نویسنده: ProHoster

آسیب‌پذیری در GitLab که به شما امکان می‌دهد هنگام ساختن در CI هر پروژه، کد را اجرا کنید

به‌روزرسانی‌های اصلاحی پلتفرم توسعه مشارکتی - GitLab 15.11.2، 15.10.6 و 15.9.7 - منتشر شده است که یک آسیب‌پذیری مهم (CVE-2023-2478) را برطرف می‌کند که به هر کاربر تأیید شده اجازه می‌دهد تا کنترل‌کننده runner خود را (برنامه‌ای برای اجرای کدهای در حال اجرا در هر پروژه یکپارچه‌سازی پروژه‌ای) به سرور یکپارچه‌سازی QL خود متصل کند. API. جزئیات عملیاتی هنوز […]

انتشار سیستم تست حافظه Memtest86+ 6.20

انتشار برنامه تست رم Memtest86+ 6.20 در دسترس است. این برنامه به سیستم عامل ها متصل نیست و می تواند مستقیماً از سیستم عامل BIOS / UEFI یا از بوت لودر اجرا شود تا یک تست کامل از RAM انجام شود. اگر مشکلی پیدا شد، نقشه حافظه بد ساخته شده در Memtest86+ را می توان در هسته لینوکس برای حذف مناطق مشکل با استفاده از گزینه memmap استفاده کرد. […]

نینتندو خواستار مسدود کردن پروژه Lockpick شد که توسعه شبیه‌ساز Skyline Switch را متوقف کرد.

نینتندو درخواستی برای مسدود کردن مخازن Lockpick و Lockpick_RCM و همچنین حدود 80 فورک از آنها به GitHub ارسال کرد. این ادعا تحت قانون حق نسخه‌برداری هزاره دیجیتال ایالات متحده (DMCA) ارائه شده است. این پروژه ها متهم به نقض مالکیت معنوی نینتندو و دور زدن فناوری های حفاظتی مورد استفاده در کنسول های نینتندو سوییچ هستند. برنامه در حال حاضر در […]

کلیدهای خصوصی فاش شده اینتل که برای تایید سیستم عامل MSI استفاده می شود

در جریان حمله به سیستم‌های اطلاعاتی MSI، مهاجمان موفق شدند بیش از 500 گیگابایت از داده‌های داخلی این شرکت را دانلود کنند که از جمله شامل کدهای منبع سیستم‌افزار و ابزارهای مرتبط برای مونتاژ آن‌ها است. عاملان 4 میلیون دلار برای عدم فاش شدن مطالبه کردند، اما MSI نپذیرفت و برخی از داده ها به صورت عمومی منتشر شد. در میان داده های منتشر شده انتقال […]

پروژه seL4 برنده جایزه سیستم نرم افزاری ACM شد

پروژه میکروکرنل باز seL4 جایزه سیستم نرم افزاری ACM را دریافت کرده است، جایزه سالانه ای که توسط انجمن ماشین های محاسباتی (ACM)، معتبرترین سازمان بین المللی در زمینه سیستم های کامپیوتری اعطا می شود. این جایزه برای دستاوردهایی در زمینه اثبات عملیات ریاضی اعطا می شود که نشان دهنده انطباق کامل با مشخصات ارائه شده به زبان رسمی است و آمادگی برای استفاده در برنامه های کاربردی حیاتی را به رسمیت می شناسد. پروژه seL4 […]

نسخه قابل حمل OpenBGPD 8.0

انتشار نسخه قابل حمل بسته مسیریابی OpenBGPD 8.0 که توسط توسعه دهندگان پروژه OpenBSD توسعه یافته و برای استفاده در FreeBSD و Linux سازگار شده است (پشتیبانی آلپاین، دبیان، فدورا، RHEL/CentOS، اوبونتو اعلام شده است). برای اطمینان از قابلیت حمل، بخش‌هایی از کد پروژه‌های OpenNTPD، OpenSSH و LibreSSL استفاده شد. این پروژه اکثر مشخصات BGP 4 را پشتیبانی می کند و با الزامات RFC8212 مطابقت دارد، اما سعی نمی کند از […]

انتشار AlaSQL 4.0 DBMS با هدف استفاده در مرورگرها و Node.js

AlaSQL 4.0 برای استفاده در برنامه های کاربردی وب مبتنی بر مرورگر، برنامه های کاربردی تلفن همراه مبتنی بر وب یا کنترل کننده های سمت سرور بر اساس چارچوب Node.js در دسترس است. DBMS به عنوان یک کتابخانه جاوا اسکریپت طراحی شده است و به شما امکان می دهد از زبان SQL استفاده کنید. از ذخیره داده ها در جداول رابطه ای سنتی یا به شکل ساختارهای JSON تو در تو که نیازی به تعریف سخت از طرح ذخیره سازی ندارند پشتیبانی می کند. برای […]

انتشار سرور SFTP SFTPGo 2.5.0

انتشار سرور SFTPGo 2.5.0 منتشر شده است که به شما امکان می دهد با استفاده از پروتکل های SFTP، SCP / SSH، Rsync، HTTP و WebDav دسترسی از راه دور به فایل ها را سازماندهی کنید و همچنین با استفاده از پروتکل SSH دسترسی به مخازن Git را فراهم کنید. . داده ها را می توان هم از سیستم فایل محلی و هم از حافظه خارجی سازگار با Amazon S3، Google Cloud Storage و Azure Blob Storage ارائه کرد. شاید […]

پروژه مرورگر پالس یک فورک آزمایشی فایرفاکس را توسعه می دهد

یک مرورگر وب جدید، Pulse Browser، برای آزمایش در دسترس است که بر پایه کدهای فایرفاکس ساخته شده است و ایده هایی را برای بهبود قابلیت استفاده و ایجاد یک رابط حداقلی آزمایش می کند. بیلدها برای پلتفرم های لینوکس، ویندوز و macOS تولید می شوند. کد تحت مجوز MPL 2.0 توزیع می شود. این مرورگر به دلیل پاکسازی کد از اجزای مربوط به جمع آوری و ارسال تله متری و جایگزینی برخی […]

کنترل 14 کتابخانه PHP در مخزن Packagist

مدیران مخزن بسته Packagist جزئیات حمله ای را فاش کردند که کنترل حساب های نگهداری کنندگان 14 کتابخانه PHP، از جمله بسته های محبوب مانند instantiator (در مجموع 526 میلیون نصب، 8 میلیون نصب در ماه، 323 بسته وابسته)، sql را به دست گرفت. -formater (در مجموع 94 میلیون نصب، 800 هزار در ماه، 109 بسته وابسته)، doctrine-cache-bundle (73 میلیون […]

نسخه 113 کروم

گوگل از نسخه مرورگر وب کروم 113 رونمایی کرد.همزمان با یک نسخه پایدار از پروژه رایگان کرومیوم که اساس کروم است نیز در دسترس است. مرورگر کروم در استفاده از آرم‌های گوگل، سیستمی برای ارسال اعلان‌ها در صورت خرابی، ماژول‌هایی برای پخش محتوای ویدئویی محافظت‌شده در برابر کپی (DRM)، سیستمی برای نصب خودکار به‌روزرسانی‌ها، همیشه روشن کردن Sandbox Isolation، ارائه با Chromium متفاوت است. کلیدهای Google API و عبور […]

در کروم تصمیم گرفته شد که نشانگر قفل از نوار آدرس حذف شود

با انتشار کروم 117 که برای 12 سپتامبر برنامه ریزی شده است، گوگل قصد دارد رابط مرورگر را مدرن کند و نشانگر داده ایمن نشان داده شده در نوار آدرس را به شکل یک قفل با نماد "تنظیمات" خنثی جایگزین کند که تداعی های امنیتی را ایجاد نمی کند. اتصالاتی که بدون رمزگذاری ایجاد شده اند همچنان نشانگر «ناامن» را نشان می دهند. این تغییر تاکید می کند که امنیت اکنون حالت پیش فرض است، […]