Kategori: Blog

Koha për të verifikuar versionet: në Linux është identifikuar një sulm të sofistikuar ndaj zinxhirit të furnizimit

Në xz/liblzma u zbulua një kod i rrezikshëm, i destinuar për të marrë qasje të paautorizuar në distancë përmes SSH (backdoor) dhe ekzekutimin e komandave (CVE-2024-3094). Malware-i ishte injektuar në versionet 5.6.0 dhe 5.6.1 dhe, siç raportoi OpenNet, arriti të futej në ndërtimet dhe depozitë të Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

Telegram ka nisur një program monetizimi për pronarët e kanaleve të mëdha

Telegram njoftoi fillimin e programit të monetizimit për pronarët e kanaleve. Autorët tani mund të ndajnë 50% të të ardhurave nga reklamat që do të shfaqen në kanalin e tyre. Mundësia për të vendosur reklama do të jetë e disponueshme për kanalet me 1000 ose më shumë ndjekës. Burimi i imazheve: Telegram Burimi: 3dnews.ru

Në bazën e kodit xz është zbuluar një ndryshim që pengonte përfshirjen e mekanizmit mbrojtës Landlock

Në repozitorin e projektit xz vazhdojnë të shfaqen ndryshime të bërë nga autori i backdoor-it për të bllokuar mekanizmat e mbrojtjes. Në skenarin e ndërtimit CMakeLists.txt u zbulua një ndryshim që nuk lejonte përdorimin në xz të mekanizmit të izolimit të aplikacioneve Landlock, në rast se ai mbështetet në sistem. Në kodin në gjuhën C, që kontrollon disponueshmërinë e thirrjes së sistemit Landlock, ishte qëllimisht shtuar një pikë e tepërt, çka shkaktonte dështimin e verifikimit në […]

NetBSD 10.0

Doli versioni i sistemit operativ NetBSD 10.0. Ndryshimet e versionit të ri: Mbështetje hardware: U shtua mbështetje për Apple M1. U shtua mbështetje për Raspberry Pi 4. U përfshi drejtuesi rkv1crypto për PINE64 Rock64 dhe NanoPi R2S. U shtua mbështetje spiflash për Rockchip RK3328. U shtua mbështetje compat_linux për arkitekturën AArch64. Ndryshimet në bërthamë: U shtua mbështetje për WireGuard. U shtua realizimi i algoritmit Adiantum për enkriptim të efektshëm të diskut […]

Lëshimi i sistemit operativ NetBSD 10.0

Pas më shumë se një vit e gjysmë pas publikimit të versionit të kaluar, është lëshuar sistemi operativ NetBSD 10. Imazhet e instalimit me madhësi 630 MB janë përgatitur për shkarkim, të disponueshme në ndërtimet për 57 arkitektura sistemesh dhe 16 familje të ndryshme CPU. Dera e re përfshin një sërë përmirësimesh të rëndësishme, si mbështetje për listat e kontrollit të aksesit në sistemin e skedarëve FFS, optimizim të konsiderueshëm të performancës, dhe enkriptimin e disqit me […]

Analiza e logjikës së aktivizimit dhe funksionimit të backdoor-it në paketën xz

Janë të disponueshme rezultatet paraprake të inxhinierisë së reversit të një skedari objektiv të dëmshëm, i integruar në liblzma si rezultat i një fushate për promovimin e backdoor-it në paketën xz. Backdoor-i prek vetëm sistemet x86_64 të bazuara në bërthamën Linux dhe bibliotekat C Glibc, ku një patch shtesë aplikohet në sshd, duke bërë lidhjen me bibliotekën libsystemd për të mb 지원uar mekanizmin sd_notify. Fillimisht u supozua se backdoor-i lejonte kalimin e autentifikimit […]

Debian 10 «Buster» është transferuar në arkiv

Repositoryt Debian 10 «Buster» janë transferuar në archive.debian.org, pas së cilës distribuimi do të ndalojë së qeni në dispozicion përmes rrjetit kryesor të pasqyra. Është planifikuar që heqja nga pasqyrat e pakove Debian 10 për arkitekturën, për të cilat nuk ka mbështetje LTS, të kryhet në mes të prillit. Publikimi i Debian 10 u paraqit më 7 korrik 2019 dhe u mbështet si zakonisht deri në Shtator 2022. Si pjesë e ciklit LTS […]

Retrospektiva e promovimit të backdoorit në paketën xz

Supozohet se backdoor në paketën xz është futur nga zhvilluesi Jia Tan, i cili në vitin 2022 mori statusin e mbikëqyrësit dhe lëshoi versione duke filluar nga 5.4.2. Përveç projektit xz, autori i supozuar i backdoor-it gjithashtu ka ndihmuar në zhvillimin e pakove xz-java dhe xz-embedded, dhe ishte përfshirë në radhët e mbikëqyrësve të projektit XZ Embedded, i përdorur në thelbin Linux. Në organizimin e avancimit të backdoor-it […]

Në kodin e versioneve xz 5.6.0 dhe 5.6.1 është gjetur një backdoor

Zhvilluesi i Debian dhe kërkuesi në fushën e sigurisë informacionit, Andres Freund, njofton për zbulimin e një backdoor-i të mundshëm në kodin burimor të xz versioneve 5.6.0 dhe 5.6.1. Backdoor-i përbëhet nga një rresht në një nga skriptet m4, që shton kodin e dëmshëm të obfuskosur në fund të skriptit configure. Ky kod më pas modifikon një nga Makefile-t e gjeneruar të projektit, duke çuar në […]

Flatpak 1.15.7: fshirja automatike e drivereve të vjetruara dhe përmirësime të tjera

Versioni i ri i Flatpak 1.15.7 sjell fshirjen automatike të drivereve të vjetruara dhe përmirësime për Linux: nga sistemi i ndërtimit Meson deri te rregullimet për D-Bus dhe Wayland. Një nga karakteristikat kryesore të versionit të ri është fshirja automatike e versioneve të vjetruara të drivereve dhe lidhjeve të tjera të pa përdorura. Ky funksion synon të eliminojë komponentët e tepruar që grumbullohen me kalimin e kohës, duke fshirë automatikisht ambientet e ekzekutimit, afatin […]

Në bibliotekën xz/liblzma është zbuluar një backdoor, që organizon qasje përmes sshd.

Në paketën XZ Utils, e cila përfshin bibliotekën liblzma dhe mjete për punë me të dhënat e kompresuara në formatin '.xz', është zbuluar një backdoor (CVE-2024-3094), i cili mundëson kapjen dhe modifikimin e të dhënave që përpunohen nga aplikacionet e lidhura me bibliotekën liblzma. Qëllimi kryesor i backdoor është serveri OpenSSH, ndonjëherë i lidhur me bibliotekën libsystemd në disa distribuime, e cila, nga ana e saj, përdor liblzma. Lidhja e sshd me bibliotekën e prekshme […]

PyPI ndali regjistrimin e përdoruesve dhe projekteve të reja për shkak të një rritjeje të publikimeve të dëmshme

RepoPython-i i pakove PyPI (Python Package Index) përkohësisht ndaloi regjistrimin e përdoruesve të rinj dhe krijimin e projekteve të reja për shkak të ngarkesave masive të vazhdueshme të pakove të dëmshme gjatë një sulmi të automatizuar. Bllokimi u vendos pasi më 26 dhe 27 mars, në repo u ngarkuan 566 paketa me kod të dëmshëm, të stilizuara si 16 libra të njohur Python. Emrat e pakove u formuan duke përdorur type squatting […]

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster