المؤلف: ProHoster

ثغرة أمنية في 7-Zip تسمح بالوصول إلى امتيازات النظام في Windows

تم التعرف على ثغرة أمنية (CVE-7-2022) في برنامج الأرشفة المجاني 29072-Zip، والتي تسمح بتنفيذ أوامر عشوائية بامتيازات SYSTEM عن طريق نقل ملف مصمم خصيصًا بامتداد .7z إلى المنطقة مع تلميح يظهر عند الفتح القائمة "مساعدة>المحتويات". تظهر المشكلة فقط على نظام التشغيل Windows وتنتج عن مجموعة من التكوين الخاطئ لـ 7z.dll وتجاوز سعة المخزن المؤقت. يُذكر أنه بعد إخطارهم بالمشكلة، قام مطورو برنامج 7-Zip […]

يطور مشروع Celestial بناء Ubuntu باستخدام Flatpak بدلاً من Snap

تم تقديم إصدار تجريبي لتوزيع CelOS (Celestial OS)، وهو عبارة عن إعادة بناء لـ Ubuntu 22.04 حيث تم استبدال مجموعة أدوات إدارة حزم Snap بـ Flatpak. بدلاً من تثبيت تطبيقات إضافية من كتالوج Snap Store، يتم تقديم التكامل مع كتالوج Flathub. حجم صورة التثبيت هو 3.7 جيجابايت. يتم توزيع تطورات المشروع بموجب ترخيص GPLv3. يتضمن البناء مجموعة مختارة من تطبيقات جنوم الموزعة بتنسيق Flatpak، […]

ثغرات أمنية في swhkd، مدير الاختصارات لـ Wayland

تم التعرف على سلسلة من الثغرات الأمنية في swhkd (Simple Wayland HotKey Daemon) بسبب العمل غير الصحيح مع الملفات المؤقتة ومعلمات سطر الأوامر ومآخذ Unix. البرنامج مكتوب بلغة Rust ويتعامل مع الضغط على مفتاح التشغيل السريع في البيئات المستندة إلى بروتوكول Wayland (نظير متوافق مع ملف التكوين لعملية sxhkd المستخدمة في البيئات المستندة إلى X11). تتضمن الحزمة […]

إطلاق الأداة المساعدة لمزامنة الملفات Rsync 3.2.4

بعد عام ونصف من التطوير، يتوفر إصدار Rsync 3.2.4، وهو أداة مساعدة لمزامنة الملفات والنسخ الاحتياطي تسمح لك بتقليل حركة المرور عن طريق نسخ التغييرات بشكل متزايد. يمكن أن يكون النقل ssh أو rsh أو بروتوكول rsync الخاص به. وهو يدعم تنظيم خوادم rsync المجهولة، والتي تعتبر مناسبة بشكل مثالي لضمان مزامنة المرايا. يتم توزيع رمز المشروع بموجب ترخيص GPLv3. ومن بين التغييرات المضافة: […]

PascalABC.NET 3.8.3 إصدار بيئة التطوير

يتوفر إصدار نظام البرمجة PascalABC.NET 3.8.3، الذي يقدم إصدارًا من لغة برمجة Pascal مع دعم إنشاء التعليمات البرمجية لمنصة .NET، والقدرة على استخدام مكتبات .NET وميزات إضافية مثل الفئات العامة والواجهات ، التحميل الزائد للمشغل، تعبيرات lect، الاستثناءات، جمع البيانات المهملة، طرق الامتداد، الفئات غير المسماة والفئات التلقائية. ويركز المشروع في المقام الأول على التطبيقات في مجال التعليم والبحث. حقيبة بلاستيكية […]

LXQt 1.1 إصدار بيئة المستخدم

بعد ستة أشهر من التطوير، تم إصدار بيئة المستخدم LXQt 1.1 (Qt Lightweight Desktop Environment)، والتي تم تطويرها بواسطة فريق مشترك من مطوري مشروعي LXDE وRazor-qt. تستمر واجهة LXQt في اتباع أفكار تنظيم سطح المكتب الكلاسيكي، حيث تقدم تصميمًا وتقنيات حديثة تزيد من سهولة الاستخدام. تم وضع LXQt باعتباره استمرارًا خفيف الوزن، ومعياريًا، وسريعًا ومريحًا لتطوير أجهزة الكمبيوتر المكتبية Razor-qt وLXDE، حيث يتضمن أفضل […]

توفر لغة البرمجة Zig دعمًا للترويج الذاتي (التمهيد)

تم إجراء تغييرات على لغة البرمجة Zig التي تسمح للمترجم Zig Stage2 المكتوب بلغة Zig بتجميع نفسه (stage3)، مما يجعل هذه اللغة ذاتية الاستضافة. ومن المتوقع أن يتم تقديم هذا المترجم بشكل افتراضي في الإصدار 0.10.0 القادم. لا تزال المرحلة 2 غير مكتملة بسبب نقص الدعم لعمليات التحقق من وقت التشغيل، والاختلافات في دلالات اللغة، وما إلى ذلك. […]

إطلاق مجموعة GNU Coreutils 9.1 من أدوات النظام الأساسية

تتوفر نسخة مستقرة من مجموعة أدوات النظام الأساسية GNU Coreutils 9.1، والتي تتضمن برامج مثل النوع، cat، chmod، chown، chroot، cp، date، dd، echo، hostname، id، ln، ls، إلخ. التغييرات الرئيسية: أضافت الأداة المساعدة dd دعمًا للأسماء البديلة للخيارات iseek=N لـ Skip=N وoseek=N لـSeek=N، والتي يتم استخدامها في خيار dd لـ […]

تم نشر نتائج اختبار أداء نظام الملفات Reiser5

تم نشر نتائج اختبارات الأداء لمشروع Reiser5، الذي يعمل على تطوير نسخة معاد تصميمها بشكل كبير من نظام الملفات Reiser4 مع دعم وحدات التخزين المنطقية التي تحتوي على "تحجيم متوازي"، والذي، على عكس RAID التقليدي، يتضمن المشاركة النشطة لنظام الملفات في توزيع البيانات بين الأجهزة المكونة للحجم المنطقي. من وجهة نظر المسؤول، فإن الاختلاف الكبير عن RAID هو أن مكونات وحدة التخزين المنطقية المتوازية […]

هجوم على GitHub أدى إلى تسرب المستودعات الخاصة والوصول إلى البنية التحتية NPM

حذر GitHub المستخدمين من هجوم يهدف إلى تنزيل البيانات من المستودعات الخاصة باستخدام رموز OAuth المميزة التي تم إنشاؤها لخدمات Heroku وTravis-CI. يُذكر أنه خلال الهجوم، تم تسريب البيانات من المستودعات الخاصة لبعض المنظمات، مما فتح الوصول إلى المستودعات الخاصة بمنصة Heroku PaaS ونظام التكامل المستمر Travis-CI. وكان من بين الضحايا GitHub و [...]

إطلاق Neovim 0.7.0، نسخة حديثة من محرر Vim

تم إصدار Neovim 0.7.0، وهو عبارة عن شوكة لمحرر Vim تركز على زيادة القابلية للتوسعة والمرونة. قام المشروع بإعادة صياغة قاعدة كود Vim لأكثر من سبع سنوات، ونتيجة لذلك تم إجراء تغييرات لتبسيط صيانة الكود، وتوفير وسيلة لتقسيم العمل بين العديد من المشرفين، وفصل الواجهة عن الجزء الأساسي (يمكن تعديل الواجهة تغيرت دون لمس الأجزاء الداخلية) وتنفيذ جديد [...]

تخطط Fedora لاستبدال مدير حزم DNF بـ Microdnf

يعتزم مطورو Fedora Linux نقل التوزيع إلى مدير حزم Microdnf الجديد بدلاً من DNF المستخدم حاليًا. ستكون الخطوة الأولى نحو الترحيل هي التحديث الرئيسي لـ Microdnf المخطط لإصدار Fedora Linux 38، والذي سيكون قريبًا من وظائف DNF، بل ويتفوق عليه في بعض المناطق. يُشار إلى أن الإصدار الجديد من Microdnf سيدعم جميع […]