Kategori: Lajmet e internetit

Dobësi e shfrytëzueshme në distancë në agjentin OMI, i imponuar në mjediset Linux të Microsoft Azure

KlientĂ«t e platformĂ«s cloud tĂ« Microsoft Azure, qĂ« pĂ«rdorin Linux nĂ« makinĂ«n virtuale, janĂ« pĂ«rballur me njĂ« cenueshmĂ«ri kritike (CVE-2021-38647), e cila lejon ekzekutimin e kodit nĂ« distancĂ« me tĂ« drejta root. Cenuar me emrin OMIGOD, kjo problematikĂ« Ă«shtĂ« e veçantĂ« sepse problemi Ă«shtĂ« i pranishĂ«m nĂ« aplikacionin OMI Agent, i cili instalohet pa shumĂ« zhurmĂ« nĂ« mjediset Linux. OMI Agent instaloset dhe aktivizohet automatikisht kur pĂ«rdoren shĂ«rbime tĂ« tilla si […]

Një dobësi në Travis CI që çon në rrjedhjen e çelësave të depozitave publike

NĂ« shĂ«rbimin e integrimit tĂ« vazhdueshĂ«m Travis CI, i destinuar pĂ«r testimin dhe ndĂ«rtimin e projekteve tĂ« zhvilluara nĂ« GitHub dhe Bitbucket, Ă«shtĂ« zbuluar njĂ« problem me sigurinĂ« (CVE-2021-41077), i cili lejon tĂ« identifikohet pĂ«rmbajtja e variablave tĂ« ndjeshĂ«m tĂ« mjedisit nĂ« depot publike qĂ« pĂ«rdorin Travis CI. PĂ«rveç kĂ«saj, cenueshmĂ«ria lejon tĂ« zbulohet çelĂ«si i pĂ«rdorur nĂ« Travis CI pĂ«r krijimin e nĂ«nshkrimeve digjitale, çelĂ«sat e aksesit dhe tokenĂ«t pĂ«r t'u aksesuar […]

Lëshimi i serverit http Apache 2.4.49 me eliminimin e dobësive

RugĂ«timi i serverit HTTP Apache 2.4.49 Ă«shtĂ« publikuar, i cili sjell 27 ndryshime dhe zgjidh 5 vulnerabilitete: CVE-2021-33193 — ndjeshmĂ«ria e mod_http2 ndaj njĂ« varianti tĂ« ri tĂ« sulmit “HTTP Request Smuggling”, qĂ« lejon futjen e pĂ«rmbajtjes sĂ« dĂ«rguar tĂ« kĂ«rkesave tĂ« klienteve nĂ« kĂ«rkesat e pĂ«rdoruesve tĂ« tjerĂ« pĂ«rmes mod_proxy (p.sh., Ă«shtĂ« e mundur tĂ« futet njĂ« kod tĂ« dĂ«mshĂ«m JavaScript nĂ« seancĂ«n e pĂ«rdoruesit tjetĂ«r nĂ« sit). CVE-2021-40438 — ndjeshmĂ«ria SSRF (Server […]

Lëshimi i sistemit të hapur të faturimit ABillS 0.91

ËshtĂ« publikuar versioni i sistemit tĂ« hapur tĂ« faturimit ABillS 0.91, komponentĂ«t e tĂ« cilit ofrohen nĂ«n licencĂ«n GPLv2. Risi kryesore: Paysys: tĂ« gjitha modulat janĂ« ribashkuar. Paysys: janĂ« shtuar teste pĂ«r sistemet e pagesave. API i klientĂ«ve Ă«shtĂ« shtuar. Triplay: mekanizmi i menaxhimit tĂ« subsistemeve Internet/TV/Telefonia Ă«shtĂ« ribashkuar. Cams: Integrimi me sistemin e videokamerave nĂ« re Forpost. Ureports. ËshtĂ« shtuar mundĂ«sia e dĂ«rgimit tĂ« njoftimeve nĂ« tĂ« njĂ«jtĂ«n kohĂ« me disa lloje. Maps2: janĂ« shtuar nivelet: Visicom Maps, 2GIS. […]

Mozilla shpalli Firefox Suggest dhe ndërfaqen e re të shfletuesit Firefox Focus

Kompania Mozilla ka prezantuar njĂ« sistem tĂ« ri rekomandimesh Firefox Suggest, i cili shfaq sugjerime tĂ« tjera gjatĂ« shkruarjes nĂ« shiritin e adresĂ«s. Duke u bazuar nĂ« rekomandime nga tĂ« dhĂ«nat lokale dhe kĂ«rkimin nĂ« motorin e kĂ«rkimit, funksioni i ri dallon me mundĂ«sinĂ« e ofrimit tĂ« informacionit nga partnerĂ« tĂ« tretĂ«, tĂ« cilĂ«t mund tĂ« jenĂ« projekte jofitimprurĂ«se, si Wikipedia, por edhe sponsorizues tĂ« paguar. PĂ«r shembull, kur filloni tĂ« shkruani nĂ« […]

Lëshimi i Java SE 17

Pas gjashtĂ« muajsh zhvillimi, kompania Oracle ka lĂ«shuar platformĂ«n Java SE 17 (Java Platform, Standard Edition 17), e cila pĂ«rdor projektin e hapur OpenJDK si implementimin standard. Me pĂ«rjashtim tĂ« eliminimit tĂ« disa mundĂ«sive tĂ« vjetra, Java SE 17 ruan pajtueshmĂ«rinĂ« me versionet e kaluara tĂ« platformĂ«s Java — shumica e projekteve tĂ« mĂ«parshme Java do tĂ« funksionojnĂ« pa ndryshime kur ekzekutohen nĂ«n […]

Dobit e sigurisë në klientët e Matrix, që mund të zbulojnë çelësat e enkriptimit end-to-end

NĂ« shumicĂ«n e aplikacioneve klient pĂ«r platformĂ«n e komunikimeve tĂ« decentralizuara Matrix janĂ« zbuluar vulnerabilitete (CVE-2021-40823, CVE-2021-40824), qĂ« lejojnĂ« marrjen e informacionit mbi çelĂ«sat e pĂ«rdorur pĂ«r dĂ«rgimin e mesazheve nĂ« biseda me enkriptim tĂ« plotĂ« (E2EE). NjĂ« sulmues, duke komprometuar njĂ« nga pĂ«rdoruesit e bisedĂ«s, mund tĂ« shqiptojĂ« mesazhet e dĂ«rguara mĂ« parĂ« kĂ«tij pĂ«rdoruesi nga aplikacionet e prekura. PĂ«r eksploatimin e suksesshĂ«m Ă«shtĂ« e nevojshme tĂ« ketĂ« qasje nĂ« llogarinĂ« e marrĂ«sit […]

Në Firefox 94, për output-in për X11 do të kalojë në përdorimin e EGL si default.

JanĂ« shtuar modifikime nĂ« ndĂ«rtimet e natĂ«s, nĂ« bazĂ« tĂ« tĂ« cilave do tĂ« krijohet versioni i Firefox 94, i cili pĂ«rfshin njĂ« backend tĂ« ri pĂ«r vizatimin pĂ«r ambientet grafike qĂ« pĂ«rdorin protokollin X11. Backend-i i ri karakterizohet nga pĂ«rdorimi pĂ«r paraqitjen e grafikĂ«s sĂ« ndĂ«rfaqes EGL nĂ« vend tĂ« GLX. Backend-i mbĂ«shtet punĂ«n me drejtuesit e hapur OpenGL Mesa 21.x dhe me drejtuesit pronĂ«sorĂ« NVIDIA 470.x. Drejtuesit pronĂ«sorĂ« OpenGL tĂ« AMD akoma nuk […]

Përditësimi i Chrome 93.0.4577.82 me rregullimin e dobësive 0-day

Kompania Google ka formuar pĂ«rditĂ«simin Chrome 93.0.4577.82, nĂ« tĂ« cilin janĂ« rregulluar 11 vulnerabilitete, pĂ«rfshirĂ« dy probleme qĂ« tashmĂ« janĂ« pĂ«rdorur nga sulmuesit nĂ« eksploitĂ« (0-day). Detajet nuk janĂ« zbuluar ende, dihet vetĂ«m se vulnerabiliteti i parĂ« (CVE-2021-30632) Ă«shtĂ« shkaktuar nga njĂ« gabim qĂ« çon nĂ« shkrim jashtĂ« kufijve tĂ« buffer-it nĂ« motorin JavaScript V8, ndĂ«rsa problemi i dytĂ« (CVE-2021-30633) Ă«shtĂ« i pranishĂ«m nĂ« implementimin e API-sĂ« Indexed DB dhe Ă«shtĂ« lidhur […]

Rivendosja vjeshtore e paketave fillestare ALT p10

ËshtĂ« publikuar botimi i dytĂ« i paketave fillestare nĂ« PlatformĂ«n e DhjetĂ« Alt. KĂ«to imazhe janĂ« tĂ« pĂ«rshtatshme pĂ«r tĂ« filluar punĂ«n me depo stabil, pĂ«r ata pĂ«rdorues me pĂ«rvojĂ« qĂ« preferojnĂ« tĂ« pĂ«rcaktojnĂ« vetĂ« listĂ«n e paketave tĂ« aplikacioneve dhe tĂ« konfigurojnĂ« sistemin (deri nĂ« krijimin e variacioneve tĂ« tyre). Si krijime tĂ« pĂ«rbĂ«rĂ«, ato shpĂ«rndahen nĂ«n kushtet e licencĂ«s GPLv2+. Varianti pĂ«rfshin sistemin bazĂ« dhe njĂ« nga ambientet […]

Teknika e re për shfrytëzimin e dobësive të klasës Spectre në Chrome

NjĂ« grup kĂ«rkuesish nga universitete amerikane, australiane dhe izraelite ka propozuar njĂ« teknikĂ« tĂ« re sulmi pĂ«r kanalet anĂ«sore pĂ«r tĂ« shfrytĂ«zuar vulnerabilitetet e klasĂ«s Spectre nĂ« shfletuesit qĂ« bazohen nĂ« motorin Chromium. Sulmi, i cili merr emrin Spook.js, lejon, pĂ«rmes ekzekutimit tĂ« kodit JavaScript, kalimin e mekanizmit tĂ« izolimit tĂ« faqeve dhe leximin e pĂ«rmbajtjes sĂ« gjithĂ« hapĂ«sirĂ«s adresore tĂ« procesit aktual, dmth., aksesin nĂ« tĂ« dhĂ«nat e faqeve tĂ« hapura […]

HashiCorp ka pezulluar përkohësisht pranimin e ndryshimeve nga komuniteti në projektin Terraform.

Kompania HashiCorp shpjegoi arsye-nĂ« pĂ«r shtimin e kohĂ«ve tĂ« fundit tĂ« njĂ« shĂ«nimi nĂ« depo-n e platformĂ«s sĂ« hapur tĂ« menaxhimit tĂ« konfiguracionit Terraform, lidhur me njĂ« pezullim tĂ« pĂ«rkohshĂ«m tĂ« shqyrtimit dhe pranimit tĂ« kĂ«rkesave pĂ«r tĂ«rheqje, tĂ« dĂ«rguara nga pĂ«rfaqĂ«suesit e komunitetit. Ky shĂ«nim u kuptua nga disa pjesĂ«marrĂ«s si njĂ« krizĂ« nĂ« modelin e hapur tĂ« zhvillimit tĂ« Terraform. Zhvilluesit e Terraform shpejt u pĂ«rpoqĂ«n tĂ« qetĂ«sojnĂ« komunitetin dhe njoftuan se shĂ«nimi i shtuar ishte keqkuptuar dhe se ishte shtuar vetĂ«m pĂ«r […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster