Автор: ProHoster

Mozilla публикува финансов отчет за 2021 г

Mozilla публикува финансовия си отчет за 2021 г. През 2021 г. приходите на Mozilla се увеличиха със 104 милиона долара до 600 милиона долара. За сравнение, през 2020 г. Mozilla спечели $496 милиона, през 2019 г. - 828 милиона, през 2018 г. - 450 милиона, през 2017 г. - 562 милиона, през 2016 г. […]

Mozilla ще започне да приема добавки въз основа на третата версия на манифеста на Chrome

На 21 ноември директорията AMO (addons.mozilla.org) ще започне да приема и цифрово подписва добавки с помощта на версия 109 на манифеста на Chrome. Тези добавки могат да бъдат тествани в нощни компилации на Firefox. В стабилните издания поддръжката за манифест версия 17 ще бъде активирана във Firefox 2023, планирано за XNUMX януари XNUMX г. Поддръжката за втората версия на манифеста ще се запази в обозримо бъдеще, но […]

Налична дистрибуция на openSUSE Leap Micro 5.3

Разработчиците на проекта openSUSE публикуваха атомно актуализирана дистрибуция openSUSE Leap Micro 5.3, предназначена за създаване на микроуслуги и за използване като базова система за виртуализация и платформи за изолиране на контейнери. Асембли за x86_64 и ARM64 (Aarch64) архитектури са достъпни за изтегляне, доставени както с инсталатор (офлайн асембли, размер 1.9 GB), така и под формата на готови изображения за зареждане: 782MB (предварително конфигурирани), […]

Уязвимост при внедряването на MCTP протокола за Linux, която ви позволява да ескалирате вашите привилегии

Беше идентифицирана уязвимост (CVE-2022-3977) в ядрото на Linux, която потенциално може да бъде използвана от локален потребител за увеличаване на техните привилегии в системата. Уязвимостта се появява от ядрото 5.18 и е коригирана в клон 6.1. Появата на корекцията в дистрибуции може да се проследи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Уязвимостта присъства в изпълнението на MCTP (Management Component Transport Protocol), използван за […]

Уязвимост при препълване на буфера в Samba и MIT/Heimdal Kerberos

Публикувани са коригиращи издания на Samba 4.17.3, 4.16.7 и 4.15.12 с елиминирането на уязвимост (CVE-2022-42898) в библиотеките Kerberos, която води до препълване на цели числа и записване на данни извън границите при обработка на PAC (Сертификат за привилегирован атрибут), изпратени от удостоверен потребител. Публикуването на актуализации на пакети в дистрибуции може да се проследи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Освен Samba […]

Критични уязвимости в Netatalk, водещи до дистанционно изпълнение на код

В Netatalk, сървър, който внедрява мрежовите протоколи AppleTalk и Apple Filing Protocol (AFP), са идентифицирани шест уязвимости, които могат да се експлоатират отдалечено, които ви позволяват да организирате изпълнението на вашия код с root права чрез изпращане на специално проектирани пакети. Netatalk се използва от много производители на устройства за съхранение (NAS) за предоставяне на споделяне на файлове и достъп до принтер от компютри на Apple, например беше използван в […]

Издаване на дистрибуцията Rocky Linux 8.7, разработена от основателя на CentOS

Беше представена версията на дистрибуцията Rocky Linux 8.7, насочена към създаване на безплатна компилация на RHEL, способна да заеме мястото на класическата CentOS, след като Red Hat преждевременно спря да поддържа клона CentOS 8 в края на 2021 г., а не през 2029 г. , както е планирано първоначално. Това е третата стабилна версия на проекта, призната за готова за производствена реализация. Изгражданията на Rocky Linux са подготвени […]

Издаване на дистрибуторския комплект Alt Workstation K 10.1

Публикувано е изданието на комплекта за разпространение "Viola Workstation K 10.1", снабден с графична среда, базирана на KDE Plasma. Зареждащи и живи изображения са подготвени за x86_64 архитектура (6.1 GB, 4.3 GB). Операционната система е включена в Единния регистър на руските програми и ще отговаря на изискванията за преход към инфраструктура, управлявана от местна ОС. Руските коренни сертификати за криптиране са интегрирани в основната структура. Точно като [...]

Две уязвимости в GRUB2, които ви позволяват да заобиколите защитата на UEFI Secure Boot

Беше разкрита информация за две уязвимости в буутлоудъра GRUB2, които могат да доведат до изпълнение на код при използване на специално проектирани шрифтове и обработка на определени Unicode последователности. Уязвимостите могат да се използват за заобикаляне на проверения механизъм за зареждане на UEFI Secure Boot. Идентифицирани уязвимости: CVE-2022-2601 - препълване на буфера във функцията grub_font_construct_glyph() при обработка на специално проектирани шрифтове във формат pf2, което възниква поради неправилно изчисление […]

Пускане на BackBox Linux 8, разпределение за тестване на сигурността

Две години и половина след публикуването на последната версия, версията на Linux дистрибуцията BackBox Linux 8 е налична, базирана на Ubuntu 22.04 и снабдена с колекция от инструменти за проверка на сигурността на системата, тестване на експлойти, обратно инженерство, анализиране на мрежов трафик и безжични мрежи, изучаване на зловреден софтуер, стрес тестване, идентифициране на скрити или изгубени данни. Потребителската среда е базирана на Xfce. ISO размер на изображението 3.9 […]

Canonical публикува компилации на Ubuntu, оптимизирани за платформи на Intel IoT

Canonical обяви отделни компилации на Ubuntu Desktop (20.04 и 22.04), Ubuntu Server (20.04 и 22.04) и Ubuntu Core (20 и 22), доставящи се с ядрото Linux 5.15 и специално оптимизирани за работа на SoC и Интернет на нещата (IoT) устройства с процесори Intel Core и Atom 10, 11 и 12 поколения (Alder Lake, Tiger Lake […]

Проектът KDE си постави цели за развитие за следващите няколко години

На конференцията KDE Akademy 2022 бяха идентифицирани нови цели за проекта KDE, на които ще бъде отделено повишено внимание по време на разработката през следващите 2-3 години. Целите се избират въз основа на гласуване от общността. Предишните цели бяха поставени през 2019 г. и включваха внедряване на поддръжка на Wayland, обединяване на приложения и подреждане на инструментите за разпространение на приложения. Нови цели: Достъпност за […]