Автор: ProHoster

Уязвимостта на Ghostscript може да се използва чрез ImageMagick

Ghostscript, набор от инструменти за обработка, конвертиране и генериране на документи в PostScript и PDF формати, има критична уязвимост (CVE-2021-3781), която позволява произволно изпълнение на код при обработка на специално форматиран файл. Първоначално проблемът беше представен на вниманието на Емил Лернер, който говори за уязвимостта на 25 август на конференцията ZeroNights X, проведена в Санкт Петербург (докладът описва как Емил […]

Налични са език Dart 2.14 и рамка Flutter 2.5

Google публикува версията на езика за програмиране Dart 2.14, който продължава развитието на радикално преработен клон на Dart 2, който се различава от оригиналната версия на езика Dart в използването на силно статично типизиране (типовете могат да бъдат изведени автоматично, така че уточняването типове не е необходимо, но динамичното въвеждане вече не се използва и при първоначалното изчисление типът се присвоява на променливата и впоследствие се прилага строга проверка […]

Издаване на медиен сървър PipeWire 0.3.35

Беше публикувана версията на проекта PipeWire 0.3.35, разработващ мултимедиен сървър от ново поколение, който да замени PulseAudio. PipeWire предлага подобрени възможности за стрийминг на видео през PulseAudio, аудио обработка с ниска латентност и нов модел на сигурност за контрол на достъпа на ниво устройство и поток. Проектът се поддържа в GNOME и вече се използва по подразбиране […]

Издаване на език за програмиране Rust 1.55

Публикувано е изданието на системния програмен език Rust 1.55, основан от проекта Mozilla, но сега разработен под егидата на независимата организация с нестопанска цел Rust Foundation. Езикът се фокусира върху безопасността на паметта, осигурява автоматично управление на паметта и предоставя средства за постигане на висок паралелизъм на задачи без използване на събирач на боклук или време за изпълнение (времето за изпълнение е намалено до основна инициализация и […]

Наличен е GNU Anastasis, набор от инструменти за архивиране на ключове за криптиране

Проектът GNU представи първото тестово издание на GNU Anastasis, протокол и приложенията за неговото изпълнение за сигурно архивиране на ключове за криптиране и кодове за достъп. Проектът се разработва от разработчиците на платежната система GNU Taler в отговор на необходимостта от инструмент за възстановяване на ключове, изгубени след повреда в системата за съхранение или поради забравена парола, с която ключът е бил криптиран. Код […]

Vivaldi е браузърът по подразбиране в дистрибуцията на Linux Manjaro Cinnamon

Норвежкият патентован браузър Vivaldi, създаден от разработчиците на Opera Presto, се превърна в браузър по подразбиране в изданието на дистрибуцията на Linux Manjaro, доставена с работния плот Cinnamon. Браузърът Vivaldi ще бъде достъпен и в други издания на дистрибуцията Manjaro чрез официалните хранилища на проекта. За по-добра интеграция с дистрибуцията към браузъра беше добавена нова тема, адаптирана към дизайна на Manjaro Cinnamon и […]

Уязвимост в NPM, която води до презаписване на файлове в системата

GitHub разкри подробности за седем уязвимости в пакетите tar и @npmcli/arborist, които предоставят функции за работа с архиви на tar и изчисляване на дървото на зависимостите в Node.js. Уязвимостите позволяват, когато се разопакова специално създаден архив, да се презапишат файлове извън основната директория, в която се извършва разопаковането, доколкото текущите права за достъп позволяват. Проблемите позволяват да се организира изпълнението на произволен код в [...]

издание на nginx 1.21.3

Пуснат е основният клон на nginx 1.21.3, в който продължава разработването на нови функции (в паралелно поддържания стабилен клон 1.20 се правят само промени, свързани с премахването на сериозни грешки и уязвимости). Основни промени: Четенето на тялото на заявката при използване на HTTP/2 протокол е оптимизирано. Коригирани грешки във вътрешния API за обработка на тялото на заявката, които се появяват при използване на HTTP/2 протокол и […]

Пускане на разпространението на Tails 4.22

Публикувано е изданието на специализирана дистрибуция Tails 4.22 (The Amnesic Incognito Live System), базирана на базата на пакетите Debian и предназначена да осигури анонимен достъп до мрежата. Анонимният достъп до Tails се осигурява от системата Tor. Всички връзки, различни от трафик през мрежата Tor, са блокирани от пакетния филтър по подразбиране. За да съхранявате потребителски данни в режим за запазване на потребителски данни между стартиранията, […]

Версия на Chrome OS 93

Публикувано е издание на операционната система Chrome OS 93, базирано на ядрото на Linux, началния системен мениджър, инструментите за сглобяване на ebuild/portage, отворените компоненти и уеб браузъра Chrome 93. Потребителската среда на Chrome OS е ограничена до уеб браузър и вместо стандартни програми се използват уеб приложения, но Chrome OS включва пълен интерфейс с много прозорци, работен плот и лента на задачите. Изграждане на Chrome OS 93 […]

Пускане на GhostBSD 21.09.06

Беше представена версията на десктоп-ориентираната дистрибуция GhostBSD 21.09.06, изградена на базата на FreeBSD и предлагаща потребителската среда MATE. По подразбиране GhostBSD използва файловата система ZFS. Поддържат се както работа в режим на живо, така и инсталиране на твърд диск (използвайки собствен инсталатор на ginstall, написан на Python). Изображенията за зареждане са създадени за архитектура x86_64 (2.6 GB). В новата версия: За да стартирате […]

Издаване на криптографска библиотека OpenSSL 3.0.0

След три години разработка и 19 тестови издания, библиотеката OpenSSL 3.0.0 беше пусната с внедряването на SSL/TLS протоколите и различни алгоритми за криптиране. Новият клон включва промени, които нарушават обратната съвместимост на ниво API и ABI, но промените няма да засегнат работата на повечето приложения, които изискват повторно изграждане за мигриране от OpenSSL 1.1.1. Поддръжката за предишния клон на OpenSSL 1.1.1 ще бъде […]