نویسنده: ProHoster

آسیب پذیری در 7-Zip که به شما امکان می دهد امتیازات SYSTEM را در ویندوز به دست آورید

یک آسیب‌پذیری (CVE-7-2022) در بایگانی‌کننده رایگان 29072-Zip شناسایی شده است که اجازه می‌دهد دستورات دلخواه با امتیازات SYSTEM با انتقال یک فایل طراحی‌شده خاص با پسوند 7z به آن منطقه اجرا شوند که در هنگام باز کردن یک اشاره نشان داده می‌شود. منوی "Help> Contents". مشکل فقط در پلتفرم ویندوز ظاهر می شود و به دلیل ترکیبی از پیکربندی نادرست 7z.dll و سرریز بافر ایجاد می شود. قابل ذکر است که پس از اطلاع از مشکل، توسعه دهندگان 7-Zip […]

پروژه Celestial در حال توسعه یک بیلد اوبونتو با Flatpak به جای اسنپ است

نسخه بتا توزیع CelOS (سیستم عامل آسمانی) ارائه شده است که بازسازی اوبونتو 22.04 است که در آن جعبه ابزار مدیریت بسته اسنپ با Flatpak جایگزین شده است. به جای نصب برنامه های اضافی از کاتالوگ فروشگاه اسنپ، ادغام با کاتالوگ Flathub ارائه می شود. حجم تصویر نصب 3.7 گیگابایت است. توسعه های پروژه تحت مجوز GPLv3 توزیع می شود. این سازه شامل مجموعه‌ای از برنامه‌های گنوم است که در قالب Flatpak توزیع شده‌اند، […]

آسیب‌پذیری‌ها در swhkd، مدیر میانبر برای Wayland

مجموعه‌ای از آسیب‌پذیری‌ها در swhkd (Simple Wayland HotKey Daemon) شناسایی شده‌اند که ناشی از کار نادرست با فایل‌های موقت، پارامترهای خط فرمان و سوکت‌های یونیکس است. این برنامه به زبان Rust نوشته شده است و فشردن کلید میانبر در محیط‌های مبتنی بر پروتکل Wayland (یک آنالوگ سازگار با فایل پیکربندی فرآیند sxhkd مورد استفاده در محیط‌های مبتنی بر X11) را کنترل می‌کند. این بسته شامل […]

انتشار ابزار همگام سازی فایل Rsync 3.2.4

پس از یک سال و نیم توسعه، انتشار Rsync 3.2.4 در دسترس است، ابزاری برای همگام‌سازی فایل‌ها و پشتیبان‌گیری که به شما امکان می‌دهد با کپی کردن تدریجی تغییرات، ترافیک را به حداقل برسانید. انتقال می تواند ssh، rsh یا پروتکل اختصاصی rsync باشد. از سازماندهی سرورهای rsync ناشناس پشتیبانی می کند که برای اطمینان از همگام سازی آینه ها مناسب هستند. کد پروژه تحت مجوز GPLv3 توزیع شده است. از جمله تغییرات اضافه شده: […]

انتشار محیط توسعه PascalABC.NET 3.8.3

انتشار سیستم برنامه نویسی PascalABC.NET 3.8.3 در دسترس است که نسخه ای از زبان برنامه نویسی پاسکال را با پشتیبانی از تولید کد برای پلت فرم دات نت، امکان استفاده از کتابخانه های دات نت و ویژگی های اضافی مانند کلاس های عمومی، رابط ها، اپراتور ارائه می کند. اضافه بار، عبارات λ، استثناها، جمع آوری زباله، روش های توسعه، کلاس های بی نام و کلاس های خودکار. این پروژه در درجه اول بر برنامه های کاربردی در آموزش و پژوهش متمرکز است. کیسه پلاستیکی […]

انتشار محیط کاربری LXQt 1.1

پس از شش ماه توسعه، محیط کاربری LXQt 1.1 (محیط رومیزی سبک Qt) منتشر شد که توسط یک تیم مشترک از توسعه دهندگان پروژه های LXDE و Razor-qt توسعه یافته است. رابط LXQt همچنان از ایده های سازمان دسکتاپ کلاسیک پیروی می کند و طراحی مدرن و تکنیک هایی را معرفی می کند که قابلیت استفاده را افزایش می دهد. LXQt به عنوان ادامه‌ای سبک، ماژولار، سریع و راحت در توسعه رایانه‌های رومیزی Razor-qt و LXDE قرار گرفته است که بهترین […]

زبان برنامه نویسی Zig برای خود تبلیغی (بوت استرپ) پشتیبانی می کند.

تغییراتی در زبان برنامه نویسی Zig ایجاد شده است که به کامپایلر Zig stage2 که در Zig نوشته شده است اجازه می دهد تا خود را جمع کند (stage3) که باعث می شود این زبان خود میزبانی شود. انتظار می رود که این کامپایلر به صورت پیش فرض در نسخه 0.10.0 آینده ارائه شود. Stage2 به دلیل عدم پشتیبانی از بررسی های زمان اجرا، تفاوت در معناشناسی زبان و غیره هنوز ناقص است. […]

انتشار گنو کوروتیلز 9.1

یک نسخه پایدار از مجموعه ابزارهای اساسی سیستم GNU Coreutils 9.1 موجود است که شامل برنامه‌هایی مانند sort، cat، chmod، chown، chroot، cp، date، dd، echo، hostname، id، ln، ls و غیره است. تغییرات کلیدی: ابزار dd پشتیبانی از نام های جایگزین گزینه های iseek=N برای skip=N و oseek=N برای seek=N را اضافه کرده است که در گزینه dd برای […]

نتایج تست عملکرد سیستم فایل Reiser5 منتشر شد

نتایج آزمایش‌های عملکرد پروژه Reiser5 منتشر شده است که نسخه‌ای از سیستم فایل Reiser4 را با طراحی مجدد قابل توجهی با پشتیبانی از حجم‌های منطقی که دارای «مقیاس‌گذاری موازی» هستند، توسعه می‌دهد، که برخلاف RAID سنتی، مستلزم مشارکت فعال سیستم فایل است. در توزیع داده ها بین دستگاه های جزء حجم منطقی. از دیدگاه مدیر، تفاوت قابل توجه با RAID این است که اجزای یک حجم منطقی موازی […]

حمله به GitHub که منجر به نشت مخازن خصوصی و دسترسی به زیرساخت NPM شد.

گیت هاب به کاربران درباره حمله ای با هدف دانلود داده ها از مخازن خصوصی با استفاده از توکن های OAuth در معرض خطر تولید شده برای سرویس های Heroku و Travis-CI هشدار داد. گزارش شده است که در طول این حمله، داده هایی از مخازن خصوصی برخی از سازمان ها به بیرون درز کرده است که دسترسی به مخازن پلت فرم Heroku PaaS و سیستم یکپارچه سازی مداوم Travis-CI را باز کرده است. در میان قربانیان GitHub و […]

انتشار Neovim 0.7.0، یک نسخه مدرن از ویرایشگر Vim

Neovim 0.7.0 منتشر شده است، فورکی از ویرایشگر Vim که بر افزایش توسعه پذیری و انعطاف پذیری تمرکز دارد. این پروژه بیش از هفت سال است که پایه کد Vim را دوباره کار می کند، در نتیجه تغییراتی ایجاد شده است که نگهداری کد را ساده می کند، وسیله ای برای تقسیم کار بین چندین نگهدارنده فراهم می کند، رابط را از قسمت پایه جدا می کند (اینترفیس می تواند بدون دست زدن به قسمت های داخلی تغییر کرد) و یک […]

فدورا قصد دارد مدیر بسته DNF را با Microdnf جایگزین کند

توسعه دهندگان لینوکس فدورا قصد دارند به جای DNF مورد استفاده فعلی، توزیع را به مدیر بسته Microdnf جدید منتقل کنند. اولین قدم برای مهاجرت، به‌روزرسانی بزرگ Microdnf خواهد بود که برای انتشار فدورا لینوکس 38 برنامه‌ریزی شده است، که از نظر عملکرد به DNF نزدیک است و در برخی مناطق حتی از آن پیشی می‌گیرد. خاطرنشان می‌شود که نسخه جدید Microdnf از تمامی […]