Author: ProHoster

In a chjama di u sistema futex, a pussibilità di eseguisce codice d'utilizatore in u cuntestu di u kernel hè stata scuperta è eliminata.

In l'implementazione di a chjama di u sistema futex (mutex di u spaziu rapidu d'utilizatori), l'usu di a memoria di stack dopu a liberazione hè stata rilevata è eliminata. Questu, à u turnu, hà permessu à l'attaccante di eseguisce u so codice in u cuntestu di u kernel, cù tutte e cunsequenze chì seguitanu da un puntu di vista di sicurità. A vulnerabilità era in u codice di gestione di errore. Una correzione per questa vulnerabilità hè apparsa nantu à a linea principale Linux u 28 di ghjennaghju è [...]

Prima liberazione publica di JingOS

A prima liberazione publica di u sistema operatore JingOS, destinata à i dispositi mobili, hè stata fatta, in particulare u JingPad C1, chì a produzzione di massa hè prevista per inizià in lugliu 2021. U sistema hè una furchetta di Ubuntu, furnita cù una furchetta KDE chì incorpora assai di e qualità di l'Apple iPad OS. Sviluppa ancu u so propiu set di applicazioni di stock cum'è calendariu, app store, PIM, note di voce, è [...]

Vulnerabilità critica in libgcrypt 1.9.0

U 28 di ghjennaghju, una vulnerabilità di 0-day hè stata scuperta in a biblioteca criptografica libgcrypt da un certu Tavis Ormandy da Project Zero (un gruppu di specialisti di sicurezza in Google chì cercanu vulnerabilità 0-day). Solu a versione 1.9.0 (ora rinominata nantu à u servitore FTP upstream per evità a scaricamentu accidintali) hè affettata. L'assunzioni incorrette in u codice pò risultà in un overflow di buffer, potenzalmentu chì porta à l'esekzione di codice remota. Overflow pò [...]

FOSDEM 2021 si terrà à Matrix u 6 è u 7 di ferraghju

FOSDEM, una di e più grandi cunferenze europee dedicate à u software apertu è liberu, chì attrae più di 15 mila participanti annu, si terrà virtualmente questu annu. U prugramma include: 608 parlanti, 666 avvenimenti è 113 piste; stanze virtuali (devrooms) dedicate à diversi temi da u sviluppu di microkernel à a discussione di prublemi legali è legali; rapporti blitz; stand virtuali di prughjetti aperti, [...]

Liberazione di EiskaltDC++ 2.4.1

Una versione stabile di EiskaltDC++ v2.4.1 hè stata liberata - un cliente multipiattaforma per e rete Direct Connect è Advanced Direct Connect. I build sò preparati per diverse distribuzioni Linux, Haiku, macOS è Windows. I mantenitori di parechje distribuzioni anu digià aghjurnatu pacchetti in i repositori ufficiali. Cambiamenti maiò da a versione 2.2.9, chì hè stata liberata 7.5 anni fà: Cambiamenti generali Aghjunghje supportu per OpenSSL >= 1.1.x (supportu [...]

Liberazione di u navigatore Vivaldi 3.6

Oghje a versione finale di u navigatore Vivaldi 3.6 basatu annantu à u core apertu Chromium hè stata liberata. In a nova versione, u principiu di travaglià cù gruppi di tabulazioni hè statu cambiatu significativamente - avà quandu vai à un gruppu, un pannellu supplementu si apre automaticamente, chì cuntene tutte e tabulazioni di u gruppu. In casu di necessariu, l'utilizatore pò dock u sicondu pannellu per facilità di travaglià cù parechje tabulazioni. Altri cambiamenti includenu [...]

GitLab annulla Bronze / Starter per $ 4 per mese

I clienti attuali Bronze / Starter puderanu cuntinuà à aduprà à u listessu prezzu finu à a fine di a so abbunamentu è per un altru annu dopu. Allora devenu sceglie un abbonamentu più caru o un contu gratuitu cù menu funziunalità. Se sceglite un abbonamentu più caru, i sconti significativi sò furniti, grazie à quale u prezzu aumenterà à u prezzu di solitu in trè anni. Per esempiu Premium [...]

Dotenv-linter hè stata aghjurnata à v3.0.0

Dotenv-linter hè un strumentu open source per verificà è risolve diversi prublemi in i schedari .env, chì serve per almacenà più convenientemente variabili di l'ambiente in un prughjettu. L'usu di variabili di l'ambienti hè cunsigliatu da u manifestu di sviluppu di l'App Twelve Factor, un inseme di pratiche megliu per sviluppà applicazioni per ogni piattaforma. Dopu stu manifestu rende a vostra applicazione pronta à scala, faciule [...]

Una vulnerabilità critica in sudo hè stata identificata è corretta

Una vulnerabilità critica hè stata trovata è riparata in l'utilità di u sistema sudo, chì permette assolutamente à qualsiasi utilizatore locale di u sistema di guadagnà diritti di amministratore root. A vulnerabilità sfrutta un overflow di buffer basatu in heap è hè statu introduttu in lugliu 2011 (commit 8255ed69). Quelli chì anu truvatu sta vulnerabilità hà sappiutu scrive trè sfruttamenti di travagliu è pruvà cù successu in Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Hè dispunibule Firefox 85. Sottusistema graficu: WebRender hè attivatu nantu à i dispositi chì utilizanu a combinazione di carte grafiche GNOME + Wayland + Intel / AMD (eccettu per i display 4K, supportu per quale hè previstu in Firefox 86). Inoltre, WebRender hè attivatu nantu à i dispositi chì utilizanu Iris Pro Graphics P580 (mobile Xeon E3 v5), chì i sviluppatori anu scurdatu, è ancu in i dispositi cù a versione di driver Intel HD Graphics 23.20.16.4973 (questu driver particulari [...]

Una vulnerabilità critica in l'implementazione NFS hè stata identificata è riparata

A vulnerabilità si trova in a capacità di un attaccu remotu per acquistà l'accessu à i cartulari fora di u repertoriu esportatu NFS chjamendu READDIRPLUS in u repertoriu d'esportazione .. root. A vulnerabilità hè stata riparata in u kernel 23, liberatu u 5.10.10 di ghjennaghju, è ancu in tutte l'altri versioni supportati di kernel aghjurnati in quellu ghjornu: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autore: J. Bruce Fields[email prutettu]> Data: Lun 11 Ghjennaghju [...]