Συντάκτης: ProHoster

Ένα θέμα ευπάθειας στο Samba που επιτρέπει σε κάθε χρήστη να αλλάξει τον κωδικό πρόσβασής του

Έχουν δημοσιευτεί διορθωτικές εκδόσεις των Samba 4.16.4, 4.15.9 και 4.14.14, εξαλείφοντας 5 ευπάθειες. Η κυκλοφορία των ενημερώσεων πακέτων σε διανομές μπορεί να παρακολουθηθεί στις σελίδες: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Η πιο επικίνδυνη ευπάθεια (CVE-2022-32744) επιτρέπει στους χρήστες του τομέα Active Directory να αλλάζουν τον κωδικό πρόσβασης οποιουδήποτε χρήστη, συμπεριλαμβανομένης της δυνατότητας αλλαγής του κωδικού πρόσβασης διαχειριστή και απόκτησης πλήρους ελέγχου του τομέα. Πρόβλημα […]

Έκδοση zeronet-conservancy 0.7.7, πλατφόρμα για αποκεντρωμένους ιστότοπους

Είναι διαθέσιμη η κυκλοφορία του έργου zeronet-conservancy, το οποίο συνεχίζει την ανάπτυξη του αποκεντρωμένου δικτύου ZeroNet που είναι ανθεκτικό στη λογοκρισία, το οποίο χρησιμοποιεί μηχανισμούς διευθυνσιοδότησης και επαλήθευσης Bitcoin σε συνδυασμό με τεχνολογίες διανομής BitTorrent για τη δημιουργία τοποθεσιών. Το περιεχόμενο των τοποθεσιών αποθηκεύεται σε ένα δίκτυο P2P στα μηχανήματα των επισκεπτών και επαληθεύεται χρησιμοποιώντας την ψηφιακή υπογραφή του κατόχου. Το πιρούνι δημιουργήθηκε μετά την εξαφάνιση του αρχικού προγραμματιστή ZeroNet και στοχεύει στη διατήρηση και την αύξηση […]

Επίθεση στο Node.js μέσω χειρισμού πρωτοτύπων αντικειμένων JavaScript

Ερευνητές από το Helmholtz Center for Information Security (CISPA) και το Βασιλικό Ινστιτούτο Τεχνολογίας (Σουηδία) ανέλυσαν τη δυνατότητα εφαρμογής της τεχνικής ρύπανσης πρωτότυπου JavaScript για τη δημιουργία επιθέσεων στην πλατφόρμα Node.js και δημοφιλείς εφαρμογές που βασίζονται σε αυτήν, οδηγώντας σε εκτέλεση κώδικα. Η πρωτότυπη μέθοδος ρύπανσης χρησιμοποιεί μια δυνατότητα της γλώσσας JavaScript που σας επιτρέπει να προσθέσετε νέες ιδιότητες στο πρωτότυπο ρίζας οποιουδήποτε αντικειμένου. Στις αιτήσεις […]

Οι εκδόσεις περιστροφής Robotics, Games και Security έχουν προγραμματιστεί να ολοκληρωθούν στο Fedora Linux 37

Ο Ben Cotton, ο οποίος κατέχει τη θέση του Fedora Program Manager στη Red Hat, ανακοίνωσε την πρόθεσή του να σταματήσει να δημιουργεί εναλλακτικές ζωντανές εκδόσεις της διανομής - Robotics Spin (ένα περιβάλλον με εφαρμογές και προσομοιωτές για προγραμματιστές ρομπότ), Games Spin (ένα περιβάλλον με επιλογή παιχνιδιών) και Security Spin (περιβάλλοντα με ένα σύνολο εργαλείων για τον έλεγχο της ασφάλειας), λόγω της διακοπής της επικοινωνίας μεταξύ συντηρητών ή […]

Δωρεάν ενημέρωση πακέτου προστασίας από ιούς ClamAV 0.103.7, 0.104.4 και 0.105.1

Η Cisco δημοσίευσε νέες εκδόσεις του δωρεάν πακέτου προστασίας από ιούς ClamAV 0.105.1, 0.104.4 και 0.103.7. Να θυμίσουμε ότι το έργο πέρασε στα χέρια της Cisco το 2013 μετά την αγορά της Sourcefire, της εταιρείας ανάπτυξης των ClamAV και Snort. Ο κώδικας του έργου διανέμεται με την άδεια GPLv2. Η έκδοση 0.104.4 θα είναι η τελευταία ενημέρωση στον κλάδο 0.104, ενώ ο κλάδος 0.103 ταξινομείται ως LTS και θα συνοδεύεται από […]

Έκδοση διαχείρισης πακέτων NPM 8.15 με υποστήριξη για έλεγχο ακεραιότητας τοπικού πακέτου

Το GitHub ανακοίνωσε την κυκλοφορία του διαχειριστή πακέτων NPM 8.15, που περιλαμβάνεται στο Node.js και χρησιμοποιείται για τη διανομή λειτουργικών μονάδων JavaScript. Σημειώνεται ότι περισσότερα από 5 δισεκατομμύρια πακέτα κατεβαίνουν καθημερινά μέσω του NPM. Βασικές αλλαγές: Προστέθηκε μια νέα εντολή "υπογραφές ελέγχου" για τη διεξαγωγή τοπικού ελέγχου της ακεραιότητας των εγκατεστημένων πακέτων, ο οποίος δεν απαιτεί χειρισμούς με βοηθητικά προγράμματα PGP. Ο νέος μηχανισμός επαλήθευσης βασίζεται σε […]

Το έργο OpenMandriva άρχισε να δοκιμάζει την κυλιόμενη διανομή του OpenMandriva Lx ROME

Οι προγραμματιστές του έργου OpenMandriva παρουσίασαν μια προκαταρκτική έκδοση της νέας έκδοσης της διανομής OpenMandriva Lx ROME, η οποία χρησιμοποιεί ένα μοντέλο συνεχούς παράδοσης ενημερώσεων (κυλιόμενες εκδόσεις). Η προτεινόμενη έκδοση σάς επιτρέπει να έχετε πρόσβαση σε νέες εκδόσεις πακέτων που έχουν αναπτυχθεί για τον κλάδο OpenMandriva Lx 5.0. Μια εικόνα iso 2.6 GB με την επιφάνεια εργασίας του KDE έχει προετοιμαστεί για λήψη, υποστηρίζοντας τη λήψη σε λειτουργία Ζωντανής λειτουργίας. Από τις νέες εκδόσεις πακέτων στο […]

Κυκλοφορία του Tor Browser 11.5.1 και της διανομής Tails 5.3

Δημιουργήθηκε η κυκλοφορία του Tails 5.3 (The Amnesic Incognito Live System), ενός εξειδικευμένου κιτ διανομής που βασίζεται στη βάση του πακέτου Debian και έχει σχεδιαστεί για ανώνυμη πρόσβαση στο δίκτυο. Η ανώνυμη έξοδος στο Tails παρέχεται από το σύστημα Tor. Όλες οι συνδέσεις, εκτός από την κίνηση μέσω του δικτύου Tor, αποκλείονται από προεπιλογή από το φίλτρο πακέτων. Η κρυπτογράφηση χρησιμοποιείται για την αποθήκευση δεδομένων χρήστη στην αποθήκευση δεδομένων χρήστη μεταξύ της λειτουργίας εκτέλεσης. […]

Έκδοση Firefox 103

Κυκλοφόρησε το πρόγραμμα περιήγησης ιστού Firefox 103. Επιπλέον, δημιουργήθηκαν ενημερώσεις σε κλάδους μακροπρόθεσμης υποστήριξης - 91.12.0 και 102.1.0. Ο κλάδος του Firefox 104 θα μεταφερθεί στο στάδιο beta testing τις επόμενες ώρες, η κυκλοφορία του οποίου έχει προγραμματιστεί για τις 23 Αυγούστου. Οι κύριες καινοτομίες στον Firefox 103: Από προεπιλογή, είναι ενεργοποιημένη η λειτουργία Total Cookie Protection, η οποία προηγουμένως χρησιμοποιούταν μόνο […]

Ο συγγραφέας του πάνελ Latte Dock ανακοίνωσε τον τερματισμό των εργασιών για το έργο

Ο Μιχαήλ Βουρλάκος ανακοίνωσε ότι δεν θα ασχολείται πλέον με το έργο Latte Dock, το οποίο αναπτύσσει ένα εναλλακτικό πάνελ διαχείρισης εργασιών για το KDE. Οι λόγοι που αναφέρθηκαν είναι η έλλειψη ελεύθερου χρόνου και η απώλεια ενδιαφέροντος για περαιτέρω εργασίες στο έργο. Ο Michael σχεδίαζε να φύγει από το έργο και να παραδώσει τη συντήρηση μετά την κυκλοφορία του 0.11, αλλά τελικά αποφάσισε να φύγει νωρίς. […]

CDE 2.5.0 Έκδοση περιβάλλοντος επιφάνειας εργασίας

Κυκλοφόρησε το κλασικό βιομηχανικό περιβάλλον επιφάνειας εργασίας CDE 2.5.0 (Common Desktop Environment). Το CDE αναπτύχθηκε στις αρχές του ενενήντα του περασμένου αιώνα με τις κοινές προσπάθειες των Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu και Hitachi και για πολλά χρόνια λειτουργούσε ως τυπικό γραφικό περιβάλλον για τα Solaris, HP-UX, IBM AIX , Ψηφιακό UNIX και UnixWare. Το 2012 […]

Το Debian ανέλαβε τον τομέα debian.community, ο οποίος δημοσίευσε κριτική για το έργο

Το Debian Project, ο μη κερδοσκοπικός οργανισμός SPI (Software in the Public Interest) και το Debian.ch, το οποίο εκπροσωπεί τα συμφέροντα της Debian στην Ελβετία, κέρδισαν μια υπόθεση ενώπιον του Παγκόσμιου Οργανισμού Πνευματικής Ιδιοκτησίας (WIPO) σχετικά με τον τομέα debian.community, το οποίο φιλοξένησε ένα ιστολόγιο που επικρίνει το έργο και τα μέλη του, και επίσης έκανε εμπιστευτικές συζητήσεις από τη λίστα αλληλογραφίας debian-private. Σε αντίθεση με το αποτυχημένο […]