Kategori: Blog

Dobësi në PHP që lejon ekzekutimin e kodit gjatë punës në modalitetin CGI

NjĂ« vulnerabilitet Ă«shtĂ« identifikuar nĂ« PHP (CVE-2024-4577), i cili mundĂ«son ekzekutimin e kodit tĂ« pĂ«rdoruesit nĂ« server ose shikimin e kodit burimor tĂ« skriptit PHP nĂ« rast se pĂ«rdoret PHP nĂ« modalitetin CGI nĂ« platformĂ«n Windows (konfigurimet me mod_php, php-fpm dhe FastCGI nuk janĂ« tĂ« pĂ«rshtatshme pĂ«r kĂ«tĂ« vulnerabilitet). Problemi Ă«shtĂ« eliminuar nĂ« lĂ«shimet PHP 8.3.8, 8.2.20 dhe 8.1.29. Vulnerabiliteti Ă«shtĂ« njĂ« rast i veçantĂ« i problemit tĂ« rregulluar nĂ« vitin 2012, CVE-2012-1823, […]

Në OpenSSH është shtuar mbrojtje e integruar kundër sulmeve me hamendësim fjalëkalimesh

NĂ« bazĂ«n e kodit tĂ« OpenSSH Ă«shtĂ« shtuar mbrojtje e integruar kundĂ«r sulmeve automatizuar tĂ« provave pĂ«r fjalĂ«kalim, gjatĂ« tĂ« cilave robotĂ«t pĂ«rpiqen tĂ« gjejnĂ« fjalĂ«kalimin e pĂ«rdoruesit duke provuar kombinime tĂ« ndryshme. PĂ«r tĂ« bllokuar kĂ«to sulme, nĂ« skedarin e konfigurimit sshd_config Ă«shtĂ« shtuar parametri PerSourcePenalties, i cili lejon pĂ«rcaktimin e pragut tĂ« bllokimit qĂ« aktivizohet pas njĂ« numri tĂ« madh tĂ« pĂ«rpjekjeve tĂ« dĂ«shtuara pĂ«r lidhje nga njĂ« IP adresĂ«. Mekanizmi i ri i mbrojtjes do tĂ« hyjĂ« nĂ« […]

ËshtĂ« i disponueshĂ«m mjeti pĂ«r anonimizimin e bazave tĂ« tĂ« dhĂ«nave nxs-data-anonymizer 1.6.0

Nxs-data-anonymizer 1.6.0 Ă«shtĂ« publikuar — njĂ« mjet pĂ«r anonimizimin e dump-it tĂ« bazĂ«s sĂ« tĂ« dhĂ«nave PostgreSQL dhe MySQL/MariaDB/Percona. Mjeti Ă«shtĂ« shkruar nĂ« gjuhĂ«n Go dhe Ă«shtĂ« i licencuar nĂ«n licencĂ«n Apache License 2.0. Utlilita mbĂ«shtet anonimizimin e tĂ« dhĂ«nave bazuar nĂ« shabllon dhe funksione nga biblioteka Sprig. Nxs-data-anonymizer mund tĂ« pĂ«rdoret pĂ«rmes kanaleve tĂ« paemĂ«ruara (pipe) nĂ« komandĂ«n e linjĂ«s pĂ«r tĂ« ridrejtuar dump-in nga baza origjinale drejtpĂ«rdrejt nĂ« atĂ« target […]

Telegram ka lançuar një sistem të ri pagese për përmbajtjen digjitale "Yjet"

Mesazheri ka krijuar një valutë të veçantë për blerjen e librave elektronikë, kurseve online dhe të tjerëve produkteve digjitale nga robotët dhe aplikacionet e vogla. Falë sistemit të ri "Yjet", një audiencë e madhe e Telegramit do të ketë qasje në blerjet e përmbajtjes digjitale. Valuta përputhet me kërkesat e App Store dhe Google Play. Burimi i imazhit: Telegram Burimi: 3dnews.ru

Lëshimi i sistemit të njohjes së tekstit Tesseract 5.4.0

ËshtĂ« publikuar lĂ«shimi i sistemit tĂ« njohjes optike tĂ« tekstit Tesseract 5.4.0, i cili mbĂ«shtet njohjen e simboleve UTF-8 dhe teksteve nĂ« mĂ« shumĂ« se 100 gjuha, pĂ«rfshirĂ« rusishten, kazakishten, bjellorusishten dhe ukrainishten. Rezultati mund tĂ« ruhet si tekst i hapur, ashtu edhe nĂ« formatet HTML (hOCR), ALTO (XML), PDF dhe TSV. Fillimisht, sistemi Ă«shtĂ« krijuar nĂ« vitet 1985-1995 nĂ« laboratorin e kompanisĂ« Hewlett Packard, nĂ« […]

Ka filloi formimi i grumbullimeve të CentOS Stream 10

Zhvilluesit nga kompania Red Hat kanĂ« nisur formimin e ndĂ«rtimive tĂ« CentOS Stream 10 dhe kanĂ« krijuar njĂ« repository me paketa tĂ« vulosur me nĂ«nshkrim digjital. Pjesa e paraqitur pĂ«rdoret pĂ«r zhvillimin e lĂ«shimit tĂ« rĂ«ndĂ«sishĂ«m tĂ« ardhshĂ«m tĂ« Red Hat Enterprise Linux 10. CentOS Stream ofron qasje mĂ« herĂ«t nĂ« mundĂ«sitĂ« e degĂ«s sĂ« ardhshme RHEL, megjithatĂ« pĂ«rfshin paketa qĂ« ende nuk janĂ« plotĂ«sisht tĂ« stabilizuara. NdĂ«rtimet e CentOS Stream 10 […]

Lëshimi i distribucionit blendOS 4, që mbështet paketat nga Arch, Fedora, Debian, CentOS dhe Ubuntu

ËshtĂ« prezantuar lĂ«shimi i distribucionit blendOS 4, i cili pĂ«rdor izolimin e konteinerĂ«ve pĂ«r tĂ« garantuar bashkĂ«jetesĂ«n nĂ« njĂ« sistem tĂ« paketimeve nga distribucionet e ndryshme Linux. PĂ«rveç paketimeve nga distribucioni Arch Linux, i cili pĂ«rfshihet nĂ« ambientin bazĂ«, ofrohet mundĂ«sia e instalimit tĂ« paketimeve nga Fedora 39, Debian 13 (dega testing), CentOS Stream dhe Ubuntu 22.04 (paketet instalohen nĂ« […]

Shqip: Leshimi i parë i programit për krijimin e shënimeve KleverNotes

Zhvilluesit nga projekti KDE kanĂ« prezantuar lĂ«shimin e programit pĂ«r marrĂ«dhĂ«niet e shĂ«nimeve KleverNotes 1.0, i cili Ă«shtĂ« shkruar duke pĂ«rdorur framework-un Kirigami dhe mund tĂ« pĂ«rdoret si nĂ« desktop ashtu edhe nĂ« pajisjet mobile. NĂ« shkrimin e shĂ«nimeve propozohet pĂ«rdorimi i markup-it Markdown, rezultati i zbatimit tĂ« tĂ« cilit shfaqet menjĂ«herĂ« nĂ« zonĂ«n e parapamjes. PĂ«rveç kĂ«saj, mbĂ«shtetet moda e krijimit tĂ« listave tĂ« detyrave (TODO) dhe futja e elementeve tĂ« thjeshta […]

Lëshimi stabil i SGBD MariaDB 11.4

The release of the MariaDB 11.4.2 database has been published, marked as the first stable release of the 11.4 branch. The MariaDB 11.4 branch is classified as a long-term support release and will be maintained for at least 5 years. At the same time, the release of MariaDB 11.5.1, which has candidate release status, is available, and the 11.6 branch has been formed, where new functionality will be developed. The MariaDB project is developing a fork […]

Vulnerability in the reference implementations of AV1 and VP8/VP9 codecs

A critical vulnerability (CVE-2024-5171) has been identified in the libaom library developed by the Open Media Alliance (AOMedia), which provides the reference implementation of the AV1 video encoding format, leading to an integer overflow and writing outside the bounds of the buffer when processing excessively large values in certain parameters. A similar vulnerability (CVE-2024-5197) has been identified in the libvpx library implementing VP8 and VP9 codecs. The issues have been fixed in updates […]

Google do të shtojë teknologjinë e ekzekutimit në cloud të aplikacioneve klasike në Chrome OS

Google has announced the acquisition of Cameyo, a company developing a remote application delivery service (VAD — Virtual App Delivery), which allows the execution of programs in the cloud, which can be provided by a third-party provider or run on its own servers. The acquisition is cited to integrate Cameyo's technologies into the ChromeOS ecosystem, enabling the use of applications designed for […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster