Kategori: Lajmet e internetit

Lëshimi i platformës P2P GNUnet 0.15.0

ËshtĂ« paraqitur lĂ«shimi i framework-ut GNUnet 0.15, i dedikuar pĂ«r ndĂ«rtimin e rrjeteve P2P tĂ« decentralizuara dhe tĂ« sigurta. Rrjetet e krijuara me GNUnet nuk kanĂ« njĂ« pikĂ« tĂ« vetme dĂ«shtimi dhe janĂ« nĂ« gjendje tĂ« garantojnĂ« integritetin e informacionit privat tĂ« pĂ«rdoruesve, duke pĂ«rjashtuar abuzimet e mundshme nga shĂ«rbimet sekrete dhe administratorĂ«t qĂ« kanĂ« akses nĂ« nyjet e rrjetit. GNUnet mbĂ«shtet ndĂ«rtimin e rrjeteve P2P mbi TCP, UDP, HTTP/HTTPS, Bluetooth dhe WLAN, [Ă«...]

Vulnerabilitet në routerat e shtëpisë që përfshin 17 prodhues

NĂ« rrjet Ă«shtĂ« regjistruar njĂ« sulm masiv ndaj routerĂ«ve nĂ« shtĂ«pi, tĂ« cilĂ«t kanĂ« implementimin e serverit http nga kompanisĂ« Arcadyan. PĂ«r tĂ« fituar kontrollin mbi pajisjet, pĂ«rdoret njĂ« kombinim dy vulnerabilitetesh, qĂ« lejojnĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nga distanca me tĂ« drejtat root. Problemi prek njĂ« gamĂ« tĂ« gjerĂ« routerĂ«sh ADSL nga kompanitĂ« Arcadyan, ASUS dhe Buffalo, si dhe pajisje tĂ« ofruara nĂ«n markat Beeline (problemi Ă«shtĂ« konfirmuar […]

Në klientët e zyrtarizuar të Elasticsearch është bllokuar mundësia për t'u lidhur me fork-ët

Kompania Elasticsearch publikoi lĂ«shimin elasticsearch-py 7.14.0, bibliotekĂ«n e klientĂ«ve tĂ« zyrtarizuar pĂ«r gjuhĂ«n Python, qĂ« pĂ«rmban njĂ« ndryshim qĂ« bllokon mundĂ«sinĂ« e lidhjes me serverĂ« mbi tĂ« cilĂ«t pĂ«rdoret platforma komerciale origjinale Elasticsearch. Biblioteka e klientĂ«ve tani do tĂ« nxjerrĂ« njĂ« gabim, nĂ«se nga ana tjetĂ«r pĂ«rdoret njĂ« produkt qĂ« paraqitet nĂ« headers si "X-Elastic-Product" qĂ« nuk Ă«shtĂ« "Elasticsearch" pĂ«r lĂ«shime tĂ« reja, ose nuk transmeton fushat tagline dhe […]

Vulnerabilitet në bibliotekat rrjetore të gjuhëve Rust dhe Go, që lejon anashkalimin e verifikimit të adresave IP

NĂ« bibliotekat standarde tĂ« gjuhĂ«ve Rust dhe Go janĂ« identifikuar vulnerabilitete, tĂ« cilat lidhen me trajtimin e papĂ«rshtatshĂ«m tĂ« adresave IP me shifra oktale nĂ« funksionet e analizĂ«s sĂ« adresave. Vulnerabilitetet lejojnĂ« anashkalimin e verifikimeve tĂ« adresave tĂ« pranueshme nĂ« aplikacione, pĂ«r shembull, pĂ«r organizimin e aksesit nĂ« adresat e loopback-interface (127.x.x.x) ose nĂ« rrjetet intranet gjatĂ« sulmeve SSRF (Server-side request forgery). Vulnerabilitetet vazhdojnĂ« ciklin e problemeve, tĂ« cilat ishin identifikuar mĂ« parĂ« nĂ« bibliotekat node-netmask […]

Lëshimi Bottlerocket 1.2, shpërndarja bazuar në konteiner të izoluar

I disponueshĂ«m lĂ«shimi i shpĂ«rndarjes Linux Bottlerocket 1.2.0, e cila zhvillohet me pjesĂ«marrjen e kompanisĂ« Amazon pĂ«r njĂ« nisje efikase dhe tĂ« sigurt tĂ« konteinerĂ«ve tĂ« izoluar. Veglat dhe komponentĂ«t menaxherialĂ« tĂ« shpĂ«rndarjes janĂ« shkruar nĂ« gjuhĂ«n Rust dhe shpĂ«rndahen nĂ«n licencat MIT dhe Apache 2.0. MbĂ«shtetet nisja e Bottlerocket nĂ« klasterat Amazon ECS, VMware dhe AWS EKS Kubernetes, si dhe krijimi i ndĂ«rtimeve dhe edicioneve tĂ« ndryshme, qĂ« lejojnĂ« pĂ«rdorimin […]

Lëshimi i skanerit të sigurisë rrjet Nmap 7.92

I disponueshĂ«m lĂ«shimi i skanerit tĂ« sigurisĂ« rrjet Nmap 7.92, i cili Ă«shtĂ« i destinuar pĂ«r audita rrjeti dhe identifikimin e shĂ«rbimeve rrjet aktive. NĂ« versionin e ri janĂ« eliminuar shqetĂ«simet e projektit Fedora, qĂ« lidhen me paqartĂ«sitĂ« me kriteret e licencĂ«s NPSL (mbi GPLv2), nĂ«n tĂ« cilat shpĂ«rndahet kodi Nmap. NĂ« variantin e ri tĂ« licencĂ«s, kĂ«rkesa e detyrueshme pĂ«r blerjen e njĂ« licence komerciale tĂ« veçantĂ« nĂ« pĂ«rdorimin e kodit nĂ« pronĂ«si […]

Google poarton Chrome për OS Fuchsia

Kompania Google Ă«shtĂ« duke punuar pĂ«r ofrimin e ndĂ«rtimeve tĂ« plota tĂ« shfletuesit Chrome pĂ«r sistemin Fuchsia. NĂ« Fuchsia tashmĂ« ofrohet motori i shfletuesit mbi bazĂ«n e kodit Chromium pĂ«r ekzekutimin e aplikacioneve tĂ« veçanta web, por shfletuesi si njĂ« produkt i plotĂ« pĂ«r Fuchsia ka qenĂ« i paqasshĂ«m, dhe e gjithĂ« platforma Ă«shtĂ« zhvilluar kryesisht pĂ«r IoT dhe pajisje konsumatorĂ«sh, si Nest Hub. E fundit […]

Lëshimi i Latte Dock 0.10, panel alternativ për KDE

Pas dy vjetĂ«sh zhvillimi, Ă«shtĂ« paraqitur lĂ«shimi i panelit Latte Dock 0.10, qĂ« ofron njĂ« zgjidhje elegante dhe tĂ« thjeshtĂ« pĂ«r menaxhimin e detyrave dhe plasmoidĂ«ve. Midis tĂ« tjerash, mbĂ«shtetet efekti i rritjes parabolike tĂ« ikonave nĂ« stilin e macOS ose panelit Plank. Paneli Latte Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e kornizĂ«s KDE Frameworks dhe bibliotekĂ«s Qt. MbĂ«shtetet integrimi me tryezĂ«n KDE Plasma. Kodi i projektit shpĂ«rndahet […]

Një sulm i ri ndaj sistemeve front-end-backend, që lejon ndërhyrjen në kërkesa

Sistemet web, ku front-end pranon lidhjet pĂ«rmes HTTP/2 dhe i transmeton backend-it pĂ«rmes HTTP/1.1, janĂ« tĂ« ndjeshme ndaj njĂ« varianti tĂ« ri tĂ« sulmit "HTTP Request Smuggling", qĂ« lejon, pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« klientĂ«ve tĂ« hartuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«, tĂ« ndĂ«rhyjĂ« nĂ« pĂ«rmbajtjen e kĂ«rkesave tĂ« pĂ«rdoruesve tĂ« tjerĂ«, qĂ« pĂ«rpunohen nĂ« tĂ« njĂ«jtin rrjedhĂ« midis front-end dhe backend. Sulmi mund tĂ« pĂ«rdoret pĂ«r tĂ« injektuar kodin e dĂ«mshĂ«m JavaScript nĂ« njĂ« seancĂ« me legjitim […]

Pwnie Awards 2021: dobësitë më të mëdha dhe dështimet në siguri

Fituesit e çmimeve vjetore Pwnie Awards 2021 janĂ« shpallur, duke theksuar dobĂ«sitĂ« mĂ« tĂ« rĂ«ndĂ«sishme dhe dĂ«shtimet absurde nĂ« fushĂ«n e sigurisĂ« kompjuterike. Pwnie Awards konsiderohet si ekuivalenti i Oscar-it dhe ZorrĂ«s sĂ« ArtĂ« nĂ« fushĂ«n e sigurisĂ« kompjuterike. Fituesit kryesorĂ« (lista e kandidatĂ«ve): DobĂ«sia mĂ« e mirĂ« qĂ« çon nĂ« shpĂ«rthim privilegjesh. Çmimi u dha kompanisĂ« Qualys pĂ«r zbulesĂ«n e dobĂ«sisĂ« CVE-2021-3156 nĂ« utilitarin sudo, i cili lejon fitimin e privilegjeve root. […]

Lëshimi i platformës për internetin e gjërave EdgeX 2.0

LĂ«shohet EdgeX 2.0, njĂ« platformĂ« modulare e hapur pĂ«r tĂ« siguruar ndĂ«rveprimin midis pajisjeve IoT, aplikacioneve dhe shĂ«rbimeve. Platforma nuk Ă«shtĂ« e lidhur me pajisjet e furnizuesve specifikĂ« dhe sistemet operative, dhe zhvillohet nga njĂ« grup tĂ« punĂ«s tĂ« pavarur, nĂ«n udhĂ«heqjen e organizatĂ«s Linux Foundation. KomponentĂ«t e platformĂ«s janĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahen nĂ«n licencĂ«n Apache 2.0. EdgeX lehtĂ«son krijimin e derave qĂ« lidhin pajisjet IoT ekzistuese dhe […]

Lëshimi i serverit multimedial PipeWire 0.3.33

Ështe publikuar versione i projektit PipeWire 0.3.33, qĂ« zhvillon njĂ« server multimedia tĂ« gjeneratĂ«s sĂ« re, duke zĂ«vendĂ«suar PulseAudio. PipeWire zgjeron funksionalitetin e PulseAudio me mjete pĂ«r punĂ«n me rrjedhat video, mundĂ«sinĂ« pĂ«r pĂ«rpunimin e zĂ«rit me vonesa minimale, dhe njĂ« model tĂ« ri sigurie pĂ«r menaxhimin e aksesit nĂ« nivelin e pajisjeve dhe rrjedhave individuale. Projekti mbĂ«shtetet nĂ« GNOME dhe tashmĂ« aplikohet si parazgjedhje nĂ« Fedora Linux. […]

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster