Autor: ProHoster

Mozilla on avaldanud oma 2021. aasta finantsaruande

Mozilla on avaldanud oma 2021. aasta finantsaruande. 2021. aastal kasvas Mozilla tulu 104 miljoni dollari võrra 600 miljoni dollarini. Võrdluseks, 2020. aastal teenis Mozilla 496 miljonit dollarit, 2019. aastal - 828 miljonit, 2018. aastal - 450 miljonit, 2017. aastal - 562 miljonit, 2016. aastal […]

Mozilla hakkab vastu võtma lisandmooduleid, mis põhinevad Chrome'i manifesti kolmandal versioonil

21. novembril hakkab AMO kataloog (addons.mozilla.org) vastu võtma ja digitaalselt allkirjastama lisandmooduleid, kasutades Chrome'i manifesti versiooni 109. Neid lisandmooduleid saab testida igaõhtuste Firefoxi järgudega. Stabiilsetes väljaannetes lubatakse Firefox 17 manifesti versiooni 2023 tugi, mis on kavandatud XNUMX. jaanuariks XNUMX. Toetus manifesti teisele versioonile säilib ka lähitulevikus, kuid […]

Saadaval on openSUSE Leap Micro 5.3 distributsioon

OpenSUSE projekti arendajad on avaldanud aatomiliselt uuendatud openSUSE Leap Micro 5.3 distributsiooni, mis on mõeldud mikroteenuste loomiseks ning kasutamiseks virtualiseerimise ja konteineri isoleerimise platvormide baassüsteemina. Arhitektuuride x86_64 ja ARM64 (Aarch64) koostud on allalaadimiseks saadaval nii koos installijaga (võrguühenduseta sõlmed, 1.9 GB suurused) kui ka valmis alglaadimispiltidena: 782 MB (eelkonfigureeritud), […]

Haavatavus Linuxi MCTP-protokolli rakendamisel, mis võimaldab teil oma õigusi suurendada

Linuxi tuumas on tuvastatud haavatavus (CVE-2022-3977), mida kohalik kasutaja võib potentsiaalselt kasutada oma õiguste suurendamiseks süsteemis. Haavatavus ilmneb alates kernelist 5.18 ja see parandati harus 6.1. Paranduse ilmumist distributsioonides saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Haavatavus esineb MCTP (Management Component Transport Protocol) rakendamisel, mida kasutatakse […]

Puhvri ületäitumise haavatavus Sambas ja MIT/Heimdal Kerberoses

Samba 4.17.3, 4.16.7 ja 4.15.12 parandusväljaanded on avaldatud koos haavatavuse (CVE-2022-42898) kõrvaldamisega Kerberose teekides, mis põhjustab täisarvude ületäitumise ja andmete kirjutamise PAC töötlemisel piiridest välja (Privileged Attribute Certificate) parameetrid. saadetud autentitud kasutaja poolt. Paketivärskenduste avaldamist distributsioonides saab jälgida lehtedel: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Lisaks Sambale […]

Netatalki kriitilised haavatavused, mis viivad koodi kaugkäitamiseni

AppleTalki ja Apple Fileing Protocol (AFP) võrguprotokolle rakendavas serveris Netatalk on tuvastatud kuus kaugkasutatavat turvaauku, mis võimaldavad teil korraldada oma koodi täitmist juurõigustega, saates spetsiaalselt loodud pakette. Paljud salvestusseadmete (NAS) tootjad kasutavad Netatalki failide jagamiseks ja Apple'i arvutitest printeritele juurdepääsu pakkumiseks, näiteks kasutati seda […]

CentOS-i asutaja välja töötatud Rocky Linux 8.7 distributsiooni väljalase

Esitati Rocky Linux 8.7 distributsiooni väljalase, mille eesmärk on luua tasuta RHEL-i ehitamine, mis suudab asendada klassikalise CentOS-i pärast seda, kui Red Hat lõpetas CentOS 8 haru toetamise enneaegselt 2021. aasta lõpus, mitte 2029. aastal , nagu algselt plaanitud. See on projekti kolmas stabiilne väljalase, mis on tunnistatud tootmiseks kasutamiseks valmis. Rocky Linuxi versioonid on ette valmistatud […]

Jaotuskomplekti Alt Workstation K väljalase 10.1

Avaldatud on KDE Plasmal põhineva graafilise keskkonnaga varustatud jaotuskomplekti "Viola Workstation K 10.1" väljalase. Alglaadimis- ja reaalajas pildid on ette valmistatud x86_64 arhitektuuri jaoks (6.1 GB, 4.3 GB). Operatsioonisüsteem on kantud Venemaa programmide ühtsesse registrisse ja vastab kodumaise OS-i hallatavale infrastruktuurile ülemineku nõuetele. Vene juurkrüpteerimissertifikaadid on integreeritud põhistruktuuri. Just nagu [...]

GRUB2 kaks haavatavust, mis võimaldavad teil UEFI Secure Boot kaitsest mööda minna

Avaldatud on teavet GRUB2 alglaaduri kahe haavatavuse kohta, mis võivad spetsiaalselt loodud fontide kasutamisel ja teatud Unicode'i jadade töötlemisel viia koodi käivitamiseni. Turvaauke saab kasutada UEFI Secure Boot kontrollitud alglaadimismehhanismist mööda hiilimiseks. Tuvastatud haavatavused: CVE-2022-2601 - puhvri ületäitumine funktsioonis grub_font_construct_glyph() spetsiaalselt loodud fontide töötlemisel pf2-vormingus, mis tekib vale arvutuse tõttu […]

Turvatestimise distributsiooni BackBox Linux 8 väljalase

Kaks ja pool aastat pärast viimase väljaande avaldamist on saadaval Linuxi distributsiooni BackBox Linux 8 väljalase, mis põhineb Ubuntu 22.04-l ja on varustatud tööriistade kogumiga süsteemi turvalisuse kontrollimiseks, ärakasutamise testimiseks, pöördprojekteerimiseks ja võrguliikluse analüüsimiseks. ja traadita võrgud, pahavara uurimine, stressitestid, peidetud või kadunud andmete tuvastamine. Kasutajakeskkond põhineb Xfce-l. ISO-pildi suurus 3.9 […]

KDE projekt on seadnud järgmise paari aasta arengueesmärgid

KDE Akadeemia 2022 konverentsil selgitati välja KDE projekti uued eesmärgid, millele pööratakse järgmise 2-3 aasta jooksul arenduse käigus kõrgendatud tähelepanu. Eesmärgid valitakse kogukonna hääletuse põhjal. Varasemad eesmärgid seati 2019. aastal ja nende hulka kuulusid Waylandi toe rakendamine, rakenduste ühendamine ja rakenduste levitamise tööriistade kordategemine. Uued eesmärgid: juurdepääsetavus […]