نویسنده: ProHoster

یک درب پشتی در نرم افزار مشتری مرکز صدور گواهینامه MonPass شناسایی شده است

Avast نتایج یک مطالعه را در مورد به خطر انداختن سرور مرجع صدور گواهینامه مغولستان MonPass منتشر کرده است که منجر به درج یک درب پشتی در برنامه ارائه شده برای نصب به مشتریان شد. تجزیه و تحلیل نشان داد که زیرساخت از طریق هک یکی از وب سرورهای عمومی MonPass مبتنی بر پلت فرم ویندوز به خطر افتاده است. در سرور مشخص شده، آثار هشت هک مختلف شناسایی شد که در نتیجه آن هشت پوسته وب نصب شد […]

گوگل منابع گمشده کدک صوتی Lyra را باز کرده است

گوگل به روز رسانی کدک صوتی Lyra 0.0.2 را منتشر کرده است که برای دستیابی به حداکثر کیفیت صدا در هنگام استفاده از کانال های ارتباطی بسیار کند بهینه شده است. کدک در اوایل آوریل افتتاح شد، اما همراه با یک کتابخانه ریاضی اختصاصی عرضه شد. در نسخه 0.0.2، این اشکال برطرف شده و یک جایگزین باز برای کتابخانه مشخص شده ایجاد شده است - sparse_matmul، که مانند خود کدک، توزیع شده است […]

Google Play از استفاده از بسته‌های APK به نفع قالب App Bundle کنار می‌رود

گوگل تصمیم گرفته است تا کاتالوگ Google Play را تغییر دهد تا از فرمت توزیع برنامه Android App Bundle به جای بسته های APK استفاده کند. از آگوست 2021، قالب App Bundle برای همه برنامه‌های جدید اضافه شده به Google Play و همچنین برای تحویل فوری برنامه ZIP مورد نیاز خواهد بود. به روز رسانی به کسانی که قبلاً در کاتالوگ حضور دارند [...]

تحویل جدیدترین هسته های لینوکس برای 13 درصد از کاربران جدید مشکلاتی را در پشتیبانی سخت افزاری ایجاد می کند

پروژه Linux-Hardware.org، بر اساس داده‌های تله‌متری جمع‌آوری‌شده در طول یک سال، مشخص کرد که انتشارات نادر محبوب‌ترین توزیع‌های لینوکس و در نتیجه، استفاده از جدیدترین هسته‌ها مشکلات سازگاری سخت‌افزاری را برای ۱۳ درصد ایجاد می‌کند. از کاربران جدید به عنوان مثال، به اکثر کاربران جدید اوبونتو در سال گذشته، هسته لینوکس 13 به عنوان بخشی از نسخه 5.4 ارائه شد، که در حال حاضر عقب مانده […]

انتشار Venus 1.0، پیاده سازی پلت فرم ذخیره سازی FileCoin

اولین نسخه قابل توجه پروژه Venus در دسترس است، که یک پیاده سازی مرجع نرم افزار برای ایجاد گره ها برای سیستم ذخیره سازی غیرمتمرکز FileCoin، بر اساس پروتکل IPFS (سیستم فایل بین سیاره ای) توسعه می دهد. نسخه 1.0 به دلیل تکمیل ممیزی کامل کد انجام شده توسط Least Authority، شرکتی متخصص در بررسی امنیت سیستم‌های غیرمتمرکز و ارزهای دیجیتال و معروف به توسعه سیستم فایل توزیع‌شده Tahoe-LAFS، قابل توجه است. کد زهره نوشته شده است […]

انتشار Tux Paint 0.9.26 برای نرم افزار نقاشی کودکان

انتشار ویرایشگر گرافیکی برای خلاقیت کودکان - Tux Paint 0.9.26 منتشر شد. این برنامه برای آموزش نقاشی به کودکان 3 تا 12 سال طراحی شده است. مجموعه های باینری برای RHEL/Fedora، Android، Haiku، macOS و Windows تولید می شوند. در نسخه جدید: ابزار fill اکنون این گزینه را دارد که یک ناحیه را با یک گرادیان خطی یا دایره ای با یک انتقال صاف از یک رنگ پر کند […]

انتشار مرورگر وب qutebrowser 2.3

انتشار مرورگر وب qutebrowser 2.3 ارائه شده است که یک رابط گرافیکی حداقلی را ارائه می دهد که از مشاهده محتوا منحرف نمی شود و یک سیستم ناوبری به سبک ویرایشگر متن Vim که کاملاً بر روی میانبرهای صفحه کلید ساخته شده است. کد در پایتون با استفاده از PyQt5 و QtWebEngine نوشته شده است. کد منبع تحت مجوز GPLv3 توزیع شده است. استفاده از پایتون هیچ تاثیری بر عملکرد ندارد، زیرا رندر و تجزیه […]

توزیع AlmaLinux از معماری ARM64 پشتیبانی می کند

توزیع AlmaLinux 8.4 که ابتدا برای سیستم های x86_64 منتشر شد، از معماری ARM/AArch64 پشتیبانی می کند. سه گزینه برای تصاویر iso برای دانلود وجود دارد: بوت (650 مگابایت)، حداقل (1.6 گیگابایت) و کامل (7 گیگابایت). این توزیع کاملاً باینری با Red Hat Enterprise Linux 8.4 سازگار است و می تواند به عنوان یک جایگزین شفاف برای CentOS 8 استفاده شود. تغییرات به تغییر نام تجاری، حذف […]

XWayland 21.1.1.901 با پشتیبانی از شتاب سخت افزاری در سیستم های دارای پردازنده گرافیکی NVIDIA منتشر شد

XWayland 21.1.1.901 اکنون در دسترس است، یک جزء DDX (Device-Dependent X) که سرور X.Org را برای اجرای برنامه های X11 در محیط های مبتنی بر Wayland اجرا می کند. این نسخه شامل تغییراتی برای فعال کردن شتاب سخت افزاری OpenGL و Vulkan برای برنامه های X11 در سیستم هایی با درایورهای گرافیکی اختصاصی NVIDIA است. معمولاً این نوع تغییرات در نسخه‌های جدید بزرگ اعمال می‌شوند، اما در این مورد […]

به روز رسانی سیستم تشخیص حمله Suricata با حذف آسیب پذیری بحرانی

OISF (بنیاد امنیت اطلاعات باز) نسخه های اصلاحی سیستم تشخیص نفوذ و پیشگیری از نفوذ شبکه Suricata 6.0.3 و 5.0.7 را منتشر کرده است که آسیب پذیری حیاتی CVE-2021-35063 را حذف می کند. این مشکل امکان دور زدن هر تحلیلگر و بررسی Suricata را فراهم می کند. این آسیب‌پذیری به دلیل غیرفعال کردن تجزیه و تحلیل جریان برای بسته‌هایی با مقدار ACK غیر صفر اما بدون مجموعه بیت ACK ایجاد می‌شود، که به […]

آسیب‌پذیری در کد KVM مخصوص CPU AMD که اجازه می‌دهد کد خارج از سیستم مهمان اجرا شود.

محققان تیم Google Project Zero یک آسیب‌پذیری (CVE-2021-29657) را در هایپروایزر KVM که به عنوان بخشی از هسته لینوکس ارائه می‌شود شناسایی کرده‌اند که به آن‌ها اجازه می‌دهد از انزوای سیستم مهمان عبور کرده و کد خود را در کنار آن اجرا کنند. محیط میزبان مشکل در کدهای مورد استفاده در سیستم های دارای پردازنده های AMD (ماژول kvm-amd.ko) وجود دارد و در پردازنده های اینتل ظاهر نمی شود. محققان یک نمونه اولیه از یک اکسپلویت آماده کرده اند که به […]

SeaMonkey Integrated Internet Application Suite 2.53.8 منتشر شد

انتشار مجموعه ای از برنامه های اینترنتی SeaMonkey 2.53.8 انجام شد که یک مرورگر وب، یک سرویس گیرنده ایمیل، یک سیستم تجمیع خوراک خبری (RSS/Atom) و یک ویرایشگر صفحه html WYSIWYG Composer را در یک محصول ترکیب می کند. افزونه های از پیش نصب شده شامل کلاینت Chatzilla IRC، بسته ابزار بازرس DOM برای توسعه دهندگان وب و زمانبندی تقویم لایتنینگ است. نسخه جدید اصلاحات و تغییراتی را نسبت به پایگاه کد فعلی فایرفاکس انجام می دهد (SeaMonkey 2.53 مبتنی بر […]