Аўтар: ProHoster

Уразлівасць у Ghostscript, якая эксплуатуецца праз ImageMagick

У Ghostscript, наборы прылад для апрацоўкі, пераўтварэнні і генерацыі дакументаў у фарматах PostScript і PDF, выяўлена крытычная ўразлівасць (CVE-2021-3781), якая дазваляе выканаць адвольны код пры апрацоўцы спецыяльна аформленага файла. Першапачаткова на наяўнасць праблемы звярнуў увагу Эміль Лернер, які распавёў аб уразлівасці 25 жніўня на канферэнцыі ZeroNights X, якая прайшла ў Санкт-Пецярбургу (у дакладзе было расказана, як Эміль […]

Даступныя мова Dart 2.14 і фрэймворк Flutter 2.5

Кампанія Google апублікавала рэліз мовы праграмавання Dart 2.14, які працягнуў развіццё кардынальна перапрацаванай галінкі Dart 2, якая адрозніваецца ад першапачатковага варыянту мовы Dart ужываннем моцнай статычнай тыпізацыі (тыпы могуць выводзіцца аўтаматычна, таму ўказанне тыпаў не з'яўляецца абавязковым, але дынамічная тыпізацыя больш не выкарыстоўваецца і вылічаны першапачаткова тып замацоўваецца за зменнай і ў далейшым прымяняецца строгая праверка […]

Выпуск мультымедыйнага сервера PipeWire 0.3.35

Апублікаваны выпуск праекта PipeWire 0.3.35, які развівае мультымедыйны сервер новага пакалення, які ідзе на замену PulseAudio. PipeWire валодае пашыранымі ў параўнанні з PulseAudio сродкамі для працы са струменямі відэа, магчымасцю апрацоўкі гуку з мінімальнымі затрымкамі і новай мадэллю бяспекі для кіравання доступам на ўзроўні асобных прылад і струменяў. Праект падтрымліваецца ў GNOME і ўжо па змаўчанні прымяняецца […]

Выпуск мовы праграмавання Rust 1.55

Апублікаваны рэліз мовы сістэмнага праграмавання Rust 1.55, заснаванага праектам Mozilla, але цяпер які развіваецца пад заступніцтвам незалежнай некамерцыйнай арганізацыі Rust Foundation. Мова сфакусаваная на бяспечнай працы з памяццю, забяспечвае аўтаматычнае кіраванне памяццю і дае сродкі для дасягнення высокага паралелізму выканання заданняў, пры гэтым абыходзячыся без выкарыстання зборшчыка смецця і runtime (runtime зводзіцца да базавай ініцыялізацыі і […]

Даступны GNU Anastasis, інструментар для рэзервовага капіявання ключоў шыфравання

Праект GNU прадставіў першы тэставы выпуск GNU Anastasis, пратаколу і прыкладанняў з яго рэалізацыяй, прызначаных для бяспечнага рэзервовага капіявання ключоў шыфравання і кодаў доступу. Праект развіваецца распрацоўшчыкамі плацежнай сістэмы GNU Taler у адказ на патрэбу ў інструменце для аднаўлення ключоў, страчаных пасля збою ў сістэме захоўвання або з-за забытага пароля, якім быў зашыфраваны ключ. Код […]

Vivaldi абраны браўзэрам па змаўчанні ў Linux-дыстрыбутыве Manjaro Cinnamon

Нарвежскі прапрыетарны браўзэр Vivaldi, ствараны сіламі распрацоўнікаў Opera Presto, стаў браўзэрам па змаўчанні ў рэдакцыі Linux-дыстрыбутыва Manjaro, якая пастаўляецца з працоўным сталом Cinnamon. Браўзэр Vivaldi таксама будзе даступны і ў іншых рэдакцыях дыстрыбутыва Manjaro праз афіцыйныя рэпазітары праекта. Для лепшай інтэграцыі з дыстрыбутывам у браўзэр была дададзена новая тэма афармлення, адаптаваная пад дызайн Manjaro Cinnamon, а […]

Уразлівасць у NPM, якая прыводзіць да перазапісу файлаў у сістэме

Кампанія GitHub раскрыла падрабязнасці аб сямі ўразлівасцях у пакетах tar і @npmcli/arborist, якія прадстаўляюць функцыі для працы з tar-архівамі і разліку дрэва залежнасцяў у Node.js. Уразлівасці дазваляюць пры распакаванні адмыслова аформленага архіва перазапісаць файлы за межамі каранёвага каталога, у які ажыццяўляецца распакаванне, наколькі гэта дазваляюць бягучыя правы доступу. Праблемы даюць магчымасць арганізаваць выкананне адвольнага кода ў […]

Выпуск nginx 1.21.3

Сфарміраваны выпуск асноўнай галіны nginx 1.21.3, у рамках якой працягваецца развіццё новых магчымасцяў (у раўналежна падтрымоўванай стабільнай галінцы 1.20 уносяцца толькі змены, злучаныя з ухіленнем сур'ёзных памылак і ўразлівасцяў). Асноўныя змены: Праведзена аптымізацыя чытання цела запыту пры выкарыстанні пратаколу HTTP/2. Выпраўленыя памылкі ва ўнутраным API для апрацоўкі цела запыту, якія выяўляюцца пры выкарыстанні пратаколу HTTP/2 і […]

Выпуск дыстрыбутыва Tails 4.22

Апублікаваны рэліз спецыялізаванага дыстрыбутыва Tails 4.22 (The Amnesic Incognito Live System), заснаванага на пакетнай базе Debian і прызначанага для забеспячэння ананімнага выхаду ў сетку. Ананімнае выйсце ў Tails забяспечваецца сістэмай Tor. Усе злучэнні, акрамя трафіку праз сетку Tor, па змаўчанні блакуюцца пакетным фільтрам. Для захоўвання карыстацкіх дадзеных у рэжыме захавання карыстацкіх дадзеных паміж запускамі прымяняецца […]

Выпуск Chrome OS 93

Апублікаваны рэліз аперацыйнай сістэмы Chrome OS 93, заснаванай на ядры Linux, сістэмным мэнэджары upstart, зборачным інструментары ebuild/portage, адкрытых кампанентах і web-браўзэры Chrome 93. Карыстальніцкае асяроддзе Chrome OS абмяжоўваецца web-браўзэрам, а замест стандартных праграм задзейнічаны web-прыкладанні тым не менш, Chrome OS уключае ў сябе паўнавартасны шматаконны інтэрфейс, працоўны стол і панэль задач. Зборка Chrome OS 93 […]

Выпуск GhostBSD 21.09.06/XNUMX

Прадстаўлены рэліз дэсктоп-арыентаванага дыстрыбутыва GhostBSD 21.09.06, пабудаванага на базе FreeBSD і які прапануе карыстацкае асяроддзе MATE. Па змаўчанні ў GhostBSD ужываецца файлавая сістэма ZFS. Падтрымліваецца як праца ў Live-рэжыме, так і ўсталёўка на цвёрдую кружэлку (выкарыстоўваецца ўласны ўсталёўнік ginstall, напісаны на мове Python). Загрузачныя вобразы сфарміраваны для архітэктуры x86_64 (2.6 ГБ). У новай версіі: Для запуску […]

Выпуск крыптаграфічнай бібліятэкі OpenSSL 3.0.0

Пасля трох гадоў распрацоўкі і 19 тэставых выпускаў адбыўся рэліз бібліятэкі OpenSSL 3.0.0 з рэалізацыяй пратаколаў SSL/TLS і разнастайных алгарытмаў шыфравання. Новая галінка ўключае змены, якія парушаюць зваротную сумяшчальнасць на ўзроўні API і ABI, але змены не паўплываюць на працу большасці прыкладанняў, для перакладу якіх з OpenSSL 1.1.1 дастаткова перазборкі. Падтрымка мінулай галіны OpenSSL 1.1.1 будзе […]