Author: ProHoster

Sa futex system call, ang posibilidad sa pagpatuman sa user code sa konteksto sa kernel nadiskobrehan ug giwagtang.

Sa pagpatuman sa futex (fast userspace mutex) nga tawag sa sistema, ang paggamit sa panumduman sa stack pagkahuman sa libre nakit-an ug giwagtang. Kini, sa baylo, nagtugot sa tig-atake nga ipatuman ang iyang code sa konteksto sa kernel, uban ang tanan nga mga sangputanan gikan sa usa ka punto sa seguridad. Ang pagkahuyang anaa sa error handler code. Ang usa ka pag-ayo alang sa kini nga kahuyangan nagpakita sa mainline sa Linux kaniadtong Enero 28 ug […]

Unang pagpagawas sa publiko sa JingOS

Ang una nga publiko nga pagpagawas sa JingOS operating system, nga gitumong sa mga mobile device, nahitabo, labi na ang JingPad C1, ang mass production nga giplano nga magsugod sa Hulyo 2021. Ang sistema usa ka tinidor sa Ubuntu, gisuplay sa usa ka KDE nga tinidor nga naglakip sa daghang mga kalidad sa Apple iPad OS. Nagpalambo usab kini sa kaugalingon nga hugpong sa mga aplikasyon sa stock sama sa kalendaryo, tindahan sa app, PIM, mga nota sa tingog, ug […]

Kritikal nga kahuyangan sa libgcrypt 1.9.0

Niadtong Enero 28, usa ka 0 ka adlaw nga kahuyangan ang nadiskobrehan sa libgcrypt cryptographic library sa usa ka Tavis Ormandy gikan sa Project Zero (usa ka grupo sa mga espesyalista sa seguridad sa Google nga nangita alang sa 0 ka adlaw nga mga kahuyangan). Ang bersyon 1.9.0 lamang (karon giusab ang ngalan sa upstream FTP server aron malikayan ang aksidente nga pag-download) ang apektado. Ang sayop nga mga pangagpas sa code mahimong moresulta sa usa ka buffer overflow, nga posibleng mosangpot sa remote code execution. Ang pag-awas mahimong […]

Ang FOSDEM 2021 ipahigayon sa Matrix sa Pebrero 6 ug 7

Ang FOSDEM, usa sa pinakadako nga komperensya sa Europe nga gipahinungod sa pag-abli ug libre nga software, nga makadani sa labaw sa 15 ka libo nga mga partisipante matag tuig, ipahigayon halos karong tuiga. Ang programa naglakip sa: 608 ka mga mamumulong, 666 ka mga panghitabo ug 113 ka mga track; virtual nga mga lawak (devrooms) nga gigahin sa lain-laing mga hilisgutan gikan sa microkernel kalamboan sa diskusyon sa legal ug legal nga mga isyu; blitz nga mga taho; virtual nga mga baruganan sa bukas nga mga proyekto, [...]

Pagpagawas sa EiskaltDC++ 2.4.1

Usa ka stable nga pagpagawas sa EiskaltDC++ v2.4.1 ang gipagawas - usa ka cross-platform nga kliyente alang sa Direct Connect ug Advanced Direct Connect nga mga network. Giandam ang mga pagtukod alang sa lainlaing mga distribusyon sa Linux, Haiku, macOS ug Windows. Ang mga tigmentinar sa daghang mga distribusyon naka-update na sa mga pakete sa mga opisyal nga repositoryo. Daghang mga pagbag-o sukad sa bersyon 2.2.9, nga gipagawas 7.5 ka tuig ang milabay: Kinatibuk-ang mga pagbag-o Gidugang nga suporta para sa OpenSSL>= 1.1.x (suporta […]

Pagpagawas sa Vivaldi 3.6 browser

Karon ang katapusang bersyon sa Vivaldi 3.6 browser nga gibase sa bukas nga Chromium core gipagawas. Sa bag-ong pagpagawas, ang prinsipyo sa pagtrabaho kauban ang mga grupo sa mga tab nabag-o kaayo - karon kung moadto ka sa usa ka grupo, usa ka dugang nga panel ang awtomatikong magbukas, nga adunay tanan nga mga tab sa grupo. Kung gikinahanglan, mahimo nga i-dock sa user ang ikaduhang panel alang sa kasayon ​​​​sa pagtrabaho sa daghang mga tab. Ang ubang mga pagbag-o naglakip sa […]

Gikanselar sa GitLab ang Bronze/Starter sa $4 kada bulan

Ang mga kostumer karon nga Bronze/Starter makapadayon sa paggamit niini sa parehas nga presyo hangtod sa katapusan sa ilang suskrisyon ug sa usa pa ka tuig pagkahuman. Unya kinahanglan silang mopili bisan usa ka mas mahal nga suskrisyon o usa ka libre nga account nga adunay gamay nga gamit. Kung gipili nimo ang usa ka labi ka mahal nga suskrisyon, gihatag ang hinungdanon nga mga diskwento, salamat diin ang presyo motaas sa naandan nga presyo sa sulod sa tulo ka tuig. Pananglitan Premium […]

Ang Dotenv-linter gi-update sa v3.0.0

Ang Dotenv-linter usa ka open source tool para sa pagsusi ug pag-ayo sa lain-laing mga problema sa .env files, nga nagsilbi nga mas sayon ​​nga magtipig sa mga variable sa palibot sulod sa usa ka proyekto. Ang paggamit sa mga variable sa palibot girekomenda sa The Twelve Factor App development manifesto, usa ka set sa labing maayo nga mga gawi alang sa pagpalambo sa mga aplikasyon alang sa bisan unsang plataporma. Ang pagsunod sa kini nga manifesto naghimo sa imong aplikasyon nga andam nga sukdon, dali […]

Ang usa ka kritikal nga kahuyangan sa sudo nahibal-an ug naayo

Ang usa ka kritikal nga kahuyangan nakit-an ug giayo sa sudo system utility, nga gitugotan ang bisan kinsa nga lokal nga tiggamit sa sistema nga makakuha mga katungod sa tagdumala sa gamut. Gipahimuslan sa kahuyang ang usa ka buffer-based nga buffer overflow ug gipaila niadtong Hulyo 2011 (commit 8255ed69). Kadtong nakakaplag niini nga kahuyangan nakahimo sa pagsulat sa tulo ka nagtrabaho nga mga pagpahimulos ug malampuson nga gisulayan kini sa Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox nga 85

Ang Firefox 85 anaa. Graphics subsystem: Ang WebRender gipagana sa mga device gamit ang GNOME+Wayland+Intel/AMD graphics card nga kombinasyon (gawas sa 4K nga mga display, suporta nga gipaabot sa Firefox 86). Dugang pa, gi-enable ang WebRender sa mga device gamit ang Iris Pro Graphics P580 (mobile Xeon E3 v5), nga nakalimtan sa mga developers, ingon man sa mga device nga adunay Intel HD Graphics driver version 23.20.16.4973 (kini nga partikular nga driver […]

Ang usa ka kritikal nga kahuyang sa pagpatuman sa NFS nahibal-an ug naayo

Ang kahuyang anaa sa abilidad sa usa ka hilit nga tig-atake nga maka-access sa mga direktoryo gawas sa NFS exported directory pinaagi sa pagtawag sa READDIRPLUS sa .. root export directory. Ang pagkahuyang naayo sa kernel 23, gipagawas kaniadtong Enero 5.10.10, ingon man sa tanan nga ubang gisuportahan nga bersyon sa mga kernel nga gi-update nianang adlawa: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Author: J. Bruce Fields[protektado sa email]> Petsa: Lun Enero 11 […]