Autor: ProHoster

LTSM objavljen za organiziranje terminalnog pristupa desktopu

Projekat Linux Terminal Service Manager (LTSM) pripremio je set programa za organizovanje pristupa desktopu na osnovu terminalskih sesija (trenutno koristeći VNC protokol). Razvoj projekta se distribuira pod GPLv3 licencom. Uključuje: LTSM_connector (VNC i RDP rukovalac), LTSM_service (prima komande od LTSM_konektora, pokreće prijavu i korisničke sesije zasnovane na Xvfb), LTSM_helper (grafički interfejs […]

Izdanje kernela Linux 5.13

Nakon dva mjeseca razvoja, Linus Torvalds je predstavio izdanje Linux kernela 5.13. Među najznačajnijim promjenama: sistem datoteka EROFS, početna podrška za Apple M1 čipove, "misc" cgroup kontroler, kraj podrške za /dev/kmem, podrška za nove Intel i AMD GPU-ove, mogućnost direktnog pozivanja funkcija kernela iz BPF programa, randomizacija steka kernela za svaki sistemski poziv, mogućnost ugradnje Clanga sa CFI zaštitom […]

79% ugrađenih biblioteka trećih strana se nikada ne ažurira

Veracode je objavio rezultate studije sigurnosnih problema uzrokovanih ugrađivanjem otvorenih biblioteka u aplikacije (umjesto dinamičkog povezivanja, mnoge kompanije jednostavno kopiraju potrebne biblioteke u svoje projekte). Kao rezultat skeniranja 86 hiljada repozitorija i anketiranja oko dvije hiljade programera, utvrđeno je da se 79% biblioteka trećih strana prebačenih u kod projekata nikada naknadno ne ažurira. Pri čemu […]

Izdanje globalnog decentralizovanog sistema datoteka IPFS 0.9

Predstavljeno je izdanje decentralizovanog sistema datoteka IPFS 0.9 (InterPlanetary File System), koji formira globalno verzionisano skladište datoteka raspoređeno u obliku P2P mreže formirane od sistema učesnika. IPFS kombinuje ideje koje su prethodno implementirane u sistemima kao što su Git, BitTorrent, Kademlia, SFS i Web, i podseća na jedan BitTorrent „roj“ (vršnjaci koji učestvuju u distribuciji) koji razmenjuju Git objekte. IPFS karakteriše adresiranje sadržaja, dok […]

Izdanje video konvertera Cine Encoder 3.3

После нескольких месяцев работы, доступна новая версия видеоконвертера Cine Encoder 3.3 для работы с HDR-видео. Программа может использоваться для изменения метаданных HDR, таких как Master Display, maxLum, minLum, и других параметров. Доступны следующие форматы кодирования: H265, H264, VP9, MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder написан на языке С++, использует в своей работе утилиты FFmpeg, MkvToolNix […]

Predstavljen DUR, Debianov ekvivalent prilagođenog spremišta AUR

Entuzijasti su pokrenuli DUR (Debian User Repository) spremište, koje je pozicionirano kao analogno spremištu AUR (Arch User Repository) za Debian, omogućavajući programerima trećih strana da distribuiraju svoje pakete bez uključivanja u glavna distribucijska spremišta. Poput AUR-a, metapodaci paketa i upute za pravljenje u DUR-u definirani su korištenjem PKGBUILD formata. Da biste napravili deb pakete iz PKGBUILD datoteka, […]

Zaposleni u Huaweiju osumnjičeni su da su objavili beskorisne zakrpe za Linux kako bi povećali KPI

Qu Wenruo iz SUSE-a, koji održava sistem datoteka Btrfs, skrenuo je pažnju na zloupotrebe povezane sa slanjem beskorisnih kozmetičkih zakrpa na jezgro Linuxa, promjene u kojima se svode na ispravljanje grešaka u kucanju u tekstu ili uklanjanje poruka za otklanjanje grešaka iz internih testova. Obično takve male zakrpe šalju početnici programeri koji tek uče kako da komuniciraju u zajednici. Ovaj put […]

Valve je objavio Proton 6.3-5, paket za pokretanje Windows igara na Linuxu

Valve je objavio izdanje projekta Proton 6.3-5, koji se temelji na razvoju projekta Wine i ima za cilj da osigura pokretanje aplikacija za igre stvorene za Windows i predstavljene u Steam katalogu na Linuxu. Razvoj projekta se distribuira pod BSD licencom. Proton vam omogućava da direktno pokrenete aplikacije za igre samo za Windows u Steam Linux klijentu. Paket uključuje DirectX implementaciju […]

Ranjivost u direktorijumima store.kde.org i OpenDesktop

Identificirana je ranjivost u direktorijima aplikacija izgrađenim na platformi Pling koja bi mogla omogućiti XSS napadu da izvrši JavaScript kod u kontekstu drugih korisnika. Web lokacije pogođene ovim problemom uključuju store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org i pling.com. Suština problema je u tome što platforma Pling omogućava dodavanje multimedijalnih blokova u HTML formatu, na primjer, za umetanje YouTube videa ili slike. Dodato putem […]

Incident gubitka podataka na mrežnim diskovima WD My Book Live i My Book Live Duo

Western Digital je preporučio korisnicima da hitno isključe WD My Book Live i My Book Live Duo uređaje za pohranu s interneta zbog široko rasprostranjenih pritužbi na uklanjanje svih sadržaja diskova. Trenutno se zna samo da je kao rezultat aktivnosti nepoznatog zlonamjernog softvera pokrenuto daljinsko resetiranje uređaja, brisanje svih […]

Ranjivosti u Dell uređajima koji dozvoljavaju MITM napadima da lažiraju firmver

U implementaciji udaljenih tehnologija oporavka OS-a i ažuriranja firmvera koje promovira Dell (BIOSConnect i HTTPS Boot), identifikovane su ranjivosti koje omogućavaju zamjenu instaliranih ažuriranja BIOS/UEFI firmvera i daljinsko izvršavanje koda na nivou firmvera. Izvršeni kod može promijeniti početno stanje operativnog sistema i koristiti za zaobilaženje primijenjenih zaštitnih mehanizama. Ranjivosti pogađaju 129 modela raznih laptopa, tableta i […]

Ranjivost u eBPF-u koja omogućava izvršavanje koda na nivou Linux kernela

U eBPF podsistemu, koji vam omogućava da pokrenete rukovaoce unutar Linux kernela u posebnoj virtuelnoj mašini sa JIT-om, identifikovana je ranjivost (CVE-2021-3600) koja omogućava lokalnom neprivilegovanom korisniku da izvrši svoj kod na nivou Linux kernela . Problem je uzrokovan netačnim skraćivanjem 32-bitnih registara tokom div i mod operacija, što može dovesti do čitanja i upisivanja podataka izvan granica dodijeljenog memorijskog područja. […]