Автор: Yuri Gagarin

Удалённая уязвимость в прослойке Shim, позволяющая обойти UEFI Secure Boot

В прослойке Shim, применяемой в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot, выявлена уязвимость (CVE-2023-40547), которая может привести к удалённому выполнению кода и обходу механизма верифицированной загрузки UEFI Secure Boot. Атакующий, контролирующий HTTP-сервер, к которому обращается Shim, может вернуть специально оформленный ответ, приводящий к контролируемой записи в область за границу буфера для […]

OBS добавляет поддержку FFmpeg VA-API AV1

23 января на github-странице проекта Open Broadcaster Software появилось сообщение о завершении работ по поддержке кодирования видео AV1 с использованием интерфейса Linux Video Acceleration API (VA-API). 2 мая 2023 года был открыт запрос на слияние кода OBS FFmpeg для добавления поддержки AV1 VA-API, и по состоянию на вечер 23 января этот код был объединен. Код […]

Добавлена поддержка MICE-протоколов в GNOME Network Displays

18 января была выпущена версия 0.91 GNOME Network Displays. Среди значительных улучшений заявлено: добавлена поддержка протокола Miracast over Infrastructure (MICE) (@lorbus); поддержка протокола Chromecast (@kyteinsky); добавлена поддержка трансляции виртуального экрана (@NaheemSays); исправление различных проблем; добавлены/обновлены различные переводы. Для справки: GNOME Network Displays — это программное обеспечение, которое позволяет осуществлять потоковую передачу рабочего стола GNOME на […]

Выпуск дистрибутива Redcore Linux 2401

Спустя год со времени прошлого выпуска опубликован релиз дистрибутива Redcore Linux 2401, который пытается совместить функциональные возможности Gentoo с удобством для обычных пользователей. Дистрибутив предоставляет простой инсталлятор, позволяющий быстро развернуть рабочую систему, не требуя пересборки компонентов из исходных текстов. Пользователям предоставляется репозиторий с готовыми бинарными пакетами, сопровождаемый с использованием непрерывного цикла обновлений (rolling-модель). Для управления […]

Уязвимость в GitLab, позволяющая записать файлы в произвольный каталог на сервере

Опубликованы корректирующие обновления платформы для организации совместной разработки — GitLab 16.8.1, 16.7.4, 16.6.6 и 16.5.8, в которых устранены 5 уязвимостей. Одной из проблем (CVE-2024-0402), которая проявляется начиная с выпуска GitLab 16.0, присвоен критический уровень опасности. Уязвимость позволяет аутентифицированному пользователю записать файлы в любой каталог на сервере, насколько это позволяют права доступа, под которыми выполняется web-интерфейс […]

SRELL 4.038 — библиотека ECMAScript-совместимых регулярных выражений

24 января состоялся выпуск 4.038 C++ библиотеки SRELL (Std::RegEx-Like Library), реализующей ECMAScript-совместимые регулярные выражения. Список изменений: исправлена ошибка, из-за которой по выражению /(?:ab)+|cd/ находилась строка «ababcd»; небольшие улучшения. Особенности библиотеки: header-only; ECMAScript-совместимые регулярные выражения; дизайн а-ля std::regex; поддержка типов char8_t, char16_t и char32_t для C++11 и более поздних версий стандарта. Более подробное описание доступно на […]

Выпуск дистрибутивов для исследователей безопасности Parrot 6.0 и Gnoppix 24

Доступен релиз дистрибутива Parrot 6.0, основанный на пакетной базе Debian и включающий подборку инструментов для проверки защищённости систем, проведения криминалистического анализа и обратного инжиниринга. Для загрузки предложены несколько iso-образов с окружением MATE, предназначенных для повседневного использования, тестирования безопасности, установки на платах Raspberry Pi и создания специализированных установок, например, для применения в облачных окружениях. Дистрибутив Parrot […]

Выпуск дистрибутива Radix cross Linux 1.9.367

Доступна версия дистрибутива Radix cross Linux 1.9.367, подготовленная для устройств на базе архитектуры ARM/ARM64, RISC-V и x86/x86_64. Дистрибутив построен с использованием собственной системы сборки Radix.pro, упрощающей формирование дистрибутивов для встраиваемых систем. Код сборочной системы распространяется под лицензией MIT. Загрузочные образы, приготовленные по инструкциям раздела Platform Download, содержат локальный репозиторий пакетов и поэтому установка системы не […]

Выпуск Cryptsetup 2.7 с поддержкой аппаратного дискового шифрования OPAL

Опубликован набор утилит Cryptsetup 2.7, предназначенных для настройки шифрования дисковых разделов в Linux при помощи модуля dm-crypt. Поддерживается работа с разделами dm-crypt, LUKS, LUKS2, BITLK, loop-AES и TrueCrypt/VeraCrypt. В состав также входят утилиты veritysetup и integritysetup для настройки средств контроля целостности данных на основе модулей dm-verity и dm-integrity. Ключевые улучшения: Реализована возможность использования аппаратного механизма […]

Выпуск web-браузера Chrome 121

Компания Google опубликовала релиз web-браузера Chrome 121. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается от Chromium использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого от копирования видеоконтента (DRM), системой автоматической установки обновлений, постоянным включением Sandbox-изоляции, поставкой ключей к Google API и передачей при […]

Firefox 122

Firefox, свободный браузер на движке Quantum, разработкой и распространением которого занимается Mozilla Corporation, четвёртый по популярности браузер в мире, обновился до версии 122. Что нового: Linux: Поддержка VA-API включена для всех архитектур (до этого она была включена лишь для x86 и ARM). Предложены deb-пакеты для Ubuntu, Debian и Linux Mint. Подсказки от поисковых движков теперь […]

Уязвимость в утилите GNU split, приводящая к переполнению буфера

В утилите split, поставляемой в пакете GNU coreutils и применяемой для разделения больших файлов на части, выявлена уязвимость (CVE-2024-0684), приводящая к переполнению буфера при обработке длинных строк (несколько сотен байт), в случае использования в split опции «—line-bytes» («-C»). Уязвимость была выявлена в ходе анализа сбоев, возникающих при использовании утилиты split для разделения данных, передаваемых при […]

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster