Kategori: Blog

Përditësimi Firefox 96.0.1. Në Firefox Focus është përfshirë një mod i izolimit të Cookie-ve

Në pasojat e ngjarjeve është formuar një version korrektues Firefox 96.0.1, në të cilin është eliminuar gabimi i shfaqur në Firefox 96 në kod për analizimin e kryetitullit „Content-Length“, që shfaqej gjatë përdorimit të HTTP/3. Ky gabim kishte të bënte me faktin se kërkimi i vargut „Content-Length:“ kryhej me ndjenjën e rastësisë të karaktereve, çka nuk merrte parasysh variante si „content-length:“. Në versionin e ri është eliminuar gjithashtu specifika për […]

Dëmtueshmëria në XFS që lejon leximin e të dhënave të papërpunuara nga pajisja bllokuese

Në kodin e sistemit të skedarëve XFS është zbuluar një përfaqësim (CVE-2021-4155) që lejon një përdorues lokal jo të privilegjuar të lexojë të dhënat e bllokimeve të pa përdorura direkt nga pajisja bllokuese. Të gjitha versionet e rëndësishme të bërthamës Linux për mbi 5.16, që përmbajnë drejtuesin XFS, janë të prekshme nga ky problem. Rregullimi u përfshi në versionin 5.16, si dhe në përditësimet e bërthamave 5.15.14, 5.10.91, 5.4.171, 4.19.225 etj. Gjendja e formimit të përditësimeve për zgjidhjen e problemit […]

Eksperimenti për simulimin e një rrjeti të plotë Tor

Kërkuesit nga universiteti Waterloo dhe Laboratori i Kërkimeve të Marinës së SHBA-së paraqitën rezultatet e zhvillimit të një simulatori të rrjetit Tor, të krahasueshëm me numrin e nyjeve dhe përdoruesve në rrjetin kryesor Tor dhe që lejon kryerjen e eksperimenteve të afërta me kushtet reale. Mjeti dhe metodologia e modelimit të rrjetit të përgatitur gjatë eksperimentit lejuan që në një kompjuter me 4 TB RAM të simulohej funksionimi i një rrjeti prej 6489 […]

Lëshimi i gjuhës së programimit Rust 1.58

Është publikuar një version i ri i gjuhës së programimit të përgjithshëm Rust 1.58, e cila është bazuar në projektin Mozilla, por tani po zhvillohet nën mbikëqyrjen e një organizate jo fitimprurëse të pavarur, Rust Foundation. Gjuha fokusohet në punën e sigurt me memorjen, ofron menaxhim automatik të memorjes dhe siguron mjete për arritjen e një paralelizmi të lartë në ekzekutimin e detyrave, duke shmangur përdorimin e grumbulluesve të mbetjeve dhe runtime (runtime reduktohet në inicializimin bazë […]

Projekti LLVM kalon nga listat e shpërndarjes në platformën Discourse

Projekti LLVM njoftoi kalimin nga sistemi i listave postare në faqen llvm.discourse.group të bazuar në platformën Discourse për komunikimin e zhvilluesve dhe publikimin e njoftimeve. Para 20 janarit, të gjitha arkivat e diskutimeve të kaluara do të transferohen në platformën e re. Funksionimi i listave postare do të kalojë në modalitet leximi të martën, më 1 shkurt. Ky kalim do të lejojë që komunikimi të bëhet më i thjeshtë dhe më i njohur për […]

Një tjetër dobësi në nën sistemin e eBPF, që lejon rritjen e privilegjeve

Në nënstrukturën e eBPF është zbuluar një tjetër përfaqësim (CVE nuk është e pranishme), ashtu si problemi i djeshëm që lejon një përdorues lokal jo të privilegjuar të ekzekutojë kod në nivel bërthame Linux. Problemi shfaqet që nga bërthama Linux 5.8 dhe ende mbetet i patrajtuar. Një shfrytëzim i punës është premtuar të publikohet më 18 janar. Përsëritja e re e problemit është shkaktuar nga kontrolli i papërshtatshëm i parametrave të dërguar për ekzekutimin e programeve eBPF. Në veçanti, verifikuesi eBPF nuk e ka kryer siç duhet […]

Lideri i Apache PLC4X kaloi në një model të financimit të përmbajtjes.

Christofer Dutz, krijuesi dhe zhvilluesi kryesor i një grupi bibliotekash falas për automatizimin industrial Apache PLC4X, i cili mban postin e nënkryetarit në organizatën Apache Software Foundation, i ka dhënë korporatave një ultimatum, sipas të cilit ai shpreh gatishmërinë për të ndaluar zhvillimin, nëse nuk arrin të zgjidhë problemet me financimin e punës së tij. Pakënaqësia është shkaktuar nga fakti se përdorimi i Apache PLC4X […]

Lëshimi i ndërfaqes interaktive IPython 8.0

I është dhënë publikimi i IPython 8.0, një shell interaktiv për gjuhën Python, e cila kombinon mundësitë e konsolës interaktive Python dhe të shell-it të komandave Unix, duke ofruar mjete të fleksibël për debatim, redaktimin e kodit dhe vizualizimin e të dhënave. IPython përdoret gjerësisht në mjedisin shkencor për zhvillimin, përpunimin e të dhënave dhe ekzekutimin interaktiv të aplikacioneve të lidhura me bibliotekat numpy, matplotlib, sympy dhe scipy. Në versionin e ri është shtuar mundësia […]

Kandidati i tretë për lëshimet e Slackware Linux 15.0

Patrick Volkerding shpalli formimin e kandidatit të tretë, të fundit, për publikimin e distribucionit Slackware 15.0, i cili ka arritur fazën e bllokimit të 99% të pakove përpara publikimit. Për shkarkim është përgatitur një imazh instalimi prej 3.4 GB (x86_64), si dhe një ndërtim i shkurtuar për funksionimin në modalitet Live. Ndryshimet përfundimtare para ndalimit përfshijnë përditësimin e bërthamës Linux në versionin 5.15.14 (po shqyrtohet mundësia e përfshirjes […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Në utilitarin systemd-tmpfiles që është pjesë e systemd është zbuluar një përfaqësim (CVE-2021-3997), i cili lejon thirrjen e rekurzisë së pa kontrolluar. Problemi mund të përdoret për të organizuar një refuzim të shërbimit gjatë ngarkimit të sistemit përmes krijimit në katalogun \/tmp të një numri të madh të podirectory-ve të thellë. Rregullimi ende është në dispozicion në formën e një patch-i. Përditësimet e pakove me zgjidhjen e problemit janë propozuar në Ubuntu dhe SUSE, por ende nuk janë të disponueshme në […]

Një cenueshmëri në nën-sistemin e eBPF, e cila lejon ekzekutimin e kodit në nivelin e bërthamës Linux

Në nënstrukturën e eBPF, që lejon ekzekutimin e përpunuesve brenda bërthamës Linux në një makinë virtuale të veçantë me JIT, është zbuluar një përfaqësim (CVE-2021-4204), që i jep mundësinë një përdoruesi lokal jo të privilegjuar të arrijë rritjen e privilegjeve dhe të ekzekutojë kodin e tij në nivel bërthame Linux. Problemi shfaqet që nga bërthama Linux 5.8 dhe ende mbetet i patrajtuar (përfshin gjithashtu versionin 5.16). Gjendja e formimit të përditësimeve […]

Instaluesi Anaconda i përdorur në Fedora dhe RHEL po transferohet në një ndërfaqe uebi.

Igjiri Konecny nga kompania Red Hat njoftoi punën për modernizimin dhe përmirësimin e ndërfaqes së përdoruesit të instaluesit Anaconda, i përdorur në Fedora, RHEL, CentOS dhe disa distribuime të tjera Linux. E veçanta është se në vend të bibliotekës GTK, ndërfaqja e re do të ndërtohet mbi teknologjitë web dhe do të lejojë menaxhim të largët përmes shfletuesit web. Është e nënkuptuar se vendimi për ripunimin e instaluesit ka tashmë […]

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster