Συντάκτης: ProHoster

Έκδοση Chrome 89

Η Google αποκάλυψε την κυκλοφορία του προγράμματος περιήγησης ιστού Chrome 89. Ταυτόχρονα, είναι διαθέσιμη μια σταθερή έκδοση του δωρεάν έργου Chromium, το οποίο λειτουργεί ως βάση του Chrome. Το πρόγραμμα περιήγησης Chrome διακρίνεται από τη χρήση λογότυπων Google, την παρουσία συστήματος για την αποστολή ειδοποιήσεων σε περίπτωση σφάλματος, λειτουργικών μονάδων αναπαραγωγής προστατευμένου περιεχομένου βίντεο (DRM), συστήματος αυτόματης εγκατάστασης ενημερώσεων και μετάδοσης παραμέτρων RLZ κατά την αναζήτηση. Η επόμενη κυκλοφορία του Chrome 90 έχει προγραμματιστεί για τις 13 Απριλίου. Σημαντικές αλλαγές […]

Δύσκολα διορθωμένα τρωτά σημεία στο GRUB2 που σας επιτρέπουν να παρακάμψετε το UEFI Secure Boot

Έχουν αποκαλυφθεί πληροφορίες σχετικά με 8 τρωτά σημεία στο πρόγραμμα εκκίνησης GRUB2, τα οποία σας επιτρέπουν να παρακάμψετε τον μηχανισμό Ασφαλούς εκκίνησης UEFI και να εκτελέσετε μη επαληθευμένο κώδικα, για παράδειγμα, να εφαρμόσετε κακόβουλο λογισμικό που εκτελείται σε επίπεδο φορτωτή εκκίνησης ή πυρήνα. Ας θυμηθούμε ότι στις περισσότερες διανομές Linux, για επαληθευμένη εκκίνηση σε λειτουργία Ασφαλούς εκκίνησης UEFI, χρησιμοποιείται ένα μικρό στρώμα shim, ψηφιακά υπογεγραμμένο από τη Microsoft. Αυτό το επίπεδο επαληθεύει το GRUB2 […]

Έκδοση OpenSSH 8.5

Μετά από πέντε μήνες ανάπτυξης, παρουσιάζεται η κυκλοφορία του OpenSSH 8.5, μιας ανοιχτής υλοποίησης πελάτη και διακομιστή για εργασία με τα πρωτόκολλα SSH 2.0 και SFTP. Οι προγραμματιστές του OpenSSH μας υπενθύμισαν τον επερχόμενο παροπλισμό αλγορίθμων που χρησιμοποιούν κατακερματισμούς SHA-1 λόγω της αυξημένης αποτελεσματικότητας των επιθέσεων σύγκρουσης με ένα δεδομένο πρόθεμα (το κόστος επιλογής μιας σύγκρουσης εκτιμάται σε περίπου 50 χιλιάδες $). Σε μια […]

Kube-dump 1.0

Πραγματοποιήθηκε η πρώτη έκδοση ενός βοηθητικού προγράμματος, με τη βοήθεια του οποίου αποθηκεύονται πόροι συμπλέγματος Kubernetes με τη μορφή καθαρών εκδηλώσεων yaml χωρίς περιττά μεταδεδομένα. Το σενάριο είναι χρήσιμο για όσους χρειάζονται να μεταφέρουν ρυθμίσεις παραμέτρων μεταξύ συμπλεγμάτων χωρίς πρόσβαση στα αρχικά αρχεία διαμόρφωσης ή για τη δημιουργία αντιγράφων ασφαλείας πόρων συμπλέγματος. Μπορεί να ξεκινήσει τοπικά ως σενάριο bash, αλλά για όσους δεν θέλουν […]

Έκδοση Pale Moon Browser 29.1

Διατίθεται μια έκδοση του προγράμματος περιήγησης ιστού Pale Moon 29.1, το οποίο διαχωρίζεται από τη βάση κώδικα του Firefox για να παρέχει υψηλότερη απόδοση, να διατηρεί την κλασική διεπαφή, να ελαχιστοποιεί την κατανάλωση μνήμης και να παρέχει πρόσθετες επιλογές προσαρμογής. Οι εκδόσεις Pale Moon δημιουργούνται για Windows και Linux (x86 και x86_64). Ο κώδικας του έργου διανέμεται υπό την MPLv2 (Δημόσια Άδεια Mozilla). Το έργο ακολουθεί την κλασική οργάνωση διεπαφής, χωρίς […]

Πώς ήταν το FOSDEM 2021 στο Matrix

Στις 6-7 Φεβρουαρίου 2021 πραγματοποιήθηκε ένα από τα μεγαλύτερα δωρεάν συνέδρια αφιερωμένα στο ελεύθερο λογισμικό, το FOSDEM. Το συνέδριο γινόταν συνήθως ζωντανά στις Βρυξέλλες, αλλά λόγω της πανδημίας του κορωνοϊού έπρεπε να μεταφερθεί διαδικτυακά. Για την υλοποίηση αυτής της εργασίας, οι διοργανωτές συνεργάστηκαν με την ομάδα του Element και επέλεξαν μια συνομιλία βασισμένη στο δωρεάν πρωτόκολλο Matrix για να δημιουργήσουν ένα ομοσπονδιακό δίκτυο επικοινωνίας σε πραγματικό […]

Κυκλοφόρησε το Linux From Scratch 10.1 και Beyond Linux From Scratch 10.1

Παρουσιάζονται νέες εκδόσεις των εγχειριδίων Linux From Scratch 10.1 (LFS) και Beyond Linux From Scratch 10.1 (BLFS), καθώς και οι εκδόσεις LFS και BLFS με το systemd system manager. Το Linux From Scratch παρέχει οδηγίες για το πώς να δημιουργήσετε ένα βασικό σύστημα Linux από την αρχή χρησιμοποιώντας μόνο τον πηγαίο κώδικα του απαιτούμενου λογισμικού. Το Beyond Linux From Scratch επεκτείνει τις οδηγίες LFS με πληροφορίες κατασκευής […]

Διατίθεται η δεύτερη έκδοση του βιβλίου «Προγραμματισμός: Εισαγωγή στο Επάγγελμα».

Ο Andrey Stolyarov δημοσίευσε τη δεύτερη έκδοση του βιβλίου "Programming: An Introduction to the Profession" σε δημόσιο τομέα. Το βιβλίο διατίθεται και σε έντυπη έκδοση, τυπωμένο από τη MAX Press. Η έκδοση περιλαμβάνει τρεις τόμους: «The Basics of Programming» (θεωρητική εισαγωγή, ιστορία προγραμματισμού, γλώσσα Pascal, γλώσσα assembly). «Συστήματα και δίκτυα» (γλώσσα C, λειτουργικά συστήματα, πυρήνας λειτουργικού συστήματος, δημιουργία εφαρμογών δικτύου και παράλληλος προγραμματισμός). «Παράδειγμα» (γλώσσες C++, […]

Κυκλοφορία του Devuan Beowulf 3.1.0

Σήμερα, δηλ. 2021-02-15, αθόρυβα και απαρατήρητα, κυκλοφόρησε η ενημερωμένη έκδοση του Devuan 3.1.0 Beowulf. Το Devuan 3.1 είναι μια ενδιάμεση έκδοση που συνεχίζει την ανάπτυξη του κλάδου Devuan 3.x, που βασίζεται στη βάση του πακέτου Debian 10 "Buster". Ζωντανές συναρμολογήσεις και εικόνες iso εγκατάστασης για αρχιτεκτονικές AMD64 και i386 έχουν ετοιμαστεί για λήψη. Κατασκευές για ARM (armel, armhf και arm64) και εικόνες για εικονικές μηχανές για […]

Επικίνδυνα τρωτά σημεία στο σύστημα διαχείρισης διαμόρφωσης SaltStack

Οι νέες εκδόσεις του συστήματος κεντρικής διαχείρισης ρυθμίσεων SaltStack 3002.5, 3001.6 και 3000.8 διόρθωσαν μια ευπάθεια (CVE-2020-28243) που επιτρέπει σε έναν μη προνομιούχο τοπικό χρήστη του κεντρικού υπολογιστή να κλιμακώσει τα προνόμιά του στο σύστημα. Το πρόβλημα προκαλείται από ένα σφάλμα στον χειριστή salt-minion που χρησιμοποιείται για τη λήψη εντολών από τον κεντρικό διακομιστή. Η ευπάθεια ανακαλύφθηκε τον Νοέμβριο, αλλά μόλις τώρα επιδιορθώθηκε. Κατά την εκτέλεση της λειτουργίας «επανεκκίνησης», είναι δυνατή η αντικατάσταση [...]

Δημοσιεύτηκε μια ανασκόπηση του περιστατικού που αφορούσε την απώλεια ελέγχου στον τομέα perl.com.

Ο Μπράιαν Φόι, ιδρυτής της οργάνωσης Perl Mongers, δημοσίευσε αναλυτική ανάλυση του περιστατικού, με αποτέλεσμα να καταληφθεί ο τομέας perl.com από μη εξουσιοδοτημένα άτομα. Η κατάσχεση του domain δεν επηρέασε την υποδομή διακομιστή του έργου και πραγματοποιήθηκε σε επίπεδο αλλαγής ιδιοκτησίας και αλλαγής των παραμέτρων των διακομιστών DNS στον καταχωρητή. Εικάζεται ότι οι υπολογιστές που είναι υπεύθυνοι για τον τομέα δεν παραβιάστηκαν και οι εισβολείς χρησιμοποίησαν […]

Οι συντηρητές του Fedora και του Gentoo αρνήθηκαν να διατηρήσουν πακέτα από το Telegram Desktop

Ο συντηρητής πακέτων με Telegram Desktop για Fedora και RPM Fusion ανακοίνωσε την αφαίρεση πακέτων από τα αποθετήρια. Προχθές ανακοινώθηκε και η υποστήριξη του Telegram Desktop από τον συντηρητή των πακέτων Gentoo. Και στις δύο περιπτώσεις δήλωσαν ότι είναι έτοιμοι να επιστρέψουν πακέτα στα αποθετήρια εάν βρεθεί νέος συντηρητής για αυτά, έτοιμος να αναλάβει τη συντήρηση. […]