autor: ProHoster

Vulnerabilitats a swhkd, un gestor de dreceres de Wayland

S'han identificat una sèrie de vulnerabilitats a swhkd (Simple Wayland HotKey Daemon) causades per un treball incorrecte amb fitxers temporals, paràmetres de línia d'ordres i sòcols Unix. El programa està escrit en Rust i gestiona la pressió de tecles d'accés ràpid en entorns basats en el protocol Wayland (un anàleg compatible amb fitxers de configuració del procés sxhkd utilitzat en entorns basats en X11). El paquet inclou […]

Llançament de la utilitat de sincronització de fitxers Rsync 3.2.4

Després d'un any i mig de desenvolupament, està disponible el llançament de Rsync 3.2.4, una utilitat de sincronització de fitxers i còpia de seguretat que us permet minimitzar el trànsit copiant els canvis de manera incremental. El transport pot ser ssh, rsh o el protocol propietari rsync. Admet l'organització de servidors rsync anònims, que són òptims per garantir la sincronització de miralls. El codi del projecte es distribueix sota la llicència GPLv3. Entre els canvis afegits: […]

PascalABC.NET 3.8.3 Publicació de l'entorn de desenvolupament

El llançament del sistema de programació PascalABC.NET 3.8.3 està disponible, que ofereix una edició del llenguatge de programació Pascal amb suport per a la generació de codi per a la plataforma .NET, la possibilitat d'utilitzar biblioteques .NET i funcions addicionals com classes genèriques, interfícies, operador. sobrecàrrega, expressions λ, excepcions, recollida d'escombraries, mètodes d'extensió, classes sense nom i autoclasses. El projecte se centra principalment en aplicacions en educació i recerca. Bossa de plàstic […]

Llançament de l'entorn d'usuari LXQt 1.1

Després de sis mesos de desenvolupament, es va llançar l'entorn d'usuari LXQt 1.1 (Qt Lightweight Desktop Environment), desenvolupat per un equip conjunt de desenvolupadors dels projectes LXDE i Razor-qt. La interfície LXQt continua seguint les idees de l'organització d'escriptori clàssica, introduint un disseny modern i tècniques que augmenten la usabilitat. LXQt es posiciona com una continuació lleugera, modular, ràpida i còmoda del desenvolupament dels ordinadors de sobretaula Razor-qt i LXDE, incorporant els millors […]

El llenguatge de programació Zig proporciona suport per a l'autopromoció (bootstrapping)

S'han fet canvis al llenguatge de programació Zig que permeten que el compilador Zig stage2, escrit en Zig, s'ajunti (stage3), la qual cosa fa que aquest llenguatge s'allotgi automàticament. S'espera que aquest compilador s'ofereixi per defecte en la propera versió 0.10.0. L'etapa 2 encara està incompleta a causa de la manca de suport per a les comprovacions en temps d'execució, les diferències en la semàntica del llenguatge, etc. […]

Llançament del conjunt d'utilitats bàsiques del sistema GNU Coreutils 9.1

Hi ha disponible una versió estable del conjunt d'utilitats bàsiques del sistema GNU Coreutils 9.1, que inclou programes com ara sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Canvis clau: la utilitat dd ha afegit suport per a noms alternatius de les opcions iseek=N per skip=N i oseek=N per seek=N, que s'utilitzen a l'opció dd per a […]

S'han publicat els resultats de la prova de rendiment del sistema de fitxers Reiser5

S'han publicat els resultats de les proves de rendiment del projecte Reiser5, que desenvolupa una versió significativament redissenyada del sistema de fitxers Reiser4 amb suport per a volums lògics que tenen “escalat paral·lel”, que, a diferència del RAID tradicional, implica la participació activa del sistema de fitxers. en la distribució de dades entre els dispositius components del volum lògic. Des del punt de vista d'un administrador, la diferència significativa amb el RAID és que els components d'un volum lògic paral·lel […]

Atac a GitHub que va provocar la filtració de repositoris privats i l'accés a la infraestructura NPM

GitHub va advertir als usuaris d'un atac destinat a descarregar dades dels dipòsits privats mitjançant fitxes OAuth compromeses generades per als serveis Heroku i Travis-CI. S'informa que durant l'atac, es van filtrar dades dels dipòsits privats d'algunes organitzacions, que van obrir l'accés als dipòsits per a la plataforma Heroku PaaS i el sistema d'integració contínua Travis-CI. Entre les víctimes hi havia GitHub i […]

Llançament de Neovim 0.7.0, una versió modernitzada de l'editor Vim

S'ha llançat Neovim 0.7.0, una bifurcació de l'editor de Vim centrada en augmentar l'extensibilitat i la flexibilitat. El projecte porta més de set anys reelaborant la base del codi Vim, com a resultat dels quals es fan canvis que simplifiquen el manteniment del codi, proporcionen un mitjà per dividir la feina entre diversos mantenedors, separen la interfície de la part base (la interfície es pot canviat sense tocar els interiors) i implementar un nou […]

Fedora té previst substituir el gestor de paquets DNF per Microdnf

Els desenvolupadors de Fedora Linux tenen la intenció de transferir la distribució al nou gestor de paquets Microdnf en lloc del DNF utilitzat actualment. El primer pas cap a la migració serà una actualització important de Microdnf prevista per al llançament de Fedora Linux 38, que tindrà una funcionalitat propera a DNF, i en algunes àrees fins i tot la superarà. Cal assenyalar que la nova versió de Microdnf admetrà tots els principals […]

Actualització de l'editor de codi CudaText 1.161.0

S'ha publicat una nova versió de l'editor de codi lliure multiplataforma CudaText, escrit amb Free Pascal i Lazarus. L'editor admet extensions de Python i té una sèrie d'avantatges respecte a Sublime Text. Hi ha algunes característiques de l'entorn de desenvolupament integrat, implementades en forma de connectors. S'han preparat més de 270 lexers sintàctics per als programadors. El codi es distribueix sota la llicència MPL 2.0. Les compilacions estan disponibles per a plataformes Linux, […]

L'actualització de Chrome 100.0.4896.127 soluciona la vulnerabilitat de 0 dies

Google ha llançat l'actualització de Chrome 100.0.4896.127 per a Windows, Mac i Linux, que soluciona una vulnerabilitat greu (CVE-2022-1364) que ja utilitzaven els atacants per dur a terme atacs de dia zero. Els detalls encara no s'han revelat, només sabem que la vulnerabilitat de 0 dies és causada per un maneig de tipus incorrecte (Type Confusion) al motor Blink JavaScript, que permet processar un objecte amb un tipus incorrecte, que, per exemple, permet generar un punter de 0 bits […]