Автор: Юрий Гагарин

Уязвимости в LibreOffice, позволяващи изпълнение на скрипт или плагин Gstreamer

Разкрита е информация за две уязвимости в безплатния офис пакет LibreOffice, които имат висок риск (8.3 от 10). Проблемите са отстранени в последните обновления на LibreOffice 7.6.4 и 7.5.9. Първата уязвимост (CVE-2023-6186) позволява организиране на изпълнението на произволен скрипт, когато потребителят кликне върху специално добавена връзка в документа, която активира вградените макроси или вътрешни команди. В определени ситуации беше възможно […]

Предложение за прехвърляне на отговорността за грешки в открития код

Джеймс Боттомли (James Bottomley) от IBM Research, който се занимава с подсистемите SCSI и PA-RISC в ядрото на Linux и преди това е ръководил техническия комитет на Linux Foundation, предложи вариант за решение на проблема с възможността за привлечене към отговорност на разработчиците на отворен код за грешки в кода или неподходящо отстраняване на уязвимости. Идеята е да се прехвърли юридическата отговорност за грешки в изходния […]

Linux 6.6.6

Грег Кроа-Хартман, очевидно не страдащ от хексакосиойгексеконтагексафобия, обяви излизането на ядрото на Linux с мистичния номер 6.6.6. Единственото изменение е върнато поправяне на грешка, свързана с подсистемата cfg80211 (конфигурация на API за безжични връзки по стандарт 802.11), което доведе до серия регресии заради един изгубен комит. Източник: linux.org.ru

Valve публикува рейтинг на популярността на системите – Linux достига нов исторически максимум

В поредния месечен доклад на Steam от Valve за ноември беше представена статистика за увеличаване на дела на потребителите на Linux до нов исторически рекорд от 1,91%. Приростът в абсолютни числа в сравнение с предишния отчетен период (за октомври) е 0,52%. Очевидно нарастващата популярност е свързана с излизането на новото поколение конзоли от Valve – Steam Deck OLED с разширен […]

Актуализация на ядрото на Linux 6.6.6

Грег Кроа-Хартман (Greg Kroah-Hartman), който отговаря за поддръжката на стабилната версия на ядрото на Linux, публикува знаковия выпуск на ядрото 6.6.6, в който е предложено едно изменение, касаещо безжичния стек cfg80211. Това изменение връща поправката на грешка, добавена в версия 6.6.5, което доведе до появата на регресии, защото заедно с поправката в ядрото 6.6.5 не беше преместен още един […]

Уязвимости в Buildroot, позволяващи чрез MITM-атака да се изпълни код на сборъчния сървър

В системата за изграждане Buildroot, насочена към създаване на зареждащи Linux среди за вградени системи, бяха открити шест уязвимости, които позволяват, по време на прихващане на транзитния трафик (MITM), да се направят промени в генерираните системни образи или да се организира изпълнението на код на ниво сборна система. Уязвимостите са отстранени в версиите Buildroot 2023.02.8, 2023.08.4 и 2023.11. Първите пет уязвимости (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) засягат […]

Проектът OpenBao започна развитието на форк на Hashicorp Vault

Под покровителството на организацията Linux Foundation е основан проектът OpenBao, който ще продължи развитието на кодовата база на хранилището Hashicorp Vault под свободна лицензия MPLv2 (Mozilla Public Licence). Форкът е създаден в отговор на прехвърлянето на компанията HashiCorp на своите продукти на проприетарна лицензия BSL 1.1, която ограничава използването на кода в облачни системи, конкурентни на продуктите и услугите на HashiCorp. Създателите на проекта OpenBao имат намерение да продължат […]

Релиз на системата за сборка CMake 3.28

Обявен е релиз на кросплатформения отворен генератор на сценарии за сборка CMake 3.28, който служи като алтернатива на Autotools и се използва в проекти като KDE, LLVM/Clang, MySQL, MariaDB, ReactOS и Blender. CMake е забележителен със своят прост език за сценарии, средствата за разширение на функционалността чрез модули, подкрепата за кеширане, наличието на инструменти за крос-компилация, подкрепата за генериране на файлове за сборка за широк спектър от системи за сборка и компилатори, […]

Официално анонсиране на предстоящото издание на Lubuntu версия 24.04 LTS

На 9 декември разработчиците на дистрибуцията Lubuntu споделиха някои планове за предстоящото издание на Lubuntu 24.04 LTS. В рамките на тази версия, която трябва да излезе през април, се планира да се създаде допълнителна сесия Wayland. Сесията няма да бъде инсталирана по подразбиране, но от версия 24.10 Wayland ще се използва като стандартен вариант. Също така разработчиците на Lubuntu се надяват да преминат изцяло на […]

Повреда на данни в Ext4 под ядрата в клон LTS версиите 6.1.X.

Поради проблемен патч, пренесен обратно от Linux 6.5 в 6.1, който предизвиква конфликт между кода на Ext4 и iomap, съществува вероятност за повреда на данни в стари ядра — особено в последните точкови версии на Linux 6.1 LTS, които в момента могат да бъдат намерени в такива дистрибуции като Debian 12. Възможна е грешка за повреда на данните на файловата система EXT4, която се среща […]

Linux Mint 21.3 е наличен за бета тестване

От 10.12.2024 е налична за сваляне бета версия на Linux Mint 21.3 с кодово наименование “Virginia”. Някои промени: Snap Store е деактивиран. Допълнителна информация или инструкции за повторно включване могат да бъдат намерени на предоставената връзка. Гостуващи сесии. Можете да активирате гостуващи сесии в утилитата „Login Window“, но в момента тази опция е деактивирана по подразбиране. Драйвери за тъчпад. В това издание […]

Нови версии на браузъри SeaMonkey 2.53.18, Qutebrowser 3.1.0 и Tor Browser 13.0.6

Състоя се издаването на пакета за интернет приложения SeaMonkey 2.53.18, който обединява в един продукт уеб браузър, имейл клиент, система за агрегиране на новинарски канали (RSS/Atom) и WYSIWYG редактор html страници Composer. В състава на предварително инсталирани добавки се предлагат IRC клиент Chatzilla, набор от инструменти за уеб разработчици DOM Inspector и календар-планиратор Lightning. В новото издание са пренесени корекции и промени от актуалната кодова база на Firefox (SeaMonkey 2.53 е базиран […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster