Kategori: Blog

Lëshimi i OpenVPN 2.5.5

LĂ«shimi i OpenVPN 2.5.5 Ă«shtĂ« pĂ«rgatitur, njĂ« paketĂ« pĂ«r krijimin e rrjetesh private virtuale qĂ« lejon organizimin e njĂ« lidhjeje tĂ« enkriptuar midis dy makinave klient dhe ofron funksonimin e njĂ« serveri VPN centralizues pĂ«r punĂ«n e njĂ«kohshme tĂ« klientĂ«ve tĂ« shumtĂ«. Kodi OpenVPN shpĂ«rndahet nĂ«n licencĂ«n GPLv2, paketat binarĂ« pĂ«rgatiten pĂ«r Debian, Ubuntu, CentOS, RHEL dhe Windows. NĂ« versionin e ri, kodet 64-bit tĂ« cilat janĂ« pĂ«rjashtuar si tĂ« vjetra, tĂ« ndjeshme ndaj […]

Shkallëzimi i bufrit në Toxcore, i shfrytëzuar përmes dërgimit të paketave UDP

NĂ« Toxcore, implementimi standart i protokollit P2P pĂ«r shkĂ«mbimin e mesazheve Tox, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2021-44847), e cila potencialisht lejon ekzekutimin e kodit gjatĂ« pĂ«rpunimit tĂ« njĂ« pakete UDP tĂ« projektuar posaçërisht. TĂ« gjithĂ« pĂ«rdoruesit e aplikacioneve tĂ« bazuara nĂ« Toxcore, ku transporti UDP nuk Ă«shtĂ« ndaluar, janĂ« tĂ« rrezikuar nga kjo dobĂ«si. PĂ«r tĂ« kryer sulmin, mjafton tĂ« dĂ«rgoni njĂ« paketĂ« UDP, duke ditur adresĂ«n IP, portin rrjetor dhe çelĂ«sin DHT tĂ« hapur tĂ« viktimĂ«s (kĂ«to tĂ« dhĂ«na janĂ« tĂ« disponueshme publikisht nĂ« DHT, […]

Lëshimi i redaktorit të teksteve GNU nano 6.0

NĂ« ndodhi lançimi i redaktorit tekstual nĂ« konsolĂ« GNU nano 6.0, i propozuar si redaktori i parazgjedhur nĂ« shumĂ« distribucione pĂ«rdoruesish, tĂ« cilĂ«t e konsiderojnĂ« vim shumĂ« tĂ« komplikuar pĂ«r t'u mĂ«suar. NĂ« kĂ«tĂ« version tĂ« ri Ă«shtĂ« shtuar opsioni «—zero», i cili fsheh titullin, linjĂ«n e statusit dhe zonĂ«n e sugjerimeve pĂ«r tĂ« liruar tĂ« gjithĂ« hapĂ«sirĂ«n e ekranit pĂ«r zonĂ«n e redaktimit. Individuelt, titulli dhe linja e statusit mund tĂ« fshihen […]

Përditësimi OpenSSL 3.0.1 me eliminimin e vulnerabilitetit

JanĂ« nĂ« dispozicion versionet e korrigjimit tĂ« bibliotekĂ«s kriptografike OpenSSL 3.0.1 dhe 1.1.1m. NĂ« versionin 3.0.1 Ă«shtĂ« eliminuar vulnerabiliteti (CVE-2021-4044), si dhe nĂ« tĂ« dy versionet janĂ« korrigjuar rreth dhjetĂ« defekte. Vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« implementimin e klientĂ«ve SSL/TLS dhe lidhet me faktin se biblioteka libssl trajton keq vlerat negative tĂ« kodave tĂ« gabimeve qĂ« kthehen nga funksioni X509_verify_cert(), i cili thirret pĂ«r tĂ« verifikuar certifikatin e dĂ«rguar klientit nga serveri. Kodat negative kthehen […]

Lëshimi i distribucionit Pop!_OS 21.10, që zhvillon mjedisin e punës COSMIC

Kompania System76, e specializuar nĂ« prodhimin e laptopĂ«ve, PC-ve dhe serverĂ«ve qĂ« ofrohen me Linux, publikoi lĂ«shimin e distribucionit Pop!_OS 21.10. Pop!_OS bazohet nĂ« bazĂ«n e paketave Ubuntu 21.10 dhe vjen me mjedisin e saj tĂ« punĂ«s COSMIC. Punimet e projektit shpĂ«rndahen nĂ«n licencĂ«n GPLv3. Imazhet ISO janĂ« formatuar pĂ«r arkitekturĂ«n x86_64 dhe ARM64 nĂ« variante pĂ«r çipat grafikĂ« NVIDIA (2.9 GB) dhe Intel/AMD […]

Lëshimi i emuluesit QEMU 6.2

JanĂ« prezantuar lĂ«shimi i projektit QEMU 6.2. Si njĂ« emulator, QEMU lejon tĂ« nisni njĂ« program tĂ« ndĂ«rtuar pĂ«r njĂ« platformĂ« harduerike nĂ« njĂ« sistem me njĂ« arkitekturĂ« krejtĂ«sisht tĂ« ndryshme, siç Ă«shtĂ« ekzekutimi i njĂ« aplikacioni pĂ«r ARM nĂ« njĂ« PC tĂ« bazuar nĂ« x86. NĂ« mĂ«nyrĂ«n e virtualizimit, performanca e ekzekutimit tĂ« kodit nĂ« njĂ« ambient tĂ« izoluar Ă«shtĂ« e ngjashme me sistemin harduerik falĂ« ekzekutimit tĂ« drejtpĂ«rdrejtĂ« tĂ« instrukcioneve nĂ« CPU dhe pĂ«rfshirjes sĂ« […]

Një variant i ri sulmi ndaj Log4j 2, i cili lejon kalimin e mbrojtjes së shtuar

NĂ« implementimin e zĂ«vendĂ«simeve JNDI nĂ« bibliotekĂ«n Log4j 2 Ă«shtĂ« zbuluar njĂ« tjetĂ«r dobĂ«si (CVE-2021-45046), e cila shfaqet pavarĂ«sisht rregullimeve tĂ« pranishme nĂ« lĂ«shimin e versionit 2.15 dhe pavarĂ«sisht nga pĂ«rdorimi i cilĂ«simit 'log4j2.noFormatMsgLookup' pĂ«r mbrojtje. Problemi paraqet rrezik kryesisht pĂ«r versionet mĂ« tĂ« vjetra tĂ« Log4j 2, tĂ« mbrojtura me ndihmĂ«n e flamurit 'noFormatMsgLookup', pasi ofron mundĂ«sinĂ« pĂ«r tĂ« kaluar mbrojtjen nga dobĂ«sia e mĂ«parshme (Log4Shell, CVE-2021-44228), […]

Lëshimi i platformës decentralizuese të transmetimit të videove PeerTube 4.0

U publikua platforma e decentralizuar pĂ«r organizimin e videohostingut dhe transmetimit tĂ« videove PeerTube 4.0. PeerTube ofron njĂ« alternativĂ« tĂ« pavarur nga ofrues tĂ« veçantĂ« si YouTube, Dailymotion dhe Vimeo, duke pĂ«rdorur njĂ« rrjet shpĂ«rndarjeje tĂ« pĂ«rmbajtjes bazuar nĂ« komunikimet P2P dhe lidhjen midis shfletuesve tĂ« vizitorĂ«ve. Provat e projektit janĂ« tĂ« shpĂ«rndara nĂ«n licencĂ«n AGPLv3. Novitetet kryesore: NĂ« ndĂ«rfaqen e administratorit Ă«shtĂ« ofruar njĂ« paraqitje e re tabelore e tĂ« gjitha videove tĂ« publikuara aktualisht […]

Dobësitë në X.Org Server

NĂ« X.Org Server janĂ« identifikuar katĂ«r dobĂ«si qĂ« lejojnĂ« ngritjen e privilegjeve nĂ« sistem, nĂ«se serveri X po ekzekutohet me tĂ« drejtat root, ose tĂ« ekzekutojnĂ« kode nĂ« njĂ« sistem tĂ« largĂ«t, nĂ«se Ă«shtĂ« pĂ«rdorur redirektimi i seancĂ«s X11 pĂ«rmes SSH. Problemet pritet tĂ« zgjidhen nĂ« publikimin xorg-server 21.1.2, i cili pritet nĂ« ditĂ«t nĂ« vijim. NĂ« shpĂ«rndarjet aktuale, problemet ende mbeten tĂ« patrajtuara (Debian, Ubuntu, RHEL, […]

17 projekte Apache janë prekur nga një dobësi në Log4j 2

Organizata Apache Software Foundation publikoi njĂ« raport tĂ« pĂ«rmbledhur mbi projektet qĂ« preken nga njĂ« dobĂ«si kritike nĂ« Log4j 2, e cila lejon ekzekutimin e kodit tĂ« arbitrave nĂ« server. Projektet Apache qĂ« preken janĂ«: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl dhe Calcite Avatica. DobĂ«sia gjithashtu ka prekur produktet GitHub, pĂ«rfshirĂ« GitHub.com, GitHub Enterprise […]

Përditësimi i Chrome 96.0.4664.110 me rregullimin e dobësive kritike dhe 0-day

Kompania Google formoi pĂ«rditĂ«simin e Chrome 96.0.4664.110, nĂ« tĂ« cilin janĂ« rregulluar 5 dobĂ«si, pĂ«rfshirĂ« dobĂ«sinĂ« (CVE-2021-4102), e cila tashmĂ« po pĂ«rdoret nga sulmuesit nĂ« eksploitin (0-day) dhe dobĂ«sinĂ« kritike (CVE-2021-4098), e cila lejon kalimin e tĂ« gjithĂ« niveleve tĂ« mbrojtjes sĂ« shfletuesit dhe ekzekutimin e kodit nĂ« sistem jashtĂ« mjedisit sandbox. Detajet nuk janĂ« zbuluar ende, dihet vetĂ«m se dobĂ«sia 0-day shkaktohet nga pĂ«rdorimi i memories pas lirimit tĂ« saj […]

JAOS — prototipi i sistemit operativ tĂ« sigurt nĂ« gjuhĂ«n ruse i bazuar nĂ« projektin A2

Projekti YOS zhvillon njĂ« degĂ« nga sistemi operativ A2, i njohur gjithashtu si Bluebottle dhe Active Oberon. NjĂ« nga objektivat kryesorĂ« tĂ« projektit Ă«shtĂ« integrimi i plotĂ« tĂ« gjuhĂ«s ruse nĂ« tĂ« gjithĂ« sistemin, duke pĂ«rfshirĂ« (edhe pse pjesĂ«risht) pĂ«rkthimin e teksteve burimore nĂ« gjuhĂ«n ruse. YOS mund tĂ« funksionojĂ« si njĂ« aplikacion nĂ« dritare nĂ«n Linux ose Windows, si dhe si njĂ« sistem operativ tĂ« pavarur […]

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster