Kategori: Blog

Руководство Perl приостановило работу команды, следящей за соблюдением кодекса поведения

Управляющий совет организации Perl Foundation изучил действия и процессы, связанные с работой команды по делам сообщества (CAT, Community Affairs Team) и решил приостановить работу данной группы до формализации всех связанных с её работой процессов и официального утверждения полномочий данной группы. Совет также отменил два ранее опубликованных отчёта об инцидентах, на основе которых были приняты меры […]

Выпуск Android-прошивки CalyxOS 2.8.0, не привязанной к сервисам Google

Доступна новая версия проекта CalyxOS 2.8.0, развивающего прошивку на основе платформы Android 11, избавленную от привязок к сервисам Google и предоставляющей дополнительные средства для обеспечения конфиденциальности и безопасности. Готовый вариант прошивки подготовлен для устройств Pixel (2, 2 XL, 3, 3a, 3 XL, 4, 4a, 4 XL и 5) и Xiaomi Mi A2. Особенности платформы: Ежемесячное […]

Выпуск P2P-платформы GNUnet 0.15.0

Представлен выпуск фреймворка GNUnet 0.15, предназначенного для построения защищённых децентрализованных P2P-сетей. Создаваемые при помощи GNUnet сети не имеют единой точки отказа и способны гарантировать неприкосновенность частной информации пользователей, в том числе исключить возможные злоупотребления со стороны спецслужб и администраторов, имеющих доступ к узлам сети. GNUnet поддерживает создание P2P-сетей поверх TCP, UDP, HTTP/HTTPS, Bluetooth и WLAN, […]

Vulnerabilitet në маршрутизаторët shtëpiakë, që përfshin 17 prodhues

Në rrjet është regjistruar një sulm masiv ndaj маршрутизаторëve shtëpiakë, në firmware-in e të cilëve përdoret implementimi i serverit http nga kompania Arcadyan. Për të marrë kontroll mbi pajisjet, përdoret një kombinim i dy vulnerabiliteteve që lejojnë ekzekutimin e kodit të rastësishëm me të drejtat root. Problemi prek një gamë relativisht të gjerë маршрутизatorësh ADSL nga kompanitë Arcadyan, ASUS dhe Buffalo, si dhe pajisjeve që shpërndahen nën markat Beeline (problemi është konfirmuar […]

Në klientët zyrtarë të Elasticsearch është bllokuar mundësia e lidhjes me forkat

Kompania Elasticsearch publikoi lëshimin elasticsearch-py 7.14.0, bibliotekën zyrtare të klientit për gjuhën Python, e cila përmban një ndryshim që bllokon mundësinë e lidhjes me serverët në të cilët përdoret një platformë komerciale Elasticsearch që nuk është origjinale. Biblioteka e klientit tani do të tregojë një gabim nëse në anën tjetër përdoret një produkt që paraqitet në titullin "X-Elastic-Product" jo si "Elasticsearch" për lëshimet e reja, ose nuk transmeton fushat tagline dhe […]

Vulnerabilitet në bibliotekat rrjetë të gjuhëve Rust dhe Go, që lejon kalimin e kontrolleve të adresave IP

Në bibliotekat standarde të gjuhëve Rust dhe Go janë zbuluar vulnerabilitete lidhur me trajtimin e pasaktë të adresave IP me shifra oktale në funksionet e analizës së adresës. Vulnerabilitetet lejojnë kalimin e kontrollit të adresave të lejueshme në aplikacione, për shembull, për të mundësuar qasjen në adresat e interfesit loopback (127.x.x.x) ose në nënrrjete intranet gjatë sulmeve SSRF (Server-side request forgery). Vulnerabilitetet vazhdojnë ciklin e problemeve që janë zbuluar më parë në bibliotekat node-netmask […]

Lëshimi Bottlerocket 1.2, shpërndarjes së bazuar në kontejnerë të izoluar

Lëshimi i shpërndarjes Linux Bottlerocket 1.2.0 është në disponim, i zhvilluar në bashkëpunim me kompaninë Amazon për një ekzekutim efikas dhe të sigurt të kontejnerëve të izoluar. Veglat dhe komponentët menaxherë të shpërndarjes janë shkruar në gjuhën Rust dhe shpërndahen nën licencat MIT dhe Apache 2.0. Mbështetet ekzekutimi i Bottlerocket në klasterat Amazon ECS, VMware dhe AWS EKS Kubernetes, si dhe krijimi i ndërtimesh dhe edicionesh të rastësishme, që lejojnë përdorimin […]

Lëshimi i skanerit të sigurisë rrjet Nmap 7.92

Ka mendon një version të ri të skanerit të sigurisë rrjetore Nmap 7.92, i destinuar për audite të rrjetit dhe për identifikimin e shërbimeve aktive të rrjetit. Në këtë version, janë eliminuar vërejtjet e Projektit Fedora në lidhje me mos përputhshmërinë me kriteret e licencës NPSL (bazuar në GPLv2), sipas të cilës shpërndahet kodi Nmap. Në variantin e ri të licencës, është një kërkesë e detyrueshme për të blerë një licencë të veçantë komerciale kur përdoret kodi në aplikacione proprietarë […]

Google po porton Chrome për sistemin operativ Fuchsia

Kompania Google është duke punuar për të ofruar ndërtimet e plota të shfletuesit Chrome për sistemin operativ Fuchsia. Në Fuchsia, tashmë është ofruar një motor shfletimi i bazuar në bazën e kodit Chromium për të ekzekutuar aplikacione web të izoluara, por shfletuesi si një produkt tërësor për Fuchsia nuk ishte i disponueshëm, dhe vetë platforma u zhvillua kryesisht për IoT dhe pajisje konsumatorësh, si Nest Hub. E fundit […]

Lëshimi i Latte Dock 0.10, një panel alternativ për KDE

Pas dy vjetësh zhvillimi, është prezantuar lëshimi i panelit Latte Dock 0.10, i cili ofron një zgjidhje elegante dhe të thjeshtë për menaxhimin e detyrave dhe plasmoidëve. Po ashtu, mbështetet efekti i rritjes parabolike të ikonave në stilin macOS ose paneli Plank. Paneli Latte është ndërtuar mbi bazën e KDE Frameworks dhe bibliotekës Qt. Mbështetet integrimi me desktopin KDE Plasma. Kodi i projektit shpërndahet […]

Një sulm i ri ndaj sistemeve frontend-backend, i cili lejon ndërhyrjen në kërkesat

Sistemet web, në të cilat frontend-i pranon lidhjet përmes HTTP/2 dhe transmeton backend-it nëpërmjet HTTP/1.1, kanë qenë të ekspozuara ndaj një varianti të ri të sulmit 'HTTP Request Smuggling', i cili lejon, përmes dërgimit të kërkesave të veçanta klientore, të ndërhyjë në përmbajtjen e kërkesave të përdoruesve të tjerë që përpunohen në të njëjtin rrjedh mes frontend-it dhe backend-it. Sulmi mund të përdoret për të futur kodin JavaScript të dëmshëm në një seancë me legjitim […]

Pwnie Awards 2021: dobësitë dhe dështimet më të rëndësishme të sigurisë

Janë shpallur fituesit e çmimit vjetor Pwnie Awards 2021, që shquan dobësitë më të rëndësishme dhe dështimet absurde në fushën e sigurisë kompjuterike. Pwnie Awards konsiderohet si një analog i Oscarit dhe Raspberries Gold në fushën e sigurisë kompjuterike. Fituesit kryesorë (lista e kandidatëve): Dobësia më e mirë që çon në rritjen e privilegjeve. Fituar nga Qualys për zbulimin e dobësisë CVE-2021-3156 në mjetin sudo, që lejon fitimin e privilegjeve root. […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster