Kategori: Blog

Demonstrimi i thyerjes së terminalit Starlink

NjĂ« studiues nga Universiteti Katolik i Lovanit demonstroi nĂ« konferencĂ«n Black Hat njĂ« teknikĂ« pĂ«r kompromentimin e terminalit tĂ« pĂ«rdoruesit Starlink, i cili pĂ«rdoret pĂ«r tĂ« lidhur abonentĂ«t me rrjetin satelitor SpaceX. Terminali Ă«shtĂ« i pajisur me njĂ« SoC 64-bit, tĂ« krijuar nga kompania STMicro veçmas pĂ«r SpaceX. Mjedisi i programit bazohet nĂ« Linux. Metoda e propozuar lejon ekzekutimin e kodit tuaj nĂ« terminalin Starlink, pĂ«r tĂ« fituar akses root dhe qasje nĂ« […]

Lëshimi i Wine 7.15

LĂ«shimi eksperimental i implementimit tĂ« hapur tĂ« WinAPI — Wine 7.15. QĂ« nga lĂ«shimi i versionit 7.14, janĂ« mbyllur 22 raporte pĂ«r gabime dhe janĂ« bĂ«rĂ« 226 ndryshime. Ndryshimet mĂ« tĂ« rĂ«ndĂ«sishme: NĂ« Direct2D Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r lista komandash (objekti ID2D1CommandList, i cili ofron metoda pĂ«r ruajtjen e gjendjes sĂ« setit tĂ« komandave qĂ« mund tĂ« regjistrohet dhe riprodhohet). ËshtĂ« realizuar mbĂ«shtetje pĂ«r algoritmin e enkriptimit RSA. NĂ« […]

Lëshimi i Setit Minimalist të Utiliteteve Sistemore Toybox 0.8.8

ËshtĂ« publikuar lĂ«shimi i Setit Minimalist tĂ« Utiliteteve Sistemore Toybox 0.8.8, ashtu si BusyBox, i organizuar si njĂ« skedar ekzekutiv unik dhe i optimizuar pĂ«r konsum minimal tĂ« burimeve sistemore. Projekti po zhvillohet nga njĂ« ish-mantainer i BusyBox dhe shpĂ«rndahet nĂ«n licencĂ«n 0BSD. QĂ«llimi kryesor i Toybox Ă«shtĂ« tĂ« sigurojĂ« prodhuesit njĂ« set minimal tĂ« utiliteteve standarde pa hapur kodin burimor tĂ« komponenteve tĂ« modifikuara. Deri tani Toybox […]

Lëshimi i GNU Binutils 2.39

ËshtĂ« publikuar lĂ«shimi i Setit tĂ« Utiliteteve Sistemore GNU Binutils 2.39, nĂ« pĂ«rbĂ«rje tĂ« tĂ« cilit janĂ« programe tĂ« tilla si GNU linker, GNU assembler, nm, objdump, strings, strip. NĂ« versionin e ri: NĂ« lidhĂ«sin e skedarĂ«ve ELF (ELF linker) Ă«shtĂ« realizuar njĂ« paralajmĂ«rim kur aktivizohet mundĂ«sia e ekzekutimit tĂ« kodit nĂ« pile, si dhe nĂ« rastin e segmenteve tĂ« memories nĂ« skedarin binar, pĂ«r tĂ« cilat […]

vulnerabilitet në bërthamën Linux, i cili lejon ndryshimin e përmbajtjes së tmpfs dhe memories së ndarë

NĂ« bĂ«rthamĂ«n Linux Ă«shtĂ« identifikuar njĂ« vulnerabilitet (CVE-2022-2590), i cili lejon njĂ« pĂ«rdorues tĂ« papĂ«rgjegjshĂ«m tĂ« ndryshojĂ« skedarĂ«t e reflektuar nĂ« memorie (mmap) dhe skedarĂ«t nĂ« tmpfs, pa pasur tĂ« drejta pĂ«r tĂ« shkruar nĂ« to, dhe tĂ« rrisĂ« privilegjet e tij nĂ« sistem. Nga natyra e saj, problemi i identifikuar i ngjan vulnerabilitetit Dirty COW, por ndryshon nĂ« atĂ« qĂ« Ă«shtĂ« i kufizuar vetĂ«m nĂ« ndikimin mbi tĂ« dhĂ«nat nĂ« memorien e ndarĂ« (shmem / […]

Shkëputja e gjuhës së programimit Rust 1.63

ËshtĂ« publikuar versioni i gjuhĂ«s sĂ« programimit tĂ« pĂ«rgjithshĂ«m Rust 1.63, e cila u themelua nga projekti Mozilla, por tani po zhvillohet nĂ«n mbikĂ«qyrjen e njĂ« organizate jo-fitimprurĂ«se tĂ« pavarur, Rust Foundation. Gjuha fokusohet nĂ« punĂ«n e sigurt me memorje dhe ofron mjete pĂ«r arritjen e njĂ« paralelizmi tĂ« lartĂ« tĂ« ekzekutimit tĂ« detyrave, ndĂ«rsa shmang pĂ«rdorimin e mbledhĂ«sit tĂ« mbeturinave dhe runtime (runtime reduktohet nĂ« inicializimin bazĂ« dhe mbĂ«shtetje tĂ« bibliotekĂ«s standarde). […]

Microsoft hapi bibliotekën Emoji

Kompania Microsoft publikoi një bibliotekë Emoji, e cila përfshin më shumë se një mijë e pesëqind ikona, të disponueshme në forma të ndryshme (3D, me shumë ngjyra, të sheshta, me kontrast të lartë). Përmbajtja e bibliotekës i përputhet një grupi të ri Emoji, të propozuar për përdoruesit e Windows 11 vitin e kaluar, të përmirësuar me variante 3D të ikonave. Biblioteka është e hapur nën licencën MIT, që lejon krijimin e punimeve të derivuara dhe përdorimin e ikonave në produktet e tyre. Burimi: opennet.ru

Lëshimi i Ubuntu 22.04.1 LTS

Kompania Canonical nxori versionin e parĂ« pĂ«rmirĂ«sues tĂ« distribucionit Ubuntu 22.04.1 LTS, i cili pĂ«rfshin azhurnime pĂ«r disa qindra paketa, tĂ« lidhura me korrigjimin e dobĂ«si dhe problemeve qĂ« ndikojnĂ« nĂ« stabilitetin. NĂ« kĂ«tĂ« version gjithashtu janĂ« rregulluar gabimet nĂ« instalues dhe bootloader. LĂ«shimi i Ubuntu 22.04.1 shĂ«non pĂ«rfundimin e stabilizimit fillestar tĂ« lĂ«shimit LTS — pĂ«rdoruesit e Ubuntu 20.04 tani do t'u ofrohet tĂ« bĂ«jnĂ« azhurnim nĂ« […]

AEPIC Leak — sulm qĂ« shkakton rrjedhjen e çelĂ«save nga enklavat Intel SGX

JanĂ« zbuluar detaje pĂ«r njĂ« sulm tĂ« ri ndaj procesorĂ«ve Intel — AEPIC Leak (CVE-2022-21233), i cili çon nĂ« rrjedhjen e tĂ« dhĂ«nave private nga enklavat e izoluara Intel SGX (Software Guard eXtensions). Problemi preku CPU-tĂ« Intel tĂ« brezit 10, 11 dhe 12 (pĂ«rfshirĂ« seritĂ« e reja Ice Lake dhe Alder Lake) dhe shkaktohet nga njĂ« mangĂ«si arkitektonike qĂ« lejon qasjen nĂ« tĂ« dhĂ«nat e pa inicizuara, tĂ« mbetura nĂ« regjistrat APIC […]

Në kernelin Linux janë identifikuar dobësi të shfrytëzueshme në orarin POSIX CPU, cls_route dhe nf_tables

NĂ« bĂ«rthamĂ«n e Linux Ă«shtĂ« zbuluar njĂ« sĂ«rĂ« e dobĂ«sish, tĂ« shkaktuara nga qasja nĂ« zona kujtese tĂ« liroshme qĂ« i lejojnĂ« pĂ«rdoruesit lokal tĂ« rrisin privilegjet e tyre nĂ« sistem. PĂ«r tĂ« gjitha çështjet e shqyrtuara janĂ« krijuar prototipa funksional tĂ« eksploiteve, tĂ« cilat do tĂ« publikohen njĂ« javĂ« pas publikimit tĂ« informacionit mbi dobĂ«sitĂ«. Patch-e pĂ«r zgjidhjen e problemeve janĂ« dĂ«rguar zhvilluesve tĂ« bĂ«rthamĂ«s Linux. CVE-2022-2588 — njĂ« dobĂ«si nĂ« implementimin e filtrit cls_route, […]

Google zgjeroi programin e stimulimit për identifikimin e dobësive në kernelin Linux

Kompania Google shpalli zgjerimin e iniciativĂ«s pĂ«r shpĂ«rblimin me para pĂ«r zbulojen e dobĂ«sive nĂ« bĂ«rthamĂ«n e Linux. Shuma maksimale e shpĂ«rblimit pĂ«r njĂ« dobĂ«si tĂ« re dhe krijimin e njĂ« eksploiti funksional mbi tĂ« Ă«shtĂ« rritur nga 91 nĂ« 133 mijĂ« dollarĂ«. PĂ«rveç ambientit tĂ« pĂ«rdorur mĂ« parĂ« kCTF (Kubernetes Capture the Flag) pĂ«r pĂ«rpjekjet pĂ«r tĂ« hakuar, janĂ« propozuar ambiente tĂ« reja: tĂ« bazuara nĂ« versionin mĂ« tĂ« fundit stabil […]

Lëshimi i distribucionit për hulumtimin e sigurisë Kali Linux 2022.3

ËshtĂ« publikuar versioni i distribucionit Kali Linux 2022.3, i cili Ă«shtĂ« i destinuar pĂ«r testimin e sistemeve pĂ«r praninĂ« e dobĂ«sive, kryerjen e auditeve, analizimin e informacionit tĂ« mbetur dhe identifikimin e pasojave nga sulmet e kriminelĂ«ve. TĂ« gjitha zhvillimet origjinale, tĂ« krijuara nĂ« kuadĂ«r tĂ« distribucionit, shpĂ«rndahen nĂ«n licencĂ«n GPL dhe janĂ« tĂ« disponueshme pĂ«rmes njĂ« depozitĂ« publike Git. JanĂ« pĂ«rgatitur disa variante tĂ« imazheve iso pĂ«r shkarkim, me madhĂ«si 432 MB, 2.9 GB, 3.4 GB dhe 9.8 […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster