Категория: Блог

Уязвимости в Redis, Ghostscript, Asterisk и Parse Server

Няколко наскоро открити опасни уязвимости: CVE-2022-24834 — уязвимост в СУБД Redis, позволяваща извикване на препълване на буфера в библиотеките cjson и cmsgpack при изпълнение на специално форматиран сценарий на езика Lua. Потенциално уязвимостта може да доведе до отдалечено изпълнение на код на сървъра. Проблемът се проявява от Redis 2.6 и е отстранен в версиите 7.0.12, 6.2.13 и 6.0.20. Като обходно […]

В Firefox 116 ще бъде премахнат интерфейсът about:performance

Разработчиците от компанията Mozilla взеха решение да премахнат служебната страница "about:performance", позволяваща проследяване на натоварването на CPU и потреблението на паметта, генерирано при обработката на различни страници. Решението е продиктувано от появата на подобен интерфейс "about:processes", който дублира функционалността на "about:performance", но се счита за по-удобен и предоставящ повече информация. Например на страницата "about:processes" не се показват […]

Издаване на браузъра Pale Moon 32.3

Публикувана е версията на уеб браузъра Pale Moon 32.3, която е отклонение от основния код на Firefox, за да осигури по-висока производителност, запазване на класическия интерфейс, минимизиране на консумацията на памет и предоставяне на допълнителни възможности за персонализиране. Сборките на Pale Moon са налични за Windows и Linux (x86_64). Кодът на проекта е разпространен под лиценза MPLv2 (Mozilla Public License). Проектът следва класическата организация на интерфейса, без преминаване към […]

Oracle Linux ще продължи да поддържа съвместимост с RHEL

Компанията Oracle обяви готовността си да продължи да поддържа съвместимост с Red Hat Enterprise Linux в дистрибуцията на Oracle Linux, въпреки ограничението от страна на Red Hat за публичен достъп до изходния код на пакетите на RHEL. Загубата на достъп до референтния изходен код на пакетите увеличава вероятността от възникване на проблеми със съвместимостта, но компанията Oracle е готова да решава тези проблеми, ако те засягат клиентите. […]

Издание на OpenRGB 0.9, инструментариум за управление на RGB осветлението на периферийни устройства

След 7 месеца разработка е публикувано изданието OpenRGB 0.9, отворения инструментариум за управление на RGB осветлението на периферийни устройства. Пакетът поддържа дънни платки ASUS, Gigabyte, ASRock и MSI с RGB подсистема за осветление на корпуса, модули памет с осветление от ASUS, Patriot, Corsair и HyperX, графични карти ASUS Aura/ROG, MSI GeForce, Sapphire Nitro и Gigabyte Aorus, различни контролери на LED ленти (ThermalTake, […]

Компания Imagination използва драйвера Zink за поддръжка на OpenGL 4.6 в своите GPU

Компания Imagination Technologies обяви осигуряването на поддръжка на графичния API OpenGL 4.6 в своите GPU, реализирана с помощта на отворения драйвер Zink, развиван в репозитория на проекта Mesa. Zink предоставя реализация на OpenGL над Vulkan, позволяваща получаването на хардуерно ускорен OpenGL на устройства, които поддържат само API Vulkan. Производителността на Zink е близка до производителността на оригиналните реализации на OpenGL, което дава възможност на производителите на хардуер […]

Пускането на дистрибуцията Proxmox Mail Gateway 8.0

Компания Proxmox, известна с разработката на дистрибуцията Proxmox Virtual Environment за разгръщане на инфраструктури на виртуални сървъри, представи изданието на дистрибуцията Proxmox Mail Gateway 8.0. Proxmox Mail Gateway се предлага като готово решение за бързо създаване на система за контрол на пощенския трафик и защита на вътрешния пощенски сървър. Инсталационният ISO образ е наличен за свободно изтегляне. Специфичните за дистрибуцията компоненти са отворени под лиценза AGPLv3. За […]

Представен е дистрибуцията openKylin 1.0, развиван от най-големите китайски компании

Представено е изданието на независимия Linux-дистрибуция openKylin 1.0. Проектът се развива от Китайската електронна корпорация с участието на над 270 различни китайски организации, образователни институции, изследователски центрове, производители на софтуер и хардуер. Разработката се провежда под отворени лицензи (главно GPLv3) в репозитории, разположени на gitee.com. Готовите инсталационни сборки на openKylin 1.0 са създадени за архитектурите X86_64 (4.2 ГБ), ARM и RISC-V в […]

Проектът Sourcegraph премина от отворена лицензия на проприетарна

Проектът Sourcegraph, който развива двигател за навигация в изходния код, рефакторинг и търсене в кода, от версия 5.1 се откажа от разработката под лиценза Apache 2.0 в полза на проприетарна лицензия, която забранява тиражирането и продажбата, но позволява копиране и изменение в процеса на разработка и тестване. В първоначалното съобщение за изданието Sourcegraph 5.1 беше посочено, че отворената версия […]

LXD ще бъде развиван от компания Canonical отделно от проекта Linux Containers

Проектната екипировка Linux Containers, развиваща инструменти за работа с изолирани контейнери LXC, мениджър за контейнери LXD, виртуална файлова система LXCFS, инструменти за компилиране на образи distrobuilder, библиотека libresource и runtime lxcri, обяви, че мениджърът за контейнери LXD ще бъде разработван отделно от компанията Canonical. Компанията Canonical, създател и главен разработчик на LXD, след 8 години разработка в състава на Linux Containers, […]

Уязвимостта StackRot в ядрото на Linux, позволяваща повишаване на привилегиите

Изменението в ядрото на Linux 6.1, което трансформира VMA (Virtual Memory Area) от структурата данни „red-black tree“ на „maple tree“, доведе до появата на уязвимост (CVE-2023-3269), която позволява на непривилегирован потребител да изпълни своя код с права на ядрото. Уязвимостта, наречена StackRot, се проявява от версията на ядрото 6.1 и е отстранена в обновленията 6.4.1, 6.3.11 и 6.1.37. Структурата „maple […]

Уязвимост на конфигурации на Nginx с неправилни настройки на блока alias

Някои сървъри с nginx остават уязвими за техниката Nginx Alias Traversal, която беше представена на конференцията Blackhat още през 2018 година и позволява достъп до файлове и директории, разположени извън кореновата директория, зададена в директивата „alias“. Проблемът се проявява само в конфигурации с директива „alias“, поставена в блока „location“, чийто параметър не завършва с символ […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster