Rubriik: Blogi

X.Org Server 21.1.12 värskendus, mis parandab 4 haavatavust

Avalikustati X.Org Server 21.1.12 ja DDX-komponendi (seadmest sõltuv X) xwayland 23.2.5 parandused, mis võimaldavad X.Org Serveri käivitamist X11-rakenduste töötamiseks Waylandi tostides. Uues X.Org Serveri versioonis on kõrvaldatud 4 haavatavust. Ühte haavatavust saab ära kasutada juurõigustega X-serveri käivitamiseks süsteemides tõusutõusu saavutamiseks, samuti kaugkäitamiseks […]

Rosa Fresh 12.5

Esitleme tasuta operatsioonisüsteemi Rosa Fresh 12.5 uut versiooni. Muudatuste nimekiri: Linuxi kernel 6.6, toetatud 5.10, 5.15 ja 6.1 MESA 23.3. Repositooriumis on saadaval Nvidia-550 draiverid. Harud 340, 390 ja 470 on endiselt kergesti kätte saadavad. Uus värskenduste indikaator võimaldab nüüd piirata juurdepääsu värskenduste installimise režiimidele: administraatori parooli küsimine, parooli küsides ainult kasutajatelt ja ilma paroolita. Parandatud […]

Continuation flood rünnak, mis põhjustab probleeme HTTP/2.0 kasutavatel serveritel.

Loodud teave rünnamise meetodi „Continuation flood” kohta, mis mõjutab erinevaid HTTP/2 protokolli teostusi, sealhulgas Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp ja nghttp2. Haavatavust saab kasutada rünnakute tegemiseks HTTP/2.0 toega serveritele ja sõltuvalt teostusest võib see põhjustada mäluhäireid (päringute töötlemise katkestamise või protsesside kokkuvarisemise) või […]

Google esitles jpegli teeki, et tõhusamalt JPEG-pilte tihendada

Google tutvustas uut avatud jpegli teeki, mis sisaldab JPEG-pildi kodeerija ja dekodeerija teostust. Teek sisaldab täiendavaid optimeerimisi kodeerimise efektiivsuse suurendamiseks, mis võimaldab 35% võrra suurendada kõrgekvaliteetsete piltide tihendust võrreldes traditsiooniliste JPEG-kodeerijatega. Võrreldes libjpeg-turbo teegiga saavutab jpegli teek sarnase kvaliteedi taseme 32% võrra madalama bitikiirusena. […]

Konteinerite haldusriistade väljaanne LXC 6.0, Incus 6.0 ja LXD 5.21.1.

Linux Containers'i kogukond avaldas isoleeritud konteinerite haldamiseks tööriistade väljaande LXC 6.0, pakkudes käituskeskkonda, mis sobib nii täieliku süsteemikeskkonnaga konteinerite käitamiseks, mis on sarnased virtuaalmasinatele, kui ka mitteteenindavate rakenduste konteinerite käitamiseks (OCI). LXC kuulub madala taseme tööriistade hulka, mis töötavad üksikute konteinerite tasemel. Keskse haldamise jaoks klastrites asuvate konteinerite haldamiseks […]

CENO 2.1 veebibrauseri väljalase, mis kasutab P2P-võrku ligipääsuks veebisaitidele

Pärast aasta kestnud arendust on avaldatud mobiilse veebibrauseri CENO 2.1.0 väljaanne, mis on mõeldud teabe saamiseks olukordades, kus otsene juurdepääs teabele on võimatu, näiteks internetisegmentide katkestamise tõttu gloobaalsetest võrkudest häirete või küberkurjategijate tegevuse tulemusena. Brauser põhineb GeckoView mootoril (mis on kasutusel Firefoxi Androidi versioonis), laiendatuna andmete vahetamise võimalusega detsentraliseeritud P2P-võrgus, […]

Redict 7.3.0, Redis andmebaasi hargnemise väljaanne.

Drew DeVault, Sway kasutajakeskkonna, programmeerimiskeele Hare, e-posti kliendi Aerc ja koostöölahenduse SourceHut looja, tutvustas projekti Redict 7.3.0 väljaannet, mis arendab Redis andmebaasi fork'i. Redict harunes Redis 7.2.4-st, viimase versiooni, mis on välja antud BSD litsentsi alusel. Projekti Redict arendatud muudatused jagatakse LGPLv3.0 litsentsi all, kuid Redis'ist laenatud kood jääb […]

Ründajad said juurdepääsu 174 kontole PyPI kataloogis

Python pakettide hoidla PyPI (Python Package Index) administraatorid avaldasid teabe 174 kasutajakonto volitamata juurdepääsu tuvastamise kohta. PyPI esindajate oletuste kohaselt sai rünnatavate kasutajate autentimisparoolid kätte varem kompromiteeritud andmekogudest, mis loodi teiste teenuste kasutajakontode häkkimise või lekete tulemusena. Juhtumid kontodele PyPI's said võimalikuks, kuna […]

Initsiatiiv libsystemd sõltuvuste vähendamiseks

Süsteemihalduri systemd arendajate seas arutatakse raamatukogu libsystemd sõltuvuste vähendamise küsimust, mis on seotud mitte ainult systemd komponentidega, vaid ka paljude välistoodetega. Näiteks Fedora platvormil kasutab üle 150 paketi libsystemd sõltuvusi. Arutelu algataja usub, et libsystemd-sse lisanduvad välised raamatukogud, mida systemd arendajad ei kontrolli, suurendavad oluliselt ründe pinda […]

Mojo keele standardraamatukogu avamine. Mojo 24.2 tööriistade komplekti uuendamine

Mojo programmeerimiskeele arendajad on alustanud projekti arenduste üleminekut avatud lähtekoodiga tarkvaraks. Esimesena on avatud standardraamatukogu kood, mis on nüüd saadaval litsentsi Apache 2.0 alusel, koos LLVM projekti eranditega, mis võimaldavad segada GPLv2 litsentsi all oleva koodiga. Lisaks koodi avaldamisele on arendusprotsess kolinud avatumaks, võimaldades kolmandate osapoolte muudatusi edastada GitHubis pull-päringute saatmise kaudu. […]

libmui — liideste raamatukogu MacOS Classic stiilis

Tere, LOR! Paar päeva tagasi avaldati libmui raamatukogu kood, mis võimaldab luua kasutajaliideseid, mis meenutavad MacOS Classic operatsioonisüsteemi. Raamatukogu API on samuti inspireeritud sellest opsüsteemist. Raamatukogu on kirjutatud keeles C ja sellel on minimaalne sõltuvuste komplekt. Töö toetamine on ainult X11 keskkondades, Waylandi toe pooldamist autor ei plaani. Kood on avaldatud MIT litsentsi alusel. Allikas: linux.org.ru

Embox v0.6.2

2024. aasta 2. aprillil ilmus uus versioon avatud reaaliaja operatsioonisüsteemist Embox. Muudatuste seas: Oluliselt on üle vaadatud failisüsteem. Lisatud tugi kodumaistele RISC-V mikrokontrolleritele k1921vg015. Lisatud utiliit STM32 MK ümberehitamiseks reaalajas. Parandatud API-d sümboolsetele ja plokkseadmetele. Parandatud toe osas mitmetele platvormidele, sealhulgas RasPi & STM32. Mybuildis on lisatud uus annotatsioon nocode. Lisatud […]

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster