Kategori: Blog

Lëshimi i sistemit të testimit të memories Memtest86+ 7.0

Доступен выпуск программы для тестирования оперативной памяти Memtest86+ 7.0. Программа не привязана к операционным системам и может запускаться напрямую из прошивки BIOS/UEFI или из загрузчика для проведения полной проверки оперативной памяти. В случае выявления проблем построенная в Memtest86+ карта сбойных участков памяти может использоваться в ядре Linux для исключения проблемных областей при помощи опции memmap. […]

Lëshimi i kernelit Linux 6.7

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 6.7. Среди наиболее заметных изменений: интеграция ФС Bcachefs, прекращение поддержки архитектуры Itanium, возможность работы Nouvea с прошивками GSP-R, поддержка TLS-шифрования в NVMe-TCP, возможность использования исключений в BPF, поддержка futex в io_uring, оптимизация производительности планировщика fq (Fair Queuing), поддержка расширения TCP-AO (TCP Authentication Option) и возможность […]

Oxide Cloud Computer: rikonceptimi i cloud-it

Публичные облака очень популярны, но не всегда в должной мере отвечают поставленным целям и задачам компании. В то же время, классическая серверная инфраструктура дорога в содержании, хлопотна в настройке и не всегда безопасна — не в последнюю очередь, из-за фрагментированности программных и аппаратных архитектур, уходящей корнями в далёкое прошлое. Компания Oxide Computer заявила, что разработанная […]

Lëshimi i firewall-it firewalld 2.1

Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.1, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ […]

Doli YAFL-0.30.2

Сегодня состоялся третий релиз библиотеки YAFL. YAFL — это библиотека, написанная на Си, содержащая несколько алгоритмов Калмановской фильтрации, распространяемая под лицензией Apache-2.0. Библиотека ориентирована на применение во встраиваемых системах на базе микроконтроллеров с аппаратной поддержкой вычислений с плавающей точкой. Для прототипирования и оценки библиотеки создано расширение python yaflpy. По сравнению с YAFL-0.20.0 произошли следующие изменения: […]

Orange España u hackua për shkak se fjalëkalimi i përdoruesit admin të llogarisë RIPE NCC ishte ripeadmin

Orange España, второй по величине мобильный оператор Испании, столкнулся с серьезным сбоем в среду после того, как неизвестная сторона получила доступ к учетной записи для управления глобальной таблицей маршрутизации с помощью «смехотворно слабого» пароля. Начиная с 9:28 UTC, лицо под ником Snow вошло в учетную запись Orange в RIPE NCC, используя пароль ripeadmin. RIPE NCC […]

Kompromitimi i llogarisë çoi në dështimin e BGP-routing të Orange Espagne

Компрометация учётной записи администратора привела к почти четырёхчасовому сбою в работе второго по величине испанского оператора связи Orange Espagne, обслуживающего 11 млн абонентов. Для доступа к интерфейсу регистратора RIPE NCC в Orange Espagne применялся предсказуемый пароль «ripeadmin» и не была включена двухфакторная аутентификация. Пароль к RIPE был перехвачен в ходе поражения системы одного из сотрудников […]

Vulnerabilitet në modulën Perl Spreadsheet::ParseExcel, e cila përdoret për të kompremituar Barracuda ESG

В Perl-модуле Spreadsheet::ParseExcel, предоставляющем функции для разбора файлов в формате Excel, выявлена критическая уязвимость (CVE-2023-7101), позволяющая выполнить произвольный код при обработке файлов XLS или XLSX, включающих специально оформленные правила форматирования чисел. Уязвимость вызвана использованием при построении вызова «eval» данных, полученных из обрабатываемого файла. Проблема устранена в обновлении Spreadsheet::ParseExcel 0.66. Имеется прототип эксплоита. Уязвимый код: if […]

Vulnerabilitet në implementimin e protokollit HTTP/2 në Qt

В библиотеке Qt выявлена уязвимость (CVE-2023-51714) в реализации протокола HTTP/2, позволяющая добиться записи своих данных за пределы выделенного буфера. Уязвимость вызвана целочисленным переполнением в коде разбора упакованных заголовков (HPack) и проявляется при получении более 4 ГБ суммарных данных HTTP-заголовков или 2 ГБ для одного заголовка. Проблема устранена в обновлениях Qt 5.15.17, 6.2.11, 6.5.4 и 6.6.2. […]

Problemet e shkaktuara nga raportet e vulnerabiliteteve të përgatitura nga mjete AI

Дэниел Cтенберг (Daniel Stenberg), автор утилиты для получения и отправки данных по сети curl, выступил с критикой использования AI-инструментов при создании отчётов об уязвимостях. Подобные отчёты включают детальные сведения, написаны нормальным языком и выглядят качественными, но без вдумчивого анализа на деле могут лишь вводить в заблуждение, подменяя реальные проблемы качественно выглядящим мусорным содержимым. Проект Curl […]

Eksperiment me krijimin e paketës NPM, e cila varet nga të gjitha paketat në repozitorin.

Një nga zhvilluesit e paketave JavaScript kreu një eksperiment për të krijuar dhe plasuar në depozitarin NPM paketën „everything“, e cila mbulon me varësi të gjitha paketat ekzistuese në depo. Për të realizuar një mundësi të tillë, paketa „everything“ është e lidhur me varësi direkte me pesë paketa „@everything-registry/chunk-N“, të cilat nga ana e tyre lidhin varësi me më shumë se 3000 paketa „sub-chunk-N“, në secilën prej të cilave bëhet lidhja me 800 […]

Një kernel Maestro, i shkruar në Rust dhe pjesërisht i pajtueshëm me Linux

Është paraqitur projekti për zhvillimin në gjuhën Rust të një bërthame të lehtë Unix-like, e cila realizon një nëngrup të thirrjeve sistemore të bërthamës Linux, të mjaftueshme për krijimin e ambienteve tipike të punës. Projekti u krijua në vitin 2018 dhe në fillim përdorte gjuhën C, por në vitin 2020 u rilançua nga fillimi me marrjen parasysh të përvojës së grumbulluar dhe kaloi në Rust për të ulur mundësinë e gabimeve, […]

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster