Категория: Блог

Издание на мрежовия конфигуратор NetworkManager 1.34.0

Наличен е стабилен релиз на интерфейса за опростяване на настройките на мрежата — NetworkManager 1.34.0. Плъгини за поддръжка на VPN, OpenConnect, PPTP, OpenVPN и OpenSWAN се развиват в рамките на собствени цикли на разработка. Основните нововъведения на NetworkManager 1.34: внедрен е новият сервис nm-priv-helper, предназначен за организиране на операции, изискващи повишени привилегии. В момента използването на този сервис е ограничено, но в бъдеще се планира да се освободи […]

Актуализация на Firefox 96.0.1. В Firefox Focus е включен режим на изолация на бисквитки

По горещи следи е създаден корективен релиз на Firefox 96.0.1, в който е отстранена грешка в кода за анализ на заглавието „Content-Length“, възникваща при използване на HTTP/3. Грешката се състоеше в това, че търсенето на низ „Content-Length:“ се извършваше с оглед на регистъра на символите, поради което не се вземаха предвид варианти на написване, като например „content-length:“. В новата версия също е отстранен специфичен за […]

Уязвимост в XFS, позволяваща четене на сурови данни от блочно устройство

В кода на файловата система XFS е открита уязвимост (CVE-2021-4155), позволяваща на локален непривилегирован потребител да чете данни от не използвани блокове директно от блочно устройство. Всички значими версии на ядрото на Linux по-стари от 5.16, които съдържат драйвер за XFS, са податливи на този проблем. Поправката е включена в версия 5.16, както и в обновления на ядрата 5.15.14, 5.10.91, 5.4.171, 4.19.225 и др. Състоянието на формирането на обновления с отстраняване на проблема […]

Експеримент за симулация на пълноразмерна мрежа Tor

Изследователи от Университета на Уотерлу и Изследователската лаборатория на Военноморските сили на САЩ представиха резултатите от разработването на симулатор на мрежата Tor, който е сравним по брой възли и потребители с основната мрежа Tor и позволява провеждане на експерименти, близки до реални условия. Подготвеният в хода на експеримента инструментариум и методологията за моделиране на мрежата позволиха на компютър с 4 ТБ RAM да симулира работата на мрежа от 6489 […]

Проектът LLVM преминава от пощенски списъци на платформата Discourse

Проектът LLVM съобщи за прехода от системата на пощенските списъци към сайта llvm.discourse.group, базиран на платформата Discourse за комуникация между разработчиците и публикуване на обявления. До 20 януари всички архиви на предишни обсъждания ще бъдат прехвърлени на новата платформа. Работата на пощенските списъци ще бъде преведена в режим само за четене на 1 февруари. Преминаването ще направи комуникацията по-лесна и позната за […]

Още една уязвимост в подсистемата eBPF, която позволява повишаване на правата

В подсистемата eBPF е открита нова уязвимост (CVE липсва), подобно на вчерашния проблем, който позволява на локален непривилегирован потребител да изпълнява код на ниво ядрото на Linux. Проблемът се проявява от версия на ядрото Linux 5.8 насам и все още остава непоправен. Работещ експлоит се очаква да бъде публикуван на 18 януари. Новата уязвимост е причинена от неадекватна проверка на подадените eBPF програми за изпълнение. В частност, верификаторът eBPF не извършва правилна […]

Лидерът на Apache PLC4X преминава на модел с платено развитие на функционалността

Кристофер Дуц (Christofer Dutz), създател и основен разработчик на набора от свободни библиотеки за промишлена автоматизация Apache PLC4X, заемайки пост на вицепрезидент в организацията Apache Software Foundation, отговарящ за проекта Apache PLC4X, постави ултиматум пред корпорациите, изразявайки готовност да прекрати разработката, ако не успее да реши проблемите с финансирането на своята работа. Недоволството произтича от факта, че използването на Apache PLC4X […]

Издаване на интерактивната обвивка IPython 8.0

Състоя се пускането на IPython 8.0, интерактивната обвивка за езика Python, която комбинира възможностите на интерактивната конзола на Python и командната обвивка на Unix, предоставяща гъвкави средства за отстраняване на грешки, редактиране на код и визуализация на данни. IPython активно се използва в научната среда за разработка, обработка на данни и интерактивно изпълнение на приложения, свързани с библиотеките numpy, matplotlib, sympy и scipy. В новата версия е добавена възможността […]

Третият кандидат за релиза на Slackware Linux 15.0.

Патрик Фолькердинг (Patrick Volkerding) обяви създаването на третия, последен, кандидат за издание на дистрибуцията Slackware 15.0, който е достигнал етапа на замразяване на 99% от пакетите преди издаването. Подготвен е инсталационен образ с размер 3.4 GB (x86_64), както и съкратена версия за стартиране в Live-режим. От финалните промени преди замразяването се отбелязва обновление на ядрото на Linux до версия 5.15.14 (разглежда се възможността за включване […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

В утилитата systemd-tmpfiles, част от systemd, е открита уязвимост (CVE-2021-3997), позволяваща предизвикване на неконтролирана рекурсия. Проблемът може да се използва за организиране на отказ в обслужването по време на зареждане на системата чрез създаване в директорията /tmp на голям брой вложени поддиректории. Понастоящем корекцията е налична под формата на патч. Актуализациите на пакетите с отстраняване на проблема са предложени в Ubuntu и SUSE, но все още не са налични в […]

Уязвимост в подсистемата eBPF, позволяваща изпълнение на код на ниво ядро на Linux.

В подсистемата eBPF, която позволява стартиране на обработващи функции в ядрото на Linux в специална виртуална машина с JIT, е открита уязвимост (CVE-2021-4204), която дава на локален непривилегирован потребител възможност за повишаване на привилегиите и изпълнение на свой код на ниво ядро на Linux. Проблемът се проявява от ядрото на Linux 5.8 и все още не е поправен (включва версия 5.16). Състоянието на обемите с обновления е […]

Инсталаторът Anaconda, който се използва в Fedora и RHEL, ще бъде прехвърлен на уеб-интерфейс

Иржи Конечен (Jiri Konecny) от компанията Red Hat обяви, че работи по модернизация и подобряване на потребителския интерфейс на инсталатора Anaconda, използван в Fedora, RHEL, CentOS и някои други дистрибуции на Linux. Забележително е, че вместо библиотеката GTK, новият интерфейс ще бъде базиран на уеб технологии и ще допуска отдалечено управление чрез уеб браузър. Отбелязва се, че решението за преосмисляне на инсталатора вече […]

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster