Author: ProHoster

Masaüstü kompüterlərə terminal girişini təşkil etmək üçün LTSM nəşr etdi

Проектом Linux Terminal Service Manager (LTSM) подготовлен набор программ для организации доступа к рабочему столу на основе терминальных сессий (пока с использованием протокола VNC). Наработки проекта распространяются под лицензией GPLv3. В состав входят: LTSM_connector ( обработчик VNC и RDP), LTSM_service (получает команды от LTSM_connector, запускает login и пользовательские сеансы на базе Xvfb), LTSM_helper (графический интерфейс […]

Linux 5.13 nüvə buraxılışı

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 5.13. Среди наиболее заметных изменений: файловая система EROFS, начальная поддержка чипов Apple M1, cgroup-контроллер «misc», прекращение поддержки /dev/kmem, поддержка новых GPU Intel и AMD, возможность прямого вызова функций ядра из BPF-программ, рандомизация стека ядра для каждого системного вызова, возможность сборки в Clang с защитой CFI […]

Daxili üçüncü tərəf kitabxanalarının 79%-i heç vaxt yenilənmir

Компания Veracode опубликовала результаты исследования проблем с безопасностью, вызванных встраиванием открытых библиотек в приложения (вместо динамического связывания многие компании просто копируют в состав своих проектов нужные библиотеки). В результате сканирования 86 тысяч репозиториев и опроса около двух тысяч разработчиков определено, что 79% перенесённых в код проектов сторонних библиотек в последующем никогда не обновляются. При этом […]

Qlobal qeyri-mərkəzləşdirilmiş fayl sisteminin buraxılışı IPFS 0.9

Mərkəzləşdirilməmiş fayl sisteminin IPFS 0.9 (Planetlərarası Fayl Sistemi) buraxılışı iştirakçı sistemlərdən formalaşmış P2P şəbəkəsi şəklində yerləşdirilmiş qlobal versiyalı fayl yaddaşını təşkil edir. IPFS əvvəllər Git, BitTorrent, Kademlia, SFS və Web kimi sistemlərdə tətbiq edilmiş ideyaları birləşdirir və Git obyektlərini mübadilə edən vahid BitTorrent “sürünə” (paylamada iştirak edən həmyaşıdlar) bənzəyir. IPFS məzmunun ünvanlanması ilə xarakterizə olunur, halbuki […]

Cine Encoder 3.3 video çeviricisinin buraxılışı

Bir neçə aylıq işdən sonra HDR video ilə işləmək üçün Cine Encoder 3.3 videokonvertorunun yeni versiyası mövcuddur. Proqram Master Display, maxLum, minLum və digər parametrlər kimi HDR metadatasını dəyişdirmək üçün istifadə edilə bilər. Aşağıdakı kodlaşdırma formatları mövcuddur: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder C++ dilində yazılmışdır və işində FFmpeg, MkvToolNix […] utilitlərindən istifadə edir.

Debian-ın AUR Xüsusi Repozitoriyasına həmkarı olan DUR-u təqdim etdi

Həvəskarlar Debian üçün AUR (Arch User Repository) repozitoriyasının analoqu kimi yerləşdirilən DUR (Debian User Repository) repozitoriyasını işə saldılar ki, bu da üçüncü tərəf tərtibatçılarına öz paketlərini əsas paylama anbarlarına daxil edilmədən yaymağa imkan verir. AUR kimi, paket metadatası və DUR-da qurma təlimatları PKGBUILD formatından istifadə etməklə müəyyən edilir. PKGBUILD fayllarından deb paketləri yaratmaq üçün [...]

Huawei əməkdaşları KPI artırmaq üçün faydasız Linux yamaqlarını dərc etməkdə şübhəli bilinirlər

Btrfs fayl sistemini idarə edən SUSE-dən Qu Wenruo diqqəti Linux nüvəsinə yararsız kosmetik yamaqların göndərilməsi, mətndəki yazı xətalarının düzəldilməsi və ya sazlama mesajlarının daxili testlərdən silinməsi ilə bağlı sui-istifadələrə diqqət çəkdi. Tipik olaraq, belə kiçik yamalar cəmiyyətdə qarşılıqlı əlaqə qurmağı yenicə öyrənən təcrübəsiz tərtibatçılar tərəfindən göndərilir. Bu vaxt […]

Valve, Linux-da Windows oyunlarını idarə etmək üçün Proton 6.3-5 paketini buraxdı

Valve, Wine layihəsinin inkişaflarına əsaslanan və Windows üçün yaradılmış və Linux-da Steam kataloqunda təqdim olunan oyun proqramlarının işə salınmasını təmin etməyə yönəlmiş Proton 6.3-5 layihəsinin buraxılışını nəşr etdi. Layihənin işlənib hazırlanması BSD lisenziyası əsasında paylanır. Proton, Steam Linux müştərisində yalnız Windows üçün oyun proqramlarını birbaşa işə salmağa imkan verir. Paketə DirectX tətbiqi daxildir [...]

store.kde.org və OpenDesktop kataloqlarında boşluq

Pling platformasında qurulmuş proqram kataloqlarında XSS hücumuna digər istifadəçilərin kontekstində JavaScript kodunu icra etməyə imkan verə biləcək zəiflik aşkar edilib. Bu problemdən təsirlənən saytlara store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org və pling.com daxildir. Problemin mahiyyəti ondan ibarətdir ki, Pling platforması HTML formatında multimedia bloklarının əlavə edilməsinə, məsələn, YouTube video və ya şəklini daxil etməyə imkan verir. […] vasitəsilə əlavə edildi

WD My Book Live və My Book Live Duo şəbəkə disklərində məlumat itkisi hadisəsi

Western Digital, sürücülərin bütün məzmununun silinməsi ilə bağlı geniş yayılmış şikayətlərə görə istifadəçilərə WD My Book Live və My Book Live Duo yaddaş cihazlarını təcili olaraq internetdən ayırmağı tövsiyə edib. Hazırda məlum olan odur ki, naməlum zərərverici proqramın fəaliyyəti nəticəsində cihazların uzaqdan sıfırlanmasına başlanılır və bütün [...]

MITM hücumlarına proqram təminatının saxtalaşdırılmasına imkan verən Dell cihazlarında boşluqlar

Dell (BIOSConnect və HTTPS Boot) tərəfindən irəli sürülmüş ƏS-nin uzaqdan bərpası və proqram təminatının yenilənməsi texnologiyalarının həyata keçirilməsində quraşdırılmış BIOS/UEFI mikroproqram yeniləmələrini əvəz etməyə və proqram təminatı səviyyəsində kodu uzaqdan icra etməyə imkan verən boşluqlar müəyyən edilmişdir. İcra olunan kod əməliyyat sisteminin ilkin vəziyyətini dəyişə bilər və tətbiq olunan qorunma mexanizmlərini yan keçmək üçün istifadə edilə bilər. Zəifliklər müxtəlif noutbuklar, planşetlər və [...]

Linux nüvəsi səviyyəsində kodun icrasına imkan verən eBPF-də zəiflik

JIT ilə xüsusi virtual maşında Linux nüvəsi daxilində işləyiciləri işə salmağa imkan verən eBPF altsistemində yerli imtiyazsız istifadəçiyə öz kodunu Linux nüvəsi səviyyəsində icra etməyə imkan verən boşluq (CVE-2021-3600) müəyyən edilib. . Problem div və mod əməliyyatları zamanı 32 bitlik registrlərin səhv kəsilməsi ilə əlaqədardır ki, bu da verilənlərin ayrılmış yaddaş regionunun hüdudlarından kənarda oxunması və yazılması ilə nəticələnə bilər. […]