Kategori: Blog

Vulnerabilitetet në modulit ksmbd të bërthamës Linux, të cilat lejojnë ekzekutimin e kodit tuaj të distancuar

Në modulit ksmbd, i cili ofron një implementim të integruar në bërthamën Linux të një serveri skedar bazuar në protokollin SMB, janë identifikuar 14 vulnerabilitete, nga të cilat katër lejojnë ekzekutimin e kodit tuaj të distancuar me të drejta bërthamor. Sulmi mund të kryhet pa autentifikim, mjafton që moduli ksmbd të jetë aktivizuar në sistem. Problemet fillojnë nga bërthama 5.15, në të cilën […]

Vulnerabilitet në routerat MikroTik, që çon në ekzekutimin e kodit gjatë procesimit të IPv6 RA

Në sistemin operativ RouterOS, i përdorur në routerat MikroTik, është zbuluar një vulnerabilitet kritik (CVE-2023-32154), që lejon një përdorues të paautorizuar të ekzekutojë kod në pajisje në distancë duke dërguar një shpallje të formatuar posaçërisht për routerin IPv6 (RA, Router Advertisement). Problemi është shkaktuar nga mungesa e verifikimit të duhur të të dhënave që vijnë nga jashtë gjatë procesit që është përgjegjës për përpunimin e kërkesave IPv6 RA (Router Advertisement), duke lejuar kështu shkrimin e të dhënave përtej […]

Google publikoi rezultatin e auditimit të paketave të përdorura në gjuhën Rust

Kompania Google publikoi rezultatet e auditimit të 389 crate-paketeve, të përdorura në projektet ChromiumOS dhe Fuchsia, ku zhvillimi bëhet në gjuhën Rust. Për përdorim në projektet e saj është ofruar një skedar për verifikimin e varësive me komandën cargo vet në përputhje me kërkesat për siguri, saktësi dhe testim. Përdorimi i "cargo vet" garanton që në projekt përdoren vetëm paketa të verifikuara […]

PayPal publikoi kodin e bazës së të dhënave JunoDB

PayPal hapi burimet e kodit të një DBMS të qëndrueshëm JunoDB, i cili manipulohet të dhënat në formatin çelës-vlerë. Sistemi është projektuar fillimisht me synimin për siguri të lartë, shkallëzim horizontal, qëndrueshmëri dhe aftësinë për të përpunuar qindra mijëra lidhje njëkohësisht me vonesa të parashikueshme. Në PayPal, praktikisht të gjitha shërbimet, nga hyrja e përdoruesve deri te përpunimi i transaksioneve financiare, lidhen me JunoDB. Kodi i projektit është shkruar në gjuhën Go […]

PyPI ka pezulluar regjistrimin e përdoruesve dhe projekteve të reja për shkak të aktivitetit të dëmshëm

Repository i paketave Python PyPI (Python Package Index) ka pezulluar përkohësisht regjistrimin e përdoruesve dhe projekteve të reja. Si shkak është përmendur një shpërthim aktiviteti nga të këqija, që kishin publikuar paketa me kod të dëmshëm. Së fundmi, duke marrë parasysh se disa administratorë janë në pushim, javën e kaluar volumi i projekteve të regjistruara të dëmshme tejkaloi kapacitetet e mbetur të ekipit të PyPI për përgjigje të shpejtë. Zhvilluesit planifikojnë të rifillojnë […]

Distribucioni AlmaLinux 8.8 është tani në dispozicion, duke vazhduar zhvillimin e CentOS 8

Është formuar publikimi i distribuimit AlmaLinux 8.8, i sinkronizuar me distribucionin Red Hat Enterprise Linux 8.8 dhe përmban të gjitha ndryshimet e propozuara në këtë publikim. Ndërtimet janë përgatitur për arkitekturën x86_64, ARM64, s390x dhe ppc64le në formën e imazhit të shkarkueshëm (900 MB), minimale (1.9 GB) dhe të plotë (12 GB). Më vonë është planifikuar të formohen Live ndërtimet me GNOME, KDE, Xfce dhe MATE, si dhe […]

Lëshimi i distribuimit Red Hat Enterprise Linux 8.8

Pas lëshimit të Red Hat Enterprise Linux 9.2, është publikuar një përditësim për degën e mëparshme të Red Hat Enterprise Linux 8.8, e cila do të shoqërohet paralelisht me degën RHEL 9.x dhe do të mbështetet të paktën deri në vitin 2029. Ndërtimet instalimi janë përgatitur për arkitekturën x86_64, s390x (IBM System z), ppc64le dhe Aarch64, por janë në dispozicion për shkarkim vetëm për përdoruesit e regjistruar të Red Hat Customer […]

Lëshimi i DB SQLite 3.42 dhe DuckDB 0.8.0. CG/SQL me zbatim të procedurave të ruajtura për SQLite

Është publikuar versioni SQLite 3.42, një sistem i lehtë menaxhimi të bazave të dhënash, i ndërtuar si një bibliotekë e integrueshme. Kodi i SQLite shpërndahet si pronë publike, domethënë mund të përdoret pa kufizime dhe pa pagesë për çdo qëllim. Mbështetja financiare për zhvilluesit e SQLite sigurohet nga një konsorcium i themeluar posaçërisht, që përfshin kompani si Adobe, Oracle, Mozilla, Bentley dhe Bloomberg. Ndryshimet kryesore: Për indeksat e plotë FTS5 […]

Lëshimi i Util-linux 2.39

Është publikuar një version i ri i paketës së utilitarëve sistemorë Util-linux 2.39, që përfshin si utilitarë të lidhur ngushtë me kernelin Linux ashtu edhe utilitarë me qëllime të përgjithshme. Për shembull, në paketë janë përfshirë utilitarët mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset etj. Në […]

Në RF është formuar një konsorcium për studimin e sigurisë së kernelit Linux

Instituti i Programimit Sistemik i Akademisë Ruse të Shkencave (ISP RAN) ka formuar një konsorcium që ka për qëllim organizimin e bashkëpunimit midis kompanive ruse, institucioneve arsimore dhe instituteve shkencore në fushën e hulumtimit të sigurisë së bërthamës së Linux dhe eliminimin e dobësive të identifikuara. Konsorciumi është krijuar mbi bazën e qendrës teknologjike të formuar në vitin 2021 për hulumtimin e sigurisë së sistemeve operuese që janë ndërtuar mbi bërthamën Linux. Pritet që krijimi i konsorciumit do të lejojë […]

Publikimi i serverit kompozit Weston 12.0

Pas tetë muajve zhvillimi, është publikuar një version stabil i serverit kompozit Weston 12.0, i cili zhvillon teknologjitë që mbështesin shfaqjen e mbështetjes së plotë për protokollin Wayland në Enlightenment, GNOME, KDE dhe ambientet e tjera të përdoruesit. Zhvillimi i Weston është fokusuar në ofrimin e një baze kodi me cilësi të lartë dhe shembujve të funksionimit për përdorimin e Wayland në ambientet desktop dhe në zgjidhjet e integruara, siç janë platformat për sistemet e infotainment në automjete, smartphone, televizione […]

Rreziqet kritike në switches Cisco të serisë Small Business

Në switches Cisco të serisë Small Business janë identifikuar 4 rreziqe, që lejojnë një sulmues të largët të fitojë qasje të plotë në pajisje me të drejta root pa kaluar autentikimin. Për të shfrytëzuar këto probleme, sulmuesi duhet të ketë mundësi për të dërguar kërkesa në portin e rrjetit që siguron funksionimin e ndërfaqes web. Këtyre problemeve u është caktuar një nivel rrezikshmërie kritike (9.8 nga 10). Raportohet për ekzistencën e një prototipi funksional të eksploitatit. Rrezqet e identifikuara (CVE-2023-20159, […]

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster