Kategori: Blog

Përditësimi i serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1 me eliminimin e 4 dobësi

JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r degĂ«t e stabilizuara tĂ« serverit DNS BIND 9.11.37, 9.16.27 dhe 9.18.1, tĂ« cilat rregullojnĂ« katĂ«r dobĂ«si: CVE-2021-25220 — mundĂ«sia e inekatĂ«s sĂ« regjistrimeve tĂ« gabuara NS nĂ« cache-nĂ« e serverit DNS (helmi i caches), çka mund tĂ« çojĂ« nĂ« drejtime tek serverĂ« tĂ« gabuar DNS qĂ« ofrojnĂ« informacione false. Problemi shfaqet nĂ« rezolutorĂ«t qĂ« punojnĂ« nĂ« modet "forward first" (default) ose "forward only", nĂ« kushtet e kompromitimit […]

Lëshimi i parë testues i Asahi Linux, distribucion për pajisjet Apple me çipin M1

Projekti Asahi, i pĂ«rqendruar nĂ« portimin e Linux-it pĂ«r tĂ« punuar nĂ« kompjuterĂ«t Mac tĂ« pajisur me çipin ARM tĂ« Apple M1 (Apple Silicon), ka prezantuar njĂ« versione alfa pĂ«r distribuimin referencĂ«, duke lejuar secilin qĂ« dĂ«shiron tĂ« njihet me nivelin aktual tĂ« zhvillimit tĂ« projektit. Distribuimi mbĂ«shtet instalimin nĂ« pajisjet me M1, M1 Pro dhe M1 Max. VĂ«rehet se ndĂ«rtimet ende nuk janĂ« gati pĂ«r pĂ«rdorim tĂ« zakonshĂ«m nga pĂ«rdoruesit e zakonshĂ«m, por […]

Versioni e re tu patch-eve për bërthamën Linux me mbështetje për gjuhën Rust

Miguel Ojeda, autor i projektit Rust-for-Linux, propozoi pĂ«r shqyrtim nga zhvilluesit e bĂ«rthamĂ«s Linux lĂ«shimin e versionit v5 tĂ« komponentĂ«ve pĂ«r zhvillimin e drejtuesve tĂ« pajisjeve nĂ« gjuhĂ«n Rust. Kjo Ă«shtĂ« redaktimi i gjashtĂ« i patch-ave duke marrĂ« parasysh variantin e parĂ«, i publikuar pa numĂ«r versioni. MbĂ«shtetja pĂ«r Rust konsiderohet eksperimentale, por tashmĂ« Ă«shtĂ« pĂ«rfshirĂ« nĂ« degĂ«n linux-next dhe Ă«shtĂ« mjaft e zhvilluar pĂ«r tĂ« filluar punĂ«n nĂ« krijimin e shtresave […]

Lëshimi i shfletuesit Pale Moon 30.0

ËshtĂ« publikuar lĂ«shimi i shfletuesit web Pale Moon 30.0, njĂ« degĂ«zim nga baza e kodit tĂ« Firefox pĂ«r tĂ« siguruar njĂ« efikasitet mĂ« tĂ« lartĂ« nĂ« punĂ«, ruajtjen e ndĂ«rfaqes klasike, minimizimin e konsumit tĂ« memories dhe ofrimin e mundĂ«sive tĂ« tjera pĂ«r personalizim. NdĂ«rtimet e Pale Moon krijohen pĂ«r Windows dhe Linux (x86 dhe x86_64). Kodi i projektit shpĂ«rndahet nĂ«n licencĂ«n MPLv2 (Mozilla Public License). Projekti pĂ«rmbush organizimin klasik tĂ« ndĂ«rfaqes, pa […]

Mozilla implementon identifikues në skedarët e instalim që merren për Firefox

Kompania Mozilla ka filluar tĂ« aplikojĂ« njĂ« metodĂ« tĂ« re identifikimi tĂ« instalimeve tĂ« shfletuesit. NĂ« ndĂ«rtimet e shpĂ«rndara nga faqja zyrtare, tĂ« ofruara nĂ« formĂ«n e skedarĂ«ve exe pĂ«r platformĂ«n Windows, futen identifikuesit dltoken, unik pĂ«r çdo shkarkim. PĂ«r pasojĂ«, kryerja e disa shkarkimeve tĂ« radhĂ«s tĂ« arkivave tĂ« instalimit pĂ«r tĂ« njĂ«jtĂ«n platformĂ« çon nĂ« shkarkimin e skedarĂ«ve me summa kontrolli tĂ« ndryshme, pasi identifikuesit shtohen direkt […]

Lëshimi i OpenVPN 2.5.6 dhe 2.4.12 me rregullimin e dobësisë

JanĂ« pĂ«rgatitur lĂ«shime korrigjuese pĂ«r OpenVPN 2.5.6 dhe 2.4.12, paketĂ«s pĂ«r krijimin e rrjeteve private virtuale, e cila mundĂ«son organizimin e njĂ« lidhjeje tĂ« koduar midis dy makinave klient dhe ofron funksionimin e njĂ« serveri VPN tĂ« centralizuar pĂ«r punĂ«n e disa klientĂ«ve njĂ«kohĂ«sisht. Kodi i OpenVPN shpĂ«rndahet nĂ«n licencĂ«n GPLv2, paketat binarĂ« pĂ«rfundimtare krijohen pĂ«r Debian, Ubuntu, CentOS, RHEL dhe Windows. NĂ« versionet e reja Ă«shtĂ« eliminuar njĂ« vulnerabilitet qĂ« potencialisht lejon […]

Dobësia e distancuar DoS në bërthamën Linux, e cila shfrytëzohet përmes dërgimit të paketave ICMPv6

NĂ« bĂ«rthamĂ«n Linux u identifikua njĂ« vulnerabilitet (CVE-2022-0742) qĂ« mundĂ«son shfrytĂ«zimin e memories sĂ« disponueshme dhe pĂ«r shkak tĂ« dĂ«rgimit tĂ« paketave tĂ« formatoara posaçërisht icmp6, mund tĂ« shkaktojĂ« njĂ« ndĂ«rprerje tĂ« shĂ«rbimit. Problemi lidhet me rrjedhjen e memories qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« mesazheve ICMPv6 me tipe 130 ose 131. Problemi shfaqet qĂ« nga bĂ«rthama 5.13 dhe Ă«shtĂ« eliminuar nĂ« lĂ«shimet 5.16.13 dhe 5.15.27. Problemi nuk ka prekur degĂ«t stabile tĂ« Debian, SUSE, […]

Vulnerabiliteti në OpenSSL dhe LibreSSL, që çon në bllokim gjatë përpunimit të certifikatave të pasakta

JanĂ« nĂ« dispozicion pĂ«rmirĂ«sime pĂ«r bibliotekĂ«n kriptografike OpenSSL 3.0.2 dhe 1.1.1n. NĂ« pĂ«rditĂ«sim Ă«shtĂ« eliminuar njĂ« vulnerabilitet (CVE-2022-0778), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« shkaktuar njĂ« ndalim nĂ« shĂ«rbim (pĂ«rplasje tĂ« pafund) tĂ« trajtuesit. PĂ«r tĂ« shfrytĂ«zuar kĂ«tĂ« vulnerabilitet, mjafton tĂ« arrihet pĂ«rpunimi i njĂ« certifikate tĂ« formuar posaçërisht. Problemi shfaqet si nĂ« aplikacionet server, ashtu edhe nĂ« ato klient qĂ« mund tĂ« pĂ«rpunojnĂ« certifikatat e dĂ«rguara nga pĂ«rdoruesi. Problemi shkaktohet nga njĂ« gabim nĂ« funksionin […]

Përditësimi i Chrome 99.0.4844.74 me eliminimin e një vulnerabiliteti kritik

Kompania Google ka publikuar pĂ«rditĂ«simet Chrome 99.0.4844.74 dhe 98.0.4758.132 (Extended Stable), tĂ« cilat korrigjojnĂ« 11 vulnerabilitete, duke pĂ«rfshirĂ« njĂ« vulnerabilitet kritik (CVE-2022-0971), i cili lejon kalimin e tĂ« gjitha niveleve tĂ« sigurisĂ« sĂ« shfletuesit dhe ekzekutimin e kodit nĂ« sistem jashtĂ« mjedisit sandbox. Detajet ende nuk janĂ« zbuluar, e vetmja gjĂ« e njohur Ă«shtĂ« se ky vulnerabilitet kritik lidhet me qasjen ndaj memories sĂ« liruar (use-after-free) nĂ« motorin e shfletuesit […]

Nga Debian u largua një mirëmbajtës që nuk pajtohej me modelin e ri të sjelljes në komunitet

Ekipi qĂ« menaxhon llogaritĂ« nĂ« projektin Debian i hoqi statusin Norbert Preining pĂ«r sjellje tĂ« papĂ«rshtatshme nĂ« listĂ«n e mbyllur tĂ« diskutimeve debian-private. NĂ« pĂ«rgjigje, Norbert vendosi tĂ« ndalojĂ« pjesĂ«marrjen nĂ« zhvillimin e Debian dhe tĂ« kalojĂ« nĂ« komunitetin Arch Linux. Norbert ka marrĂ« pjesĂ« nĂ« zhvillimin e Debian qĂ« nga viti 2005 dhe ka mbajtur rreth 150 paketash, kryesisht […]

Red Hat u pĂ«rpoq t’i marrĂ« domenin WeMakeFedora.org me pretendimin pĂ«r shkelje tĂ« markĂ«s tregtare

Kompania Red Hat ka nisur njĂ« proces gjyqĂ«sor ndaj Daniel Pocock pĂ«r shkelje tĂ« markĂ«s tregtare Fedora nĂ« emrin e domainit WeMakeFedora.org, nĂ« tĂ« cilin publikohej kritika ndaj pjesĂ«marrĂ«sve tĂ« projektit Fedora dhe Red Hat. PĂ«rfaqĂ«suesit e Red Hat kĂ«rkuan transferimin e tĂ« drejtave mbi domainin nĂ« kompani, duke argumentuar se e njĂ«jta shkelte markĂ«n e regjistruar, por gjykata vendosi nĂ« favor tĂ« tĂ« pandehurit […]

Përditësim i renditjes së bibliotekave që kërkojnë kontroll të posaçëm sigurie

Fondacioni OpenSSF (Open Source Security Foundation), i formuar nga organizata Linux Foundation dhe qĂ« synon tĂ« pĂ«rmirĂ«sojĂ« sigurinĂ« e softuerit tĂ« hapur, publikoi njĂ« edicion tĂ« ri tĂ« studimit Census II, i cili synon tĂ« identifikojĂ« projektet e hapura qĂ« kanĂ« nevojĂ« pĂ«r njĂ« auditim tĂ« sigurisĂ« me pĂ«rparĂ«si. Studimi Ă«shtĂ« i orientuar drejt analizĂ«s sĂ« kodit tĂ« hapur tĂ« ndarĂ«, i cili aplikohet nĂ« projekte tĂ« ndryshme korporative nĂ« formĂ«n e varĂ«sive, tĂ« ngarkuara nga depo tĂ« jashtme. NĂ« […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster