Author: ProHoster

Kernel kontekstində istifadəçi kodunu icra etmək imkanı futeks sistem çağırışında aşkar edildi və düzəldildi.

Futex (sürətli istifadəçilər sahəsi mutex) sistem çağırışının həyata keçirilməsində, boşaldıqdan sonra stack yaddaş istifadəsi aşkar edilərək aradan qaldırıldı. Bu, öz növbəsində, təcavüzkarın öz kodunu nüvə kontekstində, təhlükəsizlik baxımından bütün sonrakı nəticələrlə icra etməyə imkan verdi. Zəiflik səhv idarəedici kodunda idi. Yanvarın 28-də Linux əsas xəttində bu boşluq üçün düzəliş çıxdı və [...]

JingOS-un ilk ictimai buraxılışı

Mobil cihazlara yönəlmiş JingOS əməliyyat sisteminin ilk ictimai buraxılışı baş tutdu, xüsusən də kütləvi istehsalına 1-ci ilin iyulunda başlanması planlaşdırılan JingPad C2021. Sistem, Apple iPad ƏS-nin bir çox keyfiyyətlərini özündə birləşdirən KDE çəngəl ilə təchiz edilmiş Ubuntu çəngəlidir. O, həmçinin təqvim, proqramlar mağazası, PIM, səs qeydləri və [...] kimi öz fond proqramlarını inkişaf etdirir.

libgcrypt 1.9.0-da kritik zəiflik

Yanvarın 28-də libgcrypt kriptoqrafik kitabxanasında Project Zero-dan müəyyən Tavis Ormandy (Google-da 0 günlük boşluqları axtaran təhlükəsizlik mütəxəssisləri qrupu) tərəfindən 0 günlük boşluq aşkar edilib. Yalnız 1.9.0 versiyası (təsadüfən endirilməməsi üçün indi yuxarı FTP serverində adı dəyişdirilib) təsirlənir. Kodda yanlış fərziyyələr buferin daşmasına səbəb ola bilər ki, bu da kodun uzaqdan icrasına səbəb ola bilər. Daşmaq olar […]

FOSDEM 2021 fevralın 6 və 7-də Matrix-də keçiriləcək

Hər il 15 mindən çox iştirakçını cəlb edən, açıq və pulsuz proqram təminatına həsr olunmuş ən böyük Avropa konfranslarından biri olan FOSDEM bu il virtual olaraq keçiriləcək. Proqrama daxildir: 608 məruzəçi, 666 tədbir və 113 trek; mikrokernel işlənməsindən hüquqi və hüquqi məsələlərin müzakirəsinə qədər müxtəlif mövzulara həsr olunmuş virtual otaqlar (devroomlar); blits hesabatları; açıq layihələrin virtual stendləri, [...]

EiskaltDC++ buraxılışı 2.4.1

EiskaltDC++ v2.4.1-in stabil buraxılışı buraxıldı - Direct Connect və Advanced Direct Connect şəbəkələri üçün platformalararası müştəri. Quraşdırmalar müxtəlif Linux, Haiku, macOS və Windows paylamaları üçün hazırlanır. Bir çox distribütorların texniki işçiləri artıq rəsmi depolarda paketləri yeniləyiblər. 2.2.9 il əvvəl buraxılmış 7.5 versiyasından bəri əsas dəyişikliklər: Ümumi dəyişikliklər OpenSSL >= 1.1.x üçün əlavə dəstək (dəstək […]

Perl.com domeni ələ keçirilib

Domen üzərində nəzarətin bərpası istiqamətində işlər aparılır. Hələlik onu ziyarət etməmək daha yaxşıdır. Mənbə: linux.org.ru

Vivaldi 3.6 brauzerinin buraxılışı

Bu gün açıq Chromium nüvəsinə əsaslanan Vivaldi 3.6 brauzerinin son versiyası buraxıldı. Yeni buraxılışda tab qrupları ilə işləmə prinsipi əhəmiyyətli dərəcədə dəyişdirilib - indi qrupa getdiyiniz zaman qrupun bütün tablarını ehtiva edən əlavə panel avtomatik olaraq açılır. Lazım gələrsə, istifadəçi birdən çox nişanla işləməyi asanlaşdırmaq üçün ikinci paneli bağlaya bilər. Digər dəyişikliklər daxildir […]

GitLab Bronze/Starter proqramını ayda 4 dollara ləğv edir

Cari Bronze/Starter müştəriləri abunəliklərinin sonuna qədər və ondan sonrakı bir il ərzində onlardan eyni qiymətə istifadə etməyə davam edə biləcəklər. Sonra onlar ya daha bahalı abunə, ya da daha az funksionallığı olan pulsuz hesab seçməlidirlər. Daha bahalı abunə seçsəniz, əhəmiyyətli endirimlər təmin edilir, bunun sayəsində qiymət üç il ərzində adi qiymətə yüksələcəkdir. Məsələn, Premium […]

Dotenv-linter v3.0.0-a yeniləndi

Dotenv-linter .env fayllarında müxtəlif problemlərin yoxlanılması və aradan qaldırılması üçün açıq mənbə alətidir və bu, layihə daxilində mühit dəyişənlərini daha rahat saxlamağa xidmət edir. Ətraf mühit dəyişənlərinin istifadəsi hər hansı bir platforma üçün proqramların hazırlanması üçün ən yaxşı təcrübələr toplusu olan On İki Faktor Tətbiq inkişaf manifestində tövsiyə olunur. Bu manifestdən sonra tətbiqinizi miqyasa hazır, asan […]

Sudo-da kritik zəiflik müəyyən edilib və aradan qaldırılıb

Sudo sistem yardım proqramında kritik zəiflik tapıldı və aradan qaldırıldı ki, bu da sistemin tamamilə istənilən yerli istifadəçisinə kök administrator hüquqları əldə etməyə imkan verir. Zəiflik yığın əsaslı bufer daşmasından istifadə edir və 2011-ci ilin iyulunda təqdim edilib (8255ed69 yerinə yetirin). Bu zəifliyi aşkar edənlər üç işləyən istismar yazmağı və onları Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) üzərində uğurla sınaqdan keçirməyi bacardılar [...]

Firefox 85

Firefox 85 mövcuddur.Qrafik altsistem: WebRender GNOME+Wayland+Intel/AMD qrafik kartı kombinasiyasından istifadə edən cihazlarda aktivləşdirilib (Firefox 4-da dəstəyi gözlənilən 86K displeylər istisna olmaqla). Bundan əlavə, WebRender tərtibatçıların unutduğu Iris Pro Graphics P580 (mobil Xeon E3 v5) istifadə edən cihazlarda, eləcə də Intel HD Graphics driver versiyası 23.20.16.4973 (bu xüsusi sürücü [...]

NFS tətbiqində kritik zəiflik müəyyən edilib və aradan qaldırılıb

Zəiflik uzaqdan hücumçunun .. kök ixrac qovluğunda READDIRPLUS-a zəng edərək NFS ixrac edilmiş kataloqundan kənar kataloqlara giriş əldə etmək imkanındadır. Boşluq yanvarın 23-də buraxılmış kernel 5.10.10-da, eləcə də həmin gün yenilənmiş ləpələrin dəstəklənən bütün digər versiyalarında aradan qaldırılıb: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Müəllif: J. Bruceelds[e-poçt qorunur]> Tarix: Bazar ertəsi 11 Yanvar […]