Kategori: Blog

Lëshimi i distribucionit të hulumtimit të sigurisë Kali Linux 2022.3.

Rilindi distribucioni Kali Linux 2022.3, i cili është i destinuar për testimin e sistemeve për prani dobësish, kryerjen e auditit, analizimin e informacionit të mbetur dhe identifikimin e pasojave të sulmeve të hakerëve. Të gjitha përpjekjet origjinale të krijuara brenda distribucionit shpërndahen nën licencën GPL dhe janë në dispozicion në një depo publike Git. Janë përgatitur disa variante të imazheve iso për shkarkim, me madhësi 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Lëshimi i filtrit të paketave nftables 1.0.5.

U publikua lëshimi i filtrit të paketave nftables 1.0.5, që unifikon ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetërore (synon zëvendësimin e iptables, ip6tables, arptables dhe ebtables). Në të njëjtën kohë, u publikua lëshimi i bibliotekës ndihmëse libnftnl 1.2.3, që ofron një API me nivel të ulët për të ndihmuar me ndërveprimin me sistemin nf_tables. Paketa nftables përmban komponente të filtrit të paketimeve që veprojnë në hapësirën e përdoruesit, ndërsa […]

Në NPM planifikojnë të përdorin Sigstore për të konfirmuar autenticitetin e paketave.

GitHub ka paraqitur për diskutim një propozim për implementimin e shërbimit Sigstore për verifikimin e paketave përmes nënshkrimeve digjitale dhe mbajtjes së një logu publik për të konfirmuar autenticitetin gjatë shpërndarjes së lëshimeve. Përdorimi i Sigstore do të mundësojë një nivel shtesë mbrojtjeje ndaj sulmeve që kanë për objektiv zëvendësimin e komponentëve dhe varësive të softuerit (supply chain). Për shembull, ndryshimi i implementuar do të mbrojë kodin burimor të projekteve në rast të kompromitimit të llogarisë […]

Lëshimi i distribucionit Ubuntu Sway Remix 22.04 LTS.

Është lëshuar distribucioni Ubuntu Sway Remix 22.04 LTS, që ofron një desktop të parakonfiguruar dhe gati për t'u përdorur, bazuar në menaxherin e kompozitit Sway. Distribucioni është një edicion jozyrtar i Ubuntu 22.04 LTS, i krijuar duke patur parasysh si përdoruesit e avancuar të GNU/Linux, ashtu edhe fillestarët që duan të provojnë një ambient menaxherësh dritareje pa nevojën për konfigurim të gjatë. Janë të disponueshme për shkarkim […]

Lëshimi i distribucionit për kopje rezervë Rescuezilla 2.4

Është lëshuar distribucioni Rescuezilla 2.3, i destinuar për kopje rezervë, rikuperimin e sistemeve pas dështimeve dhe diagnostikimin e problemeve të ndryshme harduerike. Distribucioni është ndërtuar mbi bazën e paketave të Ubuntu dhe vazhdon zhvillimin e projektit "Redo Backup & Rescue", zhvillimi i të cilit u ndal në vitin 2012. Janë në dispozicion live-builds për sisteme 64-bit x86 (1GB) dhe një paketë deb për instalim në Ubuntu. Rescuezilla […]

Zhvilluesit e openSUSE diskutojnë ndërprerjen e mbështetjes për ReiserFS

Jeff Mahoney, drejtori i SUSE Labs, i ka paraqitur komunitetit një propozim për të ndalur mbështetjen për sistemin e skedarëve ReiserFS në openSUSE. Si motiv për këtë përmendet plani për të hequr ReiserFS nga bërthama kryesore deri në vitin 2025, stagnimi në mbështetje të këtij FS dhe mungesa e mundësive për të siguruar qëndrueshmërinë që ofrohen nga sistemet bashkëkohore të skedarëve për të mbrojtur nga dështimi në rast […]

Është propozuar një mekanizëm verifikimi për funksionimin e saktë të bërthamës për Linux

Për t'u përfshirë në bërthamën Linux 5.20 (ndoshta dega do të marrë numrin 6.0), është propozuar një grup patch-e për realizimin e mekanizmit RV (Runtime Verification), i cili ofron mjete për verifikimin e saktësisë në sisteme me besueshmëri të lartë, garantues për mungesën e dështimeve. Verifikimi kryhet gjatë ekzekutimit përmes ngjitjes së trajtuesve në pika gjurmimi, që krahasojnë rrjedhën faktike të ekzekutimit me një model të paracaktuar deterministik të automatit […]

Është lëshuar Minetest 5.6.0, një klon i hapur i lojës MineCraft

Lëshimi i versionit 5.6.0 të Minetest, një varianti me burim të hapur dhe të shumëplatformshëm të lojës MineCraft, i cili lejon grupe lojtarësh të krijojnë struktura të ndryshme nga blloqet standarde, duke formuar një botë virtuale (zhana sandbox). Loja është shkruar në gjuhën C++ duke përdorur motorin 3D irrlicht. Për krijimin e zgjerimeve përdoret gjuhë Lua. Kodi i Minetest shpërndahet nën licencën LGPL, ndërsa burimet e lojës nën licencën CC BY-SA 3.0. Të gatshme […]

Një vulnerabilitet në nën-sistemin io_uring të kernelit Linux, i cili lejon marrjen e të drejtave root nga një konteiner.

Në implementimin e ndërfaqes së I/O asinkronik io_uring, e cila bëhet pjesë e kernelit Linux që nga versioni 5.1, është identifikuar një vulnerabilitet (CVE-2022-29582), që lejon një përdorues të paprivilegjuar të fitojë të drejtat root në sistem, duke përfshirë ekzekutimin e një eksploit nga një konteiner. Vulnerabiliteti shkaktohet nga qasja në një bllok memorjeje të liruar tashmë dhe shfaqet në kernelët Linux që nga dega 5.10, duke u riparuar në prill në përditësimet […]

Lëshimi i NetBSD 9.3

Pas 15 muajve nga formimi i përditësimit të kaluar, është publikuar lëshimi i sistemit operativ NetBSD 9.3. Për shkarkim janë përgatitur imazhe instalimi me një madhësi prej 470 MB, të disponueshme në ndërtimet për 57 arkitekturë sistemesh dhe 16 familje të ndryshme CPU. Versioni 9.3 është plotësisht i përputhshëm me lëshimet e kaluara të degës 9.x dhe përmban korrigjime të rëndësishme, përfshirë ato që lidhen me eliminimin e vulnerabiliteteve. Fillimisht ishte parashikuar […]

Versioni e nëntë e patch-eve për bërthamën Linux me mbështetje për gjuhën Rust

Për kernelin Linux është propozuar versioni i nëntë i patçave me komponentët për zhvillimin e drejtorive të pajisjeve në gjuhën Rust. Versioni i ri është një version i reduktuar i lëshimit të tetë, i publikuar disa ditë më parë. Grupi dallon për një reduktim të ndjeshëm të madhësisë dhe lë të ruajtur vetëm minimumin e nevojshëm, për të mundësuar ndërtimin e një moduli të kernelit të shkruar në gjuhën Rust. Pritet që patchi minimal të thjeshtojë pranimin e mbështetjes […]

Një vulnerabilitet në serverin HTTP muhttpd, që hap qasje në skedarët jashtë katalogut të punës

Në serverin HTTP muhttpd, i përdorur kryesisht në routera dhe pikë qasjesh, është zbuluar një dobësi (CVE-2022-31793) që lejon një sulmues të paautorizuar, nëpërmjet dërgimit të një kërkese të formatuar posaçërisht HTTP, të shkarkojë skedarë të rastësishëm, sa herë që lejojnë të drejtat e aksesit me të cilat funksionon serveri HTTP (në shumë pajisje, muhttpd startohet me të drejtat root). Për shembull, një sulmues mund të fitojë qasje në skedarë me fjalëkalime, cilësime të qasjes pa tel, parametrat e lidhjes […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster