Автор: ProHoster

Уязвимост в Samba, която позволява на всеки потребител да промени паролата си

Публикувани са коригиращи версии на Samba 4.16.4, 4.15.9 и 4.14.14, които елиминират 5 уязвимости. Пускането на актуализации на пакети в дистрибуции може да се проследи на страниците: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Най-опасната уязвимост (CVE-2022-32744) позволява на потребителите на домейна на Active Directory да променят паролата на всеки потребител, включително възможността да променят администраторската парола и да получат пълен контрол над домейна. Проблем […]

Пускане на zeronet-conservancy 0.7.7, платформа за децентрализирани сайтове

Налично е изданието на проекта zeronet-conservancy, който продължава развитието на децентрализираната устойчива на цензура мрежа ZeroNet, която използва механизми за адресиране и проверка на биткойн в комбинация с технологии за разпределена доставка на BitTorrent за създаване на сайтове. Съдържанието на сайтовете се съхранява в P2P мрежа на машините на посетителите и се проверява с помощта на цифровия подпис на собственика. Разклонението е създадено след изчезването на оригиналния разработчик ZeroNet и има за цел да поддържа и увеличава […]

Атакуване на Node.js чрез манипулиране на прототипи на JavaScript обекти

Изследователи от Центъра за информационна сигурност Helmholtz (CISPA) и Кралския технологичен институт (Швеция) анализираха приложимостта на техниката за замърсяване на прототип на JavaScript за създаване на атаки срещу платформата Node.js и популярни приложения, базирани на нея, водещи до изпълнение на код. Методът за замърсяване на прототипа използва функция на езика JavaScript, която ви позволява да добавяте нови свойства към основния прототип на всеки обект. В приложенията […]

Изгражданията на роботика, игри и сигурност са планирани да приключат във Fedora Linux 37

Бен Котън, който заема позицията програмен мениджър на Fedora в Red Hat, обяви намерението си да спре създаването на алтернативни живи версии на дистрибуцията - Robotics Spin (среда с приложения и симулатори за разработчици на роботи), Games Spin (среда с селекция на игри) и Security Spin (среди с набор от инструменти за проверка на сигурността), поради прекратяване на комуникацията между поддържащите или […]

Безплатна антивирусна актуализация на ClamAV 0.103.7, 0.104.4 и 0.105.1

Cisco публикува нови версии на безплатния антивирусен пакет ClamAV 0.105.1, 0.104.4 и 0.103.7. Да припомним, че проектът премина в ръцете на Cisco през 2013 г. след закупуването на Sourcefire, компанията, разработваща ClamAV и Snort. Кодът на проекта се разпространява под лиценз GPLv2. Версия 0.104.4 ще бъде последната актуализация в клона 0.104, докато клонът 0.103 е класифициран като LTS и ще бъде придружен от […]

Издаване на мениджър на пакети NPM 8.15 с поддръжка за локална проверка на целостта на пакета

GitHub обяви пускането на мениджъра на пакети NPM 8.15, включен в Node.js и използван за разпространение на JavaScript модули. Отбелязва се, че повече от 5 милиарда пакета се изтеглят през NPM всеки ден. Ключови промени: Добавена е нова команда „одитни подписи“ за извършване на локален одит на целостта на инсталираните пакети, което не изисква манипулации с PGP помощни програми. Новият механизъм за проверка се основава на […]

Проектът OpenMandriva започна да тества постоянното разпространение на OpenMandriva Lx ROME

Разработчиците на проекта OpenMandriva представиха предварителна версия на новото издание на дистрибуцията OpenMandriva Lx ROME, която използва модел на непрекъсната доставка на актуализации (текущи версии). Предложеното издание ви позволява достъп до нови версии на пакети, разработени за клона OpenMandriva Lx 5.0. За изтегляне е подготвен ISO образ от 2.6 GB с работния плот на KDE, поддържащ изтегляне в режим на живо. От новите версии на пакети в […]

Пускане на Tor Browser 11.5.1 и разпространение на Tails 5.3

Пуснато е изданието на Tails 5.3 (The Amnesic Incognito Live System), специализиран комплект за разпространение, базиран на базата на пакетите на Debian и предназначен за анонимен достъп до мрежата. Анонимен изход към Tails се осигурява от системата Tor. Всички връзки, с изключение на трафика през мрежата Tor, се блокират по подразбиране от филтъра за пакети. Шифроването се използва за съхраняване на потребителски данни в режим на запазване на потребителски данни между изпълненията. […]

Версия на Firefox 103

Беше пуснат уеб браузърът Firefox 103. Освен това бяха създадени актуализации на клонове за дългосрочна поддръжка - 91.12.0 и 102.1.0. Клонът на Firefox 104 ще бъде прехвърлен на етапа на бета тестване в следващите часове, чието пускане е насрочено за 23 август. Основните нововъведения във Firefox 103: По подразбиране е активиран режимът Total Cookie Protection, който преди се използваше само […]

Авторът на панела Latte Dock обяви прекратяването на работата по проекта

Майкъл Вурлакос обяви, че повече няма да участва в проекта Latte Dock, който разработва алтернативен панел за управление на задачи за KDE. Посочените причини са липса на свободно време и загуба на интерес към по-нататъшна работа по проекта. Майкъл планираше да напусне проекта и да предаде поддръжката след пускането на 0.11, но в крайна сметка реши да напусне по-рано. […]

Издаване на CDE 2.5.0 Desktop Environment

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debian пое домейна debian.community, който публикува критики към проекта

Проект Debian, некоммерческая организация SPI (Software in the Public Interest) и организация Debian.ch, представляющая интересы Debian в Швейцарии, выиграли разбирательство во Всемирной организации интеллектуальной собственности (WIPO), связанное с доменом debian.community, на котором вёлся блог с критикой проекта и его участников, а также выносились на публику конфиденциальные обсуждения из рассылки debian-private. В отличие от завершившегося неудачей […]