Kategori: Blog

Dobësia në drejtuesin NTFS të GRUB2, e cila lejon ekzekutimin e kodit dhe kalimin mbi UEFI Secure Boot

NĂ« drejtuesin qĂ« mbĂ«shtet sistemin e skedarĂ«ve NTFS nĂ« ngarkuesin GRUB2, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2023-4692), e cila lejon organizimin e ekzekutimit tĂ« kodit tĂ« tij nĂ« nivelin e ngarkuesit gjatĂ« qasjes nĂ« njĂ« imazh tĂ« formatizuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« tĂ« sistemit tĂ« skedarĂ«ve. DobĂ«sia mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar mekanizmin e ngarkesĂ«s sĂ« verifikuar UEFI Secure Boot. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« kodin e analizĂ«s sĂ« atributit NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar […]

fwmx 1.3 — njĂ« menaxher dritare i lehtĂ« pĂ«r x11

Doli versioni 1.3 e paketit fwmx, i cili pĂ«rfshin menaxherin e dritareve (fwm), menu pĂ«r nisjen e aplikacioneve dhe rregulluesin e volumit. Si indikator i aranzhimit pĂ«rdoret xxkb. ÇfarĂ« Ă«shtĂ« e re nga versi i kaluar (v1.2): Ă«shtĂ« shtuar demon root pĂ«r mbikĂ«qyrjen e gjendjes sĂ« baterisĂ« dhe menaxhimin e ndriçimit tĂ« ekranit nĂ« laptopĂ«, si dhe elementĂ«t pĂ«rkatĂ«s nĂ« panelin e detyrave; Ă«shtĂ« pĂ«rmirĂ«suar sjellja gjatĂ« drag&drop […]

Në Firefox 119 do të ndryshojë sjellja gjatë rikthimit të seancës

NĂ« versionin e ardhshĂ«m tĂ« Firefox Ă«shtĂ« vendosur tĂ« ndryshohen disa cilĂ«sime nĂ« lidhje me rikthimin e seancave tĂ« ndĂ«rprera pas daljes nga shfletuesi. Ndryshe nga versionet e mĂ«parshme, qĂ« do tĂ« ruajnĂ« informacionin jo vetĂ«m pĂ«r skedat aktive, por edhe pĂ«r skedat e fundit tĂ« mbyllura, duke lejuar rikthimin e skedave tĂ« mbyllura rastĂ«sisht pas rinstalimit dhe shikimin e listĂ«s sĂ« tyre nĂ« mĂ«nyrĂ«n Firefox View. Po […]

Vulnerabilitetet në drejtuesin e GPU ARM, që tashmë po përdoren për kryerjen e sulmeve

Kompania ARM ka zbuluar informacione mbi tri vulnerabilitete nĂ« drejtorĂ«t e GPU-ve tĂ« saj, tĂ« pĂ«rdorur nĂ« Android, ChromeOS dhe shpĂ«rndarjet Linux. Vulnerabilitetet lejojnĂ« njĂ« pĂ«rdorues lokal tĂ« pa privilegjuar tĂ« ekzekutojĂ« kodin e tij/me tĂ« drejtat e bĂ«rthamĂ«s. NĂ« raportin e tetorit mbi problemet e sigurisĂ« nĂ« platformĂ«n Android, pĂ«rmendet se para se tĂ« lĂ«shohej njĂ« rregullim, njĂ« nga vulnerabilitetet (CVE-2023-4211) ishte tashmĂ« e angazhuar nga sulmuesit nĂ« eksploitat punuese […]

Vulnerabiliteti në Glibc ld.so, i cili lejon marrjen e drejtave root në sistem

Kompania Qualys ka identifikuar njĂ« vulnerabilitet tĂ« rrezikshĂ«m (CVE-2023-4911) nĂ« lidhĂ«sin ld.so, i cili vjen si pjesĂ« e bibliotekĂ«s sistemike tĂ« gjuhĂ«s C Glibc (GNU libc). Vulnerabiliteti lejon njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem pĂ«rmes pĂ«rcaktimit tĂ« tĂ« dhĂ«nave tĂ« formatuara posaçërisht nĂ« variablĂ«n mjedisore GLIBC_TUNABLES para se tĂ« ekzekutohet njĂ« skedar me flagun suid root, pĂ«r shembull, /usr/bin/su. MundĂ«sia e shfrytĂ«zimit tĂ« suksesshĂ«m tĂ« vulnerabilitetit Ă«shtĂ« demonstruar nĂ« Fedora 37 dhe 38, […]

Lëshimi i gjuhës së programimit Python 3.12

Pas njĂ« viti zhvillimi, Ă«shtĂ« publikuar njĂ« lĂ«shim i rĂ«ndĂ«sishĂ«m i gjuhĂ«s sĂ« programimit Python 3.12. Dega e re do tĂ« mbĂ«shtetet pĂ«r njĂ« vit e gjysmĂ«, pas sĂ« cilĂ«s do tĂ« formohen korrigjime pĂ«r tĂ« pĂ«r tri vjet e gjysmĂ« zgjidhjen e dobĂ«sive tĂ« sigurisĂ«. NjĂ«kohĂ«sisht, ka filluar testimi alfa i degĂ«s Python 3.13, e cila pĂ«rmban njĂ« mĂ«nyrĂ« ndĂ«rtimi CPython pa bllokimin global tĂ« interpretuesit (GIL, Global Interpreter Lock). Dega Python […]

ËshtĂ« publikuar ndĂ«rtimi Linux Mint Edge 21.2 me bĂ«rthamĂ«n e re Linux

Zhvilluesit e distribucionit Linux Mint njoftuan publikimin e njĂ« iso-imazhi tĂ« ri "Edge", i cili Ă«shtĂ« formuar nĂ« bazĂ« tĂ« lĂ«shimit tĂ« korrikut Linux Mint 21.2 me ndĂ«rfaqen Cinnamon dhe ndryshon nĂ« furnizimin e bĂ«rthamĂ«s Linux 6.2 nĂ« vend tĂ« 5.15. PĂ«r mĂ« tepĂ«r, nĂ« iso-imazhin e propozuar Ă«shtĂ« rikthyer mbĂ«shtetje pĂ«r modin UEFI SecureBoot. NdĂ«rtimi orientuar ndaj pĂ«rdoruesve tĂ« pajisjeve tĂ« reja, tĂ« cilat hasin probleme me instalimin dhe ngarkimin […]

Lëshimi i versionit të portueshëm OpenBGPD 8.2

U prezantua lĂ«shimi i versionit portueshĂ«m tĂ« paketĂ«s sĂ« ĐŒĐ°Ń€ŃˆŃ€Ńƒtit OpenBGPD, qĂ« zhvillohet nga zhvilluesit e projektit OpenBSD dhe Ă«shtĂ« adaptuar pĂ«r t'u pĂ«rdorur nĂ« FreeBSD dhe Linux (shkalla e mbĂ«shtetjes pĂ«r Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu Ă«shtĂ« shpallur). PĂ«r tĂ« siguruar portueshmĂ«rinĂ«, janĂ« pĂ«rdorur pjesĂ« tĂ« kodit nga projektet OpenNTPD, OpenSSH dhe LibreSSL. Projekti mbĂ«shtet shumicĂ«n e specifikimeve BGP 4 dhe i pĂ«rmbahet kĂ«rkesave RFC8212, por nuk pĂ«rpiqet tĂ« pĂ«rfshijĂ« gjithçka […]

Në Ubuntu Snap Store janë identifikuar paketa të dëmshme

Kompania Canonical njoftoi pezullimin e pĂ«rkohshĂ«m tĂ« pĂ«rdorimit tĂ« sistemit automatik tĂ« kontrollit tĂ« paketave tĂ« publikuara nĂ« Snap Store pĂ«r shkak tĂ« shfaqjes sĂ« paketimeve me kode dĂ«mshme pĂ«r tĂ« vjedhur kriptovalutat nga pĂ«rdoruesit. MegjithatĂ«, nuk Ă«shtĂ« e qartĂ« nĂ«se ngjarja kufizohet nĂ« publikimin e paketimeve tĂ« dĂ«mshme nga autorĂ« tĂ« jashtĂ«m apo ndodhin ndonjĂ« problemin e sigurisĂ« nĂ« mĂ«nyrĂ« direkte nĂ« depo, pasi situata nĂ« njoftimin zyrtar karakterizohet […]

Lëshimi i SBCL 2.3.9, realizimit të gjuhës Common Lisp

ËshtĂ« publikuar versioni SBCL 2.3.9 (Steel Bank Common Lisp), njĂ« implementim i lirĂ« i gjuhĂ«s sĂ« programimit Common Lisp. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«t Common Lisp dhe C, dhe distribuohet nĂ«n licencĂ«n BSD. NĂ« versionin e ri: ShkĂ«putja e stack-ut pĂ«rmes DYNAMIC-EXTENT tani aplikohet jo vetĂ«m nĂ« lidhjen fillestare, por edhe nĂ« tĂ« gjitha vlerat qĂ« mund tĂ« pranojĂ« variabla (p.sh., pĂ«rmes SETQ). KĂ«to […]

Publikimi i optimizuesit të konsumit të energjisë dhe performancës auto-cpufreq 2.0

Pas katĂ«r vjetĂ«sh zhvillimi, Ă«shtĂ« paraqitur versioni i utilitarit auto-cpufreq 2.0, i cili Ă«shtĂ« i destinuar pĂ«r optimizimin automatik tĂ« shpejtĂ«sisĂ« sĂ« punĂ«s sĂ« CPU dhe konsumit tĂ« energjisĂ« nĂ« sistem. Utilitari ndjek gjendjen e baterisĂ« sĂ« laptopit, ngarkesĂ«n e CPU, temperaturat e CPU dhe aktivitetin nĂ« sistem, dhe nĂ« varĂ«si tĂ« situatĂ«s dhe opsioneve tĂ« zgjedhura, aktivizon dinamikisht mĂ«nyrat e kursimit tĂ« energjisĂ« ose performancĂ«s sĂ« lartĂ«. PĂ«r shembull, auto-cpufreq mund tĂ« pĂ«rdoret pĂ«r optimizimin automatik […]

Vulnerabilitetet në kernel-in Linux, Glibc, GStreamer, Ghostscript, BIND dhe CUPS

Disa vulnerabilitete tĂ« zbuluara sĂ« fundmi: CVE-2023-39191 — njĂ« vulnerabilitet nĂ« nĂ«n-sistemin e eBPF, qĂ« i lejon njĂ« pĂ«rdoruesi lokal tĂ« rrisĂ« privilegjet e tij dhe tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamĂ«s Linux. Vulnerabiliteti shkaktohet nga kontrolli i papĂ«rshtatshĂ«m tĂ« programeve eBPF qĂ« dĂ«rgohen nga pĂ«rdoruesi pĂ«r ekzekutimin. PĂ«r tĂ« kryer njĂ« sulm, pĂ«rdoruesi duhet tĂ« ketĂ« mundĂ«sinĂ« tĂ« ngarkohet programin e tij BPF (nĂ«se parametri kernel.unprivileged_bpf_disabled Ă«shtĂ« vendosur nĂ« 0, pĂ«r shembull, si nĂ« Ubuntu 20.04). […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster