Συντάκτης: ProHoster

Έχει εντοπιστεί μια κερκόπορτα στο λογισμικό πελάτη του κέντρου πιστοποίησης MonPass

Η Avast δημοσίευσε τα αποτελέσματα μιας μελέτης σχετικά με τον συμβιβασμό του διακομιστή της μογγολικής αρχής πιστοποίησης MonPass, η οποία οδήγησε στην εισαγωγή ενός backdoor στην εφαρμογή που προσφέρεται για εγκατάσταση σε πελάτες. Η ανάλυση έδειξε ότι η υποδομή παραβιάστηκε μέσω παραβίασης ενός από τους δημόσιους διακομιστές ιστού MonPass που βασίζεται στην πλατφόρμα των Windows. Στον καθορισμένο διακομιστή, εντοπίστηκαν ίχνη οκτώ διαφορετικών εισβολών, ως αποτέλεσμα των οποίων εγκαταστάθηκαν οκτώ κελύφη ιστού […]

Η Google άνοιξε τις πηγές που λείπουν για τον κωδικοποιητή ήχου Lyra

Η Google δημοσίευσε μια ενημέρωση για τον κωδικοποιητή ήχου Lyra 0.0.2, ο οποίος είναι βελτιστοποιημένος για να επιτυγχάνει τη μέγιστη ποιότητα φωνής όταν χρησιμοποιείτε πολύ αργά κανάλια επικοινωνίας. Ο κωδικοποιητής άνοιξε στις αρχές Απριλίου, αλλά παραδόθηκε σε συνδυασμό με μια ιδιόκτητη μαθηματική βιβλιοθήκη. Στην έκδοση 0.0.2, αυτό το μειονέκτημα έχει εξαλειφθεί και έχει δημιουργηθεί μια ανοιχτή αντικατάσταση για την καθορισμένη βιβλιοθήκη - sparse_matmul, η οποία, όπως και ο ίδιος ο κωδικοποιητής, διανέμεται […]

Το Google Play απομακρύνεται από τη χρήση πακέτα APK υπέρ της μορφής App Bundle

Η Google αποφάσισε να αλλάξει τον κατάλογο του Google Play για να χρησιμοποιήσει τη μορφή διανομής εφαρμογής Android App Bundle αντί για πακέτα APK. Από τον Αύγουστο του 2021, η μορφή App Bundle θα απαιτείται για όλες τις νέες εφαρμογές που προστίθενται στο Google Play, καθώς και για την άμεση παράδοση της εφαρμογής ZIP. Ενημερώσεις για όσους ήδη υπάρχουν στον κατάλογο [...]

Η αποστολή λιγότερο πρόσφατων πυρήνων Linux δημιουργεί προβλήματα υποστήριξης υλικού για το 13% των νέων χρηστών

Το έργο Linux-Hardware.org, βασισμένο σε δεδομένα τηλεμετρίας που συλλέχθηκαν κατά τη διάρκεια ενός έτους, καθόρισε ότι οι σπάνιες εκδόσεις των πιο δημοφιλών διανομών Linux και, ως εκ τούτου, η χρήση όχι των πιο πρόσφατων πυρήνων δημιουργούν προβλήματα συμβατότητας υλικού για το 13% νέων χρηστών. Για παράδειγμα, στους περισσότερους νέους χρήστες του Ubuntu τον περασμένο χρόνο προσφέρθηκε ο πυρήνας Linux 5.4 ως μέρος της έκδοσης 20.04, η οποία επί του παρόντος υστερεί […]

Κυκλοφορία Venus 1.0, υλοποίηση της πλατφόρμας αποθήκευσης FileCoin

Η πρώτη σημαντική έκδοση του έργου Venus είναι διαθέσιμη, αναπτύσσοντας μια εφαρμογή αναφοράς λογισμικού για τη δημιουργία κόμβων για το αποκεντρωμένο σύστημα αποθήκευσης FileCoin, με βάση το πρωτόκολλο IPFS (InterPlanetary File System). Η έκδοση 1.0 είναι αξιοσημείωτη για την ολοκλήρωση ενός πλήρους ελέγχου κώδικα που διενεργήθηκε από τη Least Authority, μια εταιρεία που ειδικεύεται στον έλεγχο της ασφάλειας αποκεντρωμένων συστημάτων και κρυπτονομισμάτων και γνωστή για την ανάπτυξη του κατανεμημένου συστήματος αρχείων Tahoe-LAFS. Ο κώδικας της Αφροδίτης είναι γραμμένος […]

Κυκλοφορία Tux Paint 0.9.26 για λογισμικό παιδικής ζωγραφικής

Δημοσιεύτηκε η κυκλοφορία ενός γραφικού επεξεργαστή για τη δημιουργικότητα των παιδιών - Tux Paint 0.9.26. Το πρόγραμμα έχει σχεδιαστεί για να διδάξει σχέδιο σε παιδιά ηλικίας 3 έως 12 ετών. Τα δυαδικά συγκροτήματα δημιουργούνται για RHEL/Fedora, Android, Haiku, macOS και Windows. Στη νέα έκδοση: Το εργαλείο γεμίσματος έχει πλέον την επιλογή να γεμίσει μια περιοχή με γραμμική ή κυκλική κλίση με ομαλή μετάβαση από ένα χρώμα […]

Έκδοση του προγράμματος περιήγησης web qutebrowser 2.3

Παρουσιάστηκε η κυκλοφορία του προγράμματος περιήγησης web qutebrowser 2.3, παρέχοντας μια ελάχιστη γραφική διεπαφή που δεν αποσπά την προσοχή από την προβολή του περιεχομένου και ένα σύστημα πλοήγησης στο στυλ του προγράμματος επεξεργασίας κειμένου Vim, χτισμένο εξ ολοκλήρου σε συντομεύσεις πληκτρολογίου. Ο κώδικας είναι γραμμένος σε Python χρησιμοποιώντας PyQt5 και QtWebEngine. Ο πηγαίος κώδικας διανέμεται με την άδεια GPLv3. Δεν υπάρχει κανένας αντίκτυπος στην απόδοση από τη χρήση της Python, αφού η απόδοση και η ανάλυση […]

Η διανομή AlmaLinux υποστηρίζει την αρχιτεκτονική ARM64

Η διανομή AlmaLinux 8.4, που κυκλοφόρησε αρχικά για συστήματα x86_64, υλοποιεί υποστήριξη για την αρχιτεκτονική ARM/AArch64. Υπάρχουν τρεις επιλογές για εικόνες iso διαθέσιμες για λήψη: εκκίνηση (650 MB), ελάχιστη (1.6 GB) και πλήρης (7 GB). Η διανομή είναι πλήρως δυαδική συμβατή με το Red Hat Enterprise Linux 8.4 και μπορεί να χρησιμοποιηθεί ως διαφανής αντικατάσταση του CentOS 8. Οι αλλαγές συνοψίζονται στην αλλαγή επωνυμίας, την αφαίρεση του […]

Το XWayland 21.1.1.901 κυκλοφόρησε με υποστήριξη για επιτάχυνση υλικού σε συστήματα με GPU NVIDIA

Το XWayland 21.1.1.901 είναι πλέον διαθέσιμο, ένα στοιχείο DDX (Device-Dependent X) που εκτελεί τον διακομιστή X.Org για την εκτέλεση εφαρμογών X11 σε περιβάλλοντα που βασίζονται στο Wayland. Η έκδοση περιλαμβάνει αλλαγές για την ενεργοποίηση της επιτάχυνσης υλικού OpenGL και Vulkan για εφαρμογές X11 σε συστήματα με ιδιόκτητα προγράμματα οδήγησης γραφικών NVIDIA. Συνήθως αυτού του είδους οι αλλαγές προωθούνται σε σημαντικές νέες εκδόσεις, αλλά σε αυτήν την περίπτωση […]

Ενημέρωση του συστήματος ανίχνευσης επιθέσεων Suricata με εξάλειψη κρίσιμης ευπάθειας

Το OISF (Open Information Security Foundation) δημοσίευσε διορθωτικές εκδόσεις του συστήματος ανίχνευσης και πρόληψης εισβολής δικτύου Suricata 6.0.3 και 5.0.7, οι οποίες εξαλείφουν την κρίσιμη ευπάθεια CVE-2021-35063. Το πρόβλημα καθιστά δυνατή την παράκαμψη οποιωνδήποτε αναλυτών και ελέγχων Suricata. Η ευπάθεια προκαλείται από την απενεργοποίηση της ανάλυσης ροής για πακέτα με μη μηδενική τιμή ACK αλλά χωρίς σύνολο bit ACK, επιτρέποντας […]

Ευπάθεια στον κώδικα KVM για την AMD CPU που επιτρέπει την εκτέλεση κώδικα εκτός του συστήματος φιλοξενουμένων

Ερευνητές από την ομάδα του Google Project Zero εντόπισαν μια ευπάθεια (CVE-2021-29657) στον υπερεπόπτη KVM που παρέχεται ως μέρος του πυρήνα Linux, η οποία τους επιτρέπει να παρακάμψουν την απομόνωση του συστήματος φιλοξενουμένων και να εκτελέσουν τον κώδικά τους στο πλάι του περιβάλλον υποδοχής. Το πρόβλημα υπάρχει στον κώδικα που χρησιμοποιείται σε συστήματα με επεξεργαστές AMD (μονάδα kvm-amd.ko) και δεν εμφανίζεται σε επεξεργαστές Intel. Οι ερευνητές έχουν ετοιμάσει ένα λειτουργικό πρωτότυπο ενός exploit που επιτρέπει […]

Κυκλοφόρησε το SeaMonkey Integrated Internet Application Suite 2.53.8

Πραγματοποιήθηκε η κυκλοφορία ενός συνόλου εφαρμογών Διαδικτύου SeaMonkey 2.53.8, το οποίο συνδυάζει ένα πρόγραμμα περιήγησης ιστού, ένα πρόγραμμα-πελάτη ηλεκτρονικού ταχυδρομείου, ένα σύστημα συγκέντρωσης ειδήσεων (RSS/Atom) και ένα πρόγραμμα επεξεργασίας σελίδων html WYSIWYG σε ένα προϊόν. Τα προεγκατεστημένα πρόσθετα περιλαμβάνουν τον πελάτη Chatzilla IRC, την εργαλειοθήκη DOM Inspector για προγραμματιστές ιστού και τον προγραμματιστή ημερολογίου Lightning. Η νέα έκδοση μεταφέρει διορθώσεις και αλλαγές από την τρέχουσα βάση κώδικα του Firefox (το SeaMonkey 2.53 βασίζεται […]