Категория: Блог

Пуск на Ventoy 1.0.79, инструмент за зареждане на произволни системи от USB носители

Публикуван е релиз на инструмента Ventoy 1.0.79, предназначен за създаване на загрузочни USB-устройства, включващи няколко операционни системи. Програмата е забележителна с това, че осигурява възможност за зареждане на ОС от неизменни ISO, WIM, IMG, VHD и EFI-образи, без да е необходимо разопаковане на образа или преформатиране на устройството. Например, достатъчно е просто да копирате на USB флаш памет с загрузчик Ventoy желаните ISO образи и Ventoy ще осигури възможността за зареждане […]

Уязвимост в Samba, позволяваща промяна на паролата на всеки потребител.

Публикувани са коригиращи версии на пакета Samba 4.16.4, 4.15.9 и 4.14.14 с отстраняване на 5 уязвимости. Актуализацията на пакетите в дистрибуциите може да се проследи на страниците: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Най-опасната уязвимост (CVE-2022-32744) позволява на потребителите на домейна Active Directory да променят паролата на всеки потребител, включително администраторската парола, което дава пълен контрол над домейна. Проблемът […]

Издаване на zeronet-conservancy 0.7.7, платформа за децентрализирани сайтове

Достъпен е новият проект zeronet-conservancy, който продължава развитието на децентрализираната мрежа ZeroNet, устойчива на цензура, в която за създаването на сайтове се използват механизми за адресиране и верификация на Bitcoin в комбинация с технологии за разпределено доставяне на BitTorrent. Съдържанието на сайтовете се съхранява в P2P мрежа на машините на посетителите и се проверява по цифровия подпис на притежателя. Форкът е създаден след изчезването на оригиналния разработчик на ZeroNet и е насочен към поддържането и увеличаването на […]

Атака на Node.js чрез манипулации с прототипите на обектите JavaScript.

Изследователите от Центъра по информационна безопасност на Гелмхолц (CISPA) и Шведския технологичен институт анализираха приложението на техниката за замърсяване на прототипи на JavaScript („prototype pollution“) за създаване на атаки върху платформата Node.js и популярни приложения, базирани на нея, които водят до изпълнение на код. Методът за замърсяване на прототипа използва особеност на езика JavaScript, която позволява добавянето на нови свойства в коренния прототип на всеки обект. В приложенията […]

Актуализация на свободния антивирусен пакет ClamAV 0.103.7, 0.104.4 и 0.105.1

Компанията Cisco публикува нови версии на антивирусния пакет ClamAV 0.105.1, 0.104.4 и 0.103.7. Напомняме, че проектът премина в ръцете на Cisco през 2013 година след закупуването на компанията Sourcefire, развиваща ClamAV и Snort. Кодът на проекта се разпространява под лиценция GPLv2. Версия 0.104.4 ще бъде последната актуализация в клон 0.104, а клон 0.103 е отнесен към категорията LTS и ще бъде придружаван от […]

Пуск на пакетния мениджър NPM 8.15 с подкрепа за локална проверка на целостта на пакетите

Компанията GitHub представи версия на пакетния мениджър NPM 8.15, включен в доставката на Node.js и използван за разпространение на модули на JavaScript. Отбелязва се, че ежедневно през NPM се изтеглят над 5 милиарда пакета. Основни промени: Добавена е нова команда „audit signatures“ за провеждане на локален одит на целостта на инсталираните пакети, която не изисква манипулации с PGP утилити. Новият механизъм за верификация е базиран на […]

Проектът OpenMandriva започна тестове на rolling-дистрибутива OpenMandriva Lx ROME

Разработчиците на проекта OpenMandriva представиха предварителен вариант на новото издание на дистрибутива OpenMandriva Lx ROME, при което се използва модел за непрекъсната доставка на актуализации (rolling-релизи). Предложеното издание предлага достъп до нови версии на пакети, разработвани за клон OpenMandriva Lx 5.0. Подготвен е iso-образ с размер 2.6 GB и работен плот KDE, който поддържа зареждане в Live-режим. В новите версии на пакетите в […]

Издаден е Tor Browser 11.5.1 и дистрибутивът Tails 5.3

Създаден е релиз на специализирания дистрибутив Tails 5.3 (Системата за анонимно излизане), базирана на пакетна база Debian и предназначена за анонимно излизане в мрежата. Анонимното излизане в Tails се осигурява от системата Tor. Всички връзки, с изключение на трафика през мрежата Tor, по подразбиране се блокират от пакетния филтър. За съхранение на потребителски данни в режим на запазване между стартирания се използва шифруване. […]

Пуск на Firefox 103

Състоя се пускането на уеб браузъра Firefox 103. В допълнение, бяха направени актуализации на версиите с дългосрочна поддръжка — 91.12.0 и 102.1.0. В скоро време, версията Firefox 104 ще премине в бета тестване, а пускането ѝ е насрочено за 23 август. Основните нововъведения в Firefox 103: По подразбиране е активиран режим на пълна защита на бисквитките (Total Cookie Protection), който преди беше прилаган само при […]

Авторът на панела Latte Dock обяви прекратяване на работа по проекта

Майкъл Вурлакос (Michail Vourlakos) обяви прекратяване на участието си в разработката на проекта Latte Dock, който развива алтернативен панел за управление на задачите за KDE. Причината е липсата на свободно време и загубата на интерес към продължаването на работата по проекта. Майкъл планираше да напусне проекта и да предаде поддръжката в други ръце след пускането на версия 0.11, но в крайна сметка реши да напусне по-рано. […]

Пуск на работната среда CDE 2.5.0

Състоя се пускането на класическата индустриална работна среда CDE 2.5.0 (Common Desktop Environment). CDE беше разработена в началото на деветдесетте години на миналия век с общи усилия на компаниите Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и в продължение на много години играеше ролята на основна графична среда за Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. През 2012 година […]

Debian придоби домейна debian.community, на който се публикуваше критика по проекта

Проектът Debian, неправителствената организация SPI (Software in the Public Interest) и организацията Debian.ch, представляваща интересите на Debian в Швейцария, спечелиха правен спор в Световната организация за интелектуална собственост (WIPO), свързан с домейна debian.community, на който се водеше блог с критика към проекта и неговите участници, както и бяха публикувани конфиденциални дискусии от разпространението debian-private. За разлика от завършилия неуспешно […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster