Mavzu: Blog

AMI MegaRAC mikrodasturidagi zaiflik lighttpd ning eski versiyasini yuborish natijasida yuzaga kelgan

American Megatrends (AMI) kompaniyasining MegaRAC proshivkasida zaiflik aniqlandi, u server ishlab chiqaruvchilari tomonidan avtonom uskuna boshqaruvini tashkil qilish uchun foydalaniladigan BMC (Baseboard Management Controller) kontrollerlarida qo‘llaniladi, bu autentifikatsiya qilinmagan tajovuzkorga xotira tarkibini masofadan turib o‘qish imkonini beradi. veb-interfeysning ishlashini ta'minlaydigan jarayon. Zaiflik 2019-yildan beri chiqarilgan proshivkada paydo bo‘ladi va yamoqlanmagan zaiflikni o‘z ichiga olgan Lighttpd HTTP serverining eski versiyasini jo‘natish natijasida yuzaga keladi. […]

Oching, kiriting: 80 mingdan ortiq Palo Alto Networks xavfsizlik devori nol kunlik muhim zaiflikni o'z ichiga oladi.

Palo Alto Networks o'zining Pan-OS operatsion tizimida ishlaydigan xavfsizlik devorlarida nol kunlik muhim zaiflik aniqlanganini e'lon qildi. Volexity axborot xavfsizligi bo'yicha mutaxassislar aniqlagan bo'shliqdan allaqachon kiberjinoyatchilar foydalanmoqda. CVE-2024-3400 byulletenida tasvirlangan muammo 10 tadan 10 balldan iborat maksimal jiddiylik reytingini oldi. Zaiflik autentifikatsiya qilinmagan tajovuzkorga qurilmada ildiz huquqlariga ega bo‘lgan o‘zboshimchalik bilan dastur kodini bajarishga imkon beradi [...]

G'ildiraklardagi petabayt: Fujifilm mustaqil lenta saqlash uchun Kangarooni chiqaradi

Fujifilm katta hajmdagi ma'lumotlarni arxivlashi kerak bo'lgan yirik korporativ foydalanuvchilar uchun Kengaroo lenta saqlashini e'lon qildi. Kichik va o'rta biznesga mo'ljallangan Kangaroo Lite modifikatsiyasi ham chiqarishga tayyorlanmoqda. Kanguru - bu to'liq o'z-o'zidan mavjud bo'lgan barcha komponentlar qulay harakatlanish uchun g'ildirakli korpusga o'ralgan holda. O'lchamlari 113 × 60,4 × 104 […]

Muen SK 1.1.0

Shveytsariyaning Codelabs kompaniyasi tomonidan ishlab chiqilgan Muen ajratish yadrosi chiqarildi. Muen faqat Intel x86_64 platformalarini qo'llab-quvvatlaydi va OS yadrolari va unda ishlaydigan ilovalar ajratilgan kvotadan tashqari resurslarga kira olmasligini ta'minlaydi. Bu, boshqa narsalar qatori, operativ xotira, protsessor vaqti va kirish/chiqarish qurilmalariga kirish uchun ham amal qiladi. Sifatda […]

Buzilish 10

Frouting 10.0 dinamik marshrutlash dasturi chiqarildi. Bu erda asosiy yangiliklar: Mahalliy qayta tarqatish orqali qo'shilgan IP manzillarni reklama qilish imkoniyati; libyangning minimal versiyasi 2.1.128 ga ko'tarildi; rpki uchun VRF qo'llab-quvvatlash; eBGP-OAD-ni qo'llab-quvvatlash; ko'proq. Manba: linux.org.ru

Ardor 8.6

Ardor bepul raqamli audio ish stantsiyasining (DAW) 8.6 versiyasi chiqarildi. Chiqarish hech qanday muhim o'zgarishlarni o'z ichiga olmaydi, chunki ishlab chiquvchilar hali ham kelajakdagi yirik relizlar ustida ishlash bilan band. Yangi versiya, boshqa narsalar qatorida, ma'lum sharoitlarda Linuxda fayl tanlash dialogini ochishda xatolik bilan 8.4 versiyasidagi xatoni tuzatadi. O'zgarishlarning qisqacha ro'yxati: […]

Transport kompaniyasining OpenTTD 14.0 va OpenLoco 24.04 simulyatorlarining chiqarilishi

OpenTTD 14.0 versiyasi mavjud bo'lib, real vaqt rejimida transport kompaniyasining ishini taqlid qiluvchi bepul strategiya o'yini. Chiqarish loyihaning 20 yilligini nishonlashga mo'ljallangan. OpenTTD kodi C++ da yozilgan va GPLv2 litsenziyasi ostida tarqatiladi. O'rnatish paketlari Linux, Windows va macOS uchun tayyorlangan. Dastlab, OpenTTD Transport Tycoon Deluxe tijorat o'yinining analogi sifatida ishlab chiqilgan, ammo keyinchalik o'zini o'zi ta'minlaydigan loyihaga aylandi [...]

Lighttpd 1.4.76 va Apache httpd 2.4.59 http serverlarining chiqarilishi

Yuqori unumdorlik, xavfsizlik, standartlarga muvofiqlik va konfiguratsiya moslashuvchanligi kombinatsiyasiga qaratilgan engil http server lighttpd 1.4.76 versiyasi nashr etildi. Lighttpd yuqori yuklangan tizimlarda foydalanish uchun mos keladi va kam xotira va CPU iste'moliga qaratilgan. Loyiha kodi C tilida yozilgan va BSD litsenziyasi ostida tarqatiladi. Yangi versiyada: "Davomli toshqin" hujumini aniqlash [...]