Rubriik: Blogi

X.Org Server 21.1.10 värskendus, mis kõrvaldab turvahaavatavused. UMS-i toe eemaldamine Linuxi kernelist.

Avaldatud on X.Org Server 21.1.10 ja DDX-komponendi (Device-Dependent X) xwayland 23.2.3 korrigeerivad versioonid, mis võimaldavad X.Org Serveri käivitamist, et võimaldada X11-rakenduste käitamist Waylandi põhistel keskkondadel. Uutes versioonides on kõrvaldatud kaks haavatavust. Esimene haavatavus võiks võimaldada privileegide tõstmist süsteemides, kus X-server töötab root õigustes, samuti kaugkoodi täitmist […]

Vabanemine FreeRDP 3.0, avatud RDP protokolli teostus

Avaldatud on FreeRDP projekti versioon 3.0.0, mis pakub avatud rakendust kaugjuhtimise protokollile RDP (Remote Desktop Protocol), arendatud Microsofti spetsifikatsioonide põhjal. Projekt pakub raamatukogu RDP toe integreerimiseks kolmandate osapoolte rakendustesse ning klienti, mida saab kasutada Windowsi töölauale kaugjuhtimiseks. Projekti kood on litsentseeritud Apache 2.0 litsentsi alusel. Uues versioonis: […]

Avalikustatud on SEF platvorm programmeeritavalt hallatavatele Flash-mäludele

Linux Foundation tutvustas avatud platvormi SEF (Software Enabled Flash) jaoks, mis on loodud tarkvara abil hallatavate Flash-mäludega, põhinedes KIOXIA (endise nimega Toshiba Memory Corporation) poolt edastatud koodile, kus Flash-mälu leiutati 1980. aastal. Tööriistakomplekti lähtekood on kirjutatud C keeles ja sellel on BSD litsents. Tööriistakomplekt sisaldab hulgaliselt rinktusi […]

Broadcom tühistas igavese litsentsi VMware'ile, tõi kõik lahendused tellimusmudelile ja kohandas tooteportfelli

Pärast tehingu lõpetamist VMware-i omandamiseks alustas Broadcom oma hetke pakkumiste portfelli ümberkujundamist. Eelkõige lõpetati lõputu tarkvaralitsentsimise lepingute sõlmimise praktika. Samuti teatati, et lõpetatakse lõputute pakkumiste tugiteenuste ja tellimuste (SnS) pikendamine. Broadcom teatas, et pakub BYOS (Bring Your Own Subscription, „too oma tellimus“) võimalust, mis tagab üleviimise […]

Calamares 3.3.0 installerite raamistiku avalikustamine, mis toetab Qt6

Viie ja poole aasta jooksul alates 3.2.x haru loomise hetkest on välja antud Calamares 3.3.0 installerite ehitustööriist, mis ei sõltu konkreetsetest Linuxi distributsioonidest. Distributsioonide arendajatele on pakutud mitukümmend valmis moodulit, mis sisaldavad erinevaid rajatisi, mida kasutatakse installerites. Kood on kirjutatud C++ keeles, graafiline kasutajaliides põhineb Qt raamatukogul (kasutatakse QML-i), moodulite arendamiseks saavad […]

LibreOffice'i haavatavused, mis võimaldavad skripti või Gstreamer'i pistikprogrammi käivitamist

Kaks haavatavust on avastatud tasuta kontoripaketis LibreOffice, millele on antud kõrge ohuaste (8,3 10-st). Probleemid on lahendatud hiljutistes LibreOffice 7.6.4 ja 7.5.9 värskendustes. Esimene haavatavus (CVE-2023-6186) võimaldab korraldada juhusliku skripti täitmist, kui kasutaja klikib dokumendile spetsiaalselt lisatud lingile, mis käivitab sisseehitatud makrod või sisemised käsud. Teatud olukordades oli võimalik […]

Pakkumine vastutuse üleminekuks avatud koodis esinevate vigade eest

James Bottomley IBM Research'ist, kes tegeleb SCSI ja PA-RISC alamsüsteemidega Linuxi tuumas ning on varem juhtinud Linux Foundation'i tehnilist komiteed, pakkus välja lahenduse, kuidas arendajad avatud koodis võiksid vastutada koodivigade või turvaaukude ebapiisava lahendamise eest. Idee on suunata juriidiline vastutus allika koodis esinevate vigade eest […]

Linux 6.6.6

Greg Kroa-Hartman, kellel ilmselgelt ei ole hirmu heksakosiogeenekondateksafobia ees, kuulutas välja Linuxi tuuma versiooni number 6.6.6. Muudatus on üksainus — cfg80211 draiveri alamsüsteemi vea paranduse tagasivõtmine (802.11 standardi juhtmevabade ühenduste API konfiguratsioon), mille tõttu tekkis terve rida regressioone ühe kadunud commit'i tõttu. Allikas: linux.org.ru

Linuxi tuuma värskendus 6.6.6

Greg Kroah-Hartman, kes vastutab Linuxi tuuma stabiilse haru eest, avaldas sümboolse tuuma 6.6.6 väljaande, mis sisaldab ühte muudatust, mis puudutab cfg80211 traadita sihti. Muudatus tagastab 6.6.5 väljaande paranduse, mis põhjustas regressioone, kuna koos parandusega ei viidud tuuma 6.6.5 harust 6.7 edasi veel üht […]

Mesa 23.3.0

29. novembril ilmus uus versioon avatud graafikastekist Mesa 23.3.0. Olulistest sündmustest võib esile tuua järgmist: OpenGL ES 3.1 toetus Asahi draiverile; Vulkani draiveri Intel ANV Vulkan jaoks VK_EXT_pipeline_robustness laienduse toetus; Vulkani draiveri Radeon RADV Vulkan jaoks VK_KHR_maintenance5 laienduse toetus; VK_KHR_cooperative_matrix Vulkani laienduse toetus RADV/GFX11 riistvara jaoks; Asahi draiver sai […]

Buildrooti haavatavused võimaldavad MITM-rünnaku kaudu koodi täitmist ehitusteenustes.

Buildrooti koostamissüsteemis, mis on suunatud Linuxi käivituskeskkondade genereerimisele sisseehitatud süsteemide jaoks, tuvastati kuus haavatavust, mis võimaldavad ülemineku liikluse (MITM) kaudu süsteemipiltide genereerimise muutmist või koodi käivitamist koostamissüsteemi tasemel. Haavatavad on likvideeritud Buildrooti versioonides 2023.02.8, 2023.08.4 ja 2023.11. Esimesed viis haavatavust (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) puudutavad […]

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster