gaia: Blog

PyPI-k erabiltzaile eta proiektu berrien erregistroa eten egiten du jarduera asmo txarren ondorioz

PyPI (Python Package Index) Python paketeen biltegiak erabiltzaile eta proiektu berriak erregistratzeari utzi dio aldi baterako. Arrazoia kode gaiztoa duten paketeen argitalpena antolatu duten erasotzaileen jardueraren gorakada da. Kontuan izan da hainbat administratzaile oporretan egonik, joan den astean erregistratutako proiektu gaiztoen bolumenak gainditzen zuela gainontzeko PyPI taldeak azkar erantzuteko duen gaitasuna. Garatzaileek asteburuan berreraikitzeko asmoa dute [...]

AlmaLinux 8.8 banaketa eskuragarri dago, CentOS 8 garatzen jarraituz

AlmaLinux 8.8 banaketa kita kaleratu da, Red Hat Enterprise Linux 8.8 banaketa kitarekin sinkronizatuta eta bertsio honetan proposatutako aldaketa guztiak dituena. Eraikuntzak x86_64, ARM64, s390x eta ppc64le arkitekturarako prestatuta daude abiarazte moduan (900 MB), gutxieneko (1.9 GB) eta irudi osoa (12 GB). Geroago, GNOME, KDE, Xfce eta MATErekin Live eraikuntzak sortzeko asmoa dute, baita [...]

Red Hat Enterprise Linux 8.8 banaketaren kaleratzea

Red Hat Enterprise Linux 9.2 kaleratu ondoren, Red Hat Enterprise Linux 8.8-ren aurreko adarraren eguneraketa bat argitaratu da, RHEL 9.x adarrarekin batera doan eta gutxienez 2029ra arte onartzen dena. Instalazio-eraikuntzak x86_64, s390x (IBM System z), ppc64le eta Aarch64 arkitekturetarako prestatuta daude, baina Red Hat-eko bezero erregistratuarentzat soilik deskargatzeko daude [...]

DBMS SQLite 3.42 eta DuckDB 0.8.0 kaleratzea. CG/SQL SQLite-rako gordetako prozeduren ezarpenarekin

SQLite 3.42 bertsioa argitaratu da, plug-in liburutegi gisa diseinatutako DBMS arina. SQLite kodea domeinu publikoan banatzen da, hau da. mugarik gabe eta doan erabil daiteke edozein helburutarako. SQLite garatzaileentzako laguntza ekonomikoa bereziki sortutako partzuergo batek eskaintzen du, Adobe, Oracle, Mozilla, Bentley eta Bloomberg bezalako enpresak barne hartzen dituena. Aldaketa nagusiak: FTS5 testu osoko indizeetarako [...]

Util-linux 2.39 bertsioa

Util-linux 2.39 sistemaren utilitateen paketearen bertsio berri bat argitaratu da, eta Linux nukleoarekin oso lotuta dauden utilitateak eta erabilera orokorreko utilitateak biltzen ditu. Adibidez, paketeak mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu utilitateak ditu. , logger, losetup, setterm, mkswap, swapon, taskset, etab. IN […]

Errusiar Federazioan partzuergo bat sortu da Linux kernelaren segurtasuna aztertzeko

Errusiako Zientzien Akademiako Sistemen Programazio Institutuak (ISP RAS) partzuergo bat eratu du Errusiako enpresen, hezkuntza-erakundeen eta ikerketa-institutuen arteko lankidetza antolatzeko helburuarekin, Linux nukleoaren segurtasun-ikerketen alorrean eta identifikatutako ahuleziak ezabatzeko. Partzuergoa Linux Kernelean oinarritutako Sistema Eragileen Segurtasunari buruzko Ikerketa Zentro Teknologikoan oinarrituta sortu zen, 2021ean sortua. Partzuergoaren sorrerak […]

Weston Composite Server 12.0 bertsioa

Zortzi hilabeteko garapenaren ondoren, Weston 12.0 zerbitzari konposatuaren bertsio egonkor bat argitaratu da, Enlightenment, GNOME, KDE eta beste erabiltzaile-ingurune batzuetan Wayland protokoloaren euskarri osoa sortzen laguntzen duten teknologiak garatuz. Weston-en garapenak kalitate handiko kode-oinarria eta lan-adibide bat eskaintzea du helburu Wayland mahaigaineko inguruneetan erabiltzeko eta txertatutako soluzioetan, hala nola autoen infotainment sistemetarako plataformetan, telefono adimendunetan, telebistan […]

Cisco Small Business Series Switch-en ahultasun kritikoak

Cisco Small Business Series Switches-en lau ahultasun identifikatu dira, autentifikaziorik gabeko urruneko erasotzaile bati root eskubideekin gailurako sarbide osoa lortzeko aukera ematen diotenak. Arazoak ustiatzeko, erasotzaileak web interfazea eskaintzen duen sareko atakara eskaerak bidaltzeko gai izan behar du. Arazoei arrisku maila kritikoa esleitzen zaie (4 9.8etik). Lanean dagoen ustiapen prototipo baten berri ematen da. Ahultasun ezagunak (CVE-10-2023, [...]

Pale Moon Browser 32.2 bertsioa

Pale Moon 32.2 web-arakatzailearen oharra argitaratu da, Firefox kode-basetik atera zen errendimendu handiagoa eskaintzeko, interfaze klasikoa gordetzeko, memoria-kontsumoa minimizatzeko eta pertsonalizazio-aukera osagarriak eskaintzeko. Pale Moon eraikuntzak Windows eta Linuxerako sortzen dira (x86_64). Proiektuaren kodea MPLv2 (Mozilla Public License) arabera banatzen da. Proiektua interfazearen antolaketa klasikoari atxikitzen zaio, […]

Lutris 0.5.13 plataformaren kaleratzea Linux-eko jokoetara errazago sartzeko

Lutris 0.5.13 joko plataformaren bertsioa eskuragarri dago orain, Linux-en jokoen instalazioa, konfigurazioa eta kudeaketa errazteko tresnak eskaintzen dituena. Proiektuaren kodea Python-en idatzita dago eta GPLv3 lizentziapean banatzen da. Proiektuak joko-aplikazioak azkar bilatzeko eta instalatzeko direktorio bat mantentzen du, eta horrek aukera ematen du Linux-en jokoak abiarazteko interfaze bakar baten bidez klik batekin, menpekotasunak eta ezarpenak instalatzeaz arduratu gabe. […]

0 eguneko Linux IPv6 pilaren ahultasuna, urruneko nukleoaren hutsegitea ahalbidetzen duena

Adabakirik gabeko (0 eguneko) ahultasun bati (CVE-2023-2156) informazioa zabaldu da Linux nukleoan, sistema geldiarazteko aukera ematen duena bereziki landutako IPv6 paketeak (packet-of-death) bidaliz. Arazoa RPL (Potentzia Baxuko eta Galdutako Sareetarako Bideratze Protokoloa) protokoloaren euskarria gaituta dagoenean bakarrik agertzen da, banaketan lehenespenez desgaituta dagoen eta haririk gabeko sareetan dabiltzan gailu txertatuetan erabiltzen dena nagusiki […]

Tor Browser 12.0.6 eta Tails 5.13 banaketaren kaleratzea

Tails 5.13 (The Amnesic Incognito Live System) kaleratzea sortu da, Debian paketeen oinarrian oinarritutako eta sarerako sarbide anonimorako diseinatutako banaketa-kit espezializatua. Tails-era irteera anonimoa Tor sistemak eskaintzen du. Konexio guztiak, Tor sareko trafikoa izan ezik, lehenespenez blokeatzen dira pakete-iragazkiak. Enkriptatzea erabiltzailearen datuak gordetzeko erabiltzen da exekuzioen arteko erabiltzailearen datuak gordetzeko moduan. […]