Автор: Юрий Гагарин

Дистантна уязвимост в слоят Shim, позволяваща заобикаляне на UEFI Secure Boot

В слоя Shim, използван в повечето Linux дистрибуции за проверена загрузка в режим UEFI Secure Boot, е открита уязвимост (CVE-2023-40547), която може да доведе до дистанционно изпълнение на код и заобикаляне на механизма за проверена загрузка UEFI Secure Boot. Атакуващият, контролиращ HTTP сървър, към който се обръща Shim, може да върне специално оформен отговор, водещ до контролирана запис в област извън буфера за […]

OBS добавя поддръжка на FFmpeg VA-API AV1

На 23 януари на страницата на проекта Open Broadcaster Software в github беше обявено завършването на работата по поддръжката на кодиране на видео AV1 с използване на интерфейса Linux Video Acceleration API (VA-API). На 2 май 2023 г. беше открито искане за сливане на кода на OBS FFmpeg за добавяне на поддръжка на AV1 VA-API, и към вечерта на 23 януари този код беше обединен. Код […]

Добавена поддръжка на MICE протоколите в GNOME Network Displays

На 18 януари беше пусната версия 0.91 на GNOME Network Displays. Сред значителните подобрения са: добавена подкрепа за Miracast over Infrastructure (MICE) (@lorbus); подкрепа за Chromecast (@kyteinsky); добавена подкрепа за стрийминг на виртуален екран (@NaheemSays); поправки на различни проблеми; добавени/обновени различни преводи. За справка: GNOME Network Displays е софтуер, който позволява стрийминг на работния плот на GNOME на […]

Пускането на дистрибуцията Redcore Linux 2401

След година от последното пускане е публикуван релиз на дистрибуцията Redcore Linux 2401, която представлява опит за комбиниране на функционалностите на Gentoo с удобството за обикновените потребители. Дистрибуцията предоставя прост инсталатор, който позволява бързо разгръщане на работна система, без да се изисква повторно компилиране на компонентите от изходния код. Потребителите получават хранилище с готови бинарни пакети, придружено от непрекъснат цикъл на актуализации (rolling-модел). За управление […]

Уязвимост в GitLab, която позволява записване на файлове в произволни директории на сървъра

Публикувани са коригиращи актуализации на платформата за съвместна разработка — GitLab 16.8.1, 16.7.4, 16.6.6 и 16.5.8, в които са отстранени 5 уязвимости. Една от проблемите (CVE-2024-0402), която се проявява от изданието GitLab 16.0, е класифицирана с критично ниво на опасност. Уязвимостта позволява на автентикирания потребител да записва файлове в произволна директория на сървера, в зависимост от правата за достъп, под които работи уеб интерфейсът […]

SRELL 4.038 — библиотека с регулярни изрази, съвместими с ECMAScript

На 24 януари бе пусната версия 4.038 на C++ библиотеката SRELL (Библиотека, подобна на Std::RegEx), реализираща съвместими с ECMAScript регулярни изрази. Списък на промените: коригирано е грешка, поради която с израза \/(?:ab)+|cd\/ се намираше низът «ababcd»; малки подобрения. Характеристики на библиотеката: само заглавие; съвместими с ECMAScript регулярни изрази; дизайн подобен на std::regex; поддръжка на типовете char8_t, char16_t и char32_t за C++11 и по-късни версии на стандарта. По-подробно описание е налично на […]

Пуснати дистрибуции за изследователи на сигурността Parrot 6.0 и Gnoppix 24

Достъпен е релиз на дистрибуция Parrot 6.0, базирана на пакетната система Debian и включваща набор от инструменти за тестване на сигурността на системите, криминалистичен анализ и обратно инженерство. Предложени са няколко iso образа с работна среда MATE, предназначени за ежедневна употреба, тестване на сигурността, инсталиране на Raspberry Pi платки и създаване на специализирани инсталации, например, за използване в облачни среди. Дистрибуцията Parrot […]

Пусната е дистрибуцията Radix cross Linux 1.9.367

Достъпна е версия на дистрибуция Radix cross Linux 1.9.367, подготвена за устройства на базата на архитектура ARM/ARM64, RISC-V и x86/x86_64. Дистрибуцията е изградена с помощта на собствена система за сборка Radix.pro, която опростява формированието на дистрибуции за вградени системи. Кодът на системата за сборка се разпространява под лиценз MIT. Инсталационните образи, подготвени по инструкциите в секцията Platform Download, съдържат локално хранилище от пакети и затова инсталирането на системата не […]

Издаване на Cryptsetup 2.7 с поддръжка на апаратно дискозаводско криптиране OPAL

Публикуван е комплект утилити за Cryptsetup 2.7, предназначени за настройване на криптиране на дискови дялове в Linux с помощта на модула dm-crypt. Поддържа работа с дялове dm-crypt, LUKS, LUKS2, BITLK, loop-AES и TrueCrypt/VeraCrypt. Включени са също утилити veritysetup и integritysetup за настройване на средства за контрол на целостта на данните на базата на модулите dm-verity и dm-integrity. Ключови подобрения: Възможност за използване на апаратния механизъм […]

Издаване на уеб браузъра Chrome 121

Компанията Google публикува версия на уеб браузъра Chrome 121. Веднага е достъпно и стабилното издание на свободния проект Chromium, който служи като основа на Chrome. Браузърът Chrome се различава от Chromium с използването на логотипите на Google, наличието на система за изпращане на уведомления в случай на срив, модулите за възпроизвеждане на защитен от копиране видеосъдържание (DRM), автоматизирана система за инсталиране на актуализации, постоянно активирана Sandbox-изолация, предоставяне на ключове за Google API и предаване при […]

Firefox 122

Firefox, свободен браузър на Quantum движка, разработван и разпространяван от Mozilla Corporation, четвъртият по популярност браузър в света, беше обновен до версия 122. Какво ново: Linux: Поддръжка на VA-API е активирана за всички архитектури (предишно е активирана само за x86 и ARM). Предложени са deb-пакети за Ubuntu, Debian и Linux Mint. Подсказките от търсачките вече […]

Уязвимост в утилитата GNU split, водеща до препълване на буфера

В утилитата split, предоставена в пакета GNU coreutils и използвана за разделяне на големи файлове на части, беше открита уязвимост (CVE-2024-0684), която води до преливане на буфера при обработка на дълги редове (няколко стотин байта), в случай че се използва опцията «—line-bytes» («-C»). Уязвимостта беше установена по време на анализ на сривовете, които се появяват при използването на утилитата split за разделяне на данни, предавани при […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster