Аўтар: ProHoster

Крытычная ўразлівасць у PolKit, якая дазваляе атрымаць root-доступ у большасці дыстрыбутываў Linux

Кампанія Qualys выявіла ўразлівасць (CVE-2021-4034) у сістэмным кампаненце Polkit (былы PolicyKit), які выкарыстоўваецца ў дыстрыбутывах для арганізацыі выканання непрывілеяванымі карыстальнікамі дзеянняў, якія патрабуюць павышаных правоў доступу. Уразлівасць дазваляе непрывілеяванаму лакальнаму карыстачу падвысіць свае прывілеі да карыстача root і атрымаць поўны кантроль над сістэмай. Праблема атрымала кодавае імя PwnKit і адметная падрыхтоўкай працоўнага эксплоіта, які працуе ў канфігурацыі па […]

Выпуск эмулятара гульнявых кансоляў RetroArch 1.10.0

Пасля паўтары гадоў распрацоўкі Апублікаваны выпуск RetroArch 1.10.0, надбудовы для эмуляцыі розных гульнявых кансоляў, якая дазваляе запускаць класічныя гульні пры дапамозе простага ўніфікаванага графічнага інтэрфейсу. Падтрымліваецца выкарыстанне эмулятараў такіх кансоляў, як Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES і г.д. Могуць выкарыстоўвацца геймпады ад ужо наяўных гульнявых прыставак, у тым ліку […]

У Polkit дададзена падтрымка JavaScript-рухавічка Duktape

У інструментар Polkit, які выкарыстоўваецца ў дыстрыбутывах для апрацоўкі аўтарызацыі і вызначэння правілаў доступу да аперацый, якія патрабуюць падвышаных правоў доступу (напрыклад, мантавання USB-назапашвальніка), дададзены бэкенд, які дазваляе выкарыстоўваць убудаваны JavaScript-рухавічок Duktape замест раней ужывальнага рухавічка Mozilla Gecko (па змаўчанні як і раней ажыццяўляецца зборка з рухавіком Mozilla). Мова JavaScript у Polkit выкарыстоўваецца для вызначэння правілаў доступу, якія […]

Апублікаваны графічны стандарт Vulkan 1.3

Пасля двух гадоў працы кансорцыўм Khronos, які займаецца распрацоўкай графічных стандартаў, апублікаваў спецыфікацыю Vulkan 1.3, вызначальную API для доступу да графічных і вылічальных магчымасцяў GPU. Новая спецыфікацыя ўвабрала ў сябе выпраўленні і пашырэнні, якія назапасіліся за два гады. Адзначаецца, што патрабаванні спецыфікацыі Vulkan 1.3 разлічаны на графічнае абсталяванне класа OpenGL ES 3.1, што дазволіць забяспечыць падтрымку новага […]

Google Drive па памылцы выяўляе парушэнні аўтарскіх правоў у файлах з адным лікам

Эмілі Долсан (Emily Dolson), выкладчык з Мічыганскага ўніверсітэта, сутыкнулася з незвычайнымі паводзінамі сэрвісу Google Drive, які стаў блакаваць доступ да аднаго з захаваных файлаў з паведамленнем аб парушэнні правілаў сэрвісу, звязаных з аўтарскімі правамі, і папярэджаннем аб немагчымасці запытаць для дадзенага тыпу блакіровак ручную праверку. Цікава тое, што змесціва заблакаванага файла складалася толькі з адной […]

Выпуск сістэмы кіравання зыходнымі тэкстамі Git 2.35

Пасля двух месяцаў распрацоўкі апублікаваны выпуск размеркаванай сістэмы кіравання зыходнымі тэкстамі Git 2.35. Git з'яўляецца адной з самых папулярных, надзейных і высокапрадукцыйных сістэм кіравання версіямі, якая прадстаўляе гнуткія сродкі нелінейнай распрацоўкі, якія базуюцца на адгалінаванні і зліцці галінак. Для забеспячэння цэласнасці гісторыі і ўстойлівасці да змен «заднім лікам» выкарыстоўваюцца няяўнае хэшаванне ўсёй папярэдняй гісторыі ў кожным каментары, […]

Крытыка палітыкі Фонду СПО ў адносінах да прашыўкам

Арыядна Коніл (Ariadne Conill), стваральнік музычнага прайгравальніка Audacious, ініцыятар распрацоўкі пратакола IRCv3 і лідэр каманды па забеспячэнні бяспекі Alpine Linux, выступіла з крытыкай палітыкі Фонду СПО ў дачыненні да прапрыетарных прашывак і мікракода, а таксама правілаў ініцыятывы «Respect Your Freedom», накіраванай на сертыфікацыю прылад, якія адпавядаюць патрабаванням забеспячэння прыватнасці і свабоды карыстальнікаў. На думку Арыядны, палітыка Фонду […]

Выпуск SANE 1.1 з падтрымкай новых мадэляў сканараў

Падрыхтаваны рэліз пакета sane-backends 1.1.1, у які ўваходзіць набор драйвераў, утыліта каманднага радка scanimage, дэман для арганізацыі сканавання па сетцы saned і бібліятэкі з рэалізацыяй SANE-API. Код праекту распаўсюджваецца пад ліцэнзіяй GPLv2. Пакетам падтрымліваецца 1747 (у мінулай версіі 1652) мадэляў сканараў, з якіх 815 (737) маюць статус поўнай падтрымкі ўсіх функцый, для 780 (766) узровень […]

Прататып айчыннай АС Phantom на базе Genode будзе готаў да канца года

Дзмітрый Завалішын распавёў аб праекце па партаванні віртуальнай машыны аперацыйнай сістэмы Phantom для працы ў асяроддзі мікраядзернай АС Genode. У інтэрв'ю адзначаецца, што асноўная версія Phantom ужо гатова да пілотных праектаў, а версія на базе Genode будзе даведзена да гатоўнасці да прымянення ў канцы года. Пры гэтым на сайце праекту пакуль заяўлены толькі працаздольны канцэптуальны […]

Апублікаваны JingOS 1.2, дыстрыбутыў для планшэтных ПК

Даступны выпуск дыстрыбутыва JingOS 1.2, які прадстаўляе асяроддзе, спецыяльна аптымізаванае для ўстаноўкі на планшэтныя ПК і ноўтбукі з сэнсарным экранам. Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй GPLv3. Выпуск 1.2 даступны толькі для планшэтаў з працэсарамі на базе архітэктуры ARM (раней выпускі фармаваліся і для архітэктуры x86_64, але пасля з'яўлення планшэта JingPad уся ўвага пераключылася на архітэктуру ARM). […]

Выпуск карыстацкага асяроддзя Sway 1.7, выкарыстоўвалага Wayland

Апублікаваны рэліз кампазітнага мэнэджара Sway 1.7, пабудаванага з выкарыстаннем пратаколу Wayland і цалкам сумяшчальнага з мазаічным аконным мэнэджарам i3 і панэллю i3bar. Код праекту напісаны на мове Сі і распаўсюджваецца пад ліцэнзіяй MIT. Праект накіраваны на выкарыстанне ў Linux і FreeBSD. Сумяшчальнасць з i3 забяспечана на ўзроўні каманд, файлаў канфігурацыі і IPC, што дазваляе выкарыстоўваць […]