Autor: ProHoster

Kritická zranitelnost v libgcrypt 1.9.0

28. ledna byla v kryptografické knihovně libgcrypt objevena 0-day zranitelnost jistým Tavisem Ormandym z Project Zero (skupina bezpečnostních specialistů v Google, kteří hledají 0-day zranitelnosti). Ovlivněna je pouze verze 1.9.0 (nyní přejmenovaná na upstream FTP serveru, aby se zabránilo náhodnému stažení). Nesprávné předpoklady v kódu mohou vést k přetečení vyrovnávací paměti, což může vést ke vzdálenému spuštění kódu. Přetečení může […]

FOSDEM 2021 se bude konat v Matrixu 6. a 7. února

FOSDEM, jedna z největších evropských konferencí věnovaná otevřenému a svobodnému softwaru, která ročně přiláká více než 15 tisíc účastníků, se letos uskuteční virtuálně. Program zahrnuje: 608 řečníků, 666 akcí a 113 skladeb; virtuální místnosti (devrooms) věnované různým tématům od vývoje mikrokernelu po diskusi o právních a právních otázkách; bleskové zprávy; virtuální stánky otevřených projektů, [...]

Vydání EiskaltDC++ 2.4.1

Byla vydána stabilní verze EiskaltDC++ v2.4.1 - multiplatformní klient pro sítě Direct Connect a Advanced Direct Connect. Buildy jsou připraveny pro různé distribuce Linuxu, Haiku, macOS a Windows. Správci mnoha distribucí již aktualizovali balíčky v oficiálních repozitářích. Hlavní změny od verze 2.2.9, která byla vydána před 7.5 lety: Obecné změny Přidána podpora pro OpenSSL >= 1.1.x (podpora […]

Vydání prohlížeče Vivaldi 3.6

Dnes byla vydána finální verze prohlížeče Vivaldi 3.6 založeného na otevřeném jádru Chromium. V novém vydání se zásadně změnil princip práce se skupinami karet – nyní, když přejdete do skupiny, automaticky se otevře další panel, který obsahuje všechny karty skupiny. V případě potřeby může uživatel ukotvit druhý panel pro snadnou práci s více kartami. Mezi další změny patří […]

GitLab ruší Bronze/Starter za 4 $ měsíčně

Současní bronzoví/začátečníci je budou moci nadále používat za stejnou cenu až do konce jejich předplatného a další rok poté. Pak si musí vybrat buď dražší předplatné, nebo bezplatný účet s menší funkčností. Při volbě dražšího předplatného jsou poskytovány výrazné slevy, díky kterým se cena do tří let zvýší na obvyklou cenu. Například Premium […]

Dotenv-linter byl aktualizován na verzi 3.0.0

Dotenv-linter je open source nástroj pro kontrolu a opravu různých problémů v souborech .env, které slouží k pohodlnějšímu ukládání proměnných prostředí v rámci projektu. Použití proměnných prostředí doporučuje manifest vývoje aplikací The Twelve Factor App, soubor osvědčených postupů pro vývoj aplikací pro jakoukoli platformu. Dodržováním tohoto manifestu bude vaše aplikace připravena k škálování, snadno […]

Kritická chyba zabezpečení v sudo byla identifikována a opravena

V systémovém nástroji sudo byla nalezena a opravena kritická chyba zabezpečení, která umožnila absolutně každému místnímu uživateli systému získat práva správce root. Tato chyba zabezpečení využívá přetečení vyrovnávací paměti založené na haldě a byla představena v červenci 2011 (závazek 8255ed69). Těm, kteří našli tuto chybu zabezpečení, se podařilo napsat tři pracovní exploity a úspěšně je otestovat na Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

K dispozici je Firefox 85. Grafický subsystém: WebRender je povolen na zařízeních využívajících kombinaci grafické karty GNOME+Wayland+Intel/AMD (kromě 4K displejů, jejichž podpora se očekává ve Firefoxu 86). WebRender je navíc povolen na zařízeních využívajících grafiku Iris Pro Graphics P580 (mobilní Xeon E3 v5), na kterou vývojáři zapomněli, a také na zařízeních s ovladačem Intel HD Graphics verze 23.20.16.4973 (tento konkrétní ovladač […]

Byla identifikována a opravena kritická chyba zabezpečení v implementaci NFS

Tato chyba zabezpečení spočívá ve schopnosti vzdáleného útočníka získat přístup k adresářům mimo exportovaný adresář NFS voláním READDIRPLUS v kořenovém exportním adresáři ... Tato chyba zabezpečení byla opravena v jádře 23, vydaném 5.10.10. ledna, a také ve všech ostatních podporovaných verzích jader aktualizovaných toho dne: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[chráněno e-mailem]> Datum: Po 11. ledna […]

Microsoft vydal oficiální knihovnu Rust pro Windows API

Knihovna je navržena jako Rust bedna pod licencí MIT, kterou lze použít takto: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Poté můžete tyto moduly vygenerovat ve skriptu build.rs, které jsou potřebné pro vaši aplikaci: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentace o dostupných modulech je zveřejněna na docs.rs. […]

Amazon oznámil vytvoření vlastní vidlice Elasticsearch

Minulý týden společnost Elastic Search BV oznámila, že mění svou licenční strategii pro své produkty a nebude vydávat nové verze Elasticsearch a Kibana pod licencí Apache 2.0. Místo toho budou nové verze nabízeny pod proprietární Elastic License (která omezuje, jak ji můžete používat) nebo Server Side Public License (která obsahuje požadavky, které […]