Аўтар: ProHoster

Абнаўленне сістэмы выяўлення нападаў Suricata з ухіленнем крытычнай уразлівасці

Арганізацыя OISF (Open Information Security Foundation) апублікавала якія карэктуюць выпускі сістэмы выяўлення і прадухіленні сеткавых уварванняў Suricata 6.0.3 і 5.0.7, у якіх ухіленая ўразлівасць CVE-2021-35063, мелая крытычны ўзровень небяспекі. Праблема дае магчымасць абыйсці любыя аналізатары і праверкі Suricata. Уразлівасць выклікана адключэннем аналізу патоку для пакетаў з ненулявым значэннем ACK, але не ўсталяваным бітам ACK, што дазваляла […]

Уразлівасць у спецыфічным для CPU AMD кодзе KVM, якая дазваляе выканаць код па-за гасцёўняй сістэмы.

Даследнікі з каманды Google Project Zero выявілі ўразлівасць (CVE-2021-29657) у які пастаўляецца ў складзе ядра Linux гіпервізоры KVM, якая дазваляе абыйсці ізаляцыю гасцявой сістэмы і выканаць свой код на боку хост-акружэнні. Праблема прысутнічае ў кодзе, які выкарыстоўваецца на сістэмах з працэсарамі AMD (модуль kvm-amd.ko) і не праяўляецца для працэсараў Intel. Даследчыкамі падрыхтаваны працоўны прататып эксплоіту, які дазваляе з гасцявога […]

Выпуск інтэграванага набору інтэрнэт-прыкладанняў SeaMonkey 2.53.8

Адбыўся рэліз набору інтэрнэт-прыкладанняў SeaMonkey 2.53.8, які аб'ядноўвае ў рамках аднаго прадукта web-браўзэр, паштовы кліент, сістэму агрэгацыі стужак навін (RSS/Atom) і WYSIWYG-рэдактар ​​html-старонак Composer. У форме прадусталяваных дадаткаў прапануюцца IRC-кліент Chatzilla, набор сродкаў для web-распрацоўнікаў DOM Inspector і каляндар-планавальнік Lightning. У новы выпуск перанесены выпраўленні і змены з актуальнай кодавай базы Firefox (SeaMonkey 2.53 заснаваны […]

GitHub пачаў тэставанне AI-асістэнта, які дапамагае пры напісанні кода

GitHub прадставіў праект GitHub Copilot, у рамках якога развіваецца інтэлектуальны памагаты, здольны генераваць тыпавыя канструкцыі пры напісанні кода. Сістэма распрацавана сумесна з праектам OpenAI і выкарыстоўвае платформу машыннага навучання OpenAI Codex, натрэніраваную на вялікім масіве зыходных тэкстаў, размешчаных у публічных рэпазітарах GitHub. Ад традыцыйных сістэм аўтадапаўнення кода GitHub Copilot адрозніваецца магчымасцю фарміравання дастаткова складаных блокаў […]

У дыстрыбутыве Pop!_OS 21.04 прапанаваны новы працоўны стол COSMIC

Кампанія System76, якая спецыялізуецца на вытворчасці наўтбукаў, ПК і сервераў, якія пастаўляюцца з Linux, апублікавала выпуск дыстрыбутыва Pop!_OS 21.04/21.04. Pop!_OS заснаваны на пакетнай базе Ubuntu 3 і пастаўляецца з уласным асяроддзем працоўнага стала COSMIC. Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй GPLv86. ISO-вобразы сфарміраваны для архітэктуры x64_2.8 у варыянтах для графічных чыпаў NVIDIA (2.4 ГБ) і Intel / AMD (XNUMX ГБ). […]

Выпуск Ultimaker Cura 4.10, пакета для падрыхтоўкі мадэлі да 3D-друку

Даступная новая версія пакета Ultimaker Cura 4.10, які прадстаўляе графічны інтэрфейс для падрыхтоўкі мадэляў да 3D-друку (slicing). На аснове мадэлі праграма вызначае сцэнар працы 3D-друкаркі пры паслядоўным нанясенні кожнага пласта. У найпростым выпадку дастаткова імпартаваць мадэль у адным з падтрымліваемых фарматаў (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), абраць наладкі хуткасці, матэрыялу і якасці і […]

GitHub разблакаваў рэпазітар RE3, пасля разгляду сустрэчнай прэтэнзіі

GitHub зняў блакіроўку з рэпазітара праекту RE3, які быў адключаны ў лютым пасля паступлення прэтэнзіі ад кампаніі Take-Two Interactive, якой належыць звязаная з гульнямі GTA III і GTA Vice City інтэлектуальная ўласнасць. Блакаванне была спынена пасля адпраўкі распрацоўшчыкамі RE3 сустрэчнай прэтэнзіі на неправамернасць першага рашэння. Пры абскарджанні пазначана, што праект развіваецца на аснове зваротнага інжынірынгу, […]

Firefox зменіць логіку захавання файлаў, якія адчыняюцца пасля загрузкі

У Firefox 91 будзе забяспечана аўтаматычнае захаванне файлаў, адчыненых пасля загрузкі ў вонкавых прыкладаннях, у штатным каталогу "Downloads", замест часовага каталога. Нагадаем, што ў Firefox прапануецца два рэжыму загрузкі - загрузка з захаваннем і загрузка з адкрыццём у дадатку. У другім выпадку загружаны файл захоўваўся ў часовым каталогу, які выдаляўся пасля завяршэння сеанса. Падобныя паводзіны […]

У Chrome дададзена настройка для працы толькі праз HTTPS

Следам за пераходам на выкарыстанне HTTPS па змаўчанні ў адрасным радку ў браўзэр Chrome дададзена налада, якая дазваляе прымусова выкарыстоўваць HTTPS пры любых зваротах да сайтаў, уключаючы пераходы па прамых спасылках. Пры актывацыі новага рэжыму пры спробе адкрыцця старонкі па "http://" браўзэр аўтаматычна паспрабуе спачатку адкрыць рэсурс па "https://", а калі спроба апынецца няўдалай адлюструе папярэджанне […]

Ubuntu адыходзіць ад афармлення з цёмнымі загалоўкамі і светлым фонам

У Ubuntu 21.10/3 зацверджана спыненне пастаўкі тэмы афармлення, якая спалучае цёмныя загалоўкі, светлы фон і светлыя элементы кіравання. Карыстачам будзе прапанаваны па змаўчанні цалкам светлы варыянт тэмы Yaru, а таксама прадстаўлена магчымасць пераключэння на цалкам цёмны варыянт (цёмныя загалоўкі, цёмны фон і цёмныя элементы кіравання). Рашэнне тлумачыцца адсутнасцю ў GTK4 і GTKXNUMX магчымасці вызначэння розных колераў […]

Выпуск Mixxx 2.3, вольнага пакета для стварэння музычных міксаў

Пасля двух з паловай гадоў распрацоўкі апублікаваны рэліз вольнага пакета Mixxx 2.3, які прадстаўляе поўны набор сродкаў для прафесійнай працы дыджэяў і стварэння музычных міксаў. Гатовыя зборкі падрыхтаваны для Linux, Windows і macOS. Зыходныя тэксты распаўсюджваюцца пад ліцэнзіяй GPLv2. У новай версіі: Палепшаны сродкі для падрыхтоўкі дыджэйскіх сэтаў (жывых выступленняў): прадастаўлены магчымасці выкарыстання каляровых пазнак і […]

Апублікаваны LTSM для арганізацыі тэрмінальнага доступу да працоўных сталоў

Праектам Linux Terminal Service Manager (LTSM) падрыхтаваны набор праграм для арганізацыі доступу да працоўнага стала на аснове тэрмінальных сесій (пакуль з выкарыстаннем пратаколу VNC). Напрацоўкі праекту распаўсюджваюцца пад ліцэнзіяй GPLv3. У склад уваходзяць: LTSM_connector (апрацоўшчык VNC і RDP), LTSM_service (атрымлівае каманды ад LTSM_connector, запускае login і прыстасаваныя сеансы на базе Xvfb), LTSM_helper (графічны інтэрфейс […]