungesa e mundĂ«sive pĂ«r tĂ« siguruar qĂ«ndrueshmĂ«rinĂ«, tĂ« ofruara nga sistemet moderne tĂ« skedarĂ«ve pĂ«r tĂ« mbrojtur nga dĂ«mtimi nĂ« rast […]

Për Linux është propozuar një mekanizëm verifikimi të saktësisë së funksionimit të bërthamës

PĂ«rfshirja nĂ« bĂ«rthamĂ«n Linux 5.20 (ndoshta, dega do tĂ« marrĂ« numrin 6.0) propozon njĂ« paketĂ« patch-esh me implementimin e mekanizmit RV (Runtime Verification), qĂ« ofron mjete pĂ«r verifikimin e saktĂ«sisĂ« sĂ« funksionimit nĂ« sisteme me besueshmĂ«ri tĂ« lartĂ«, qĂ« garantojnĂ« mungesĂ«n e dĂ«shtimeve. Verifikimi kryhet gjatĂ« ekzekutimit duke lidhur trajtuesit nĂ« pikat e gjurmimit, tĂ« cilat pĂ«rputhin rrjedhĂ«n aktuale tĂ« ekzekutimit me njĂ« model tĂ« caktuar referencĂ« tĂ« automatikut, […]

Lëshimi i Minetest 5.6.0, një klon i hapur i lojës MineCraft

Versioni Minetest 5.6.0, njĂ« variant i hapur dhe shumĂ«platformĂ« i lojĂ«s MineCraft, qĂ« lejon grupe lojtarĂ«sh tĂ« formojnĂ« struktura tĂ« ndryshme nga blloqe standarde, duke krijuar njĂ« botĂ« virtuale (zhanarin sandbox) Ă«shtĂ« paraqitur. Loja Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ duke pĂ«rdorur motorin 3D irrlicht. PĂ«r krijimin e zgjerimeve pĂ«rdoret gjuhĂ« Lua. Kodi i Minetest shpĂ«rndahet nĂ«n licencĂ«n LGPL, dhe burimet e lojĂ«s nĂ«n licencĂ«n CC BY-SA 3.0. TĂ« gatshme […]

Vulnerabilitet në nën-sistemin io_uring të sadisnës Linux, i cili lejon marrjen e të drejtave root nga një kontejner

NĂ« implementimin e ndĂ«rfaqes sĂ« hyrjes/jeshĂ«s asinkrone io_uring, qĂ« Ă«shtĂ« pjesĂ« e bĂ«rthamĂ«s Linux qĂ« prej versionit 5.1, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2022-29582), e cila lejon njĂ« pĂ«rdorues jo privilegjuar tĂ« fitojĂ« tĂ« drejtat root nĂ« sistem, pĂ«rfshirĂ« edhe kur ekzekuton njĂ« eksploit nga njĂ« konteiner. DobĂ«sia shkaktohet nga qasja nĂ« njĂ« bllok memorie qĂ« Ă«shtĂ« lĂ«shuar tashmĂ«, dhe shfaqet nĂ« bĂ«rthamat Linux qĂ« nga dega 5.10 dhe Ă«shtĂ« eliminuar nĂ« prill nĂ« pĂ«rditĂ«simet […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster