Aŭtoro: ProHoster

LTSM publikigita por organizado de fina aliro al labortabloj

La projekto Linuksa Terminal Service Manager (LTSM) preparis aron da programoj por organizi aliron al la labortablo bazita sur finaj sesioj (nuntempe uzante la VNC-protokolon). La evoluoj de la projekto estas distribuitaj sub la permesilo GPLv3. Ĝi inkluzivas: LTSM_connector (VNC kaj RDP-traktilo), LTSM_service (ricevas komandojn de LTSM_connector, komencas ensalutajn kaj uzantsesiojn bazitajn sur Xvfb), LTSM_helper (grafika interfaco [...]

Linukso-kerna eldono 5.13

Post du monatoj da evoluo, Linus Torvalds prezentis la liberigon de la Linukso-kerno 5.13. Inter la plej rimarkindaj ŝanĝoj: la EROFS-dosiersistemo, komenca subteno por Apple M1-blatoj, la "misc" cgroup-regilo, la fino de subteno por /dev/kmem, subteno por novaj Intel kaj AMD GPUoj, la kapablo rekte voki kernfunkciojn. de BPF-programoj, hazardigo de la kerna stako por ĉiu sistema voko, la kapablo konstrui Clang kun CFI-protekto [...]

79% de enkonstruitaj triapartaj bibliotekoj neniam estas ĝisdatigitaj

Veracode publikigis la rezultojn de studo de sekurecproblemoj kaŭzitaj de enkonstruado de malfermaj bibliotekoj en aplikojn (anstataŭ dinamika ligado, multaj firmaoj simple kopias la necesajn bibliotekojn en siajn projektojn). Rezulte de skanado de 86 mil deponejoj kaj enketo de ĉirkaŭ du mil programistoj, oni determinis, ke 79% de triaj bibliotekoj transdonitaj al la kodo de projektoj neniam estas poste ĝisdatigitaj. Kie […]

Liberigo de la tutmonda malcentra dosiersistemo IPFS 0.9

La liberigo de la malcentralizita dosiersistemo IPFS 0.9 (InterPlanetary File System) estas prezentita, formante tutmondan versionita dosierstokado deplojita en la formo de P2P-reto formita de partoprenantaj sistemoj. IPFS kombinas ideojn antaŭe efektivigitajn en sistemoj kiel Git, BitTorrent, Kademlia, SFS kaj Web, kaj similas ununuran BitTorrent "svarmon" (kunuloj partoprenantaj en la distribuo) interŝanĝanta Git-objektojn. IPFS estas karakterizita per enhavadresado, dum [...]

Liberigo de videokonvertilo Cine Encoder 3.3

Post pluraj monatoj da laboro, nova versio de la videokonvertilo Cine Encoder 3.3 disponeblas por labori kun HDR-video. La programo povas esti uzata por ŝanĝi HDR-metadatenojn kiel Master Display, maxLum, minLum kaj aliaj parametroj. La jenaj kodaj formatoj disponeblas: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder estas skribita en C++ kaj uzas FFmpeg, MkvToolNix [...]

Enkondukis DUR, la ekvivalenton de Debian de la kutima deponejo AUR

Entuziasmuloj lanĉis la deponejon DUR (Debian User Repository), kiu estas poziciigita kiel analogo de la AUR (Arch User Repository) deponejo por Debian, permesante al triapartaj programistoj distribui siajn pakaĵojn sen inkludo en la ĉefaj distribuaj deponejoj. Kiel AUR, pakaĵmetadatenoj kaj konstruaj instrukcioj en DUR estas difinitaj uzante la PKGBUILD-formaton. Por konstrui deb-pakaĵojn el PKGBUILD-dosieroj, [...]

Huawei-dungitoj estas suspektataj pri publikigado de senutilaj Linuksaj diakiloj por pliigi KPI

Qu Wenruo de SUSE, kiu prizorgas la Btrfs-dosiersistemon, atentigis pri misuzoj asociitaj kun sendado de senutilaj kosmetikaj flikaĵoj al la Linukso-kerno, ŝanĝoj en kiuj sumiĝas al korektado de tajperaroj en la teksto aŭ forigo de sencimigaj mesaĝoj de internaj testoj. Tipe, tiaj malgrandaj diakiloj estas senditaj de komencaj programistoj, kiuj nur lernas kiel interagi en la komunumo. Ĉifoje […]

Valve publikigis Proton 6.3-5, pakaĵon por ruli Vindozajn ludojn en Linukso

Valve publikigis la liberigon de la projekto Proton 6.3-5, kiu baziĝas sur la evoluoj de la projekto Wine kaj celas certigi la lanĉon de videoludadaj aplikoj kreitaj por Vindozo kaj prezentitaj en la katalogo de Steam en Linukso. La evoluoj de la projekto estas distribuitaj sub la BSD-licenco. Proton permesas al vi rekte ruli nur Vindozajn videoludajn aplikaĵojn en la Steam Linuksa kliento. La pako inkluzivas efektivigon de DirectX [...]

Vundebleco en store.kde.org kaj OpenDesktop dosierujoj

Vulnerabileco estis identigita en aplikaĵaj dosierujoj konstruitaj sur la platformo Pling, kiu povus permesi al XSS-atako efektivigi JavaScript-kodon en la kunteksto de aliaj uzantoj. Retoj trafitaj de ĉi tiu problemo inkluzivas store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org kaj pling.com. La esenco de la problemo estas, ke la platformo Pling permesas aldoni plurmediajn blokojn en HTML-formato, ekzemple, por enmeti videon aŭ bildon de Jutubo. Aldonita per […]

Okazaĵo de perdo de datumoj sur retaj diskoj WD My Book Live kaj My Book Live Duo

Western Digital rekomendis al uzantoj urĝe malkonekti WD My Book Live kaj My Book Live Duo-stokaparatojn de la Interreto pro ĝeneraligitaj plendoj pri la forigo de ĉiuj enhavoj de la diskoj. Nuntempe, ĉio, kio estas sciata, estas, ke kiel rezulto de la agado de nekonata malware, fora rekomencigo de aparatoj estas komencita, forigante ĉiujn [...]

Vundeblecoj en Dell-aparatoj kiuj permesas MITM-atakojn falsigi firmvaron

En la efektivigo de foraj OS-reakiro kaj firmware-ĝisdatigo-teknologioj antaŭenigitaj de Dell (BIOSConnect kaj HTTPS Boot), vundeblecoj estis identigitaj, kiuj ebligas anstataŭigi instalitajn ĝisdatigojn de firmware de BIOS/UEFI kaj malproksime ekzekuti kodon ĉe la firmware-nivelo. La ekzekutita kodo povas ŝanĝi la komencan staton de la operaciumo kaj esti uzata por preteriri la aplikatajn protektajn mekanismojn. La vundeblecoj influas 129 modelojn de diversaj tekkomputiloj, tablojdoj kaj [...]

Vundebleco en eBPF kiu permesas kodekzekuton ĉe la Linukso-kernnivelo

En la subsistemo eBPF, kiu ebligas al vi ruli pritraktilojn ene de la Linukso-kerno en speciala virtuala maŝino kun JIT, vundebleco (CVE-2021-3600) estis identigita, kiu permesas al loka senprivilegia uzanto ekzekuti sian kodon ĉe la Linuksa kerno. . La problemo estas kaŭzita de malĝusta detranĉo de 32-bitaj registroj dum div kaj mod operacioj, kiuj povas rezultigi datumojn legi kaj skribita preter la limoj de la asignita memorregiono. […]