Kategori: Lajmet e internetit

Vulnerabiliteti DoS i largët në bërthamën Linux, i shfrytëzuar përmes dërgimit të paketave ICMPv6

Në bërthamën e Linux është identifikuar një dobësi (CVE-2022-0742) që lejon shfrytëzimin e memories së disponueshme dhe shkakton daljen nga shërbimi në distancë duke dërguar paketa të formatuara posaçërisht ICMP6. Problemi lidhet me një rrjedhje memorjeje që ndodh gjatë përpunimit të mesazheve ICMPv6 me llojet 130 ose 131. Problemi shfaqet që nga bërthama 5.13 dhe është zgjidhur në versionet 5.16.13 dhe 5.15.27. Problemi nuk ka prekur degët stabile të Debian, SUSE, […]

Lëshimi i gjuhës së programimit Go 1.18

Është paraqitur versioni i gjuhës së programimit Go 1.18, e cila zhvillohet nga Google me kontributin e komunitetit si një zgjidhje hibride që kombinon performancën e lartë të gjuhëve të kompiluar me avantazhet e gjuhëve skritpike si lehtësia e shkrimit të kodit, shpejtësia e zhvillimit dhe mbrojtja nga gabimet. Kodi i projektit shpërndahet nën licencën BSD. Sintaksa e Go bazohet në elementet e njohura të gjuhës C me disa huazime nga gjuha […]

Dobësia në OpenSSL dhe LibreSSL, e cila çon në bllokim gjatë përpunimit të certifikatave të papërshtatshme

Versionet korrigjuese të bibliotekës kriptografike OpenSSL 3.0.2 dhe 1.1.1n janë në dispozicion. Në këtë përditësim është korrigjuar një cenueshmëri (CVE-2022-0778) që mund të shfrytëzohet për të shkaktuar një ndalesë të shërbimit (përjetësisht cikli i pafund i trajtuesit). Për të shfrytëzuar këtë cenueshmëri, mjafton të arrini të procesoni një certifikatë të formuar në mënyrë të veçantë. Problemi shfaqet si në aplikacionet server, ashtu edhe në ato klient që mund të procesojnë certifikatat e dërguara nga përdoruesi. Problemi shkaktohet nga një gabim në funksionin […]

Përditësimi i Chrome 99.0.4844.74 që adreson një dobësi kritike

Kompania Google ka nxjerrë përditësimet Chrome 99.0.4844.74 dhe 98.0.4758.132 (Stable i Zgjatur), në të cilat janë korrigjuar 11 cenueshmëri, përfshirë një cenueshmëri kritike (CVE-2022-0971) që lejon anashkalimin e të gjitha niveleve të mbrojtjes së shfletuesit dhe ekzekutimin e kodit në sistem përtej ambientit sandbox. Detajet ende nuk janë zbuluar, është e njohur vetëm se cenueshmëria kritike është e lidhur me aksesin në memory të lëshuar tashmë (use-after-free) në motorin e shfletuesit […]

Një mirëmbajtës është larguar nga Debian, i pakënaqur me modelin e ri të sjelljes në komunitet

Ekipi përgjegjës për menaxhimin e llogarive në projektin Debian ka reduktuar statusin e Norbert Preining për sjellje të papërshtatshme në listën e mbyllur të debian-private. Si përgjigje, Norberti vendosi të ndalojë pjesëmarrjen në zhvillimin e Debian dhe të kalojë në komunitetin Arch Linux. Norberti ka qenë i angazhuar në zhvillimin e Debian që nga viti 2005 dhe ka mbajtur rreth 150 paketa, kryesisht […]

Red Hat u përpoq të merrte domenin WeMakeFedora.org nën pretekstin e shkeljes së trademarks

Kompania Red Hat ka nisur një çështje gjyqësore ndaj Daniel Pocock lidhur me shkeljen e markës tregtare Fedora në emrin e domain-it WeMakeFedora.org, ku është publikuar kritika ndaj anëtarëve të projektit Fedora dhe Red Hat. Përfaqësuesit e Red Hat kërkuan që të transferohet e drejta mbi domenin tek kompania, pasi supozonin se ai shkelte markën e regjistruar, por gjykata vendosi në anën e të paditurit […]

Përditësimi i renditjes së bibliotekave që kërkojnë verifikim të veçantë të sigurisë

Fondi OpenSSF (Open Source Security Foundation), i formuar nga organizata Linux Foundation dhe me qëllim për të rritur sigurinë e softuerit të hapur, publikoi një redaktim të ri të studimit Census II, i cili ka si qëllim identifikimin e projekteve të hapura që kanë nevojë për auditimin e sigurisë si përparësi. Ky studim fokusohet në analizën e kodit të hapur të ndarë, i cili përdoret implicit në projekte të ndryshme aziendale si varësi, të shkarkuara nga depo të jashtme. Në […]

Për ReactOS është realizuar mbështetje fillestare për SMP.

Zhvilluesit e sistemit operativ ReactOS, që synon të sigurojë përputhshmëri me programet dhe shoferët e Microsoft Windows, njoftuan për gatishmërinë e një grupi fillestar patch-esh për ngarkimin e projektit në sisteme me shumë procesorë me modulin SMP të aktivizuar. Ndryshimet për mbështetje të SMP akoma nuk janë përfshirë në kodin kryesor të ReactOS dhe kërkojnë përmirësime, por vetë mundësia e ngarkimit me modulin SMP të aktivizuar është shënuar […]

Lançimi i serverit http Apache 2.4.53 me rregullime për dobësi të rrezikshme

Është publikuar versioni i serverit HTTP Apache 2.4.53, i cili përfshin 14 përmirësime dhe rregullon 4 dobësi: CVE-2022-22720 — mundësia e sulmit "HTTP Request Smuggling", e cila lejon, përmes dërgimit të kërkesave klientike të formatuara në mënyrë të veçantë, të futet në përmbajtjen e kërkesave të përdoruesve të tjerë që transmetohen përmes mod_proxy (për shembull, mund të arrijë të injektojë kod të dëmshëm JavaScript në seancën e një përdoruesi tjetër të faqes). Problemi është shkaktuar nga lënia e hapur e lidhjeve hyrëse […]

Është përcaktuar data e ngrirjes së bazës së paketave Debian 12.

Zhvilluesit e Debian kanë publikuar planin për ngrirjen e bazës së paketave për versionin Debian 12 "Bookworm". Publikimi i Debian 12 pritet në mes të vitit 2023. Më 12 janar 2023 do të fillojë faza e parë e ngrirjes së bazës së paketave, në kuadër të të cilës do të ndalet ekzekutimi i "transitions" (përditësimi i paketeve, që kërkon rregullimin e varësive te paketa të tjera, e cila çon në heqjen përkohësisht të paketave nga Testing), si dhe do të ndalet […]

Në gjuhën JavaScript është propozuar të shtohet sintaksa me informacion për tipet

Kompani të tilla si Microsoft, Igalia dhe Bloomberg kanë iniciuar përfshirjen e sintaksës për përcaktimin e qartë të tipeve në specifikimin e JavaScript, një sintaksë e ngjashme me atë që përdoret në gjuhën TypeScript. Aktualisht, prototipi i ndryshimeve të propozuara për t'u përfshirë në standardin ECMAScript është paraqitur për diskutime paraprake (Stage 0). Në takimin e ardhshëm të marsit të komitetit TC39, pritet të kalojë në një fazë të parë shqyrtimi të propozuar me […]

Lëshimi i parë i shfletuesit konsol Offpunk, optimizuar për funksionim në offline

Ñe parë version stabil të shfletuesit konsol Offpunk, i cili mbështet, përveç hapjes së faqeve Web, punën me protokollet Gemini, Gopher dhe Spartan, si dhe leximin e feed-ëve të lajmeve në formate RSS dhe Atom, u publikua. Programi është shkruar në gjuhën Python dhe shpërndahet nën licencën BSD. Veçoria kyçe e Offpunk është orientimi ndaj shikimit të përmbajtjes në modalitet offline. Shfletuesi lejon të abonoheni në faqe ose të shënoni […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster