Kategori: Blog

Koha për të kontrolluar versionet: në Linux është zbuluar një sulm i sofistikuar ndaj zinxhirit të furnizimit

NĂ« xz/liblzma Ă«shtĂ« zbuluar njĂ« kod keqdashĂ«s, i orientuar pĂ«r tĂ« fituar qasje tĂ« paautorizuar tĂ« largĂ«t pĂ«rmes SSH (backdoor) dhe ekzekutimin e komandave (CVE-2024-3094). Malware u integrohet nĂ« versionet 5.6.0 dhe 5.6.1 dhe, siç raporton OpenNet, ka arritur tĂ« hyjĂ« nĂ« ndĂ«rtimet dhe depozitat e Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

Telegram ka lançuar një program monetizimi për pronarët e kanaleve të mëdha

Telegram njoftoi për lançimin e një programi të monetizimit për pronarët e kanaleve. Autorët tani mund të fitojnë 50 % të të ardhurave nga reklamat që do të shfaqen në kanalin e tyre. Mundësia e publikimit të reklamat do të jetë e disponueshme për kanalet me 1000 ose më shumë ndjekës. Burimi i imazheve: Telegram Burimi: 3dnews.ru

Në bazën e kodit të xz u zbulua një ndryshim që pengonte aktivizimin e mekanizmit të mbrojtjes Landlock

NĂ« depozitĂ«n e projektit xz vazhdojnĂ« tĂ« shfaqen ndryshime tĂ« bĂ«rĂ« nga autori i backdoor-it pĂ«r tĂ« bllokuar mekanizmat e mbrojtjes. NĂ« skenarin e ndĂ«rtimit CMakeLists.txt Ă«shtĂ« zbuluar njĂ« ndryshim qĂ« nuk lejonte pĂ«rdorimin nĂ« xz tĂ« mekanizmit tĂ« izolimit tĂ« aplikacioneve Landlock, nĂ« mbĂ«shtetje tĂ« tij nĂ« sistem. NĂ« kodin nĂ« gjuhĂ«n C, qĂ« kontrollon disponueshmĂ«rinĂ« e thirrjes sĂ« sistemit Landlock, Ă«shtĂ« shtuar qĂ«llimisht njĂ« pikĂ« e tepĂ«rt qĂ« çonte nĂ« moskalimin e provĂ«s nĂ« […]

NetBSD 10.0

Kaçoi versioni i sistemit operativ NetBSD 10.0. Ndryshimet e versionit tĂ« ri: MbĂ«shtetje pĂ«r pajisjet: ËshtĂ« shtuar mbĂ«shtetje pĂ«r Apple M1. ËshtĂ« shtuar mbĂ«shtetje pĂ«r Raspberry Pi 4. ËshtĂ« pĂ«rfshirĂ« drvieri rkv1crypto nĂ« PINE64 Rock64 dhe NanoPi R2S. ËshtĂ« shtuar mbĂ«shtetje spiflash pĂ«r Rockchip RK3328. ËshtĂ« shtuar mbĂ«shtetje compat_linux pĂ«r arkitekturĂ«n AArch64. Ndryshimet nĂ« bĂ«rthamĂ«n: ËshtĂ« shtuar mbĂ«shtetje pĂ«r WireGuard. ËshtĂ« pĂ«rfshirĂ« realizimi i enkriptimit Adiantum pĂ«r enkriptimin efikas tĂ« diskut […]

Lëshimi i sistemit operativ NetBSD 10.0

Pasi kaluan njĂ« vit e gjysmĂ« nga formimi i azhurnimit tĂ« fundit, Ă«shtĂ« publikuar lĂ«shimi i sistemit operativ NetBSD 10. TĂ« pĂ«rgatitura pĂ«r shkarkim janĂ« imazhet e instalimit me madhĂ«si 630 MB, tĂ« disponueshme nĂ« ndĂ«rtimet pĂ«r 57 arkitektura sistemesh dhe 16 familje tĂ« ndryshme CPU. Dega e re pĂ«rfshin njĂ« sĂ«rĂ« pĂ«rmirĂ«simesh tĂ« konsiderueshme, si mbĂ«shtetje pĂ«r listat e kontrollit tĂ« aksesit nĂ« sistemin e skedarĂ«ve FFS, optimizim tĂ« dukshĂ«m tĂ« performancĂ«s, enkriptim disku me […]

Analiza e logjikës së aktivizimit dhe funksionimit të backdoor në paketën xz

Rezultatet paraprake tĂ« inxhinierisĂ« sĂ« prapĂ« tĂ« skedarit tĂ« dĂ«mshĂ«m, i injektuar nĂ« liblzma si rezultat i njĂ« fushate pĂ«r promovimin e njĂ« backdoor nĂ« paketĂ«n xz, janĂ« nĂ« dispozicion. Backdoor prek vetĂ«m sistemet x86_64 bazuar nĂ« kernelin Linux dhe bibliotekĂ«n C Glibc, nĂ« tĂ« cilat aplikohet njĂ« patch shtesĂ« nĂ« sshd qĂ« lidh me bibliotekĂ«n libsystemd pĂ«r mbĂ«shtetje tĂ« mekanizmit sd_notify. Fillimisht u supozua se backdoor lejon kapĂ«rcimin e autentifikimit […]

Debian 10 «Buster» është kaluar në arkiv

RepozitorĂ«t Debian 10 "Buster" janĂ« zhvendosur nĂ« archive.debian.org, pas sĂ« cilĂ«s distribuimi sĂ« shpejti nuk do tĂ« jetĂ« nĂ« dispozicion pĂ«rmes rrjetit kryesor tĂ« pasqyra. Planifikohet tĂ« hiqen paketat Debian 10 nga pasqyrat pĂ«r arkitekturat pĂ«r tĂ« cilat nuk ka mbĂ«shtetje LTS, nĂ« mes tĂ« prillit. LĂ«shimi i Debian 10 u prezantua mĂ« 7 korrik 2019 dhe u mbajt nĂ« mbĂ«shtetje tĂ« rregullt deri nĂ« shtator 2022. NĂ« kuadĂ«r tĂ« ciklit LTS […]

Retrospektivë e promovimit të backdoor në paketën xz

Duket se backdoor nĂ« paketĂ«n xz u inkorporua nga zhvilluesi Jia Tan, i cili nĂ« vitin 2022 fitoi statusin e mbikĂ«qyrĂ«sit dhe publikoi lĂ«shime duke filluar nga versioni 5.4.2. PĂ«rveç projektit xz, autori i supozuar i backdoor ka marrĂ« pjesĂ« gjithashtu nĂ« zhvillimin e paketave xz-java dhe xz-embedded dhe ishte pĂ«rfshirĂ« nĂ« radhĂ«t e mbikĂ«qyrĂ«sve tĂ« projektit XZ Embedded, i pĂ«rdorur nĂ« kernelin Linux. NĂ« organizimin e promovimit tĂ« backdoor […]

Në kodin e xz versioneve 5.6.0 dhe 5.6.1 u zbulua një backdoor

Sviluppatori Debian e ricercatore nel campo della sicurezza informatica, Andres Freund, hanno segnalato la scoperta di un probabile backdoor nel codice sorgente di xz versioni 5.6.0 e 5.6.1. Il backdoor si presenta come una riga in uno degli script m4, che aggiunge del codice malevolo offuscato alla fine dello script configure. Questo codice modifica successivamente uno dei Makefile generati dal progetto, portando infine a […]

Flatpak 1.15.7: fshirje automatike e mjeteve të skaduara dhe përmirësime të tjera

La nuova versione di Flatpak 1.15.7 introduce la rimozione automatica dei driver obsoleti e miglioramenti per Linux: dal sistema di build Meson a correzioni per D-Bus e Wayland. Una delle caratteristiche chiave della nuova versione Ăš la rimozione automatica delle versioni obsolete dei driver e di altri collegamenti non utilizzati. Questa funzione mira ad eliminare i componenti superflui che si accumulano nel tempo, rimuovendo automaticamente gli ambienti di esecuzione, la durata […]

Në bibliotekën xz/liblzma u zbulua një backdoor që organizon hyrjen përmes sshd

Nel pacchetto XZ Utils, che include la libreria liblzma e gli strumenti per gestire i dati compressi nel formato «.xz», Ăš stato scoperto un backdoor (CVE-2024-3094) che consente di intercettare e modificare i dati elaborati dalle applicazioni associate alla libreria liblzma. L'obiettivo principale del backdoor Ăš il server OpenSSH, in alcuni sistemi operativi associato alla libreria libsystemd, la quale, a sua volta, utilizza liblzma. Il collegamento di sshd con la libreria vulnerabile […]

PyPI ka ndaluar regjistrimin e përdoruesve të rinj dhe projekteve për shkak të një shpërthimi të publikimeve të dëmshme

Il repository di pacchetti Python PyPI (Python Package Index) ha temporaneamente vietato la registrazione di nuovi utenti e la creazione di nuovi progetti a causa di un incessante caricamento di pacchetti malevoli nel corso di un attacco automatizzato. Il blocco Ăš stato introdotto dopo che il 26 e 27 marzo nel repository sono stati caricati 566 pacchetti contenenti codice malevolo, stilizzati per 16 popolari librerie Python. I nomi dei pacchetti sono stati formati utilizzando il typosquatting, […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster