autor: ProHoster

Vulnerabilitats crítiques a Netatalk que condueixen a l'execució de codi remota

A Netatalk, un servidor que implementa els protocols de xarxa AppleTalk i Apple Filing Protocol (AFP), s'han identificat sis vulnerabilitats explotables de manera remota que us permeten organitzar l'execució del vostre codi amb drets d'arrel mitjançant l'enviament de paquets especialment dissenyats. Netatalk és utilitzat per molts fabricants de dispositius d'emmagatzematge (NAS) per compartir fitxers i accés a impressores des d'ordinadors Apple, per exemple, es va utilitzar en […]

Llançament de la distribució Rocky Linux 8.7 desenvolupada pel fundador de CentOS

S'ha presentat el llançament de la distribució Rocky Linux 8.7, destinada a crear una compilació gratuïta de RHEL capaç de substituir el clàssic CentOS, després que Red Hat deixés prematurament de donar suport a la branca CentOS 8 a finals de 2021, i no el 2029. , tal com estava previst inicialment. Aquesta és la tercera versió estable del projecte, reconeguda com a llesta per a la implementació de producció. Les compilacions de Rocky Linux estan preparades […]

Llançament del kit de distribució Alt Workstation K 10.1

S'ha publicat el llançament del kit de distribució "Viola Workstation K 10.1", subministrat amb un entorn gràfic basat en KDE Plasma. Les imatges d'arrencada i en directe estan preparades per a l'arquitectura x86_64 (6.1 GB, 4.3 GB). El sistema operatiu s'inclou al Registre unificat de programes russos i complirà els requisits per a la transició a una infraestructura gestionada pel sistema operatiu nacional. Els certificats de xifratge arrel russos estan integrats a l'estructura principal. Igual que [...]

Dues vulnerabilitats a GRUB2 que us permeten evitar la protecció d'arrencada segura UEFI

S'ha revelat informació sobre dues vulnerabilitats del carregador d'arrencada GRUB2, que poden provocar l'execució de codi quan s'utilitzen fonts especialment dissenyades i es processen determinades seqüències Unicode. Les vulnerabilitats es poden utilitzar per obviar el mecanisme d'arrencada verificat de UEFI Secure Boot. Vulnerabilitats identificades: CVE-2022-2601 - desbordament de memòria intermèdia a la funció grub_font_construct_glyph() quan es processen tipus de lletra dissenyats especialment en format pf2, que es produeix a causa d'un càlcul incorrecte […]

Llançament de BackBox Linux 8, distribució de proves de seguretat

Dos anys i mig després de la publicació de l'última versió, està disponible el llançament de la distribució Linux BackBox Linux 8, basat en Ubuntu 22.04 i subministrat amb una col·lecció d'eines per comprovar la seguretat del sistema, provar exploits, enginyeria inversa, anàlisi del trànsit de xarxa. i xarxes sense fil, estudi de programari maliciós, proves d'estrès, identificació de dades ocultes o perdudes. L'entorn d'usuari es basa en Xfce. Mida de la imatge ISO 3.9 […]

Canonical publica compilacions d'Ubuntu optimitzades per a plataformes Intel IoT

Canonical ha anunciat versions separades d'Ubuntu Desktop (20.04 i 22.04), Ubuntu Server (20.04 i 22.04) i Ubuntu Core (20 i 22), que s'enviaran amb el nucli Linux 5.15 i especialment optimitzats per funcionar en SoC i Internet de les coses (IoT) dispositius amb processadors Intel Core i Atom de 10, 11 i 12 generacions (Alder Lake, Tiger Lake [...]

El projecte KDE ha establert objectius de desenvolupament per als propers anys

A la conferència KDE Akademy 2022, es van identificar nous objectius per al projecte KDE, als quals se'ls prestarà més atenció durant el desenvolupament en els propers 2-3 anys. Els objectius es seleccionen en funció del vot de la comunitat. Els objectius anteriors es van establir el 2019 i incloïen implementar el suport de Wayland, unificar aplicacions i posar en ordre les eines de distribució d'aplicacions. Nous objectius: Accessibilitat per a […]

Facebook va presentar un nou sistema de gestió de codi font Sapling

Facebook (prohibit a la Federació Russa) va publicar el sistema de control de fonts Sapling, utilitzat en el desenvolupament de projectes interns de l'empresa. El sistema pretén proporcionar una interfície de control de versions familiar que pugui escalar-se per a repositoris molt grans que abasten desenes de milions de fitxers, commits i branques. El codi de client està escrit en Python i Rust i està obert sota la llicència GPLv2. La part del servidor s'ha desenvolupat per separat [...]

Llançament de la distribució EuroLinux 8.7 compatible amb RHEL

Va tenir lloc el llançament del kit de distribució EuroLinux 8.7, preparat reconstruint els codis font dels paquets del kit de distribució Red Hat Enterprise Linux 8.7 i totalment compatible amb ell en binari. Els canvis es redueixen al canvi de marca i l'eliminació de paquets específics de RHEL; en cas contrari, la distribució és completament similar a RHEL 8.7. S'han preparat imatges d'instal·lació de 12 GB (appstream) i 1.7 GB per descarregar. La distribució és […]

Publicada la 60 edició de la classificació dels superordinadors de més alt rendiment

S'ha publicat la 60a edició del rànquing dels 500 ordinadors més alts del món. En la nova edició, només hi ha un canvi entre els deu primers: el clúster Leonardo, situat al centre d'investigació científica italià CINECA, va ocupar el quart lloc. El clúster inclou gairebé 4 milions de nuclis de processador (CPU Xeon Platinum 1.5 8358C 32 GHz) i ofereix un rendiment de 2.6 petaflops amb un consum d'energia de 255.75 quilowatts. Troika […]

Alliberament de la pila Bluetooth BlueZ 5.66 amb suport inicial de LA Audio

S'ha llançat la pila Bluetooth gratuïta BlueZ 5.47, que s'utilitza a les distribucions de Linux i Chrome OS. El llançament destaca per la implementació inicial del BAP (Basic Audio Profile), que forma part de l'estàndard LE Audio (Low Energy Audio) i defineix capacitats per controlar el lliurament de fluxos d'àudio per a dispositius que utilitzen Bluetooth LE (Low Energy). Admet la recepció i la transmissió d'àudio en format regular i de transmissió [...]

Versió de Firefox 107

Es va llançar el navegador web Firefox 107. A més, es va crear una actualització de la branca de suport a llarg termini - 102.5.0. La branca Firefox 108 aviat es traslladarà a l'etapa de proves beta, el llançament de la qual està previst per al 13 de desembre. Les principals innovacions a Firefox 107: La capacitat d'analitzar el consum d'energia a Linux i […]