Kategori: Blog

Dobit e sigurisë në klientët e Matrix, që mund të zbulojnë çelësat e enkriptimit end-to-end

Në shumicën e aplikacioneve klient për platformën e komunikimeve të decentralizuara Matrix janë zbuluar vulnerabilitete (CVE-2021-40823, CVE-2021-40824), që lejojnë marrjen e informacionit mbi çelësat e përdorur për dërgimin e mesazheve në biseda me enkriptim të plotë (E2EE). Një sulmues, duke komprometuar një nga përdoruesit e bisedës, mund të shqiptojë mesazhet e dërguara më parë këtij përdoruesi nga aplikacionet e prekura. Për eksploatimin e suksesshëm është e nevojshme të ketë qasje në llogarinë e marrësit […]

Në Firefox 94, për output-in për X11 do të kalojë në përdorimin e EGL si default.

Janë shtuar modifikime në ndërtimet e natës, në bazë të të cilave do të krijohet versioni i Firefox 94, i cili përfshin një backend të ri për vizatimin për ambientet grafike që përdorin protokollin X11. Backend-i i ri karakterizohet nga përdorimi për paraqitjen e grafikës së ndërfaqes EGL në vend të GLX. Backend-i mbështet punën me drejtuesit e hapur OpenGL Mesa 21.x dhe me drejtuesit pronësorë NVIDIA 470.x. Drejtuesit pronësorë OpenGL të AMD akoma nuk […]

Përditësimi i Chrome 93.0.4577.82 me rregullimin e dobësive 0-day

Kompania Google ka formuar përditësimin Chrome 93.0.4577.82, në të cilin janë rregulluar 11 vulnerabilitete, përfshirë dy probleme që tashmë janë përdorur nga sulmuesit në eksploitë (0-day). Detajet nuk janë zbuluar ende, dihet vetëm se vulnerabiliteti i parë (CVE-2021-30632) është shkaktuar nga një gabim që çon në shkrim jashtë kufijve të buffer-it në motorin JavaScript V8, ndërsa problemi i dytë (CVE-2021-30633) është i pranishëm në implementimin e API-së Indexed DB dhe është lidhur […]

Rivendosja vjeshtore e paketave fillestare ALT p10

Është publikuar botimi i dytë i paketave fillestare në Platformën e Dhjetë Alt. Këto imazhe janë të përshtatshme për të filluar punën me depo stabil, për ata përdorues me përvojë që preferojnë të përcaktojnë vetë listën e paketave të aplikacioneve dhe të konfigurojnë sistemin (deri në krijimin e variacioneve të tyre). Si krijime të përbërë, ato shpërndahen nën kushtet e licencës GPLv2+. Varianti përfshin sistemin bazë dhe një nga ambientet […]

Teknika e re për shfrytëzimin e dobësive të klasës Spectre në Chrome

Një grup kërkuesish nga universitete amerikane, australiane dhe izraelite ka propozuar një teknikë të re sulmi për kanalet anësore për të shfrytëzuar vulnerabilitetet e klasës Spectre në shfletuesit që bazohen në motorin Chromium. Sulmi, i cili merr emrin Spook.js, lejon, përmes ekzekutimit të kodit JavaScript, kalimin e mekanizmit të izolimit të faqeve dhe leximin e përmbajtjes së gjithë hapësirës adresore të procesit aktual, dmth., aksesin në të dhënat e faqeve të hapura […]

HashiCorp ka pezulluar përkohësisht pranimin e ndryshimeve nga komuniteti në projektin Terraform.

Kompania HashiCorp shpjegoi arsye-në për shtimin e kohëve të fundit të një shënimi në depo-n e platformës së hapur të menaxhimit të konfiguracionit Terraform, lidhur me një pezullim të përkohshëm të shqyrtimit dhe pranimit të kërkesave për tërheqje, të dërguara nga përfaqësuesit e komunitetit. Ky shënim u kuptua nga disa pjesëmarrës si një krizë në modelin e hapur të zhvillimit të Terraform. Zhvilluesit e Terraform shpejt u përpoqën të qetësojnë komunitetin dhe njoftuan se shënimi i shtuar ishte keqkuptuar dhe se ishte shtuar vetëm për […]

Serveri i projektit MidnightBSD është hakuar

Zhvilluesit e projektit MidnightBSD, të cilët po zhvillojnë një sistem operativ të orientuar drejt desktop-it, të bazuar në FreeBSD me elemente të portuara nga DragonFly BSD, OpenBSD dhe NetBSD, paralajmëruan përdoruesit për gjetjen e gjurmëve të një hack-u të një prej serverëve. Hack-u u realizua përmes shfrytëzimit të një dobësie të zbuluar në fund të gushtit, CVE-2021-26084, në motorin pronësor për organizimin e bashkëpunimit Confluence (kompania Atlassian ofronte mundësinë e përdorimit falas të këtij produkti […]

Projekti Revolt zhvillon një alternativë të hapur për platformën Discord

Projekti Revolt zhvillon një platformë kommunikimi, që synon krijimin e një alternative të hapur ndaj mesazherit pronësor Discord. Si Discord, platforma Revolt është e orientuar drejt krijimit të hapësirave për organizimin e komunikimit të komuniteteve dhe grupeve me interesa të përbashkëta. Revolt mundëson që të lanconi një server për komunikim në kapacitetet tuaja dhe, nëse nevojitet, të sigurojë integrimin me një faqe web ose të komunikoni përmes klientëve të disponueshëm […]

Lançimi i Ultimaker Cura 4.11, paketë për përgatitjen e modele për printimin 3D

Versioni e re e re e re e re e re Ultimaker Cura 4.11 është e disponueshme, e cila ofron një ndërfaqe grafike për përgatitjen e modeleve për printim 3D (slicing). Bazuar në model, programi përcakton skenarin e punës së printerit 3D gjatë aplikimit të secilës shtresë. Në rastin më të thjeshtë, mjafton të importoni modelin në një nga formatet e mbështetura (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), të zgjidhni cilësimet për shpejtësinë, materialin dhe cilësinë dhe […]

Lëshimi i platformës decentralizuese të transmetimit të videove PeerTube 3.4

Lansohet platforma e decentralizuar për organizimin e videohostingut dhe transmetimit të videos PeerTube 3.4. PeerTube ofron një alternativë të pavarur nga ofruesit e veçantë për YouTube, Dailymotion dhe Vimeo, duke përdorur një rrjet shpërndarjeje përmbajtjeje të bazuar në komunikime P2P dhe lidhje mes shfletuesve të vizitorëve. Arritjet e projektit shpërndahen nën licencën AGPLv3. Novitetet kryesore: Implementimi i një sistemi të ri filtrimi që punon në çdo faqe me video, duke përfshirë faqet […]

Kompania Microsoft publikoi një përmirësim të shpërndarjes Linux CBL-Mariner

Kompania Microsoft publikoi një përditësim të distribucionit CBL-Mariner 1.0.20210901 (Common Base Linux Mariner), i cili zhvillohet si një platformë bazë univerzale për ambientet Linux që përdoren në infrastrukturën e reve, sistemet edge dhe shërbimet e ndryshme të Microsoft. Projekti ka si qëllim unifikimin e zgjidhjeve Linux që përdoren në Microsoft dhe thjeshtimin e mbajtjes së sistemeve Linux për qëllime të ndryshme në një gjendje aktuale. Arritjet e projektit shpërndahen nën licencën MIT. Në lëshimin e ri: […]

Lëshimi i Wine 6.17 dhe Wine staging 6.17

Lansohet dega eksperimentale e implementimit të hapur të WinAPI — Wine 6.17. Që nga lëshimi i versionit 6.16 janë mbyllur 12 raporte mbi gabimet dhe janë bërë 375 ndryshime. Ndryshimet më të rëndësishme: Në aplikacionet e integruara është përmirësuar mbështetja për ekranet me densitet të lartë pikselesh (high-DPI). Programi WineCfg është transformuar në formatin PE (Portable Executable). Është vazhduar përgatitja për implementimin e ndërfaqes së thirrjeve të sistemeve GDI. […]

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster