Egilea: ProHoster

Flatpak 1.10.2 eguneratzeak sandbox isolamenduaren ahultasuna konpontzen du

Flatpak 1.10.2 pakete autonomoak sortzeko tresna-kitaren eguneratze zuzentzailea eskuragarri dago, eta horrek ahultasun bat (CVE-2021-21381) ezabatzen du, aplikazio bat duen pakete baten egileari sandbox isolamendu modua saihestu eta sarbidea lortzeko aukera ematen diona. sistema nagusiko fitxategiak. Arazoa 0.9.4 bertsiotik agertzen ari da. Zaurgarritasuna fitxategiak birbidaltzeko funtzioaren ezarpenean akats batek eragiten du, eta horrek [...]

Pribilegioak handitzea ahalbidetzen duen Linux nukleoaren iSCSI azpisisteman ahultasuna

Ahultasun bat (CVE-2021-27365) identifikatu da Linux nukleoaren iSCSI azpisistemaren kodean, pribilegiorik gabeko tokiko erabiltzaile bati kernel mailan kodea exekutatu eta sisteman erro pribilegioak lortzeko aukera ematen diona. Explotazioaren prototipo funtzionala probatzeko eskuragarri dago. Ahultasuna Linux kernelaren 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 eta 4.4.260 eguneraketetan zuzendu zen. Kernel paketeen eguneraketak Debian, Ubuntu, SUSE/openSUSE, [...]

Googlek Spectreren ahultasunen ustiapena erakusten du arakatzailean JavaScript exekutatuta

Google-k hainbat ustiapen-prototipo argitaratu ditu, arakatzailean JavaScript kodea exekutatzen denean Spectre klaseko ahultasunak ustiatzeko aukera erakusten dutenak, aurretik gehitutako babes-metodoak alde batera utzita. Exploits erabil daitezke uneko fitxan prozesatzeko prozesuaren memoriara sartzeko. Explotazioaren funtzionamendua probatzeko, leaky.page webgunea jarri zen abian, eta lanaren logika deskribatzen zuen kodea GitHub-en argitaratu zen. Proposatutako […]

Chrome eguneraketa 89.0.4389.90 0 eguneko ahultasuna konpontzen du

Google-k Chrome 89.0.4389.90 eguneraketa bat sortu du, bost ahultasun konpontzen dituena, CVE-2021-21193 arazoa barne, erasotzaileek ustiatuetan jada erabiltzen dutena (0 egunekoa). Xehetasunak oraindik ez dira ezagutarazi; jakina da ahultasuna Blink JavaScript motorean jada libre dagoen memoria-eremu batean sartzeak eragiten duela. Arazoari arrisku maila altua esleitu zaio, baina ez kritikoa, alegia. Adierazten da ahultasunak ez duela onartzen [...]

Wine 6.4 bertsioa

WinAPI-ren inplementazio ireki baten bertsio esperimentala egin zen - Wine 6.4 -. 6.3 bertsioa kaleratu zenetik, 38 akats-txosten itxi dira eta 396 aldaketa egin dira. Aldaketa garrantzitsuenak: DTLS protokoloaren euskarria gehitu da. DirectWrite-k letra-tipoen multzoak manipulatzeko laguntza eskaintzen du (FontSets), letra-tipoen iragazkiak definitzeko eta GetFontFaceReference(), GetFontSet() eta GetSystemFontSet() deitzeko [...]

ALT p9 hasierako kiten udaberriko eguneratzea

Bederatzigarren Alt plataformako hasierako kiten zortzigarren bertsioa prest dago. Irudi hauek biltegi egonkor batekin lanean hasteko egokiak dira aplikazio-paketeen zerrenda modu independentean zehaztu eta sistema pertsonalizatzea nahiago duten esperientziadun erabiltzaileentzat (baita beren deribatuak sortuz ere). Nola banatzen diren konposatuak GPLv2+ lizentziaren baldintzen arabera. Aukerak oinarrizko sistema eta mahaigaineko inguruneetako bat dira [...]

Mesa 21.0 kaleratzea, OpenGL eta Vulkan-en doako inplementazioa

OpenGL eta Vulkan APIen doako inplementazioa - Mesa 21.0.0 - aurkeztu da. Mesa 21.0.0 adarraren lehen bertsioak egoera esperimentala du; kodearen behin betiko egonkortu ondoren, 21.0.1 bertsio egonkorra kaleratuko da. Mesa 21.0-k OpenGL 4.6rako euskarri osoa dakar 965, iris (Intel), radeonsi (AMD), zink eta llvmpipe kontrolatzaileetarako. OpenGL 4.5 laguntza eskuragarri dago AMD GPUetarako [...]

Microsoft-i egindako kritika GitHub-etik Microsoft Exchange-rako prototipo-explotazio bat kendu ostean

Microsoft-ek GitHub-etik kendu du kodea (kopia) Microsoft Exchange-n ahultasun kritiko baten funtzionamendu-printzipioa erakusten duen prototipo-explotazio batekin. Ekintza honek haserrea eragin zuen segurtasun ikertzaile askoren artean, ustiapenaren prototipoa adabakia kaleratu ostean argitaratu baitzen, eta hori ohikoa da. GitHub-en arauek kode gaizto aktiboa edo ustiapenak (hau da, sistema erasotzea [...]) biltegietan argitaratzea debekatzen duen klausula bat dauka.

Russian Railways-ek lan-estazio batzuk transferitzen ditu Astra Linux-era

OJSC Russian Railways bere azpiegituren zati bat Astra Linux plataformara transferitzen ari da. Banaketarako 22 mila lizentzia erosi dira dagoeneko - 5 mila lizentzia langileen lan-estazio automatizatuak migratzeko erabiliko dira, eta gainerakoak lantokien azpiegitura birtual bat eraikitzeko. Hilabete honetan hasiko da Astra Linux-erako migrazioa. Astra Linux Errusiako Trenbideen azpiegituretan ezartzea JSC-k egingo du [...]

GitLab "master" izen lehenetsia erabiltzeari uzten ari da

GitHub eta Bitbucket-i jarraituz, GitLab garapen kolaboratiboko plataformak iragarri du ez duela gehiago "master" hitz lehenetsia erabiliko adar maisuetarako "nagusi"ren alde. Duela gutxi "maisu" terminoa politikoki okertzat hartu da, esklabotza gogorarazten duena eta komunitateko kide batzuek irain gisa hautematen dute. Aldaketa GitLab.com zerbitzuan eta GitLab plataforma eguneratu ondoren egingo da [...]

Linuxerako 7-zip-en kontsolaren bertsio ofiziala kaleratu da

Igor Pavlovek Linux-erako 7-zip-en kontsola bertsio ofiziala kaleratu zuen Windows-erako 21.01 bertsioaren kaleratzearekin batera, p7zip proiektuak bost urtez eguneratzerik ikusi ez duelako. Linuxerako 7-zip-en bertsio ofiziala p7zip-en antzekoa da, baina ez da kopia bat. Proiektuen arteko ezberdintasuna ez da jakinarazi. Programa x86, x86-64, ARM eta [...] bertsioetarako kaleratu zen.

MediaGoblin 0.11 deszentralizatutako komunikabideak partekatzeko plataformaren kaleratzea

MediaGoblin 0.11.0 multimedia-fitxategiak partekatzeko plataforma deszentralizatuaren bertsio berri bat argitaratu da, multimedia-edukia ostatu eta partekatzeko diseinatua, argazkiak, bideoak, soinu-fitxategiak, bideoak, hiru dimentsioko ereduak eta PDF dokumentuak barne. Flickr eta Picasa bezalako zerbitzu zentralizatuak ez bezala, MediaGoblin plataformak zerbitzu zehatz bati lotuta egon gabe edukiak partekatzea antolatzea du helburu, StatusNet-en antzeko eredu bat erabiliz […]