المؤلف: ProHoster

ثغرة أمنية في GitLab تسمح بتشغيل التعليمات البرمجية عند البناء في CI لأي مشروع

تم نشر تحديثات تصحيحية لمنصة التطوير التعاوني - GitLab 15.11.2 و 15.10.6 و 15.9.7 - والتي تعمل على إصلاح ثغرة خطيرة (CVE-2023-2478) تسمح لأي مستخدم مصادق عليه بإرفاق معالج العداء الخاص به من خلال التلاعب باستخدام واجهة برمجة تطبيقات GraphQL (تطبيق لبدء المهام عند إنشاء رمز المشروع في نظام تكامل مستمر) لأي مشروع على نفس الخادم. تفاصيل التشغيل ليست بعد [...]

Memtest86 + 6.20 إصدار نظام اختبار الذاكرة

إصدار Memtest86 + 6.20 برنامج اختبار ذاكرة الوصول العشوائي متاح. البرنامج غير مرتبط بأنظمة التشغيل ويمكن تشغيله مباشرة من BIOS / UEFI البرامج الثابتة أو من أداة تحميل التشغيل لإجراء اختبار كامل لذاكرة الوصول العشوائي. إذا تم العثور على مشاكل ، يمكن استخدام خريطة مناطق الذاكرة السيئة المضمنة في Memtest86 + في Linux kernel لاستبعاد مناطق المشكلات باستخدام خيار memmap. [...]

طالبت Nintendo بحظر مشروع Lockpick ، ​​الذي أوقف تطوير محاكي Skyline Switch

أرسلت Nintendo طلبًا إلى GitHub لحظر مستودعات Lockpick و Lockpick_RCM ، بالإضافة إلى حوالي 80 تفرعًا منها. يتم تقديم المطالبة بموجب قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية (DMCA) بالولايات المتحدة. تُتهم المشاريع بانتهاك حقوق الملكية الفكرية لشركة Nintendo وتجاوز تقنيات الحماية المستخدمة في وحدات تحكم Nintendo Switch. التطبيق قيد التشغيل حاليًا [...]

تستخدم مفاتيح Intel الخاصة المسربة لتوثيق برامج MSI الثابتة

خلال الهجوم على أنظمة معلومات MSI ، تمكن المهاجمون من تنزيل أكثر من 500 جيجابايت من البيانات الداخلية للشركة ، والتي تحتوي ، من بين أشياء أخرى ، على أكواد مصدر البرامج الثابتة والأدوات ذات الصلة لتجميعها. طالب الجناة بمبلغ 4 ملايين دولار لعدم الإفصاح ، لكن MSI رفضت وتم الإعلان عن بعض البيانات. من بين البيانات المنشورة تم نقلها [...]

فاز مشروع seL4 بجائزة ACM Software System

حصل مشروع النواة الصغيرة seL4 open microkernel على جائزة ACM Software System Award ، وهي جائزة سنوية تمنحها جمعية ماكينات الحوسبة (ACM) ، وهي المنظمة الدولية الأكثر احترامًا في مجال أنظمة الكمبيوتر. تُمنح الجائزة للإنجازات التي تحققت في مجال الإثبات الرياضي للعملية ، مما يشير إلى الامتثال الكامل للمواصفات الواردة بلغة رسمية ويعترف بالاستعداد للاستخدام في التطبيقات ذات المهام الحرجة. مشروع seL4 [...]

الإصدار المحمول من OpenBGPD 8.0

إصدار النسخة المحمولة من حزمة التوجيه OpenBGPD 8.0 ، التي طورها مطورو مشروع OpenBSD وتم تكييفها للاستخدام في FreeBSD و Linux (تم الإعلان عن دعم Alpine و Debian و Fedora و RHEL / CentOS و Ubuntu). لضمان إمكانية النقل ، تم استخدام أجزاء من الكود من مشاريع OpenNTPD و OpenSSH و LibreSSL. يدعم المشروع معظم مواصفات BGP 4 ويتوافق مع متطلبات RFC8212 ، لكنه لا يحاول تبني [...]

يهدف إصدار AlaSQL 4.0 DBMS إلى الاستخدام في المتصفحات و Node.js

AlaSQL 4.0 متاح للاستخدام في تطبيقات الويب المستندة إلى المستعرض أو تطبيقات الهاتف المحمول المستندة إلى الويب أو المعالجات من جانب الخادم استنادًا إلى إطار عمل Node.js. تم تصميم DBMS كمكتبة JavaScript ويسمح لك باستخدام لغة SQL. وهو يدعم تخزين البيانات في جداول علائقية تقليدية أو في شكل هياكل JSON المتداخلة التي لا تتطلب تعريفًا صارمًا لمخطط التخزين. ل […]

إصدار SFTP Server SFTPGo 2.5.0

تم نشر إصدار خادم SFTPGo 2.5.0 ، والذي يسمح لك بتنظيم الوصول عن بُعد إلى الملفات باستخدام بروتوكولات SFTP و SCP / SSH و Rsync و HTTP و WebDav ، بالإضافة إلى توفير الوصول إلى مستودعات Git باستخدام بروتوكول SSH . يمكن تقديم البيانات من نظام الملفات المحلي ومن وحدة التخزين الخارجية المتوافقة مع Amazon S3 و Google Cloud Storage و Azure Blob Storage. ربما […]

يطور مشروع Pulse Browser شوكة تجريبية لمتصفح Firefox

يتوفر متصفح ويب جديد ، Pulse Browser ، للاختبار ، وهو مبني على قاعدة كود Firefox وتجربة الأفكار لتحسين قابلية الاستخدام وبناء واجهة بسيطة. يتم إنشاء الإصدارات لأنظمة Linux و Windows و macOS. يتم توزيع الكود بموجب ترخيص MPL 2.0. يتميز المتصفح بتنظيف الكود من المكونات المتعلقة بجمع بيانات القياس عن بُعد وإرسالها ، واستبدال بعض [...]

السيطرة على 14 مكتبة PHP في مستودع Packagist

كشف مسؤولو مستودع حزم Packagist عن تفاصيل هجوم سيطر على حسابات المشرفين على 14 مكتبة PHP ، بما في ذلك الحزم الشائعة مثل Instantiator (526 مليون تثبيت في المجموع ، 8 مليون تثبيت شهريًا ، 323 حزمة تابعة) ، sql -منسق (94 مليون تركيب إجمالاً ، 800 ألف شهريًا ، 109 عبوات تابعة) ، حزمة العقيدة-ذاكرة التخزين المؤقت (73 مليون [...]

إصدار الكروم 113

كشفت Google عن إصدار متصفح الويب Chrome 113. وفي الوقت نفسه ، يتوفر إصدار ثابت من مشروع Chromium المجاني ، وهو أساس Chrome. يختلف متصفح Chrome عن Chromium في استخدامه لشعارات Google ، وهو نظام لإرسال الإشعارات في حالة حدوث عطل ، ووحدات لتشغيل محتوى الفيديو المحمي ضد النسخ (DRM) ، ونظام لتثبيت التحديثات تلقائيًا ، وتشغيل عزل Sandbox دائمًا ، وتوفير مفاتيح Google API وتمرير [...]

في Chrome ، تقرر إزالة مؤشر القفل من شريط العنوان

مع إصدار Chrome 117 ، المقرر في 12 سبتمبر ، تخطط Google لتحديث واجهة المتصفح واستبدال مؤشر البيانات الآمنة الموضح في شريط العناوين في شكل قفل بأيقونة "إعدادات" محايدة لا تثير أي اقترانات أمنية. ستستمر الاتصالات التي تم إنشاؤها بدون تشفير في عرض مؤشر "غير آمن". يؤكد التغيير أن الأمن هو الآن الحالة الافتراضية ، [...]