Author: ProHoster

LOOM gepubliseer vir die organisering van terminale toegang tot rekenaars

Die Linux Terminal Service Manager (LTSM)-projek het 'n stel programme voorberei om toegang tot die lessenaar te organiseer gebaseer op terminale sessies (tans met behulp van die VNC-protokol). Die projek se ontwikkelings word onder die GPLv3-lisensie versprei. Dit sluit in: LTSM_connector (VNC- en RDP-hanteerder), LTSM_service (ontvang opdragte van LTSM_connector, begin aanmeld- en gebruikersessies gebaseer op Xvfb), LTSM_helper (grafiese koppelvlak […]

Linux kernvrystelling 5.13

Na twee maande se ontwikkeling het Linus Torvalds die vrystelling van die Linux-kern 5.13 aangebied. Van die mees noemenswaardige veranderinge: die EROFS-lêerstelsel, aanvanklike ondersteuning vir Apple M1-skyfies, die "misc" cgroup-beheerder, die einde van ondersteuning vir /dev/kmem, ondersteuning vir nuwe Intel- en AMD GPU's, die vermoë om kernfunksies direk te bel van BPF-programme, ewekansige verdeling van die kernstapel vir elke stelseloproep, die vermoë om Clang in te bou met CFI-beskerming […]

79% van ingeboude derdeparty-biblioteke word nooit opgedateer nie

Veracode het die resultate gepubliseer van 'n studie van sekuriteitsprobleme wat veroorsaak word deur die inbedding van oop biblioteke in toepassings (in plaas van dinamiese skakeling, kopieer baie maatskappye eenvoudig die nodige biblioteke in hul projekte). As gevolg van die skandering van 86 duisend bewaarplekke en die opname van ongeveer twee duisend ontwikkelaars, is vasgestel dat 79% van derdeparty-biblioteke wat na projekkode oorgedra is, nooit later opgedateer word nie. Waarin […]

Vrystelling van die globale gedesentraliseerde lêerstelsel IPFS 0.9

Die vrystelling van die gedesentraliseerde lêerstelsel IPFS 0.9 (InterPlanetary File System) word aangebied, wat 'n wêreldwye weergawe van lêerberging vorm wat ontplooi is in die vorm van 'n P2P-netwerk wat uit deelnemerstelsels gevorm word. IPFS kombineer idees wat voorheen geïmplementeer is in stelsels soos Git, BitTorrent, Kademlia, SFS en Web, en lyk soos 'n enkele BitTorrent "swerm" (eweknieë wat aan die verspreiding deelneem) wat Git-voorwerpe uitruil. IPFS word gekenmerk deur inhoudadressering, terwyl […]

Vrystelling van video-omskakelaar Cine Encoder 3.3

Na 'n paar maande se werk is 'n nuwe weergawe van die video-omskakelaar Cine Encoder 3.3 beskikbaar om met HDR-video te werk. Die program kan gebruik word om HDR-metadata soos Master Display, maxLum, minLum en ander parameters te verander. Die volgende enkoderingsformate is beskikbaar: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder is geskryf in C++ en gebruik die FFmpeg, MkvToolNix […] nutsprogramme in sy werk.

DUR bekendgestel, Debian se eweknie aan die AUR-pasgemaakte bewaarplek

Entoesiaste het die DUR (Debian User Repository)-bewaarplek bekendgestel, wat geposisioneer is as 'n analoog van die AUR (Arch User Repository)-bewaarplek vir Debian, wat derdeparty-ontwikkelaars in staat stel om hul pakkette te versprei sonder insluiting in die hoofverspreidingsbewaarplekke. Soos AUR, word pakketmetadata en bouinstruksies in DUR gedefinieer deur die PKGBUILD-formaat te gebruik. Om deb-pakkette van PKGBUILD-lêers te bou, […]

Huawei-werknemers word daarvan verdink dat hulle nuttelose Linux-kolle publiseer om KPI te verhoog

Qu Wenruo van SUSE, wat die Btrfs-lêerstelsel onderhou, het die aandag gevestig op misbruike wat verband hou met die stuur van nuttelose kosmetiese pleisters na die Linux-kern, veranderinge in wat neerkom op die regstelling van tikfoute in die teks of die verwydering van ontfoutboodskappe van interne toetse. Tipies word sulke klein lappies gestuur deur beginner ontwikkelaars wat net leer hoe om in die gemeenskap te kommunikeer. Hierdie keer […]

Valve het Proton 6.3-5 vrygestel, 'n pakket om Windows-speletjies op Linux te laat loop

Valve het die vrystelling van die Proton 6.3-5-projek gepubliseer, wat gebaseer is op die ontwikkelings van die Wynprojek en daarop gemik is om die bekendstelling van speletjietoepassings te verseker wat vir Windows geskep is en in die Steam-katalogus op Linux aangebied word. Die projek se ontwikkelings word onder die BSD-lisensie versprei. Proton laat jou toe om net-Windows-speletjietoepassings direk in die Steam Linux-kliënt uit te voer. Die pakket bevat 'n DirectX-implementering […]

Kwesbaarheid in store.kde.org en OpenDesktop-gidse

'n Kwesbaarheid is geïdentifiseer in toepassingsgidse wat op die Pling-platform gebou is, wat 'n XSS-aanval kan toelaat om JavaScript-kode in die konteks van ander gebruikers uit te voer. Werwe wat deur hierdie kwessie geraak word, sluit in store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org en pling.com. Die kern van die probleem is dat die Pling-platform die byvoeging van multimediablokke in HTML-formaat toelaat, byvoorbeeld om 'n YouTube-video of -prent in te voeg. Bygevoeg via […]

Dataverliesvoorval op WD My Book Live en My Book Live Duo-netwerkaandrywers

Western Digital het aanbeveel dat gebruikers dringend WD My Book Live en My Book Live Duo-bergingstoestelle van die internet ontkoppel weens wydverspreide klagtes oor die verwydering van alle inhoud van die dryf. Op die oomblik is al wat bekend is dat as gevolg van die aktiwiteit van 'n onbekende wanware, 'n afstandherstel van toestelle begin word, wat alle […]

Kwesbaarhede in Dell-toestelle wat MITM-aanvalle toelaat om firmware te bedrieg

In die implementering van afgeleë OS-herwinning en firmware-bywerkingstegnologieë wat deur Dell bevorder word (BIOSConnect en HTTPS Boot), is kwesbaarhede geïdentifiseer wat dit moontlik maak om geïnstalleerde BIOS/UEFI-firmware-opdaterings te vervang en kode op afstand uit te voer op die firmwarevlak. Die uitgevoer kode kan die aanvanklike toestand van die bedryfstelsel verander en gebruik word om die toegepaste beskermingsmeganismes te omseil. Die kwesbaarhede raak 129 modelle van verskeie skootrekenaars, tablette en […]

Kwesbaarheid in eBPF wat die uitvoering van kode op die Linux-kernvlak moontlik maak

In die eBPF-substelsel, wat jou toelaat om hanteerders binne die Linux-kern in 'n spesiale virtuele masjien met JIT te laat loop, is 'n kwesbaarheid (CVE-2021-3600) geïdentifiseer wat 'n plaaslike onbevoorregte gebruiker toelaat om hul kode op die Linux-kernvlak uit te voer . Die probleem word veroorsaak deur verkeerde afkapping van 32-bis-registers tydens div- en mod-bewerkings, wat daartoe kan lei dat data gelees en geskryf word buite die grense van die toegewese geheuegebied. […]