Autor: ProHoster

Vydání Bastille 0.9.20220216, systémy správy kontejnerů založené na FreeBSD Jail

Bylo zveřejněno vydání Bastille 0.9.20220216, systému pro automatizaci nasazení a správy aplikací běžících v kontejnerech izolovaných pomocí mechanismu FreeBSD Jail. Kód je napsán v prostředí Shell, pro provoz nevyžaduje externí závislosti a je distribuován pod licencí BSD. Pro správu kontejnerů je k dispozici rozhraní příkazového řádku Bastille, které vám umožňuje vytvářet a aktualizovat prostředí Jail na základě vybrané verze FreeBSD a […]

Vydání platformy WebOS Open Source Edition 2.15

Bylo zveřejněno vydání otevřené platformy webOS Open Source Edition 2.15, kterou lze použít na různých přenosných zařízeních, deskách a automobilových infotainment systémech. Za referenční hardwarovou platformu jsou považovány desky Raspberry Pi 4. Platforma je vyvíjena ve veřejném úložišti pod licencí Apache 2.0 a vývoj je pod dohledem komunity v souladu s modelem kolaborativního řízení vývoje. Platforma webOS byla původně vyvinuta […]

XNUMX. aktualizace firmwaru Ubuntu Touch

Projekt UBports, který převzal vývoj mobilní platformy Ubuntu Touch poté, co se od ní Canonical odtrhl, zveřejnil aktualizaci firmwaru OTA-22 (over-the-air). Projekt také vyvíjí experimentální port desktopu Unity 8, který byl přejmenován na Lomiri. Aktualizace Ubuntu Touch OTA-22 je k dispozici pro smartphony BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 pro některé uživatele změní výchozí vyhledávač

Sekce podpory na webu Mozilly varuje, že někteří uživatelé zaznamenají ve vydání Firefoxu 98 z 8. března změnu výchozího vyhledávače. Uvádí se, že změna ovlivní uživatele ze všech zemí, ale které vyhledávače budou odstraněny, není hlášeno (seznam není definován v kódu, obslužné nástroje vyhledávačů jsou načteny […]

GNOME přestane udržovat grafickou knihovnu Clutter

Projekt GNOME posunul grafickou knihovnu Clutter do staršího projektu, který byl ukončen. Počínaje verzí GNOME 42 bude knihovna Clutter a její přidružené komponenty Cogl, Clutter-GTK a Clutter-GStreamer odstraněny ze sady GNOME SDK a související kód bude přesunut do archivovaných úložišť. Pro zajištění kompatibility se stávajícími rozšířeními si GNOME Shell zachová své vnitřní […]

GitHub implementoval systém strojového učení pro vyhledávání zranitelností v kódu

GitHub oznámil přidání experimentálního systému strojového učení do své služby skenování kódu, aby identifikoval běžné typy zranitelností v kódu. Ve fázi testování je nová funkce aktuálně dostupná pouze pro úložiště s kódem v JavaScriptu a TypeScriptu. Je třeba poznamenat, že použití systému strojového učení umožnilo výrazně rozšířit rozsah identifikovaných problémů, v jejichž analýze již systém není omezen […]

Místní kořenové chyby v sadě nástrojů pro správu balíčků Snap

Qualys identifikoval dvě zranitelnosti (CVE-2021-44731, CVE-2021-44730) v obslužném programu snap-confine, který je dodáván s kořenovým příznakem SUID a volán procesem snapd, aby se vytvořilo spustitelné prostředí pro aplikace dodávané v samostatných balíčcích. ve formátu snap. Tyto chyby zabezpečení umožňují místnímu neprivilegovanému uživateli spouštět v systému kód s oprávněními root. Problémy jsou opraveny v dnešní aktualizaci balíčku snapd pro Ubuntu 21.10, […]

Aktualizace Firefoxu 97.0.1

K dispozici je verze pro údržbu Firefoxu 97.0.1, která opravuje několik chyb: Vyřešen problém, který způsoboval selhání při pokusu o načtení videa TikTok vybraného na stránce profilu uživatele. Opraven problém, který uživatelům bránil ve sledování videí Hulu v režimu obraz v obraze. Selhání, které způsobovalo problémy s vykreslováním při používání antiviru WebRoot SecureAnywhere, bylo opraveno. Problém s […]

Vydání distribuce KaOS 2022.02

Představila verzi KaOS 2022.02, distribuci s modelem průběžných aktualizací zaměřenou na poskytování desktopu založeného na nejnovějších vydáních KDE a aplikacích využívajících Qt. Mezi konstrukční prvky specifické pro distribuci patří umístění svislého panelu na pravou stranu obrazovky. Distribuce je vyvinuta s ohledem na Arch Linux, ale udržuje své vlastní nezávislé úložiště více než 1500 XNUMX balíčků a […]

Kritická zranitelnost v platformě elektronického obchodování Magento

V otevřené platformě pro organizování elektronického obchodování Magento, která zabírá asi 10 % trhu systémů pro vytváření online obchodů, byla identifikována kritická zranitelnost (CVE-2022-24086), která umožňuje spouštění kódu na serveru odeslání určitého požadavku bez ověření. Zranitelnosti byla přiřazena úroveň závažnosti 9.8 z 10. Problém je způsoben nesprávným ověřením parametrů přijatých od uživatele v procesoru zpracování objednávek. Podrobnosti o zneužití zranitelnosti […]

Google zvýšil množství odměn za identifikaci zranitelností v jádře Linuxu a Kubernetes

Google oznámil rozšíření své iniciativy peněžní odměny za identifikaci bezpečnostních problémů v linuxovém jádře, platformě pro orchestraci kontejnerů Kubernetes, Google Kubernetes Engine (GKE) a soutěžním rámci soutěže o zranitelnost kCTF (Kubernetes Capture the Flag). Program odměn zavedl dodatečné bonusové platby ve výši 20 tisíc $ za 0denní zranitelnost, […]

Je představen Unredacter, nástroj pro identifikaci pixelovaného textu

Je představena sada nástrojů Unredacter, která umožňuje obnovit původní text po jeho skrytí pomocí filtrů založených na pixelaci. Program lze například použít k identifikaci citlivých dat a hesel pixelovaných na snímcích obrazovky nebo snímků dokumentů. Tvrdí se, že algoritmus implementovaný v Unredacter je lepší než dříve dostupné podobné nástroje, jako je Depix, a byl také úspěšně použit k předání […]