Категория: Блог

Достъпен дистрибутив openSUSE Leap Micro 5.3

Разработчиците на проекта openSUSE публикуваха атомарно обновяем дистрибутив openSUSE Leap Micro 5.3, предназначен за изграждане на микросервиси и за използване като основна система за виртуализационни платформи и контейнерна изолация. Достъпни за изтегляне са сборки за архитектури x86_64 и ARM64 (Aarch64), предлагани както с инсталатор (офлайн сборки с размер 1.9 ГБ), така и под формата на готови загрузочни образи: 782MB (преднастроен), […]

Уязвимост в реализацията на протокола MCTP за Linux, позволяваща повишаване на привилегиите

В ядрото на Linux е открита уязвимост (CVE-2022-3977), която потенциално може да бъде използвана от локален потребител за повишаване на привилегиите си в системата. Уязвимостта се проявява от ядрото 5.18 и е отстранена в версия 6.1. Появата на корекции в дистрибуциите може да бъде проследена на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Уязвимостта е налична в реализацията на протокола MCTP (Management Component Transport Protocol), използван за […]

Уязвимост в Samba и MIT/Heimdal Kerberos, водеща до препълване на буфера

Публикувани са коригиращи версии на пакета Samba 4.17.3, 4.16.7 и 4.15.12, отстраняващи уязвимостта (CVE-2022-42898) в Kerberos библиотеките, водеща до цялочислено препълване и запис на данни извън заделения буфер при обработка на параметри PAC (Privileged Attribute Certificate), изпратени от автентифициран потребител. Публикацията на актуализации на пакетите в дистрибуциите може да се проследи на страниците: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Освен Samba […]

Критични уязвимости в Netatalk, водещи до отдалечено изпълнение на код.

В Netatalk, сървър за реализация на мрежови протоколи AppleTalk и Apple Filing Protocol (AFP), са открити шест уязвимости, които могат да се експлоатират отдалечено и позволяват изпълнението на собствен код с права root чрез изпращане на специално оформени пакети. Netatalk се използва от много производители на устройства за съхранение на данни (NAS) за осигуряване на обмен на файлове и достъп до принтери от компютри на Apple, например, използван е в устройства […]

Пусната е версия на дистрибуцията Rocky Linux 8.7, развивана от основателя на CentOS

Представена е версия на дистрибуцията Rocky Linux 8.7, целяща създаването на свободна версия на RHEL, способна да заеме мястото на класическия CentOS, след като компанията Red Hat преждевременно прекрати поддръжката на клона CentOS 8 в края на 2021 година, вместо през 2029 година, както първоначално беше предвидено. Това е третата стабилна версия на проекта, призната за готова за внедряване в работни среди. Версиите на Rocky Linux са подготвени […]

Пусната е версия на дистрибуцията Алт Работна станция К 10.1

Опубликувана е версия на дистрибуцията «Алт Работна станция К 10.1», доставяна с графично обкръжение на базата на KDE Plasma. Подготвени са зареждащи и live-образи за архитектура x86_64 (6.1 ГБ, 4.3 ГБ). Операционната система е включена в Единния регистър на руските програми и удовлетворява изискванията за преминаване към инфраструктура, управлявана от вътрешни операционни системи. В основния състав са интегрирани руски коренови сертификати за криптиране. Както и […]

Две уязвимости в GRUB2, позволяващи заобикаляне на защитата UEFI Secure Boot

Разкрити са данни за две уязвимости в загрузчика GRUB2, които могат да доведат до изпълнение на код при използване на специално оформени шрифтове и обработка на определени Unicode последователности. Уязвимостите могат да бъдат използвани за заобикаляне на механизма за проверена загрузка UEFI Secure Boot. Откритите уязвимости: CVE-2022-2601 — препълване на буфер в функцията grub_font_construct_glyph() при обработка на специално оформени шрифтове във формат pf2, произтичащо от неправилен изчисление […]

Пусната е версия на BackBox Linux 8, дистрибуция за тестване на сигурността

След две и половина години от публикуването на предишната версия, достъпна е версия на Linux дистрибуцията BackBox Linux 8, базирана на Ubuntu 22.04 и доставяна с колекция инструменти за проверка на сигурността на системата, тестване на експлойти, обратен инжиниринг, анализ на мрежов трафик и безжични мрежи, проучване на зловреден софтуер, стрес тестове, откриване на скрити или загубени данни. Потребителското обкръжение е базирано на Xfce. Размерът на iso-образа е 3.9 […]

Компанията Canonical публикува версии на Ubuntu, оптимизирани за IoT платформи на Intel

Компания Canonical обяви, че подготвя отделни версии на Ubuntu Desktop (20.04 и 22.04), Ubuntu Server (20.04 и 22.04) и Ubuntu Core (20 и 22), които ще бъдат предлагани с ядро Linux 5.15 и специално оптимизирани за работа на SoC и устройства за интернет на нещата (IoT) с процесори Intel Core и Atom от 10, 11 и 12 поколение (Alder Lake, Tiger Lake […]

Издаден дистрибутив EuroLinux 8.7, съвместим с RHEL

Състоя се пускането на дистрибутива EuroLinux 8.7, подготвен чрез повторно компилиране на изходния код на пакетите от дистрибутива Red Hat Enterprise Linux 8.7 и напълно бинарно съвместим с него. Промените се свеждат до ребрандиране и премахване на специфични пакети за RHEL, в останалата част дистрибутивът е напълно аналогичен на RHEL 8.7. Подготвени са инсталационни образи за изтегляне с размери 12 GB (appstream) и 1.7 GB. Дистрибутивът е в […]

Издаден Bluetooth стек BlueZ 5.66 с начална поддръжка на LA Audio

Състоя се пускането на свободния Bluetooth стек BlueZ 5.47, използван в дистрибутивите Linux и Chrome OS. Изданието е забележително с началната реализация на профила BAP (Basic Audio Profile), който е част от стандарта LE Audio (Low Energy Audio) и определя възможностите за управление на доставката на звукови потоци за устройства, използващи Bluetooth LE (Low Energy). Поддържа се прием и предаване на звук в обикновен и широковещателен […]

Релиз на Firefox 107.

Състоя се пускането на уеб браузъра Firefox 107. Освен това, е създадено обновление на версията с дълъг срок на поддръжка — 102.5.0. В близко време версията Firefox 108 ще бъде пусната за бета тестване, а издаването й е насрочено за 13 декември. Основните нововъведения в Firefox 107: В интерфейса за профилиране (вкладка Performance в инструментите за разработчици) е добавена възможност за анализ на енергийното потребление на системи Linux и […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster