Kategori: Blog

MijĂ«ra serverĂ« janĂ« nĂ« rrezik tĂ« hakimit — vulnerabiliteti RegreSSHion nĂ« OpenSSH lejon qasje tĂ« plotĂ« nĂ« Linux

Një vulnerabilitet i lidhur me utilitarin e rrjetit OpenSSH, me emrin e përkohshëm RegreSSHion, është zbuluar, duke mundësuar që një sulmues i mundshëm të ketë qasje të plotë në serverët e menaxhuar nga Linux dhe Unix pa nevojën e autentikimit. Burimi i imazhit: Pete Linforth / pixabay.com Burimi: 3dnews.ru

Google do të fillojë të ofrojë shpërblime për zbardhjen e dobësive në hipervizorin KVM

Kompania Google prezantoi iniciativĂ«n kvmCTF, ku kĂ«rkuesit e sigurisĂ« mund tĂ« fitojnĂ« shpĂ«rblim pĂ«r zbardhjen e vulnerabiliteteve nĂ« hipervizorin KVM (Kernel-based Virtual Machine). Interesi i Google pĂ«r KVM lidhet me pĂ«rdorimin e kĂ«tij hipervizori nĂ« shĂ«rbimin Google Cloud, si dhe nĂ« platformat Android dhe ChromeOS (CrosVM bazohet nĂ« KVM). PĂ«r tĂ« marrĂ« shpĂ«rblimin, duhet tĂ« demonstrohet njĂ« sulm i pĂ«rgatitur posaçërisht […]

Miracle-wm 0.3 është në dispozitë, menaxher kompozit që bazohet në Wayland dhe Mir

Matthew Kosarek nga kompania Canonical publikoi versionin 0.3 tĂ« menaxherit tĂ« kompozitĂ«ve miracle-wm, i cili pĂ«rdor protokollin Wayland dhe komponentĂ«t pĂ«r ndĂ«rtimin e menaxherĂ«ve tĂ« kompozitĂ«ve Mir. Miracle-wm mbĂ«shtet pĂ«rbĂ«rjen mozaik (tiling) tĂ« dritareve nĂ« stilin e menaxherĂ«ve tĂ« dritareve i3 dhe Sway. Si panel mund tĂ« pĂ«rdoret Waybar. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C++ dhe shpĂ«rndahet nĂ«n licencĂ«n GPLv3. NdĂ«rtesat e gatshme […]

Lëshimi i paketës së utiliteteve GNU findutils 4.10.0 me rinisjen e mbështetjes për bibliotekën C Musl

Projekti GNU publikoi versionin 4.10.0 tĂ« paketĂ«s findutils, e cila pĂ«rfshin implementimet e utilitarĂ«ve pĂ«r organizimin e kĂ«rkimit tĂ« skedareve nĂ« sistem, siç janĂ« find, updatedb dhe locate. NĂ« pĂ«rbĂ«rjen e findutils po zhvillohet gjithashtu utilitari xargs, i cili Ă«shtĂ« i destinuar pĂ«r ndĂ«rtimin e komandave qĂ« ekzekutohen me tĂ« dhĂ«na nga hyrja standarde, zakonisht tĂ« formuara me ndihmĂ«n e utilitarit find. NĂ« versionin e ri: U rinovua mbĂ«shtetja pĂ«r bibliotekĂ«n C Musl, e cila shpĂ«rndahet nĂ«n licencĂ«n […]

Përpagesat pa kontakt përmes NFC mund të shtojnë verifikimin e dokumenteve dhe funksione të tjera.

Organizata NFC Forum propozon teknologjinĂ« Multi-Purpose Tap (prekje shumĂ«fishe), e cila do tĂ« lejojĂ« kryerjen e disa veprimeve menjĂ«herĂ« kur pĂ«rdoret NFC nĂ« smartphones dhe orĂ« inteligjente. Me njĂ« prekje pĂ«rmes terminalit do tĂ« realizohet pagesa, do tĂ« verifikohet identiteti (nĂ«se produkti shitet vetĂ«m pasi tĂ« arrihet njĂ« moshĂ« e caktuar), do tĂ« shtohen pikĂ«t nĂ« llogarinĂ« e faqes nĂ« programin e besnikĂ«risĂ« dhe do tĂ« dĂ«rgohet njĂ« faturĂ« digjitale. […]

Në Fedora 42 pritet të implementohet telemetria dhe të ndryshohet modeli i qasjes në disqe dhe flatpak

NĂ« edicionin Fedora Workstation 42, i planifikuar pĂ«r nĂ« pranverĂ«n e vitit tjetĂ«r, sugjerohet tĂ« shtohen komponentet pĂ«r mbledhjen dhe dĂ«rgimin e metrikave, tĂ« cilat do tĂ« lejojnĂ« studimin e preferencave reale tĂ« pĂ«rdoruesve dhe pĂ«rfshirjen e tyre nĂ« procesin e vendimmarrjes lidhur me zhvillimin e distribucionit, pĂ«rcaktimin e prioriteteve nĂ« zhvillim dhe pĂ«rmirĂ«simin e komoditetit tĂ« pĂ«rdoruesve. Propozimi aktualisht Ă«shtĂ« nĂ« fazĂ«n e diskutimit dhe nuk Ă«shtĂ« shqyrtuar nga komiteti FESCo (Fedora […]

Baza e të dhënave MySQL 9.0.0 është e disponueshme

Kompania Oracle krijoi njĂ« degĂ« tĂ« re tĂ« DBMS MySQL 9.0.0. NdĂ«rtesat MySQL Community Server 9.0.0 janĂ« pĂ«rgatitur pĂ«r tĂ« gjitha shpĂ«rndarjet kryesore tĂ« Linux, FreeBSD, macOS dhe Windows. NĂ« kuadĂ«r tĂ« modelit tĂ« implementuar vitin e kaluar pĂ«r formimin e versioneve, MySQL 9.0 Ă«shtĂ« klasifikuar nĂ« degĂ«t "Innovation", nĂ« tĂ« cilat do tĂ« pĂ«rfshihen gjithashtu lĂ«shimet e ardhshme tĂ« rĂ«ndĂ«sishme MySQL 9.1 dhe 9.2. DegĂ«t Innovation rekomandohen pĂ«r ata qĂ« […]

Lëshimi OpenSSH 9.8 ka çaktivizuar algoritmin DSA dhe ka shtuar mekanizma të tjerë mbrojtës

ËshtĂ« publikuar lĂ«shimi OpenSSH 9.8, njĂ« implementim i hapur i klientit dhe serverit pĂ«r tĂ« punuar me protokollet SSH 2.0 dhe SFTP. PĂ«rveç rregullimit tĂ« njĂ« dobĂ«sie kritike tĂ« njoftuar mĂ« parĂ« (CVE-2024-6387), e cila lejonte ekzekutimin e kodit nĂ« distancĂ« me privilegje root para verifikimit, nĂ« versionin e ri Ă«shtĂ« adresuar edhe njĂ« dobĂ«si tjetĂ«r mĂ« pak e rrezikshme dhe janĂ« propozuar disa ndryshime tĂ« rĂ«ndĂ«sishme, tĂ« orientuara drejt rritjes sĂ« sigurisĂ«. […]

Dobësia në OpenSSH, e cila lejon ekzekutimin në distancë të kodit me privilegje root në serverat me Glibc

Kompania Qualys zbuloi njĂ« vulnerabilitet kritik (CVE-2024-6387) nĂ« OpenSSH, i cili lejon ekzekutimin e kodit nĂ« distancĂ« me privilegje root pa kaluar autenticimin. Vulnerabiliteti, i njohur si regreSSHion, shfaqet nĂ« konfigurimin e paracaktuar qĂ« nga versioni OpenSSH 8.5 nĂ« sisteme me biblioteka standarde Glibc. MundĂ«sia pĂ«r tĂ« kryer njĂ« sulm Ă«shtĂ« demonstruar nĂ« njĂ« sistem 32-bit me Glibc dhe aktivizimin e mbrojtjes ASLR (rastĂ«sishmĂ«ria […]

Ushtrimi dhclient është hequr nga OpenBSD në favor të procesit në sfond dhcpleased

Theo de Raadt bĂ«ri njĂ« ndryshim nĂ« kodin bazĂ« OpenBSD-current, nĂ« tĂ« cilin po ndihmohet pĂ«r tĂ« formuar lĂ«shimin e ardhshĂ«m tĂ« rĂ«ndĂ«sishĂ«m, duke hequr DHCP-klientin dhclient. NĂ« vend tĂ« dhclient, sugjerohet tĂ« pĂ«rdoret njĂ« proces nĂ« sfond tĂ« vazhdueshĂ«m dhcpleased, i cili Ă«shtĂ« i disponueshĂ«m qĂ« nga OpenBSD 6.9 dhe pĂ«rdor mjetin ifconfig pĂ«r tĂ« aktivizuar konfigurimin automatik tĂ« ndĂ«rfaqeve tĂ« rrjetit pĂ«rmes DHCP (aktivizohet duke pĂ«rdorur «ifconfig $if autoconf» ose duke shtuar […]

Serverat NS të domenit .top kanë ndaluar shërbimin e kërkesave për verifikim nga Let's Encrypt

PĂ«rdoruesit e autoritetit tĂ« certifikimit jofitimprurĂ«s Let’s Encrypt, i kontrolluar nga komuniteti dhe qĂ« ofron certifikata falas pĂ«r tĂ« gjithĂ« dĂ«shirat, u pĂ«rballĂ«n me pamundĂ«sinĂ« e konfirmimit tĂ« tĂ« drejtave mbi domenet nĂ« zonĂ«n “.top” pĂ«rmes DNS. QĂ« nga 25 Qershori, serverĂ«t DNS qĂ« pĂ«rgjigjen pĂ«r domenin e nivelit tĂ« parĂ« “.top” kanĂ« ndaluar tĂ« pranojnĂ« kĂ«rkesa nga rezolutorĂ«t e projektit Lets Encrypt, tĂ« cilĂ«t pĂ«rdoren nĂ« procesin e verifikimit pĂ«r metodĂ«n DNS-01, e cila, pĂ«r shembull, […]

Lëshimi i Phosh 0.40, ambienti GNOME për smartphone

ËshtĂ« publikuar lĂ«shimi i Phosh 0.40, ndĂ«rfaqes grafike pĂ«r pajisje mobile, e bazuar nĂ« teknologjitĂ« GNOME dhe bibliotekĂ«n GTK. Ambienti u zhvillua fillimisht nga kompania Purism si njĂ« alternativĂ« pĂ«r GNOME Shell pĂ«r smartphone-in Librem 5, por mĂ« pas u bĂ« njĂ« nga projektet jozyrtare tĂ« GNOME dhe pĂ«rdoret nĂ« postmarketOS, Mobian, disa firmware pĂ«r pajisjet Pine64 dhe nĂ« edicionin Fedora pĂ«r smartphone. Phosh pĂ«rdor […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster