نویسنده: ProHoster

آسیب پذیری در زیرسیستم هسته لینوکس perf که امکان افزایش امتیاز را فراهم می کند

یک آسیب پذیری (CVE-2022-1729) در هسته لینوکس شناسایی شده است که به کاربر محلی اجازه می دهد تا به سیستم دسترسی ریشه داشته باشد. این آسیب‌پذیری به دلیل شرایط مسابقه در زیرسیستم perf ایجاد می‌شود که می‌تواند برای شروع یک دسترسی پس از استفاده رایگان به یک ناحیه از قبل آزاد شده از حافظه هسته استفاده شود. این مشکل از زمان انتشار هسته 4.0-rc1 ظاهر شده است. قابلیت عملیاتی برای نسخه های 5.4.193+ تایید شد. اصلاح در حال حاضر فقط به صورت پچ در دسترس است. خطر آسیب پذیری […]

نگهدارنده شبیه ساز SIMH مجوز را به دلیل عدم توافق در عملکرد تغییر داد

Mark Pizzolato، توسعه‌دهنده اصلی شبیه‌ساز رترو کامپیوتری SIMH، محدودیتی به متن مجوز در مورد استفاده از تغییرات آتی ایجاد شده در فایل‌های sim_disk.c و scp.c اضافه کرد. فایل های پروژه باقی مانده هنوز تحت مجوز MIT توزیع می شوند. تغییر مجوز پاسخی به انتقاد از ویژگی AUTOSIZE اضافه شده در سال گذشته بود که منجر به […]

انتشار Wine 7.9 و GE-Proton7-18

انتشار آزمایشی اجرای باز WinAPI - Wine 7.9 - انجام شد. از زمان انتشار نسخه 7.8، 35 گزارش باگ بسته شده و 323 تغییر ایجاد شده است. مهمترین تغییرات: تبدیل درایور macOS برای استفاده از فرمت فایل اجرایی PE (Portable Executable) به جای ELF آغاز شده است. برای از بین بردن خرابی‌ها هنگام اجرای آزمایش‌ها ("make test") روی پلتفرم ویندوز کار انجام شده است. بسته […]

انتشار Erlang/OTP 25

پس از یک سال توسعه، زبان برنامه نویسی کاربردی Erlang 25 با هدف توسعه برنامه های کاربردی توزیع شده و مقاوم به خطا که پردازش موازی درخواست ها را در زمان واقعی ارائه می دهد، منتشر شد. این زبان در زمینه هایی مانند ارتباطات راه دور، سیستم های بانکی، تجارت الکترونیک، تلفن کامپیوتری و پیام های فوری رایج شده است. در همان زمان، انتشار OTP 25 (پلتفرم Open Telecom) منتشر شد - مجموعه ای همراه از کتابخانه ها […]

سرور کنفرانس وب آپاچی OpenMeetings 6.3 در دسترس است

بنیاد نرم افزار آپاچی از انتشار آپاچی OpenMeetings 6.3 خبر داده است، سرور کنفرانس وب که امکان کنفرانس صوتی و تصویری از طریق وب و همچنین همکاری و پیام رسانی بین شرکت کنندگان را فراهم می کند. هر دو وبینار با یک سخنران و کنفرانس هایی با تعداد دلخواه شرکت کننده که به طور همزمان با یکدیگر تعامل دارند پشتیبانی می شود. کد پروژه به زبان جاوا نوشته شده و تحت […]

به روز رسانی فایرفاکس 100.0.2 با آسیب پذیری های حیاتی رفع شد

نسخه های اصلاحی فایرفاکس 100.0.2، فایرفاکس ESR 91.9.1 و تاندربرد 91.9.1 منتشر شده است که دو آسیب پذیری بحرانی را رفع کرده است. در مسابقه Pwn2Own 2022 که این روزها برگزار می شود، یک اکسپلویت کاری نشان داده شد که امکان دور زدن ایزوله sandbox را هنگام باز کردن یک صفحه طراحی شده خاص و اجرای کد در سیستم فراهم می کرد. به نویسنده این اکسپلویت جایزه 100 هزار دلاری اهدا شد. اولین آسیب پذیری (CVE-2022-1802) […]

گوگل پیشرفت های مربوط به پروتکل شبکه امن PSP را کشف کرده است

گوگل از افتتاح مشخصات و اجرای مرجع PSP (پروتکل امنیتی PSP) که برای رمزگذاری ترافیک بین مراکز داده استفاده می شود، خبر داده است. این پروتکل از معماری کپسوله سازی ترافیک مشابه IPsec ESP (Encapsulating Security Payloads) روی IP استفاده می کند که رمزگذاری، کنترل یکپارچگی رمزنگاری و احراز هویت منبع را فراهم می کند. کد پیاده سازی PSP به زبان C نوشته شده و تحت مجوز آپاچی 2.0 توزیع شده است. […]

انتشار زبان برنامه نویسی Rust 1.61

انتشار زبان برنامه نویسی همه منظوره Rust 1.61 که توسط پروژه موزیلا تأسیس شده است، اما اکنون تحت نظارت سازمان غیرانتفاعی مستقل Rust Foundation توسعه یافته است، منتشر شده است. این زبان بر ایمنی حافظه متمرکز است و ابزاری را برای دستیابی به موازی کاری بالا در اجرای کار فراهم می کند، در حالی که از استفاده از جمع کننده زباله و زمان اجرا اجتناب می کند (زمان اجرا به مقدار اولیه اولیه و نگهداری از کتابخانه استاندارد کاهش می یابد). […]

فایرفاکس آزمایش نسخه سوم مانیفست کروم را آغاز کرده است

موزیلا اعلام کرده است که آزمایش اجرای نسخه سوم مانیفست کروم توسط فایرفاکس را آغاز کرده است که قابلیت ها و منابع موجود برای افزونه های نوشته شده با استفاده از WebExtensions API را تعریف می کند. برای آزمایش نسخه سوم مانیفست در فایرفاکس 101 بتا، باید پارامتر "extensions.manifestV3.enabled" را روی true و پارامتر "xpinstall.signatures.required" را روی false در صفحه about:config تنظیم کنید. برای نصب افزونه ها می توانید از [...]

Red Hat Enterprise Linux 9 برای دانلود در دسترس است

Red Hat اعلام کرده است که آماده دانلود تصاویر نصبی و مخازن توزیع Red Hat Enterprise 9 است. انتشار شعبه جدید یک هفته پیش به طور رسمی اعلام شد، اما مجموعه ها با کمی تاخیر منتشر شدند. کد منبع بسته های Red Hat Enterprise Linux 9 rpm در مخزن CentOS Git موجود است. تصاویر نصب آماده فقط برای کاربران ثبت نام شده ردهت […]

انتشار توزیع Oracle Linux 8.6 و انتشار بتا Unbreakable Enterprise Kernel 7

Oracle انتشار توزیع Oracle Linux 8.6 را منتشر کرده است که بر اساس بسته Red Hat Enterprise Linux 8.6 ایجاد شده است. یک تصویر iso نصب 8.6 گیگابایتی که برای معماری های x86_64 و ARM64 (aarch64) آماده شده است، بدون محدودیت برای دانلود توزیع شده است. اوراکل لینوکس دسترسی نامحدود و رایگان به مخزن yum با به‌روزرسانی‌های بسته باینری دارد که خطاها (اشتباهات) و […]

انتشار Mesa 22.1، اجرای رایگان OpenGL و Vulkan

پس از دو ماه توسعه، انتشار اجرای رایگان OpenGL و Vulkan API - Mesa 22.1.0 - منتشر شد. اولین نسخه از شعبه Mesa 22.1.0 وضعیت آزمایشی دارد - پس از تثبیت نهایی کد، نسخه پایدار 22.1.1 منتشر خواهد شد. در Mesa 22.1، پشتیبانی از API گرافیکی Vulkan 1.3 در درایورهای anv برای پردازنده‌های گرافیکی اینتل، radv برای پردازنده‌های گرافیکی AMD و نرم‌افزار موجود است.