Author: ProHoster

Ang pag-update sa Flatpak 1.10.2 nga adunay pag-ayo sa pagkahuyang sa pagkahimulag sa sandbox

Ang usa ka corrective update sa toolkit alang sa paghimo sa kaugalingon nga mga pakete nga Flatpak 1.10.2 anaa, nga nagwagtang sa usa ka kahuyang (CVE-2021-21381) nga nagtugot sa tagsulat sa usa ka pakete nga adunay aplikasyon sa paglaktaw sa sandbox isolation mode ug pag-access sa mga file sa main system. Ang problema nagpakita sukad sa pagpagawas sa 0.9.4. Ang pagkahuyang tungod sa usa ka sayup sa pagpatuman sa function sa pagpasa sa file, nga nagtugot […]

Pagkahuyang sa iSCSI subsystem sa Linux kernel nga nagtugot sa pag-uswag sa pribilehiyo

Ang usa ka kahuyang (CVE-2021-27365) giila sa iSCSI subsystem code sa Linux kernel, nga nagtugot sa usa ka walay pribilehiyo nga lokal nga tiggamit sa pagpatuman sa code sa lebel sa kernel ug makaangkon og root privileges sa sistema. Ang usa ka nagtrabaho nga prototype sa pagpahimulos magamit alang sa pagsulay. Ang kahuyang gitumong sa Linux kernel updates 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260, ug 4.4.260. Ang mga update sa Kernel package anaa sa Debian, Ubuntu, SUSE/openSUSE, […]

Gipakita sa Google ang pagpahimulos sa mga kahuyangan sa Spectre pinaagi sa pagpatuman sa JavaScript sa browser

Gipatik sa Google ang daghang mga prototype sa pagpahimulos nga nagpakita sa posibilidad nga mapahimuslan ang mga kahuyangan sa klase sa Spectre kung gipatuman ang JavaScript code sa browser, nga wala’y gidugang nga mga pamaagi sa pagpanalipod kaniadto. Ang mga pagpahimulos mahimong magamit aron makakuha og access sa panumduman sa proseso sa pagproseso sa sulod sa web sa kasamtangan nga tab. Aron masulayan ang operasyon sa pagpahimulos, ang website leaky.page gilusad, ug ang code nga naghulagway sa lohika sa trabaho gi-post sa GitHub. Gisugyot […]

Ang pag-update sa Chrome 89.0.4389.90 nag-ayo sa 0 ka adlaw nga kahuyang

Naghimo ang Google og update sa Chrome 89.0.4389.90, nga nag-ayo sa lima ka mga kahuyangan, lakip ang problema sa CVE-2021-21193, nga gigamit na sa mga tig-atake sa mga pagpahimulos (0-adlaw). Ang mga detalye wala pa gibutyag; nahibal-an lamang nga ang pagkahuyang tungod sa pag-access sa usa ka libre nga lugar sa panumduman sa Blink JavaScript engine. Ang problema gi-assign sa usa ka taas, apan dili kritikal, lebel sa kakuyaw, i.e. Gipakita nga ang kahuyang wala magtugot [...]

Pagpagawas sa bino 6.4

Usa ka eksperimento nga pagpagawas sa usa ka bukas nga pagpatuman sa WinAPI - Wine 6.4 - nahitabo. Sukad sa pagpagawas sa bersyon 6.3, 38 ka mga bug report ang gisirhan ug 396 ka kausaban ang nahimo. Ang labing hinungdanon nga mga pagbag-o: Gidugang nga suporta alang sa DTLS protocol. Naghatag ang DirectWrite og suporta alang sa pagmaniobra sa mga set sa font (FontSets), pagtino sa mga filter alang sa mga set sa font, ug pagtawag sa GetFontFaceReference(), GetFontSet(), ug GetSystemFontSet() aron makakuha […]

Pag-update sa tingpamulak sa ALT p9 starter kits

Ang ikawalong pagpagawas sa mga starter kits sa Ninth Alt platform andam na. Ang kini nga mga imahe angayan alang sa pagsugod sa trabaho nga adunay usa ka lig-on nga repository alang sa mga eksperyensiyado nga tiggamit nga gusto nga independente nga mahibal-an ang lista sa mga pakete sa aplikasyon ug ipasadya ang sistema (bisan ang paghimo sa ilang kaugalingon nga mga gigikanan). Giunsa ang pag-apod-apod sa mga composite nga buhat ubos sa mga termino sa lisensya sa GPLv2+. Ang mga kapilian naglakip sa base system ug usa sa mga desktop environment […]

Pagpagawas sa Mesa 21.0, usa ka libre nga pagpatuman sa OpenGL ug Vulkan

Ang pagpagawas sa libre nga pagpatuman sa OpenGL ug Vulkan APIs - Mesa 21.0.0 - gipresentar. Ang una nga pagpagawas sa sanga sa Mesa 21.0.0 adunay eksperimento nga kahimtang - pagkahuman sa katapusan nga pagpalig-on sa code, usa ka lig-on nga bersyon 21.0.1 ipagawas. Ang Mesa 21.0 naglakip sa bug-os nga suporta alang sa OpenGL 4.6 alang sa 965, iris (Intel), radeonsi (AMD), zink ug llvmpipe nga mga drayber. Ang suporta sa OpenGL 4.5 magamit alang sa AMD GPUs […]

Pagsaway sa Microsoft pagkahuman sa pagtangtang sa usa ka prototype nga pagpahimulos alang sa Microsoft Exchange gikan sa GitHub

Gikuha sa Microsoft gikan sa GitHub ang code (kopya) nga adunay usa ka prototype nga pagpahimulos nga nagpakita sa prinsipyo sa operasyon sa usa ka kritikal nga kahuyang sa Microsoft Exchange. Kini nga aksyon hinungdan sa kasuko sa daghang mga tigdukiduki sa seguridad, tungod kay ang prototype sa pagpahimulos gipatik pagkahuman sa pagpagawas sa patch, nga sagad nga praktis. Ang mga lagda sa GitHub adunay usa ka clause nga nagdili sa pag-post sa aktibo nga malisyoso nga code o mga pagpahimulos (ie, pag-atake sa mga sistema [...]) sa mga repository.

Gibalhin sa Russian Railways ang pipila ka mga workstation sa Astra Linux

Ang OJSC Russian Railways nagbalhin sa bahin sa imprastraktura niini sa platform sa Astra Linux. Ang 22 ka libo nga mga lisensya alang sa pag-apod-apod napalit na - 5 ka libo nga mga lisensya ang gamiton sa paglalin sa mga automated nga workstation sa mga empleyado, ug ang uban sa pagtukod sa usa ka virtual nga imprastraktura sa mga trabahoan. Ang paglalin sa Astra Linux magsugod karong bulana. Ang pagpatuman sa Astra Linux sa imprastraktura sa Russian Railways himuon sa JSC […]

Ang GitLab mihunong gamit ang default nga "master" nga ngalan

Pagkahuman sa GitHub ug Bitbucket, gipahibalo sa kolaborasyon nga plataporma sa pagpalambo nga GitLab nga dili na kini mogamit sa default nga pulong nga "master" alang sa mga master branch pabor sa "main." Ang termino nga "agalon" bag-o lang gikonsiderar nga dili husto sa politika, nagpahinumdom sa pagkaulipon ug giisip sa pipila ka mga miyembro sa komunidad nga usa ka insulto. Ang pagbag-o himuon pareho sa serbisyo sa GitLab.com ug pagkahuman sa pag-update sa plataporma sa GitLab alang sa […]

Ang opisyal nga bersyon sa console sa 7-zip alang sa Linux gipagawas na

Gipagawas ni Igor Pavlov ang opisyal nga bersyon sa console sa 7-zip alang sa Linux uban ang pagpagawas sa bersyon 21.01 alang sa Windows tungod sa kamatuoran nga ang proyekto sa p7zip wala makakita og update sulod sa lima ka tuig. Ang opisyal nga bersyon sa 7-zip para sa Linux susama sa p7zip, apan dili kopya. Ang kalainan tali sa mga proyekto wala gitaho. Ang programa gipagawas sa mga bersyon alang sa x86, x86-64, ARM ug […]

Pagpagawas sa desentralisado nga platform sa pagpaambit sa media MediaGoblin 0.11

Usa ka bag-ong bersyon sa desentralisado nga media file sharing platform MediaGoblin 0.11.0 ang gipatik, gidisenyo alang sa pag-host ug pagpaambit sa sulod sa media, lakip ang mga litrato, video, sound files, video, three-dimensional nga mga modelo ug PDF nga mga dokumento. Dili sama sa mga sentralisadong serbisyo sama sa Flickr ug Picasa, ang MediaGoblin nga plataporma nagtumong sa pag-organisar sa pagpakigbahin sa sulod nga dili mahigot sa usa ka piho nga serbisyo, gamit ang modelo nga susama sa StatusNet […]