Κατηγορία: Blog

Η Canonical κυκλοφόρησε μια μονολιθική διανομή. Ubuntu Core 26

Η Canonical κυκλοφόρησε μια ανακοίνωση Ubuntu Core 26, μια συμπαγής έκδοση της διανομής Ubuntu, προσαρμοσμένο για χρήση σε συσκευές του Διαδικτύου των Πραγμάτων (IoT), δοχεία, καταναλωτικό και βιομηχανικό εξοπλισμό. Ubuntu Ο πυρήνας παρέχεται ως μία ενιαία, μονολιθική εικόνα βασικού συστήματος, η οποία δεν χωρίζεται σε ξεχωριστά πακέτα deb. Εικόνες Ubuntu Core 26, η σύνθεση του οποίου είναι συγχρονισμένη με τη βάση του πακέτου Ubuntu 26.04, […]

Η Microsoft αναπτύσσει μια διανομή Azure γενικής χρήσης. Linux 4 βασισμένο στο Fedora Linux

Η Microsoft δημοσίευσε εξελίξεις σχετικά με την διανομή Azure. Linux 4, το οποίο, σε σύγκριση με τον κλάδο 3.0, έχει επανασχεδιαστεί ριζικά και έχει αλλάξει από τη δική του βάση πακέτων στη χρήση πακέτων από την διανομή Fedora 43. Εάν προηγουμένως ήταν το Azure Linux τοποθετήθηκε ως πλατφόρμα για Linux-περιβάλλοντα που χρησιμοποιούνται σε υποδομές cloud, συστήματα edge και διάφορες υπηρεσίες της Microsoft, τώρα Azure Linux παρουσιάζεται ως […]

Κυκλοφορία του fheroes2 1.1.16, της μηχανής ανοιχτού κώδικα για το Heroes of Might και το Magic 2

Το έργο fheroes2 1.1.16 είναι τώρα διαθέσιμο, το οποίο αναδημιουργεί τη μηχανή παιχνιδιού Heroes of Might and Magic II από την αρχή. Ο κώδικας του έργου είναι γραμμένος σε C++ και διανέμεται με την άδεια GPLv2. Για να εκτελέσετε το παιχνίδι, χρειάζεστε αρχεία με πόρους παιχνιδιού, τα οποία μπορείτε να λάβετε από το αρχικό Heroes of Might and Magic II. Το έργο περιλαμβάνει ένα σενάριο για αυτόματη φόρτωση […]

Ad Nihilum 0.4.3

Κυκλοφόρησε το Ad Nihilum 0.4.3—μια μινιμαλιστική υπηρεσία για κρυπτογραφημένα μηνύματα που χρησιμοποιούν την αρχή "ανάγνωσης και εγγραφής", σχεδιασμένη κυρίως για αυτο-φιλοξενία. Ο διακομιστής λειτουργεί αποκλειστικά ως χώρος αποθήκευσης στο παρασκήνιο. Η κρυπτογράφηση και η αποκρυπτογράφηση πραγματοποιούνται αποκλειστικά στην πλευρά του πελάτη, στο πρόγραμμα περιήγησης (χρησιμοποιώντας AES-GCM). Τα χαρακτηριστικά περιλαμβάνουν τοπική κρυπτογράφηση και αποκρυπτογράφηση· ο διακομιστής δεν βλέπει ποτέ το κλειδί· υποστήριξη για ένα επιπλέον επίπεδο […]

Το PinTheft είναι η έκτη ευπάθεια κατηγορίας Copy Fail που παρέχει δικαιώματα root σε... Linux

Έχουν αποκαλυφθεί πληροφορίες σχετικά με μια έκτη ευπάθεια (1, 2-3, 4, 5). Αυτή η ευπάθεια επιτρέπει σε έναν μη προνομιούχο τοπικό χρήστη να αποκτήσει δικαιώματα root αντικαθιστώντας δεδομένα στην προσωρινή μνήμη σελίδας. Η ευπάθεια έχει την κωδική ονομασία PinTheft. Διατίθεται ένα πρωτότυπο exploit. Δεν έχει ακόμη εκχωρηθεί ένα αναγνωριστικό CVE. Η διόρθωση είναι προς το παρόν διαθέσιμη μόνο ως ενημέρωση κώδικα, η οποία δημοσιεύτηκε στις 5 Μαΐου και έγινε δεκτή στον κλάδο netdev στις 11 Μαΐου, αλλά δεν περιλαμβάνεται στο […]

Το IncidentRelay είναι ένα ανοιχτό σύστημα για την οργάνωση ειδοποιήσεων υπηρεσίας και δρομολόγησης.

Το έργο IncidentRelay έχει δημοσιευτεί. Αναπτύσσει ένα σύστημα ανοιχτού κώδικα για διαχείριση σε ετοιμότητα, δρομολόγηση ειδοποιήσεων και αντιμετώπιση συμβάντων, το οποίο εκτελείται σε έναν αυτοφιλοξενούμενο διακομιστή. Το έργο απευθύνεται σε SRE, DevOps και ομάδες υποδομής που αναζητούν μια τοπικά αναπτυγμένη εναλλακτική λύση στις υπηρεσίες SaaS για διαχείριση σε ετοιμότητα, πολιτικές κλιμάκωσης και αντιμετώπιση συμβάντων. Ο κώδικας του έργου είναι γραμμένος σε Python και διανέμεται με την άδεια MIT. […]

В Linux Η ευπάθεια ssh-keysign-pwn, η οποία επιτρέπει στους τοπικούς χρήστες να διαβάζουν αρχεία root, έχει κλείσει.

Στον πυρήνα Linux Ένα θέμα ευπάθειας, με την ανεπίσημη ονομασία ssh-keysign-pwn, διορθώθηκε. Αυτό το πρόβλημα επιτρέπει σε έναν τοπικό, μη προνομιούχο χρήστη να διαβάζει αρχεία που θα έπρεπε να είναι προσβάσιμα μόνο από τον root, συμπεριλαμβανομένων ιδιωτικών κλειδιών κεντρικού υπολογιστή SSH και, σε ορισμένα σενάρια, του /etc/shadow. Κατά τη στιγμή της δημοσίευσης, δεν είχε ακόμη αντιστοιχιστεί ένα συγκεκριμένο CVE για αυτό το πρόβλημα. Παρά το όνομα, αυτό δεν είναι σφάλμα στο OpenSSH ως διακομιστή δικτύου […]

Κυκλοφορία του ForgeZero 1.9.0, ενός εργαλείου δημιουργίας για C και assembler

Κυκλοφόρησε το ForgeZero 1.9.0 (fz), ένα εργαλείο δημιουργίας μέσω γραμμής εντολών για έργα γραμμένα σε C, C++ και γλώσσες assembly (NASM, GAS, FASM). Το εργαλείο δεν απαιτεί Makefile ή άλλα αρχεία διαμόρφωσης για βασική χρήση. Ο κώδικας του έργου είναι γραμμένος σε Go και διατίθεται με την άδεια MIT. Το ForgeZero ανιχνεύει τον τύπο αρχείου και επιλέγει αυτόματα το κατάλληλο backend. Κάθε αρχείο κώδικα […]

Το Exim 4.99.3 διορθώνει ένα θέμα ευπάθειας που θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα κατά τη χρήση του GnuTLS.

Οι προγραμματιστές του διακομιστή αλληλογραφίας Exim κυκλοφόρησαν μια έκδοση patch του Exim 4.99.3, η οποία διορθώνει ένα κενό ασφαλείας σε ορισμένες διαμορφώσεις mail agent. Το πρόβλημα έχει το εσωτερικό αναγνωριστικό EXIM-Security-2026-05-01.1. Στην επίσημη ειδοποίηση, αναφέρεται επίσης ως CVE-TBD. Το κενό ασφαλείας ανήκει στην κλάση Remote Use-After-Free και παρουσιάζεται κατά την ανάλυση του σώματος μηνύματος BDAT κατά τη χρήση TLS μέσω GnuTLS. Το BDAT χρησιμοποιείται στην επέκταση CHUNKING SMTP για τη μετάδοση του σώματος […]

Το DirtyDecrypt είναι μια άλλη ευπάθεια κλάσης Copy Fail που παρέχει δικαιώματα root σε Linux

Στον πυρήνα Linux Έχει εντοπιστεί μια ευπάθεια παρόμοια με τα Copy Fail, Dirty Frag και Fragnesia, η οποία επιτρέπει σε έναν μη προνομιούχο χρήστη να αποκτήσει δικαιώματα root αντικαθιστώντας δεδομένα στην προσωρινή μνήμη της σελίδας. Στην ευπάθεια έχει δοθεί η κωδική ονομασία DirtyDecrypt (το πρόβλημα αναφέρεται επίσης ως DirtyCBC). Διατίθεται ένα πρωτότυπο exploit. Η σημείωση για το exploit δεν αναφέρει αναγνωριστικό CVE, αναφέροντας μόνο ότι οι ερευνητές ανακάλυψαν το πρόβλημα στις 9 Μαΐου […]

Κυκλοφορία του MyCompany 6.2, μιας ανοιχτής πλατφόρμας για αυτοματοποίηση μικρών επιχειρήσεων

Κυκλοφόρησε το MyCompany 6.2, ένα δωρεάν σύστημα ERP για μικρές και μεσαίες επιχειρήσεις που βασίζεται στην πλατφόρμα lsFusion. Η λύση καλύπτει την απογραφή και τη χρηματοοικονομική λογιστική, τη διαχείριση προμηθειών και πωλήσεων, την κατασκευή, το λιανικό εμπόριο και τις υπηρεσίες, και πολλά άλλα. Η τυπική λύση MyCompany διανέμεται με την άδεια Apache 2.0 και αναπτύσσεται ως έργο ανοιχτού κώδικα στο GitHub. Μια πλατφόρμα επίδειξης και […]

Η παραβίαση του διακριτικού GitHub της Grafana Labs οδηγεί σε διαρροή ιδιόκτητου κώδικα

Η Grafana Labs, η εταιρεία ανάπτυξης μιας πλατφόρμας παρακολούθησης και οπτικοποίησης δεδομένων ανοιχτού κώδικα με το ίδιο όνομα, αποκάλυψε ότι ένα διακριτικό πρόσβασης για το περιβάλλον GitHub είχε πέσει στα χέρια εισβολέων. Οι εισβολείς χρησιμοποίησαν το διακριτικό για να κατεβάσουν κώδικα για τα ιδιόκτητα προϊόντα της εταιρείας από ιδιωτικά αποθετήρια και προσπάθησαν να αποσπάσουν χρήματα απειλώντας να αποκαλύψουν τον κώδικα που είχαν αποκτήσει. Οι εκπρόσωποι της Grafana Labs αρνήθηκαν να πληρώσουν. Σύμφωνα με την εταιρεία, οι εισβολείς δεν απέκτησαν πρόσβαση […]

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster