Аўтар: ProHoster

Апублікаваны LTSM для арганізацыі тэрмінальнага доступу да працоўных сталоў

Праектам Linux Terminal Service Manager (LTSM) падрыхтаваны набор праграм для арганізацыі доступу да працоўнага стала на аснове тэрмінальных сесій (пакуль з выкарыстаннем пратаколу VNC). Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй GPLv3. У склад уваходзяць: LTSM_connector (апрацоўшчык VNC і RDP), LTSM_service (атрымлівае каманды ад LTSM_connector, запускае login і прыстасаваныя сеансы на базе Xvfb), LTSM_helper (графічны інтэрфейс […]

Рэліз ядра Linux 5.13

Пасля двух месяцаў распрацоўкі Лінус Торвальдс прадставіў рэліз ядра Linux 5.13. Сярод найболей прыкметных змен: файлавая сістэма EROFS, пачатковая падтрымка чыпаў Apple M1, cgroup-кантролер «misc», спыненне падтрымкі /dev/kmem, падтрымка новых GPU Intel і AMD, магчымасць прамога выкліку функцый ядра з BPF-праграм, рандомизация стэка ядра для кожнага сістэмнага выкліку, магчымасць зборкі ў Clang з абаронай CFI […]

79% убудаваных у код іншых бібліятэк ніколі не абнаўляюцца

Кампанія Veracode апублікавала вынікі даследавання праблем з бяспекай, выкліканых убудаваннем адчыненых бібліятэк у прыкладанні (замест дынамічнага звязвання шматлікія кампаніі проста капіююць у склад сваіх праектаў патрэбныя бібліятэкі). У выніку сканіравання 86 тысяч рэпазітароў і апытання каля дзвюх тысяч распрацоўшчыкаў вызначана, што 79% перанесеных у код праектаў іншых бібліятэк у наступным ніколі не абнаўляюцца. Пры гэтым […]

Выпуск глабальнай дэцэнтралізаванай файлавай сістэмы IPFS 0.9

Прадстаўлены выпуск дэцэнтралізаванай файлавай сістэмы IPFS 0.9 (InterPlanetary File System), утваральнай глабальнае версіяванае сховішча файлаў, разгорнутае ў форме P2P-сеткі, утворанай з сістэм удзельнікаў. IPFS камбінуе ідэі, раней рэалізаваныя ў такіх сістэмах, як Git, BitTorrent, Kademlia, SFS і Web, і нагадвае адзіны "рой" BitTorrent (піры, якія ўдзельнічаюць у раздачы), які абменьваецца Git-аб'ектамі. IPFS адрозніваецца адрасаваннем па змесціва, а […]

Рэліз відэаканвертара Cine Encoder 3.3

Пасля некалькіх месяцаў працы, даступная новая версія відэаканвертара Cine Encoder 3.3 для працы з HDR-відэа. Праграма можа выкарыстоўвацца для змены метададзеных HDR, такіх як Master Display, maxLum, minLum, і іншых параметраў. Даступныя наступныя фарматы кадавання: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder напісаны на мове З++, выкарыстоўвае ў сваёй працы ўтыліты FFmpeg, MkvToolNix […]

Прадстаўлены DUR, аналаг карыстацкага рэпазітара AUR для Debian

Энтузіястамі ўведзены ў строй рэпазітар DUR (Debian User Repository), які пазіцыянуецца як аналаг рэпазітара AUR (Arch User Repository) для Debian, які дазваляе іншым распрацоўнікам распаўсюджваць свае пакеты без уключэння ў асноўныя рэпазітары дыстрыбутыва. Як і ў AUR метададзеныя і інструкцыі зборкі пакетаў у DUR вызначаюцца з выкарыстаннем фармату PKGBUILD. Для зборкі deb-пакетаў з файлаў PKGBUILD прапануецца […]

Работнікаў Huawei падазраюць у публікацыі бескарысных Linux-патчаў для павышэння KPI

Qu Wenruo з кампаніі SUSE, які займаецца суправаджэннем файлавай сістэмы Btrfs, звярнуў увагу на злоўжыванні, звязаныя з адпраўкай у ядро ​​Linux бескарысных касметычных патчаў, змены ў якіх зводзяцца да выпраўлення памылак друку ў тэксце або выдаленні адладкавых паведамленняў з унутраных тэстаў. Звычайна падобныя дробныя патчы дасылаюць распачыналыя распрацоўнікі, якія толькі вучацца ўзаемадзеянню ў супольнасці. У гэты раз […]

Кампанія Valve выпусціла Proton 6.3-5, пакет для запуску Windows-гульняў у Linux

Кампанія Valve апублікавала выпуск праекту Proton 6.3-5, які заснаваны на напрацоўках праекту Wine і накіраваны на забеспячэнне запуску ў Linux гульнявых прыкладанняў, створаных для Windows і прадстаўленых у каталогу Steam. Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй BSD. Proton дазваляе напрамую запускаць у Linux-кліенце Steam гульнявыя прыкладанні, якія пастаўляюцца толькі для Windows. Пакет уключае ў сябе рэалізацыю DirectX […]

Уразлівасць у store.kde.org і каталогах OpenDesktop

У каталогах прыкладанняў, пабудаваных на аснове платформы Pling, выяўлена ўразлівасць, якая дазваляе здзейсніць XSS-напад для выканання JavaScript-кода ў кантэксце іншых карыстачоў. Праблеме схільныя такія сайты, як store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org і pling.com. Сутнасць праблемы ў тым, што платформа Pling дапускае даданне мультымедыйных блокаў у фармаце HTML, напрыклад, для ўстаўкі роліка з YouTube або выявы. Які дадаецца праз […]

Інцыдэнт са стратай дадзеных на сеткавых назапашвальніках WD My Book Live і My Book Live Duo

Кампанія Western Digital рэкамендавала карыстальнікам тэрмінова адключыць прылады захоўвання WD My Book Live і My Book Live Duo ад інтэрнэту ў сувязі з з'яўленнем масавых скаргаў аб выдаленні ўсяго змесціва назапашвальнікаў. На дадзены момант вядома толькі тое, што ў выніку дзейнасці невядомага шкоднаснага ПА вырабляецца выдаленае ініцыяванне скіду прылад у зыходны стан з ачысткай усяго захаванага […]

Уразлівасці ў прыладах Dell, якія дазваляюць здзейсніць MITM-напад для падмены прашыўкі.

У рэалізацыі прасоўваных кампаніяй Dell тэхналогій выдаленага аднаўлення АС і абнаўленні прашывак (BIOSConnect і HTTPS Boot) выяўлены ўразлівасці, якія дазваляюць дамагчыся падмены ўсталёўваных абнаўленняў прашывак BIOS/UEFI і выдалена выканаць код на ўзроўні прашыўкі. Запушчаны код можа змяніць пачатковы станы аперацыйнай сістэмы і выкарыстоўвацца для абыходу ўжывальных механізмаў абароны. Уразлівасці закранаюць 129 мадэляў розных наўтбукаў, планшэтаў і […]

Уразлівасць у eBPF, якая дазваляе выканаць код на ўзроўні ядра Linux

У падсістэме eBPF, якая дазваляе запускаць апрацоўшчыкі ўсярэдзіне ядраў Linux у адмысловай віртуальнай машыне з JIT, выяўленая ўразлівасць (CVE-2021-3600), якая дазваляе лакальнаму непрывілеяванаму карыстачу дамагчыся выкананні свайго кода на ўзроўні ядра Linux. Праблема выклікана некарэктным ўсячэннем 32-разрадных рэгістраў пры выкананні аперацый "div" і "mod", што можа прывесці да чытання і запісы дадзеных за мяжой вылучанай вобласці памяці. […]