Author: ProHoster

Die moontlikheid om gebruikerskode uit te voer in die konteks van die kern is opgespoor en reggestel in die futex-stelseloproep

In die implementering van die futex (vinnige gebruikersruimte mutex) stelsel oproep, stapel geheue gebruik na vry is opgespoor en uitgeskakel. Dit het op sy beurt die aanvaller in staat gestel om sy kode in die konteks van die kern uit te voer, met al die gevolge van 'n sekuriteitsoogpunt. Die kwesbaarheid was in die fouthanteerderkode. 'n Regstelling vir hierdie kwesbaarheid het op 28 Januarie op die Linux-hooflyn verskyn en […]

Eerste openbare vrystelling van JingOS

Die eerste openbare vrystelling van die JingOS-bedryfstelsel, gemik op mobiele toestelle, het plaasgevind, veral die JingPad C1, waarvan die massaproduksie beplan word om in Julie 2021 te begin. Die stelsel is 'n vurk van Ubuntu, voorsien van 'n KDE-vurk wat baie van die eienskappe van die Apple iPad OS insluit. Dit ontwikkel ook sy eie stel voorraadtoepassings soos kalender, toepassingwinkel, PIM, stemnotas, en […]

Kritieke kwesbaarheid in libgcrypt 1.9.0

28 января была обнаружена 0-day уязвимость в криптографической библиотеке libgcrypt неким Tavis Ormandy из Project Zero (группа специалистов безопасности в Google, которые ищут 0-day уязвимости). Уязвимости подвержена только версия 1.9.0 (ныне переименованная на апстримном ftp-сервере, чтобы избежать случайного скачивания). Из-за неверных предположений в коде возможно переполнение буфера, потенциально приводящее к удалённому выполнению кода. Переполнение может […]

FOSDEM 2021 word op 6 en 7 Februarie by Matrix gehou

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме. В программе: 608 докладчиков, 666 мероприятий и 113 треков; виртуальные комнаты (devrooms), посвященные различным темам от разработки микроядра до обсуждения юридических и правовых вопросов; блиц-доклады; виртуальные стенды открытых проектов, […]

Vrystelling van EiskaltDC++ 2.4.1

'n Stabiele vrystelling van EiskaltDC++ v2.4.1 is vrygestel - 'n kruisplatformkliënt vir Direct Connect- en Advanced Direct Connect-netwerke. Bouwerk word voorberei vir verskeie Linux-, Haiku-, macOS- en Windows-verspreidings. Onderhouers van baie verspreidings het reeds pakkette in die amptelike bewaarplekke opgedateer. Groot veranderinge sedert weergawe 2.2.9, wat 7.5 jaar gelede vrygestel is: Algemene veranderinge Bygevoeg ondersteuning vir OpenSSL >= 1.1.x (ondersteuning […]

Perl.com-domein gekaap

Werk is aan die gang om beheer oor die domein te herstel. Dit is die beste om dit vir eers te vermy. Bron: linux.org.ru

Vrystelling van die Vivaldi 3.6-blaaier

Vandag is die finale weergawe van die Vivaldi 3.6-blaaier, gebaseer op die oop Chromium-kern, vrygestel. In die nuwe weergawe is die beginsel om met groepe oortjies te werk aansienlik verander - nou as jy na 'n groep gaan, maak 'n bykomende paneel outomaties oop wat al die oortjies van die groep bevat. Indien nodig, kan die gebruiker die tweede paneel koppel om met veelvuldige oortjies te werk. Ander veranderinge sluit in […]

GitLab kanselleer Brons/Starter vir $4 per maand

Huidige Brons/Starter-kliënte sal dit kan voortgaan om dit teen dieselfde prys te gebruik tot die einde van hul intekening en vir nog 'n jaar daarna. Dan moet hulle óf 'n duurder intekening óf 'n gratis rekening met minder funksionaliteit kies. As u 'n duurder intekening kies, word aansienlike afslag verskaf, waardeur die prys binne drie jaar tot die gewone prys sal styg. Byvoorbeeld, Premium […]

Dotenv-linter is opgedateer na v3.0.0

Dotenv-linter is 'n oopbronhulpmiddel om verskeie probleme in .env-lêers na te gaan en reg te stel, wat dien om omgewingsveranderlikes geriefliker binne 'n projek te stoor. Die gebruik van omgewingsveranderlikes word aanbeveel deur The Twelve Factor App-ontwikkelingsmanifes, 'n stel beste praktyke vir die ontwikkeling van toepassings vir enige platform. Na aanleiding van hierdie manifes maak jou aansoek gereed om te skaal, maklik […]

'n Kritieke kwesbaarheid in sudo is geïdentifiseer en reggestel

'n Kritieke kwesbaarheid is gevind en reggestel in die sudo-stelselhulpmiddel, wat absoluut enige plaaslike gebruiker van die stelsel toelaat om worteladministrateurregte te verkry. Die kwesbaarheid ontgin 'n hoopgebaseerde bufferoorloop en is in Julie 2011 bekendgestel (commit 8255ed69). Diegene wat hierdie kwesbaarheid gevind het, het daarin geslaag om drie werkende ontdekkings te skryf en dit suksesvol te toets op Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 is beskikbaar. Grafiese substelsel: WebRender is geaktiveer op toestelle wat die GNOME+Wayland+Intel/AMD-grafiese kaartkombinasie gebruik (behalwe vir 4K-skerms, waarvoor ondersteuning in Firefox 86 verwag word). Boonop is WebRender geaktiveer op toestelle wat Iris Pro Graphics P580 (mobiele Xeon E3 v5) gebruik, waarvan die ontwikkelaars vergeet het, sowel as op toestelle met Intel HD Graphics-bestuurderweergawe 23.20.16.4973 (hierdie spesifieke drywer […]

'n Kritieke kwesbaarheid in die NFS-implementering is geïdentifiseer en reggestel

Die kwesbaarheid lê in die vermoë van 'n afgeleë aanvaller om toegang te verkry tot gidse buite die NFS-uitvoergids deur READDIRPLUS op die ..-hoofuitvoergids te skakel. Die kwesbaarheid is reggestel in kern 23, vrygestel op 5.10.10 Januarie, sowel as in alle ander ondersteunde weergawes van pitte wat op daardie dag opgedateer is: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Skrywer: J. Bruce Fields[e-pos beskerm]> Datum: Ma 11 Jan […]