Forfatter: ProHoster

I futex-systemkaldet blev muligheden for at udføre brugerkode i forbindelse med kernen opdaget og elimineret

I implementeringen af ​​futex (fast userspace mutex) systemopkald blev stakhukommelsesbrug efter fri opdaget og elimineret. Dette gav igen angriberen mulighed for at udføre sin kode i forbindelse med kernen, med alle de deraf følgende konsekvenser fra et sikkerhedssynspunkt. Sårbarheden var i fejlbehandlerkoden. En rettelse til denne sårbarhed dukkede op på Linux-hovedlinjen den 28. januar og […]

Første offentlige udgivelse af JingOS

Den første offentlige udgivelse af JingOS-operativsystemet, rettet mod mobile enheder, fandt sted, især JingPad C1, hvis masseproduktion er planlagt til at begynde i juli 2021. Systemet er en gaffel fra Ubuntu, der leveres med en KDE-gaffel, der inkorporerer mange af funktionerne i Apple iPad OS. Det er også ved at udvikle sit eget sæt lagerapplikationer, såsom en kalender, app-butik, PIM, stemmenoter og […]

Kritisk sårbarhed i libgcrypt 1.9.0

Den 28. januar blev en 0-dages sårbarhed opdaget i det kryptografiske bibliotek libgcrypt af en vis Tavis Ormandy fra Project Zero (en gruppe sikkerhedsspecialister hos Google, der leder efter 0-dages sårbarheder). Kun version 1.9.0 (nu omdøbt på upstream-FTP-serveren for at undgå utilsigtet downloading) er berørt. Forkerte antagelser i koden kan resultere i et bufferoverløb, hvilket potentielt kan føre til fjernudførelse af kode. Overløb kan […]

FOSDEM 2021 afholdes på Matrix den 6. og 7. februar

FOSDEM, en af ​​de største europæiske konferencer dedikeret til åben og gratis software, der tiltrækker mere end 15 tusind deltagere årligt, vil blive afholdt stort set i år. Programmet omfatter: 608 talere, 666 arrangementer og 113 numre; virtuelle rum (devrooms) dedikeret til forskellige emner fra udvikling af mikrokerner til diskussion af juridiske og juridiske spørgsmål; blitz rapporter; virtuelle stande af åbne projekter, [...]

Frigivelse af EiskaltDC++ 2.4.1

En stabil udgivelse af EiskaltDC++ v2.4.1 er blevet frigivet - en cross-platform klient til Direct Connect og Advanced Direct Connect netværk. Builds er forberedt til forskellige Linux-, Haiku-, macOS- og Windows-distributioner. Vedligeholdere af mange distributioner har allerede opdateret pakker i de officielle arkiver. Større ændringer siden version 2.2.9, som blev udgivet for 7.5 år siden: Generelle ændringer Tilføjet understøttelse af OpenSSL >= 1.1.x (understøttelse […]

Perl.com domæne kapret

Der arbejdes på at genoprette kontrollen over domænet. Det er bedst at undgå at besøge det for nu. Kilde: linux.org.ru

Udgivelse af Vivaldi 3.6-browseren

I dag blev den endelige version af Vivaldi 3.6-browseren baseret på den åbne Chromium-kerne frigivet. I den nye udgivelse er princippet om at arbejde med grupper af faneblade blevet væsentligt ændret - når man nu går til en gruppe, åbnes der automatisk et ekstra panel, som indeholder alle gruppens faner. Hvis det er nødvendigt, kan brugeren docke det andet panel for at lette arbejdet med flere faner. Andre ændringer omfatter […]

GitLab annullerer Bronze/Starter for $4 pr. måned

Nuværende Bronze/Starter-kunder vil være i stand til at fortsætte med at bruge dem til samme pris indtil slutningen af ​​deres abonnement og i endnu et år efter det. Så skal de vælge enten et dyrere abonnement eller en gratis konto med mindre funktionalitet. Hvis du vælger et dyrere abonnement, gives betydelige rabatter, takket være hvilke prisen vil stige til den sædvanlige pris inden for tre år. For eksempel Premium […]

Dotenv-linter er blevet opdateret til v3.0.0

Dotenv-linter er et open source-værktøj til at kontrollere og rette forskellige problemer i .env-filer, som tjener til mere bekvemt at gemme miljøvariabler i et projekt. Brugen af ​​miljøvariabler anbefales af The Twelve Factor App-udviklingsmanifest, et sæt bedste praksisser til udvikling af applikationer til enhver platform. At følge dette manifest gør din ansøgning klar til skalering, let […]

En kritisk sårbarhed i sudo er blevet identificeret og rettet

En kritisk sårbarhed blev fundet og rettet i sudo-systemværktøjet, hvilket tillader absolut enhver lokal bruger af systemet at få root-administratorrettigheder. Sårbarheden udnytter et heap-baseret bufferoverløb og blev introduceret i juli 2011 (commit 8255ed69). De, der fandt denne sårbarhed, formåede at skrive tre fungerende udnyttelser og med succes teste dem på Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 er tilgængelig. Grafikundersystem: WebRender er aktiveret på enheder, der bruger GNOME+Wayland+Intel/AMD-grafikkortkombinationen (undtagen 4K-skærme, som forventes understøttet i Firefox 86). Derudover er WebRender aktiveret på enheder, der bruger Iris Pro Graphics P580 (mobil Xeon E3 v5), som udviklerne har glemt, såvel som på enheder med Intel HD Graphics-driverversion 23.20.16.4973 (denne særlige driver […]

En kritisk sårbarhed i NFS-implementeringen er blevet identificeret og rettet

Sårbarheden ligger i en fjernangribers evne til at få adgang til mapper uden for den NFS-eksporterede mappe ved at kalde READDIRPLUS på ..-rodeksportmappen. Sårbarheden blev rettet i kerne 23, udgivet den 5.10.10. januar, samt i alle andre understøttede versioner af kerner opdateret den dag: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Forfatter: J. Bruce Fields <[e-mail beskyttet]> Dato: man 11. jan […]