Kategori: Blog

Vulnerabilitet në bibliotekat rrjetë të gjuhëve Rust dhe Go, që lejon kalimin e kontrolleve të adresave IP

NĂ« bibliotekat standarde tĂ« gjuhĂ«ve Rust dhe Go janĂ« zbuluar vulnerabilitete lidhur me trajtimin e pasaktĂ« tĂ« adresave IP me shifra oktale nĂ« funksionet e analizĂ«s sĂ« adresĂ«s. Vulnerabilitetet lejojnĂ« kalimin e kontrollit tĂ« adresave tĂ« lejueshme nĂ« aplikacione, pĂ«r shembull, pĂ«r tĂ« mundĂ«suar qasjen nĂ« adresat e interfesit loopback (127.x.x.x) ose nĂ« nĂ«nrrjete intranet gjatĂ« sulmeve SSRF (Server-side request forgery). Vulnerabilitetet vazhdojnĂ« ciklin e problemeve qĂ« janĂ« zbuluar mĂ« parĂ« nĂ« bibliotekat node-netmask […]

Lëshimi Bottlerocket 1.2, shpërndarjes së bazuar në kontejnerë të izoluar

LĂ«shimi i shpĂ«rndarjes Linux Bottlerocket 1.2.0 Ă«shtĂ« nĂ« disponim, i zhvilluar nĂ« bashkĂ«punim me kompaninĂ« Amazon pĂ«r njĂ« ekzekutim efikas dhe tĂ« sigurt tĂ« kontejnerĂ«ve tĂ« izoluar. Veglat dhe komponentĂ«t menaxherĂ« tĂ« shpĂ«rndarjes janĂ« shkruar nĂ« gjuhĂ«n Rust dhe shpĂ«rndahen nĂ«n licencat MIT dhe Apache 2.0. MbĂ«shtetet ekzekutimi i Bottlerocket nĂ« klasterat Amazon ECS, VMware dhe AWS EKS Kubernetes, si dhe krijimi i ndĂ«rtimesh dhe edicionesh tĂ« rastĂ«sishme, qĂ« lejojnĂ« pĂ«rdorimin […]

Lëshimi i skanerit të sigurisë rrjet Nmap 7.92

Ka mendon njĂ« version tĂ« ri tĂ« skanerit tĂ« sigurisĂ« rrjetore Nmap 7.92, i destinuar pĂ«r audite tĂ« rrjetit dhe pĂ«r identifikimin e shĂ«rbimeve aktive tĂ« rrjetit. NĂ« kĂ«tĂ« version, janĂ« eliminuar vĂ«rejtjet e Projektit Fedora nĂ« lidhje me mos pĂ«rputhshmĂ«rinĂ« me kriteret e licencĂ«s NPSL (bazuar nĂ« GPLv2), sipas tĂ« cilĂ«s shpĂ«rndahet kodi Nmap. NĂ« variantin e ri tĂ« licencĂ«s, Ă«shtĂ« njĂ« kĂ«rkesĂ« e detyrueshme pĂ«r tĂ« blerĂ« njĂ« licencĂ« tĂ« veçantĂ« komerciale kur pĂ«rdoret kodi nĂ« aplikacione proprietarĂ« […]

Google po porton Chrome për sistemin operativ Fuchsia

Kompania Google Ă«shtĂ« duke punuar pĂ«r tĂ« ofruar ndĂ«rtimet e plota tĂ« shfletuesit Chrome pĂ«r sistemin operativ Fuchsia. NĂ« Fuchsia, tashmĂ« Ă«shtĂ« ofruar njĂ« motor shfletimi i bazuar nĂ« bazĂ«n e kodit Chromium pĂ«r tĂ« ekzekutuar aplikacione web tĂ« izoluara, por shfletuesi si njĂ« produkt tĂ«rĂ«sor pĂ«r Fuchsia nuk ishte i disponueshĂ«m, dhe vetĂ« platforma u zhvillua kryesisht pĂ«r IoT dhe pajisje konsumatorĂ«sh, si Nest Hub. E fundit […]

Lëshimi i Latte Dock 0.10, një panel alternativ për KDE

Pas dy vjetĂ«sh zhvillimi, Ă«shtĂ« prezantuar lĂ«shimi i panelit Latte Dock 0.10, i cili ofron njĂ« zgjidhje elegante dhe tĂ« thjeshtĂ« pĂ«r menaxhimin e detyrave dhe plasmoidĂ«ve. Po ashtu, mbĂ«shtetet efekti i rritjes parabolike tĂ« ikonave nĂ« stilin macOS ose paneli Plank. Paneli Latte Ă«shtĂ« ndĂ«rtuar mbi bazĂ«n e KDE Frameworks dhe bibliotekĂ«s Qt. MbĂ«shtetet integrimi me desktopin KDE Plasma. Kodi i projektit shpĂ«rndahet […]

Një sulm i ri ndaj sistemeve frontend-backend, i cili lejon ndërhyrjen në kërkesat

Sistemet web, nĂ« tĂ« cilat frontend-i pranon lidhjet pĂ«rmes HTTP/2 dhe transmeton backend-it nĂ«pĂ«rmjet HTTP/1.1, kanĂ« qenĂ« tĂ« ekspozuara ndaj njĂ« varianti tĂ« ri tĂ« sulmit 'HTTP Request Smuggling', i cili lejon, pĂ«rmes dĂ«rgimit tĂ« kĂ«rkesave tĂ« veçanta klientore, tĂ« ndĂ«rhyjĂ« nĂ« pĂ«rmbajtjen e kĂ«rkesave tĂ« pĂ«rdoruesve tĂ« tjerĂ« qĂ« pĂ«rpunohen nĂ« tĂ« njĂ«jtin rrjedh mes frontend-it dhe backend-it. Sulmi mund tĂ« pĂ«rdoret pĂ«r tĂ« futur kodin JavaScript tĂ« dĂ«mshĂ«m nĂ« njĂ« seancĂ« me legjitim […]

Pwnie Awards 2021: dobësitë dhe dështimet më të rëndësishme të sigurisë

JanĂ« shpallur fituesit e çmimit vjetor Pwnie Awards 2021, qĂ« shquan dobĂ«sitĂ« mĂ« tĂ« rĂ«ndĂ«sishme dhe dĂ«shtimet absurde nĂ« fushĂ«n e sigurisĂ« kompjuterike. Pwnie Awards konsiderohet si njĂ« analog i Oscarit dhe Raspberries Gold nĂ« fushĂ«n e sigurisĂ« kompjuterike. Fituesit kryesorĂ« (lista e kandidatĂ«ve): DobĂ«sia mĂ« e mirĂ« qĂ« çon nĂ« rritjen e privilegjeve. Fituar nga Qualys pĂ«r zbulimin e dobĂ«sisĂ« CVE-2021-3156 nĂ« mjetin sudo, qĂ« lejon fitimin e privilegjeve root. […]

Çlirim i platformĂ«s pĂ«r Internetin e GjĂ«rave EdgeX 2.0

JanĂ« prezantuar EdgeX 2.0, njĂ« platformĂ« modulare e hapur pĂ«r tĂ« siguruar ndĂ«rveprimin midis pajisjeve IoT, aplikacioneve dhe shĂ«rbimeve. Platforma nuk Ă«shtĂ« e lidhur me pajisjet e ofruesve tĂ« veçantĂ« dhe sistemet operative dhe zhvillohet nga njĂ« grup pune i pavarur, nĂ«n kujdesin e organizatĂ«s Linux Foundation. KomponentĂ«t e platformĂ«s janĂ« shkruar nĂ« gjuhĂ«n Go dhe shpĂ«rndahen nĂ«n licencĂ«n Apache 2.0. EdgeX lejon krijimin e porta qĂ« lidhin pajisjet IoT ekzistuese dhe […]

Çlirim i serverit multimedial PipeWire 0.3.33

JanĂ« publikuar lĂ«shimi i projektit PipeWire 0.3.33, qĂ« zhvillon njĂ« server multimedial tĂ« brezit tĂ« ri, qĂ« zĂ«vendĂ«son PulseAudio. PipeWire zgjeron mundĂ«sitĂ« e PulseAudio me mjete pĂ«r punĂ«n me video, mundĂ«sinĂ« e trajtimit tĂ« zĂ«rit me vonesa minimale dhe njĂ« model tĂ« ri sigurie pĂ«r menaxhimin e qasjes nĂ« nivelin e pajisjeve dhe rrjedhave tĂ« veçanta. Projekti mbĂ«shtetet nĂ« GNOME dhe tashmĂ« aplikohet si parazgjedhje nĂ« Fedora Linux. […]

Kees Cook nga Google kërkoi modernizimin e procesit të punës mbi gabimet në bërthamën Linux

Kees Cook, ish-kryeshef i administratorĂ«ve tĂ« sistemit kernel.org dhe lider i Ubuntu Security Team, tani punon nĂ« Google pĂ«r tĂ« siguruar mbrojtjen e Android dhe ChromeOS, shprehu shqetĂ«simin mbi procesin aktual tĂ« riparimit tĂ« gabimeve nĂ« degĂ«t stabile tĂ« bĂ«rthamĂ«s. Çdo javĂ«, rreth njĂ«qind riparime pĂ«rfshihen nĂ« degĂ«t stabile, dhe pas mbylljes sĂ« dritares pĂ«r pranimin e ndryshimeve, nĂ« lĂ«shimin e ardhshĂ«m afrohet njĂ« mijĂ« […]

Vlerësimi i përdorimit të komponenteve të hapura të dobëta në software të komercialisht

Kompania Osterman Research publikoi rezultatet e njĂ« kontrolli mbi pĂ«rdorimin e komponenteve tĂ« hapura me dobĂ«sitĂ« e papĂ«rmirĂ«suara nĂ« software-n pronĂ«sor (COTS). NĂ« studim u shqyrtuan pesĂ« kategori aplikacionesh — shfletues web, klientĂ« e postĂ«s, programe pĂ«r ndarjen e skedarĂ«ve, mesazherĂ« dhe platforma pĂ«r takime online. Rezultatet ishin premtuese — nĂ« tĂ« gjitha aplikacionet e studiuara u gjet pĂ«rdorimi i kodit tĂ« hapur me […]

Një instalues i ri u shfaq në ndërtimet e natës të Ubuntu Desktop

NĂ« ndĂ«rtimet e natĂ«s tĂ« Ubuntu Desktop 21.10 ka filluar testimi i njĂ« instaluesi tĂ« ri, i realizuar si njĂ« shtesĂ« mbi instaluesin me nivel tĂ« ulĂ«t curtin, i cili tashmĂ« pĂ«rdoret nĂ« instaluesin Subiquity, i cili Ă«shtĂ« pĂ«rdoruesi si parazgjedhje nĂ« Ubuntu Server. Instaluesi i ri pĂ«r Ubuntu Desktop Ă«shtĂ« shkruar nĂ« gjuhĂ«n Dart dhe pĂ«rdor kornizĂ«n Flutter pĂ«r ndĂ«rtimin e ndĂ«rfaqes sĂ« pĂ«rdoruesit. Dizajni i instaluesit tĂ« ri Ă«shtĂ« projektuar duke marrĂ« parasysh stilin modern […]

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster