Συντάκτης: ProHoster

Δημοσιεύτηκε LTSM για την οργάνωση της πρόσβασης τερματικού σε επιτραπέζιους υπολογιστές

Το έργο Linux Terminal Service Manager (LTSM) έχει ετοιμάσει ένα σύνολο προγραμμάτων για την οργάνωση της πρόσβασης στην επιφάνεια εργασίας με βάση τις συνεδρίες τερματικού (επί του παρόντος χρησιμοποιώντας το πρωτόκολλο VNC). Οι εξελίξεις του έργου διανέμονται με την άδεια GPLv3. Περιλαμβάνει: LTSM_connector (χειριστής VNC και RDP), LTSM_service (λαμβάνει εντολές από το LTSM_connector, ξεκινάει σύνδεση και συνεδρίες χρήστη βάσει Xvfb), LTSM_helper (γραφική διεπαφή […]

Έκδοση πυρήνα Linux 5.13

Μετά από δύο μήνες ανάπτυξης, ο Linus Torvalds παρουσίασε την κυκλοφορία του πυρήνα Linux 5.13. Μεταξύ των πιο αξιοσημείωτων αλλαγών: το σύστημα αρχείων EROFS, η αρχική υποστήριξη για τσιπ Apple M1, ο ελεγκτής cgroup "misc", το τέλος της υποστήριξης για /dev/kmem, η υποστήριξη για νέες Intel και AMD GPU, η δυνατότητα απευθείας κλήσης λειτουργιών πυρήνα από προγράμματα BPF, τυχαιοποίηση της στοίβας πυρήνα για κάθε κλήση συστήματος, δυνατότητα δημιουργίας Clang με προστασία CFI […]

Το 79% των ενσωματωμένων βιβλιοθηκών τρίτων δεν ενημερώνονται ποτέ

Η Veracode δημοσίευσε τα αποτελέσματα μιας μελέτης προβλημάτων ασφαλείας που προκαλούνται από την ενσωμάτωση ανοιχτών βιβλιοθηκών σε εφαρμογές (αντί για δυναμική σύνδεση, πολλές εταιρείες απλώς αντιγράφουν τις απαραίτητες βιβλιοθήκες στα έργα τους). Ως αποτέλεσμα της σάρωσης 86 χιλιάδων αποθετηρίων και της έρευνας περίπου δύο χιλιάδων προγραμματιστών, διαπιστώθηκε ότι το 79% των βιβλιοθηκών τρίτων που μεταφέρθηκαν στον κώδικα έργου δεν ενημερώνονται ποτέ στη συνέχεια. Όπου […]

Έκδοση του παγκόσμιου αποκεντρωμένου συστήματος αρχείων IPFS 0.9

Παρουσιάζεται η κυκλοφορία του αποκεντρωμένου συστήματος αρχείων IPFS 0.9 (InterPlanetary File System), που σχηματίζει μια παγκόσμια έκδοση αποθήκευσης αρχείων που αναπτύσσεται με τη μορφή ενός δικτύου P2P που σχηματίζεται από συστήματα που συμμετέχουν. Το IPFS συνδυάζει ιδέες που είχαν εφαρμοστεί προηγουμένως σε συστήματα όπως το Git, το BitTorrent, το Kademlia, το SFS και το Web και μοιάζει με ένα ενιαίο «σμήνος» BitTorrent (ομότιμοι που συμμετέχουν στη διανομή) που ανταλλάσσουν αντικείμενα Git. Το IPFS χαρακτηρίζεται από διευθυνσιοδότηση περιεχομένου, ενώ […]

Έκδοση μετατροπέα βίντεο Cine Encoder 3.3

Μετά από αρκετούς μήνες εργασίας, μια νέα έκδοση του μετατροπέα βίντεο Cine Encoder 3.3 είναι διαθέσιμη για εργασία με βίντεο HDR. Το πρόγραμμα μπορεί να χρησιμοποιηθεί για την αλλαγή μεταδεδομένων HDR όπως Master Display, maxLum, minLum και άλλες παραμέτρους. Είναι διαθέσιμες οι ακόλουθες μορφές κωδικοποίησης: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Το Cine Encoder είναι γραμμένο σε C++ και χρησιμοποιεί τα βοηθητικά προγράμματα FFmpeg, MkvToolNix […] στην εργασία του.

Παρουσιάστηκε το DUR, το αντίστοιχο του προσαρμοσμένου αποθετηρίου AUR του Debian

Οι λάτρεις κυκλοφόρησαν το αποθετήριο DUR (Debian User Repository), το οποίο τοποθετείται ως ανάλογο του αποθετηρίου AUR (Arch User Repository) για το Debian, επιτρέποντας σε τρίτους προγραμματιστές να διανέμουν τα πακέτα τους χωρίς να συμπεριλαμβάνονται στα κύρια αποθετήρια διανομής. Όπως το AUR, τα μεταδεδομένα πακέτου και οι οδηγίες κατασκευής σε DUR ορίζονται χρησιμοποιώντας τη μορφή PKGBUILD. Για να δημιουργήσετε πακέτα deb από αρχεία PKGBUILD, […]

Οι υπάλληλοι της Huawei είναι ύποπτοι για δημοσίευση άχρηστων ενημερώσεων κώδικα Linux για να αυξήσουν το KPI

Ο Qu Wenruo από το SUSE, ο οποίος διατηρεί το σύστημα αρχείων Btrfs, επέστησε την προσοχή στις καταχρήσεις που σχετίζονται με την αποστολή άχρηστων καλλυντικών ενημερώσεων κώδικα στον πυρήνα του Linux, αλλαγές στις οποίες ισοδυναμούν με διόρθωση τυπογραφικών σφαλμάτων στο κείμενο ή κατάργηση μηνυμάτων εντοπισμού σφαλμάτων από εσωτερικές δοκιμές. Συνήθως, τέτοιες μικρές ενημερώσεις κώδικα αποστέλλονται από αρχάριους προγραμματιστές που μόλις μαθαίνουν πώς να αλληλεπιδρούν στην κοινότητα. Αυτή τη φορά […]

Η Valve κυκλοφόρησε το Proton 6.3-5, ένα πακέτο για την εκτέλεση παιχνιδιών Windows σε Linux

Η Valve δημοσίευσε την κυκλοφορία του έργου Proton 6.3-5, το οποίο βασίζεται στις εξελίξεις του έργου Wine και στοχεύει στη διασφάλιση της κυκλοφορίας εφαρμογών gaming που δημιουργήθηκαν για Windows και παρουσιάζονται στον κατάλογο Steam στο Linux. Οι εξελίξεις του έργου διανέμονται με την άδεια BSD. Το Proton σάς επιτρέπει να εκτελείτε απευθείας εφαρμογές παιχνιδιών μόνο για Windows στον πελάτη Steam Linux. Το πακέτο περιλαμβάνει μια υλοποίηση DirectX […]

Ευπάθεια στους καταλόγους store.kde.org και OpenDesktop

Εντοπίστηκε μια ευπάθεια σε καταλόγους εφαρμογών που έχουν δημιουργηθεί στην πλατφόρμα Pling που θα μπορούσε να επιτρέψει σε μια επίθεση XSS να εκτελέσει κώδικα JavaScript στο πλαίσιο άλλων χρηστών. Οι ιστότοποι που επηρεάζονται από αυτό το ζήτημα περιλαμβάνουν τα store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org και pling.com. Η ουσία του προβλήματος είναι ότι η πλατφόρμα Pling επιτρέπει την προσθήκη μπλοκ πολυμέσων σε μορφή HTML, για παράδειγμα, για την εισαγωγή βίντεο ή εικόνας YouTube. Προστέθηκε μέσω […]

Συμβάν απώλειας δεδομένων σε μονάδες δικτύου WD My Book Live και My Book Live Duo

Η Western Digital συνέστησε στους χρήστες να αποσυνδέουν επειγόντως τις συσκευές αποθήκευσης WD My Book Live και My Book Live Duo από το Διαδίκτυο λόγω των εκτεταμένων καταγγελιών σχετικά με την κατάργηση όλου του περιεχομένου των μονάδων δίσκου. Προς το παρόν, το μόνο που είναι γνωστό είναι ότι ως αποτέλεσμα της δραστηριότητας ενός άγνωστου κακόβουλου λογισμικού, ξεκινά μια απομακρυσμένη επαναφορά συσκευών, εκκαθαρίζοντας όλα τα […]

Τρωτά σημεία σε συσκευές Dell που επιτρέπουν σε επιθέσεις MITM να πλαστογραφούν το υλικολογισμικό

Κατά την εφαρμογή των τεχνολογιών απομακρυσμένης ανάκτησης λειτουργικού συστήματος και ενημέρωσης υλικολογισμικού που προωθούνται από την Dell (BIOSConnect και HTTPS Boot), εντοπίστηκαν ευπάθειες που καθιστούν δυνατή την αντικατάσταση εγκατεστημένων ενημερώσεων υλικολογισμικού BIOS/UEFI και την απομακρυσμένη εκτέλεση κώδικα σε επίπεδο υλικολογισμικού. Ο κώδικας που εκτελείται μπορεί να αλλάξει την αρχική κατάσταση του λειτουργικού συστήματος και να χρησιμοποιηθεί για να παρακάμψει τους εφαρμοσμένους μηχανισμούς προστασίας. Τα τρωτά σημεία επηρεάζουν 129 μοντέλα διαφόρων φορητών υπολογιστών, tablet και […]

Ευπάθεια στο eBPF που επιτρέπει την εκτέλεση κώδικα σε επίπεδο πυρήνα Linux

Στο υποσύστημα eBPF, το οποίο σας επιτρέπει να εκτελείτε χειριστές εντός του πυρήνα Linux σε μια ειδική εικονική μηχανή με JIT, εντοπίστηκε μια ευπάθεια (CVE-2021-3600) που επιτρέπει σε έναν τοπικό μη προνομιούχο χρήστη να εκτελέσει τον κώδικά του σε επίπεδο πυρήνα Linux . Το ζήτημα προκαλείται από εσφαλμένη περικοπή καταχωρητών 32-bit κατά τη διάρκεια λειτουργιών div και mod, η οποία μπορεί να έχει ως αποτέλεσμα την ανάγνωση και την εγγραφή δεδομένων πέρα ​​από τα όρια της εκχωρημένης περιοχής μνήμης. […]