autor: ProHoster

LTSM publicat per organitzar l'accés del terminal als escriptoris

Проектом Linux Terminal Service Manager (LTSM) подготовлен набор программ для организации доступа к рабочему столу на основе терминальных сессий (пока с использованием протокола VNC). Наработки проекта распространяются под лицензией GPLv3. В состав входят: LTSM_connector ( обработчик VNC и RDP), LTSM_service (получает команды от LTSM_connector, запускает login и пользовательские сеансы на базе Xvfb), LTSM_helper (графический интерфейс […]

Llançament del nucli Linux 5.13

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 5.13. Среди наиболее заметных изменений: файловая система EROFS, начальная поддержка чипов Apple M1, cgroup-контроллер «misc», прекращение поддержки /dev/kmem, поддержка новых GPU Intel и AMD, возможность прямого вызова функций ядра из BPF-программ, рандомизация стека ядра для каждого системного вызова, возможность сборки в Clang с защитой CFI […]

El 79% de les biblioteques de tercers integrades no s'actualitzen mai

Компания Veracode опубликовала результаты исследования проблем с безопасностью, вызванных встраиванием открытых библиотек в приложения (вместо динамического связывания многие компании просто копируют в состав своих проектов нужные библиотеки). В результате сканирования 86 тысяч репозиториев и опроса около двух тысяч разработчиков определено, что 79% перенесённых в код проектов сторонних библиотек в последующем никогда не обновляются. При этом […]

Llançament del sistema de fitxers descentralitzat global IPFS 0.9

Es presenta el llançament del sistema de fitxers descentralitzat IPFS 0.9 (InterPlanetary File System), formant un emmagatzematge de fitxers versionat global desplegat en forma de xarxa P2P formada a partir de sistemes participants. IPFS combina idees implementades anteriorment en sistemes com Git, BitTorrent, Kademlia, SFS i Web, i s'assembla a un únic "eixam" de BitTorrent (peers que participen en la distribució) intercanviant objectes Git. IPFS es caracteritza per l'adreçament de contingut, mentre que […]

Llançament del convertidor de vídeo Cine Encoder 3.3

Després de diversos mesos de treball, una nova versió del convertidor de vídeo Cine Encoder 3.3 està disponible per treballar amb vídeo HDR. El programa es pot utilitzar per canviar metadades HDR, com ara Master Display, maxLum, minLum i altres paràmetres. Els formats de codificació següents estan disponibles: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder està escrit en C++ i utilitza les utilitats FFmpeg, MkvToolNix […] en el seu treball.

S'ha introduït DUR, l'equivalent de Debian del dipòsit personalitzat AUR

Els entusiastes han llançat el dipòsit DUR (Debian User Repository), que es posiciona com un anàleg del dipòsit AUR (Arch User Repository) per a Debian, permetent als desenvolupadors de tercers distribuir els seus paquets sense incloure'ls als repositoris de distribució principals. Igual que AUR, les metadades del paquet i les instruccions de compilació a DUR es defineixen mitjançant el format PKGBUILD. Per crear paquets deb a partir de fitxers PKGBUILD, […]

Se sospita que els empleats de Huawei publiquen pedaços Linux inútils per augmentar el KPI

Qu Wenruo de SUSE, que manté el sistema de fitxers Btrfs, va cridar l'atenció sobre els abusos associats a l'enviament de pedaços cosmètics inútils al nucli de Linux, canvis que equivalen a corregir errors ortogràfics al text o eliminar missatges de depuració de les proves internes. Normalment, aquests petits pedaços els envien desenvolupadors novells que estan aprenent a interactuar a la comunitat. Aquesta vegada […]

Valve ha llançat Proton 6.3-5, un paquet per executar jocs de Windows a Linux

Valve ha publicat el llançament del projecte Proton 6.3-5, que es basa en els desenvolupaments del projecte Wine i està orientat a garantir el llançament d'aplicacions de joc creades per a Windows i presentades al catàleg de Steam a Linux. Els desenvolupaments del projecte es distribueixen sota la llicència BSD. Proton us permet executar directament aplicacions de joc només per a Windows al client Steam Linux. El paquet inclou una implementació de DirectX […]

Vulnerabilitat als directoris store.kde.org i OpenDesktop

S'ha identificat una vulnerabilitat als directoris d'aplicacions construïts a la plataforma Pling que podria permetre que un atac XSS executi codi JavaScript en el context d'altres usuaris. Els llocs afectats per aquest problema inclouen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org i pling.com. L'essència del problema és que la plataforma Pling permet afegir blocs multimèdia en format HTML, per exemple, per inserir un vídeo o una imatge de YouTube. Afegit a través de […]

Incident de pèrdua de dades a les unitats de xarxa WD My Book Live i My Book Live Duo

Western Digital ha recomanat que els usuaris desconnectin urgentment els dispositius d'emmagatzematge WD My Book Live i My Book Live Duo d'Internet a causa de les queixes generalitzades sobre l'eliminació de tot el contingut de les unitats. De moment, tot el que se sap és que com a conseqüència de l'activitat d'un programari maliciós desconegut, s'inicia un restabliment remot dels dispositius, esborrant tots els […]

Vulnerabilitats en dispositius Dell que permeten que els atacs MITM falsifiquen el firmware

En la implementació de les tecnologies de recuperació remota del sistema operatiu i d'actualització del microprogramari promogudes per Dell (BIOSConnect i HTTPS Boot), s'han identificat vulnerabilitats que permeten substituir les actualitzacions de microprogramari BIOS/UEFI instal·lades i executar codi de manera remota a nivell de microprogramari. El codi executat pot canviar l'estat inicial del sistema operatiu i s'utilitza per evitar els mecanismes de protecció aplicats. Les vulnerabilitats afecten 129 models de diversos ordinadors portàtils, tauletes i […]

Vulnerabilitat en eBPF que permet l'execució de codi a nivell del nucli Linux

Al subsistema eBPF, que permet executar controladors dins del nucli de Linux en una màquina virtual especial amb JIT, s'ha identificat una vulnerabilitat (CVE-2021-3600) que permet a un usuari local sense privilegis executar el seu codi al nivell del nucli de Linux. . El problema és causat per un truncament incorrecte dels registres de 32 bits durant les operacions div i mod, que pot provocar que les dades es llegeixin i escriguin més enllà dels límits de la regió de memòria assignada. […]