Автор: ProHoster

Новий варіант атаки SAD DNS для встановлення фіктивних даних в кеш DNS

Група дослідників з Каліфорнійського університету в Ріверсайді опублікувала новий варіант атаки SAD DNS (CVE-2021-20322), який працює незважаючи на захист, доданий минулого року для блокування вразливості CVE-2020-25705. Новий метод загалом аналогічний торішній вразливості та відрізняється лише використанням іншого типу ICMP-пакетів для перевірки активних UDP-портів. Запропонована атака дозволяє здійснити підстановку фіктивних даних у кеш DNS-сервера, що […]

GitHub опублікував статистику за 2021 рік

GitHub опублікував звіт із аналізом статистики за 2021 рік. Основні тенденції: За 2021 рік було створено 61 млн нових репозиторіїв (за 2020 рік – 60 млн, за 2019 – 44 млн) та відправлено понад 170 млн pull-запитів. Загальна кількість репозиторіїв досягла позначки 254 млн. Аудиторія GitHub зросла на 15 млн користувачів і досягла 73 […]

Опубліковано 58 редакцію рейтингу найбільш високопродуктивних суперкомп'ютерів

Опубліковано 58-й випуск рейтингу 500 найвищих продуктивних комп'ютерів світу. У новому випуску десятка лідерів не змінилася, але до рейтингу включено 4 нових російських кластери. 19, 36 і 40 місця в рейтингу зайняли російські кластери Chervonenkis, Galushkin і Lyapunov, створені компанією Яндекс для вирішення завдань машинного навчання та забезпечують продуктивність 21.5, 16 та 12.8 петафлопс відповідно. […]

Нові моделі для розпізнавання російської мови у бібліотеці Vosk

Розробники бібліотеки Vosk опублікували нові моделі для розпізнавання російської мови: серверна vosk-model-ru-0.22 та мобільна Vosk-model-small-ru-0.22. У моделях використовуються нові мовні дані, а також нова нейромережева архітектура, що дозволило підвищити точність розпізнавання на 10-20%. Код та дані розповсюджуються під ліцензією Apache 2.0. Важливі зміни: Нові дані, зібрані в голосових колонках, значно покращують розпізнавання мовних команд, сказаних […]

Випуск CentOS Linux 8.5 (2111), фінальний у серії 8.x

Представлений випуск дистрибутива CentOS 2111, що увібрав зміни з Red Hat Enterprise Linux 8.5. Дистрибутив повністю бінарно сумісний із RHEL 8.5. Складки CentOS 2111 підготовлені (8 ГБ DVD та 600 МБ netboot) для архітектур x86_64, Aarch64 (ARM64) та ppc64le. Пакети SRPMS, на основі яких здійснено складання бінарних файлів, та debuginfo доступні через vault.centos.org. Крім […]

Blacksmith – нова атака на пам'ять DRAM та чіпи DDR4

Група дослідників зі Швейцарської вищої технічної школи Цюріха, Амстердамського вільного університету та компанії Qualcomm опублікували новий метод атаки класу RowHammer, що дозволяє змінити вміст окремих біт динамічної оперативної пам'яті (DRAM). Атаці присвоєно кодове ім'я Blacksmith та ідентифікатор CVE-2021-42114. Проблемі схильні багато чіпи DDR4, забезпечені захистом від раніше відомих методів класу RowHammer. Інструментарій для тестування своїх систем […]

Уразливість, що дозволяла випустити оновлення для будь-якого пакету в репозиторії NPM

Компанія GitHub розкрила інформацію про два інциденти в інфраструктурі репозиторію пакетів NPM. 2 листопада сторонні дослідники безпеки (Kajetan Grzybowski та Maciej Piechota) в рамках програми Bug Bounty повідомили про наявність у репозиторії NPM вразливості, що дозволяє опублікувати нову версію будь-якого пакету, використовуючи для цього свій обліковий запис, не авторизований для виконання подібних оновлень. Вразливість була викликана […]

Fedora Linux 37 має намір припинити підтримку 32-розрядної архітектури ARM

Для реалізації у Fedora Linux 37 намічено переведення в розряд застарілих архітектури ARMv7, також відомої як ARM32 або armhfp. Усі зусилля розробки систем ARM планують зосередити на архітектурі ARM64 (Aarch64). Зміна поки що не розглянута комітетом FESCo (Fedora Engineering Steering Committee), який відповідає за технічну частину розробки дистрибутива Fedora. У разі затвердження зміни останнім випуском із […]

Представлено новий російський комерційний дистрибутив РОСА ХРОМ 12

Компанія НТЦ ІТ РОСА представила новий дистрибутив Linux РОСА ХРОМ 12, заснований на платформі rosa2021.1, що постачається лише у платних редакціях та орієнтований на використання у корпоративному секторі. Дистрибутив доступний у збірках для робочих станцій та серверів. У редакції для робочих станцій задіяна оболонка KDE Plasma 5. Настановні iso-образи не розповсюджуються публічно і надаються тільки [...]

Реліз дистрибутива Rocky Linux 8.5, що йде на зміну CentOS

Відбувся реліз дистрибутива Rocky Linux 8.5, націленого на створення вільної збірки RHEL, здатної зайняти місце класичного CentOS, після того, як компанія Red Hat прийняла рішення припинити підтримку гілки CentOS 8 наприкінці 2021 року, а не в 2029 році, як передбачалося спочатку. Це другий стабільний реліз проекту, визнаний готовим до робочих впроваджень. Складання Rocky Linux […]

Оновлення Tor Browser 11.0.1 з інтеграцією підтримки Blockchair

Доступна нова версія браузера Tor Browser 11.0.1. Браузер зосереджений на забезпеченні анонімності, безпеки та приватності, весь трафік перенаправляється лише через мережу Tor. Звернутися безпосередньо через штатне мережеве з'єднання поточної системи неможливо, що не дозволяє відстежити реальний IP користувача (у разі злому браузера атакуючі можуть отримати доступ до системних параметрів мережі, тому для повного блокування можливих […]

Випуск інтегрованого набору інтернет-додатків SeaMonkey 2.53.10

Відбувся реліз набору інтернет-додатків SeaMonkey 2.53.10, який об'єднує в рамках одного продукту web-браузер, поштовий клієнт, систему агрегації стрічок новин (RSS/Atom) і WYSIWYG-редактор html-сторінок Composer. У формі попередньо встановлених доповнень пропонуються IRC-клієнт Chatzilla, набір засобів для web-розробників DOM Inspector та календар-планувальник Lightning. У новий випуск перенесено виправлення та зміни з актуальної кодової бази Firefox (SeaMonkey 2.53 засновано […]