Категория: Новини в интернет

Уязвимост в GitLab, позволяваща захващане на акаунти, авторизирани чрез OAuth, LDAP и SAML

В корекционните обновления на платформата за съвместна разработка GitLab 14.7.7, 14.8.5 и 14.9.2 е отстранена критична уязвимост (CVE-2022-1162), свързана с установяване на предварително зададени (hardcoded) пароли за акаунти, регистрирани с помощта на доставчика OmniAuth (OAuth, LDAP и SAML). Уязвимостта потенциално позволява на нападателя да получи достъп до акаунта. На всички потребители се препоръчва спешно да инсталират обновлението. Детайлите относно проблема засега не се разкриват. […]

Релиз на шрифтовия двигател FreeType 2.12 с поддръжка на формата OpenType-SVG

Представен е релиз FreeType 2.12.0, модулен шрифтова библиотека, осигуряваща единен API за унифициране на обработката и извеждането на шрифтови данни в различни векторни и растерни формати. Между промените: Добавена е поддръжката на формата на шрифтове OpenType-SVG (OT-SVG), който позволява създаването на цветни шрифтове OpenType. Основната характеристика на OT-SVG е възможността за използване на няколко цвята и градиенти в един и същ глиф. Всички глифове или част от глифовете са представени […]

Първият релиз на D-Installer, нов инсталатор за openSUSE и SUSE

Разработчиците на инсталатора YaST, използван в openSUSE и SUSE Linux, представиха първоначалния инсталационен образ с новия инсталатор, разработен в рамките на проекта D-Installer и поддържащ управление на инсталацията чрез уеб-интерфейс. Подготвеният образ е предназначен за запознаване с възможностите на D-Installer и предоставя средства за инсталиране на непрекъснато обновяваната версия на openSUSE Tumbleweed. D-Installer в момента е позициониран като експериментален проект и първият релиз може да […]

Развиваемият проект SerenityOS уеб браузър успешно премина тестовете Acid3

Разработчиците на операционната система SerenityOS съобщиха, че разработваният от тях уеб браузър успешно е преминал тестовете Acid3, използвани за проверка на уеб браузърите за поддръжка на уеб стандартите. Отбелязва се, че сред новите отворени браузъри, създадени след въвеждането на Acid3, SerenityOS Browser стана първият напълно преминал тестовете проект. Наборът от тестове Acid3 е създаден през 2008 година от Иън Хиксън (Ian Hickson), инициатор на създаването на спецификацията HTML5 и […]

Релиз на Bottlerocket 1.7, дистрибуция на базата на изолирани контейнери

Публикуван е релиз на Linux дистрибуцията Bottlerocket 1.7.0, разработвана с участието на компанията Amazon за ефективно и безопасно стартиране на изолирани контейнери. Инструментариите и управляващите компоненти на дистрибуцията са написани на Rust и се разпространяват под лицензите MIT и Apache 2.0. Поддържа се стартиране на Bottlerocket в клъстери Amazon ECS, VMware и AWS EKS Kubernetes, както и създаване на произволни сборки и редакции, допускащи използването […]

Критична 0-day уязвимост в Spring Framework, използван в много Java проекти

В модула Spring Core, доставен с фреймворка Spring Framework, е открита критична 0-day уязвимост, която позволява на неаутентифициран отдалечен атакуващ да изпълнява свой код на сървера. Все още не е ясно какви катастрофални последици може да има тази уязвимост и дали атаките ще бъдат толкова масови, колкото в случая с уязвимостта в Log4j 2. Уязвимостта е получила кодово име Spring4Shell, но CVE идентификатор все още […]

Релиз на Chrome 100

Компанията Google представи релиз на уеб браузъра Chrome 100. В същото време е достъпен стабилен вариант на свободния проект Chromium, който служи за основа на Chrome. Браузерът Chrome се отличава с използването на логотипи на Google, система за изпращане на уведомления при срив, модули за възпроизвеждане на защитено от копиране видео съдържание (DRM), система за автоматично инсталиране на актуализации и предаване на RLZ параметри при търсене. Следващият релиз на Chrome 101 е планиран за 26 април. […]

Релиз на MirageOS 4.0, платформа за стартиране на приложения над хипервизор

След 18 месеца разработка е публикуван релиз на проекта MirageOS 4.0, който позволява създаването на операционни системи за едно приложение, в които приложението се предоставя като самостоен 'unikernel', способен да функционира без операционни системи, отделно ядро на ОС и каквито и да е прослойки. За разработка на приложения се използва езикът OCaml. Кодът на проекта се разпространява под свободната лицензия ISC. Всичката ниско ниво функционалност, типична за операционна система, е реализирана в […]

Издание на Finnix 124, Live-дистрибутив за системни администратори

Достъпен е Live-дистрибутив Finnix 124, който отбелязва 22-ата годишнина на проекта. Дистрибутивът е базиран на пакетната база Debian и поддържа само работа в конзола, но съдържа добра селекция от инструменти за нуждите на администратора. Включва 584 пакета с разнообразни инструменти. Размерът на iso-образа е 455 MB. В новата версия: В утилитата wifi-connect при стартиране без параметри на командния ред […]

Изданието Porteus Kiosk 5.4.0, дистрибутив за оборудване на интернет-киоски

Състоя се изданието на дистрибутива Porteus Kiosk 5.4.0, основан на Gentoo и предназначен за оборудване на автономни интернет-киоски, демонстрационни стендове и терминали за самообслужване. Загрузъчният образ на дистрибутива заема 140 MB (x86_64). Основната версия включва само минимален набор от компоненти, необходими за стартиране на уеб браузър (поддържат се Firefox и Chrome), който е ограничен в своите възможности, за да предотврати нежелана активност в системата (например, […]

Дистрибутивът Fedora Linux 36 е в етап на бета тестване

Започна тестът на бета версията на дистрибутива Fedora Linux 36. Бета изданието отбеляза прехода към финалната фаза на тестване, при която се допуска само коригиране на критични грешки. Издаването е насрочено за 26 април. Изданието обхваща Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT и Live версии, предлагани във формата на спинове с десктоп среди KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE и LXQt. Версиите са създадени […]

В ядрото на Linux са открити уязвимости в nf_tables, watch_queue и IPsec

В ядрото на Linux бяха открити няколко опасни уязвимости, които позволяват на локален потребител да повиши своите привилегии в системата. За всички разглеждани проблеми са подготвени работни прототипи на експлоити. Уязвимостта (CVE-2022-0995) в подсистемата за проследяване на събития watch_queue води до запис на данни в областта на паметта на ядрото извън определения буфер. Атаката може да бъде извършена от всеки непривилегирован потребител и да доведе до изпълнение на собствен код […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster