Autor: ProHoster

Mozilla zveřejnila svou finanční zprávu za rok 2021

Mozilla zveřejnila svou finanční zprávu za rok 2021. V roce 2021 se tržby Mozilly zvýšily o 104 milionů dolarů na 600 milionů dolarů. Pro srovnání, v roce 2020 Mozilla vydělala 496 milionů dolarů, v roce 2019 - 828 milionů, v roce 2018 - 450 milionů, v roce 2017 - 562 milionů, v roce 2016 […]

Mozilla začne přijímat doplňky na základě třetí verze manifestu Chrome

21. listopadu začne adresář AMO (addons.mozilla.org) přijímat a digitálně podepisovat doplňky pomocí verze 109 manifestu Chrome. Tyto doplňky lze testovat v nočních sestavách Firefoxu. Ve stabilních verzích bude podpora manifestu verze 17 povolena ve Firefoxu 2023, naplánováno na XNUMX. ledna XNUMX. Podpora pro druhou verzi manifestu bude zachována v dohledné době, ale […]

K dispozici je distribuce openSUSE Leap Micro 5.3

Vývojáři projektu openSUSE zveřejnili atomicky aktualizovanou distribuci openSUSE Leap Micro 5.3, určenou pro vytváření mikroslužeb a pro použití jako základní systém pro virtualizační a kontejnerové izolační platformy. Sestavení pro architektury x86_64 a ARM64 (Aarch64) jsou k dispozici ke stažení, dodávají se s instalačním programem (Offline sestavení, velikost 1.9 GB) a ve formě hotových zaváděcích obrazů: 782 MB (předkonfigurováno), […]

Zranitelnost v implementaci protokolu MCTP pro Linux, která vám umožňuje eskalovat vaše oprávnění

V linuxovém jádře byla identifikována chyba zabezpečení (CVE-2022-3977), kterou by potenciálně mohl využít místní uživatel ke zvýšení svých oprávnění v systému. Chyba zabezpečení se objevuje od jádra 5.18 a byla opravena ve větvi 6.1. Vzhled opravy v distribucích lze vysledovat na stránkách: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Tato zranitelnost je přítomna v implementaci protokolu MCTP (Management Component Transport Protocol), který se používá pro […]

Zranitelnost přetečení vyrovnávací paměti v Sambě a MIT/Heimdal Kerberos

Opravná vydání Samby 4.17.3, 4.16.7 a 4.15.12 byla zveřejněna s odstraněním chyby zabezpečení (CVE-2022-42898) v knihovnách Kerberos, která vede k přetečení celých čísel a zápisu dat mimo meze při zpracování PAC Parametry (Certifikát privilegovaného atributu) odeslané ověřeným uživatelem. Publikování aktualizací balíčků v distribucích lze sledovat na stránkách: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Kromě Samby […]

Kritická zranitelnost v Netatalk vedoucí ke vzdálenému spuštění kódu

V Netatalk, serveru, který implementuje síťové protokoly AppleTalk a Apple Filing Protocol (AFP), bylo identifikováno šest vzdáleně zneužitelných zranitelností, které vám umožňují organizovat provádění vašeho kódu s právy root odesíláním speciálně navržených paketů. Netatalk používá mnoho výrobců úložných zařízení (NAS) k poskytování sdílení souborů a přístupu k tiskárnám z počítačů Apple, například byl používán v […]

Vydání distribuce Rocky Linux 8.7 vyvinuté zakladatelem CentOS

Bylo představeno vydání distribuce Rocky Linux 8.7, jejímž cílem je vytvořit bezplatné sestavení RHEL schopné nahradit klasický CentOS poté, co Red Hat předčasně přestal podporovat větev CentOS 8 na konci roku 2021, a nikoli v roce 2029. , jak bylo původně plánováno. Toto je třetí stabilní verze projektu, která je uznána jako připravená k produkční implementaci. Rocky Linux sestavení jsou připraveny […]

Vydání distribuční sady Alt Workstation K 10.1

Bylo zveřejněno vydání distribuční sady "Viola Workstation K 10.1", dodávané s grafickým prostředím založeným na KDE Plasma. Spouštěcí a živé obrazy jsou připraveny pro architekturu x86_64 (6.1 GB, 4.3 GB). Operační systém je zařazen do Jednotného registru ruských programů a splní požadavky pro přechod na infrastrukturu spravovanou domácím OS. Ruské kořenové šifrovací certifikáty jsou integrovány do hlavní struktury. Stejně jako [...]

Dvě zranitelnosti v GRUB2, které vám umožňují obejít ochranu UEFI Secure Boot

Byly zveřejněny informace o dvou zranitelnostech v bootloaderu GRUB2, které mohou vést ke spuštění kódu při použití speciálně navržených písem a zpracování určitých sekvencí Unicode. Chyby zabezpečení lze použít k obejití spouštěcího mechanismu ověřeného UEFI Secure Boot. Identifikovaná zranitelnost: CVE-2022-2601 – přetečení vyrovnávací paměti ve funkci grub_font_construct_glyph() při zpracování speciálně navržených písem ve formátu pf2, ke kterému dochází v důsledku nesprávného výpočtu […]

Vydání BackBox Linux 8, distribuce testování bezpečnosti

Dva a půl roku po zveřejnění poslední verze je k dispozici vydání linuxové distribuce BackBox Linux 8, založené na Ubuntu 22.04 a dodávané s kolekcí nástrojů pro kontrolu zabezpečení systému, testování exploitů, reverzní inženýrství a analýzu síťového provozu. a bezdrátových sítí, studium malwaru, zátěžové testování, identifikace skrytých nebo ztracených dat. Uživatelské prostředí je založeno na Xfce. Velikost obrazu ISO 3.9 […]

Projekt KDE si stanovil vývojové cíle na několik příštích let

Na konferenci KDE Akademie 2022 byly identifikovány nové cíle pro projekt KDE, kterým bude v následujících 2-3 letech věnována zvýšená pozornost při vývoji. Cíle jsou vybírány na základě hlasování komunity. Minulé cíle byly stanoveny v roce 2019 a zahrnovaly implementaci podpory Wayland, sjednocení aplikací a uvedení nástrojů pro distribuci aplikací do pořádku. Nové cíle: Dostupnost pro […]