Aŭtoro: ProHoster

En la futex-sistemvoko, la ebleco ekzekuti uzantkodon en la kunteksto de la kerno estis malkovrita kaj forigita

En la efektivigo de la sistemvoko futex (rapida uzantspaca mutex), stakmemoruzado post libera estis detektita kaj forigita. Ĉi tio, siavice, permesis al la atakanto ekzekuti sian kodon en la kunteksto de la kerno, kun ĉiuj sekvaj konsekvencoj de sekureca vidpunkto. La vundebleco estis en la erartraktila kodo. Riparo por ĉi tiu vundebleco aperis sur la Linukso ĉeftendenca la 28-an de januaro kaj [...]

Unua publika eldono de JingOS

La unua publika eldono de la operaciumo JingOS, celita al porteblaj aparatoj, okazis, precipe la JingPad C1, kies amasproduktado estas planita komenciĝi en julio 2021. La sistemo estas forko de Ubuntu, provizita per KDE forko kiu korpigas multajn el la kvalitoj de la Apple iPad OS. Ĝi ankaŭ disvolvas sian propran aron de akciaj aplikoj kiel kalendaro, app-vendejo, PIM, voĉnotoj, kaj [...]

Kritika vundebleco en libgcrypt 1.9.0

La 28-an de januaro, 0-taga vundebleco estis malkovrita en la libgcrypt kripta biblioteko de certa Tavis Ormandy de Project Zero (grupo de sekurecaj specialistoj ĉe Guglo kiuj serĉas 0-tagajn vundeblecojn). Nur versio 1.9.0 (nun renomita sur la kontraŭflua FTP-servilo por eviti hazardan elŝuton) estas tuŝita. Malĝustaj supozoj en la kodo povas rezultigi bufrosuperfluon, eble kaŭzante malproksiman kodekzekuton. Superfluo povas […]

FOSDEM 2021 okazos ĉe Matrix la 6-an kaj 7-an de februaro

FOSDEM, unu el la plej grandaj eŭropaj konferencoj dediĉitaj al malferma kaj libera programaro, alloganta pli ol 15 mil partoprenantojn ĉiujare, okazos virtuale ĉi-jare. La programo inkluzivas: 608 parolantoj, 666 eventoj kaj 113 aŭtoveturejoj; virtualaj ĉambroj (devrooms) dediĉitaj al diversaj temoj de mikrokernevoluo ĝis diskuto de juraj kaj juraj aferoj; blitz-raportoj; virtualaj standoj de malfermitaj projektoj, [...]

Liberigo de EiskaltDC++ 2.4.1

Stabila eldono de EiskaltDC++ v2.4.1 estis publikigita - transplatforma kliento por Direct Connect kaj Advanced Direct Connect retoj. Konstruaĵoj estas pretaj por diversaj distribuoj de Linukso, Hajko, macOS kaj Vindozo. Prizorgantoj de multaj distribuoj jam ĝisdatigis pakaĵojn en la oficialaj deponejoj. Gravaj ŝanĝoj ekde versio 2.2.9, kiu estis publikigita antaŭ 7.5 jaroj: Ĝeneralaj ŝanĝoj Aldonita subteno por OpenSSL >= 1.1.x (subteno [...]

Liberigo de la retumilo Vivaldi 3.6

Hodiaŭ la fina versio de la retumilo Vivaldi 3.6 bazita sur la malferma Chromium-kerno estis publikigita. En la nova eldono, la principo labori kun grupoj de langetoj estis signife ŝanĝita - nun kiam vi iras al grupo, aldona panelo aŭtomate malfermiĝas, kiu enhavas ĉiujn langetojn de la grupo. Se necese, la uzanto povas albordigi la duan panelon por facile labori kun pluraj langetoj. Aliaj ŝanĝoj inkluzivas [...]

GitLab nuligas Bronzon/Starter por $4 monate

Nunaj Bronze/Starter-klientoj povos daŭre uzi ilin je la sama prezo ĝis la fino de sia abono kaj por alia jaro post tio. Tiam ili devas elekti aŭ pli multekostan abonon aŭ senpagan konton kun malpli da funkcieco. Se vi elektas pli multekostan abonon, signifaj rabatoj estas provizitaj, dank' al kiuj la prezo pliiĝos al la kutima prezo ene de tri jaroj. Ekzemple Premium [...]

Dotenv-linter estis ĝisdatigita al v3.0.0

Dotenv-linter estas malfermfonta ilo por kontroli kaj ripari diversajn problemojn en .env-dosieroj, kiuj servas por pli oportune konservi mediovariablojn ene de projekto. La uzo de mediaj variabloj estas rekomendita de la manifesto pri disvolviĝo de The Twelve Factor App, aro de plej bonaj praktikoj por disvolvi aplikojn por ajna platformo. Sekvante ĉi tiun manifeston igas vian aplikaĵon preta al skalo, facila [...]

Kritika vundebleco en sudo estis identigita kaj riparita

Kritika vundebleco estis trovita kaj riparita en la sudo-sistema ilo, permesante absolute al ĉiu loka uzanto de la sistemo akiri radikajn administrantajn rajtojn. La vundebleco ekspluatas amas-bazitan bufran superfluon kaj estis lanĉita en julio 2011 (commit 8255ed69). Tiuj, kiuj trovis ĉi tiun vundeblecon, sukcesis skribi tri funkciajn ekspluatojn kaj sukcese testi ilin sur Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Estas disponebla Firefox 85. Grafika subsistemo: WebRender estas ebligita ĉe aparatoj uzantaj la kombinaĵon de grafikkarto GNOME+Wayland+Intel/AMD (krom 4K-ekranoj, kies subteno estas atendata en Firefox 86). Aldone, WebRender estas ebligita ĉe aparatoj uzantaj Iris Pro Graphics P580 (poŝtelefona Xeon E3 v5), pri kiu la programistoj forgesis, kaj ankaŭ ĉe aparatoj kun Intel HD Graphics-ŝoforo versio 23.20.16.4973 (ĉi tiu aparta ŝoforo [...]

Kritika vundebleco en la NFS-efektivigo estis identigita kaj riparita

La vundebleco kuŝas en la kapablo de fora atakanto akiri aliron al dosierujoj ekster la eksportita dosierujo de NFS vokante READDIRPLUS sur la .. radika eksporta dosierujo. La vundebleco estis riparita en kerno 23, publikigita la 5.10.10-an de januaro, same kiel en ĉiuj aliaj subtenataj versioj de kernoj ĝisdatigitaj tiutage: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Aŭtoro: J. Bruce Fields[retpoŝte protektita]> Dato: lun 11 januaro […]