نویسنده: ProHoster

صندوق SPO الزامات جدیدی را برای اعضای هیئت مدیره معرفی کرده است

Фонд свободного ПО утвердил два документа, регламентирующих обязанности и поведение участников совета директоров, а также задающих новый стандарт управления организацией. Каждый член совета директоров будет обязан подписать документ «Board Member Agreement», определяющий список обязанностей и правил работы. Второй документ «Board of Directors Code of Ethics» задаёт общие этические правила поведения, которым должны следовать участники совета […]

به روز رسانی فایرفاکس 95.0.1 مشکل باز شدن سایت های microsoft.com را برطرف می کند

Доступен корректирующий выпуск Firefox 95.0.1, в котором устранено несколько ошибок: Решена проблема, приводившая к невозможности открытия многих сайтов Microsoft, включая www.microsoft.com, docs.microsoft.com, msdn.microsoft.com, support.microsoft.com, answers.microsoft.com, developer.microsoft.com и visualstudio.microsoft.com. При попытке открытия таких сайтов браузер выдавал страницу с сообщением от ошибке MOZILLA_PKIX_ERROR_OCSP_RESPONSE_FOR_CERT_MISSING. Проблема вызвана ошибкой в реализации механизма OCSP Stapling, при помощи которого обслуживающий сайт сервер […]

PAPPL 1.1، چارچوبی برای سازماندهی خروجی چاپ موجود است

Michael R Sweet، نویسنده سیستم چاپ CUPS، از انتشار PAPPL 1.1 خبر داد، چارچوبی برای توسعه برنامه های کاربردی چاپ IPP Everywhere که برای استفاده به جای درایورهای چاپگر سنتی توصیه می شود. کد فریمورک به زبان C نوشته شده است و تحت مجوز Apache 2.0 توزیع می شود، با این استثنا که امکان پیوند به کد تحت مجوزهای GPLv2 و LGPLv2 را فراهم می کند. […]

اولین نسخه پایدار Mold builder که توسط LLVM lld توسعه یافته است

Rui Ueyama, автор компоновщика LLVM lld и компилятора chibicc, представил первый стабильный релиз нового высокопроизводительного компоновщика Mold, заметно опережающего по скорости связывания объектных файлов компоновщики GNU gold и LLVM lld. Проект признан готовым для рабочих внедрений и может применяться в качестве более быстрой прозрачной замены GNU linker на Linux-системах. Из планов на следующий значительный выпуск […]

آسیب پذیری در زیرسیستم هسته لینوکس گجت USB که به طور بالقوه امکان اجرای کد را می دهد

ابزارک USB، زیرسیستمی از هسته لینوکس که یک رابط برنامه نویسی برای ایجاد دستگاه های سرویس گیرنده USB و نرم افزار شبیه سازی دستگاه های USB ارائه می دهد، دارای یک آسیب پذیری (CVE-2021-39685) است که می تواند منجر به نشت اطلاعات از هسته، خرابی یا اجرای آن شود. کد دلخواه در هسته های سطح. این حمله توسط یک کاربر محلی غیرمجاز از طریق دستکاری کلاس‌های مختلف دستگاه‌های پیاده‌سازی شده بر اساس USB Gadget API انجام می‌شود، مانند […]

انتشار OpenVPN 2.5.5

انتشار OpenVPN 2.5.5 آماده شده است، بسته ای برای ایجاد شبکه های خصوصی مجازی که به شما امکان می دهد یک اتصال رمزگذاری شده بین دو ماشین کلاینت سازماندهی کنید یا یک سرور VPN متمرکز برای عملکرد همزمان چندین مشتری ارائه دهید. کد OpenVPN تحت مجوز GPLv2 توزیع می شود، بسته های باینری آماده برای Debian، Ubuntu، CentOS، RHEL و Windows تولید می شوند. در نسخه جدید، انتقال به رمزهای قدیمی 64 بیتی، مستعد ابتلا به […]

سرریز بافر در Toxcore با ارسال یک بسته UDP مورد سوء استفاده قرار می گیرد

Toxcore، پیاده‌سازی مرجع پروتکل پیام‌رسانی Tox P2P، دارای یک آسیب‌پذیری (CVE-2021-44847) است که به طور بالقوه می‌تواند اجرای کد را هنگام پردازش یک بسته UDP ساخته‌شده خاص آغاز کند. همه کاربران برنامه های مبتنی بر Toxcore که دارای UDP غیرفعال نیستند، تحت تأثیر این آسیب پذیری قرار می گیرند. برای حمله، کافی است یک بسته UDP با دانستن آدرس IP، پورت شبکه و کلید عمومی DHT قربانی ارسال کنید (این اطلاعات به صورت عمومی در DHT، […]

انتشار ویرایشگر متنی GNU nano 6.0

ویرایشگر متن کنسول GNU nano 6.0 منتشر شده است که به عنوان ویرایشگر پیش‌فرض در بسیاری از توزیع‌های کاربران ارائه می‌شود که توسعه‌دهندگان آن برای تسلط بر vim بسیار دشوار می‌دانند. نسخه جدید یک گزینه "--zero" اضافه می کند که عنوان، نوار وضعیت و ناحیه راهنمای ابزار را پنهان می کند تا تمام فضای صفحه را برای منطقه ویرایش آزاد کند. به صورت جداگانه، هدر و نوار وضعیت را می توان پنهان کرد […]

به روز رسانی OpenSSL 3.0.1 آسیب پذیری را برطرف می کند

نسخه های نگهداری از کتابخانه رمزنگاری OpenSSL 3.0.1 و 1.1.1m موجود است. نسخه 3.0.1 آسیب‌پذیری (CVE-2021-4044) را برطرف می‌کند و حدود ده‌ها باگ در هر دو نسخه رفع شده است. این آسیب‌پذیری در اجرای کلاینت‌های SSL/TLS وجود دارد و به این دلیل است که کتابخانه libssl به اشتباه مقادیر کد خطای منفی بازگردانده‌شده توسط تابع X509_verify_cert را که برای تأیید گواهی ارسال شده توسط سرور به مشتری فراخوانی شده است، کنترل می‌کند. کدهای منفی برگردانده می شوند […]

انتشار کیت توزیع Pop!_OS 21.10، در حال توسعه دسکتاپ COSMIC

System76، یک شرکت متخصص در تولید لپ تاپ، رایانه شخصی و سرورهای عرضه شده با لینوکس، انتشار نسخه Pop!_OS 21.10 را منتشر کرد. Pop!_OS بر پایه بسته Ubuntu 21.10 است و با محیط دسکتاپ COSMIC خود ارائه می شود. توسعه های پروژه تحت مجوز GPLv3 توزیع شده است. تصاویر ISO برای معماری x86_64 و ARM64 در نسخه‌های NVIDIA (2.9 گیگابایت) و تراشه‌های گرافیکی Intel/AMD تولید می‌شوند.

انتشار شبیه ساز QEMU 6.2

انتشار پروژه QEMU 6.2 ارائه شده است. به عنوان یک شبیه ساز، QEMU به شما این امکان را می دهد که برنامه ای را که برای یک پلتفرم سخت افزاری کامپایل شده روی سیستمی با معماری کاملاً متفاوت اجرا کنید، به عنوان مثال، یک برنامه ARM را روی رایانه شخصی سازگار با x86 اجرا کنید. در حالت مجازی سازی در QEMU، عملکرد اجرای کد در یک محیط ایزوله به دلیل اجرای مستقیم دستورالعمل ها بر روی CPU و […]

یک گزینه حمله جدید برای Log4j 2 که به شما امکان می دهد محافظت اضافه شده را دور بزنید

آسیب‌پذیری دیگری در پیاده‌سازی جستجوهای JNDI در کتابخانه Log4j 2 (CVE-2021-45046) شناسایی شده است که با وجود اصلاحات اضافه‌شده در نسخه 2.15 و بدون توجه به استفاده از تنظیمات «log4j2.noFormatMsgLookup» برای محافظت ظاهر می‌شود. این مشکل عمدتاً برای نسخه‌های قدیمی‌تر Log4j 2 خطرناک است که با استفاده از پرچم «noFormatMsgLookup» محافظت می‌شوند، زیرا امکان دور زدن حفاظت از آسیب‌پذیری‌های قبلی (Log4Shell، CVE-2021-44228)، […]