autor: ProHoster

Vulnerabilitat crítica a libgcrypt 1.9.0

El 28 de gener, un tal Tavis Ormandy del Projecte Zero (un grup d'especialistes en seguretat de Google que busquen vulnerabilitats de dia 0) va descobrir una vulnerabilitat de 0 dies a la biblioteca criptogràfica libgcrypt. Només la versió 1.9.0 (ara canviada de nom al servidor FTP amunt per evitar descàrregues accidentals) es veu afectada. Les suposicions incorrectes al codi poden provocar un desbordament de la memòria intermèdia, que pot conduir a l'execució de codi remota. El desbordament pot […]

FOSDEM 2021 se celebrarà a Matrix els dies 6 i 7 de febrer

FOSDEM, una de les conferències europees més grans dedicades al programari obert i lliure, que atrau més de 15 mil participants anuals, se celebrarà virtualment aquest any. El programa inclou: 608 ponents, 666 actes i 113 temes; sales virtuals (devrooms) dedicades a diversos temes, des del desenvolupament del micronucli fins a la discussió de qüestions legals i legals; informes blitz; estands virtuals de projectes oberts, [...]

Llançament d'EiskaltDC++ 2.4.1

S'ha llançat una versió estable d'EiskaltDC++ v2.4.1: un client multiplataforma per a xarxes Direct Connect i Advanced Direct Connect. Les compilacions estan preparades per a diverses distribucions de Linux, Haiku, macOS i Windows. Els mantenedors de moltes distribucions ja han actualitzat paquets als repositoris oficials. Canvis importants des de la versió 2.2.9, que es va publicar fa 7.5 anys: Canvis generals S'ha afegit suport per a OpenSSL >= 1.1.x (suport […]

Domini Perl.com segrestat

S'està treballant per recuperar el control del domini. El millor és evitar visitar-lo de moment. Font: linux.org.ru

Llançament del navegador Vivaldi 3.6

Avui s'ha llançat la versió final del navegador Vivaldi 3.6 basat en el nucli obert de Chromium. A la nova versió, el principi de treballar amb grups de pestanyes s'ha canviat significativament: ara, quan aneu a un grup, s'obre automàticament un tauler addicional que conté totes les pestanyes del grup. Si cal, l'usuari pot acoblar el segon panell per facilitar el treball amb diverses pestanyes. Altres canvis inclouen […]

GitLab cancel·la Bronze/Starter per 4 dòlars al mes

Els clients actuals de Bronze/Starter podran continuar utilitzant-los al mateix preu fins al final de la seva subscripció i un any més després. Aleshores han de triar una subscripció més cara o un compte gratuït amb menys funcionalitats. Si trieu una subscripció més cara, s'ofereixen descomptes importants, gràcies als quals el preu augmentarà fins al preu habitual en tres anys. Per exemple, Premium […]

Dotenv-linter s'ha actualitzat a la v3.0.0

Dotenv-linter és una eina de codi obert per comprovar i solucionar diversos problemes en fitxers .env, que serveixen per emmagatzemar de manera més còmoda variables d'entorn dins d'un projecte. L'ús de variables d'entorn és recomanat pel manifest de desenvolupament de l'aplicació The Twelve Factor, un conjunt de bones pràctiques per desenvolupar aplicacions per a qualsevol plataforma. Seguir aquest manifest fa que la vostra aplicació estigui preparada per escalar, […]

S'ha identificat i corregit una vulnerabilitat crítica a sudo

S'ha trobat i es va solucionar una vulnerabilitat crítica a la utilitat del sistema sudo, la qual cosa permet que qualsevol usuari local del sistema obtingui drets d'administrador root. La vulnerabilitat explota un desbordament de memòria intermèdia basat en munt i es va introduir el juliol de 2011 (commit 8255ed69). Els que van trobar aquesta vulnerabilitat van aconseguir escriure tres exploits de treball i provar-los amb èxit a Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Està disponible Firefox 85. Subsistema de gràfics: WebRender està habilitat als dispositius que utilitzen la combinació de targeta gràfica GNOME+Wayland+Intel/AMD (excepte per a pantalles 4K, per a les quals s'espera suport a Firefox 86). A més, WebRender està habilitat en dispositius que utilitzen Iris Pro Graphics P580 (mòbil Xeon E3 v5), que els desenvolupadors van oblidar, així com en dispositius amb la versió del controlador Intel HD Graphics 23.20.16.4973 (aquest controlador en particular […]

S'ha identificat i corregit una vulnerabilitat crítica en la implementació de NFS

La vulnerabilitat rau en la capacitat d'un atacant remot d'accedir a directoris fora del directori exportat NFS trucant a READDIRPLUS al directori d'exportació arrel ... La vulnerabilitat es va solucionar al nucli 23, publicat el 5.10.10 de gener, així com a totes les altres versions compatibles dels nuclis actualitzades aquell dia: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[protegit per correu electrònic]> Data: dilluns 11 de gener […]

Microsoft ha llançat la biblioteca oficial Rust per a l'API de Windows

La biblioteca està dissenyada com una caixa Rust sota la llicència MIT, que es pot utilitzar així: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Després d'això, podeu generar aquests mòduls a l'script de compilació build.rs, que són necessaris per a la vostra aplicació: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } La documentació sobre els mòduls disponibles es publica a docs.rs. […]

Amazon va anunciar la creació de la seva pròpia bifurcació d'Elasticsearch

La setmana passada, Elastic Search BV va anunciar que estava canviant la seva estratègia de llicència per als seus productes i que no llançaria noves versions d'Elasticsearch i Kibana sota la llicència Apache 2.0. En comptes d'això, s'oferiran noves versions sota la llicència Elastic patentada (que limita com podeu utilitzar-la) o la llicència pública del costat del servidor (que conté requisits que […]