Kategori: Blog

Lëshimi i Wine 7.15

U realizua njĂ« publikim eksperimental tĂ« implementimit tĂ« hapur tĂ« WinAPI — Wine 7.15. QĂ« nga publikimi i versionit 7.14, janĂ« mbyllur 22 raporte pĂ«r defekte dhe janĂ« bĂ«rĂ« 226 ndryshime. Ndryshimet mĂ« tĂ« rĂ«ndĂ«sishme: NĂ« Direct2D Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r listat e komandave (objekti ID2D1CommandList, i cili ofron metoda pĂ«r ruajtjen e gjendjes sĂ« setit tĂ« komandave, i cili mund tĂ« regjistrohet dhe riprodhohet pĂ«rsĂ«ri). ËshtĂ« realizuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit RSA. NĂ« […]

Lëshimi i paketës minimaliste të utilitareve sistemore Toybox 0.8.8

U publikua versioni i paketĂ«s sĂ« utilitareve sistemore Toybox 0.8.8, ashtu si BusyBox, i organizuar si njĂ« skedar i vetĂ«m ekzekutues dhe i optimizuar pĂ«r konsum minimal tĂ« burimeve sistemore. Projekti zhvillohet nga njĂ« ish-mantener i BusyBox dhe shpĂ«rndahet nĂ«n licencĂ«n 0BSD. QĂ«llimi kryesor i Toybox Ă«shtĂ« tĂ« ofrojĂ« prodhuesve mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur njĂ« set minimal tĂ« utilitareve standarde pa hapur kodet burimore tĂ« komponentĂ«ve tĂ« modifikuar. NĂ« mundĂ«sitĂ« e Toybox, pĂ«r momentin […]

Publikimi i GNU Binutils 2.39

U publikua versioni i paketĂ«s sĂ« utilitareve sistemore GNU Binutils 2.39, qĂ« pĂ«rfshin programe si GNU linker, GNU assembler, nm, objdump, strings, strip. NĂ« versionin e ri: NĂ« kompilatorin e skedhave nĂ« formatin ELF (ELF linker) Ă«shtĂ« realizuar njĂ« paralajmĂ«rim kur aktivizohet mundĂ«sia e ekzekutimit tĂ« kodit nĂ« stek, si dhe kur nĂ« skedarin binar ka segmente tĂ« memories pĂ«r tĂ« cilat […]

Dobësi në kernelin Linux që lejon ndryshimin e përmbajtjes së tmpfs dhe memories së përbashkët

NĂ« bĂ«rthamĂ«n e Linux-it Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2022-2590) qĂ« lejon njĂ« pĂ«rdorues pa privilegje tĂ« ndryshojĂ« skedarĂ«t e reflektuar nĂ« memorje (mmap) dhe skedarĂ«t nĂ« tmpfs, pa pasur tĂ« drejta pĂ«r t'i shkruar, dhe tĂ« rrisĂ« privilegjet e tij nĂ« sistem. Problemi i identifikuar ngjan me dobĂ«sinĂ« Dirty COW, por dallon nĂ« faktin se kufizohet vetĂ«m nĂ« ndikimin mbi tĂ« dhĂ«nat nĂ« memorjen e ndarĂ« (shmem / […]

Microsoft hapi bibliotekën Emoji

Kompania Microsoft publikoi një bibliotekë Emoji, që përfshin më shumë se një mijë simbolesh, të disponueshme në paraqitje të ndryshme (3D, shumëngjyrëshe, të sheshta, me kontrast të lartë). Përmbajtja e bibliotekës është në përputhje me grupin e ri të Emoji-ve, të propozuar nga përdoruesit e Windows 11 vitin e kaluar, e plotësuar me versione 3D të simboleve. Biblioteka është e hapur nën licencën MIT, e cila lejon krijimin e punimeve të derivateve dhe përdorimin e simboleve në produktet e tij. Burimi: opennet.ru

Publikimi i Ubuntu 22.04.1 LTS

Kompania Canonical prezantoi tĂ« parĂ«n lĂ«shim korrigjues tĂ« shpĂ«rndarjes Ubuntu 22.04.1 LTS, nĂ« tĂ« cilĂ«n janĂ« pĂ«rfshirĂ« pĂ«rmirĂ«sime pĂ«r disa qindra paketa, qĂ« lidhen me eliminimin e dobĂ«sive dhe problemeve qĂ« ndikojnĂ« nĂ« stabilitetin. NĂ« versionin e ri janĂ« rregulluar gjithashtu gabimet nĂ« instalues dhe ngarkues. LĂ«shimi i Ubuntu 22.04.1 shĂ«non kalimin nĂ« stabilizimin bazĂ« tĂ« lĂ«shimit LTS – pĂ«rdoruesve tĂ« Ubuntu 20.04 tani do t'u ofrohet tĂ« kryejnĂ« pĂ«rditĂ«simin nĂ« […]

AEPIC Leak — njĂ« sulm qĂ« çon nĂ« rrjedhjen e çelĂ«save nga enklavat Intel SGX

JanĂ« zbuluar informacione rreth njĂ« sulmi tĂ« ri ndaj procesorĂ«ve Intel – AEPIC Leak (CVE-2022-21233), qĂ« çon nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« ndjeshme nga enklavave tĂ« izoluara Intel SGX (Software Guard eXtensions). Problemi prek procesorĂ«t Intel tĂ« gjeneratave 10, 11 dhe 12 (duke pĂ«rfshirĂ« seritĂ« e reja Ice Lake dhe Alder Lake) dhe shkaktohet nga njĂ« dĂ«shtim arkitektonik qĂ« lejon qasje nĂ« tĂ« dhĂ«na qĂ« nuk janĂ« inicializuar, tĂ« mbetura nĂ« regjistrat APIC […]

Në bërthamën Linux janë identifikuar dobësitë e shfrytëzueshme në POSIX CPU timer, cls_route dhe nf_tables

NĂ« bĂ«rthamĂ«n e Linux-it janĂ« identifikuar disa dobĂ«si, tĂ« shkaktuara nga qasja nĂ« zona memorje qĂ« janĂ« çliruar tashmĂ«, tĂ« cilat lejojnĂ« njĂ« pĂ«rdorues lokal tĂ« rrisĂ« privilegjet e tij nĂ« sistem. PĂ«r tĂ« gjitha problemet e shqyrtuara janĂ« krijuar prototipa funksional tĂ« eksploitĂ«ve, tĂ« cilĂ«t do tĂ« publikohen njĂ« javĂ« pas publikimit tĂ« informacionit mbi dobĂ«sitĂ«. Patch-et pĂ«r eliminimin e problemeve janĂ« dĂ«rguar zhvilluesve tĂ« bĂ«rthamĂ«s Linux. CVE-2022-2588 – njĂ« dobĂ«si nĂ« implementimin e filtrit cls_route, […

Google ka zgjeruar programin e stimulimit për identifikimin e dobësive në kernelin Linux.

Kompania Google shpalli zgjerimin e iniciativĂ«s pĂ«r t'u paguar shpĂ«rblime pĂ«r identifikimin e dobĂ«sive nĂ« kernelin Linux. Shuma maksimale e pagesĂ«s pĂ«r njĂ« dobĂ«si tĂ« re dhe krijimin e njĂ« eksploiti funksional mbi tĂ« Ă«shtĂ« rritur nga 91,000 nĂ« 133,000 dollarĂ«. PĂ«rveç mjedisit tĂ« pĂ«rdorur mĂ« parĂ« kCTF (Kubernetes Capture the Flag) pĂ«r pĂ«rpjekjet e hakerimit, janĂ« propozuar mjete tĂ« reja: bazuar nĂ« versionin mĂ« tĂ« fundit tĂ« […]

Lëshimi i distribucionit të hulumtimit të sigurisë Kali Linux 2022.3.

Rilindi distribucioni Kali Linux 2022.3, i cili Ă«shtĂ« i destinuar pĂ«r testimin e sistemeve pĂ«r prani dobĂ«sish, kryerjen e auditit, analizimin e informacionit tĂ« mbetur dhe identifikimin e pasojave tĂ« sulmeve tĂ« hakerĂ«ve. TĂ« gjitha pĂ«rpjekjet origjinale tĂ« krijuara brenda distribucionit shpĂ«rndahen nĂ«n licencĂ«n GPL dhe janĂ« nĂ« dispozicion nĂ« njĂ« depo publike Git. JanĂ« pĂ«rgatitur disa variante tĂ« imazheve iso pĂ«r shkarkim, me madhĂ«si 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Lëshimi i filtrit të paketave nftables 1.0.5.

U publikua lĂ«shimi i filtrit tĂ« paketave nftables 1.0.5, qĂ« unifikon ndĂ«rfaqet e filtrimit tĂ« paketave pĂ«r IPv4, IPv6, ARP dhe urat rrjetĂ«rore (synon zĂ«vendĂ«simin e iptables, ip6tables, arptables dhe ebtables). NĂ« tĂ« njĂ«jtĂ«n kohĂ«, u publikua lĂ«shimi i bibliotekĂ«s ndihmĂ«se libnftnl 1.2.3, qĂ« ofron njĂ« API me nivel tĂ« ulĂ«t pĂ«r tĂ« ndihmuar me ndĂ«rveprimin me sistemin nf_tables. Paketa nftables pĂ«rmban komponente tĂ« filtrit tĂ« paketimeve qĂ« veprojnĂ« nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit, ndĂ«rsa […]

Në NPM planifikojnë të përdorin Sigstore për të konfirmuar autenticitetin e paketave.

GitHub ka paraqitur pĂ«r diskutim njĂ« propozim pĂ«r implementimin e shĂ«rbimit Sigstore pĂ«r verifikimin e paketave pĂ«rmes nĂ«nshkrimeve digjitale dhe mbajtjes sĂ« njĂ« logu publik pĂ«r tĂ« konfirmuar autenticitetin gjatĂ« shpĂ«rndarjes sĂ« lĂ«shimeve. PĂ«rdorimi i Sigstore do tĂ« mundĂ«sojĂ« njĂ« nivel shtesĂ« mbrojtjeje ndaj sulmeve qĂ« kanĂ« pĂ«r objektiv zĂ«vendĂ«simin e komponentĂ«ve dhe varĂ«sive tĂ« softuerit (supply chain). PĂ«r shembull, ndryshimi i implementuar do tĂ« mbrojĂ« kodin burimor tĂ« projekteve nĂ« rast tĂ« kompromitimit tĂ« llogarisĂ« […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster