Kirjoittaja: ProHoster

Netatalkin kriittiset haavoittuvuudet, jotka johtavat koodin etäsuorittamiseen

AppleTalk- ja Apple Filing Protocol (AFP) -verkkoprotokollia toteuttavassa Netatalkissa on tunnistettu kuusi etäkäyttöön mahdollistavaa haavoittuvuutta, joiden avulla voit järjestää koodin suorittamisen pääkäyttäjän oikeuksin lähettämällä erityisesti suunniteltuja paketteja. Monet tallennuslaitteiden valmistajat (NAS) käyttävät Netatalkia tiedostojen jakamiseen ja tulostimien käyttöön Applen tietokoneilta, esimerkiksi […]

CentOS:n perustajan kehittämän Rocky Linux 8.7 -jakelun julkaisu

On esitelty Rocky Linux 8.7 -jakelun julkaisu, jonka tarkoituksena on luoda ilmainen RHEL-versio, joka pystyy korvaamaan klassisen CentOS:n sen jälkeen, kun Red Hat lopetti CentOS 8 -haaran tukemisen ennenaikaisesti vuoden 2021 lopussa, eikä vuonna 2029. , kuten alun perin suunniteltiin. Tämä on projektin kolmas vakaa julkaisu, joka on tunnustettu tuotantovalmiiksi. Rocky Linux -versiot valmistetaan […]

Jakelupaketin Viola Workstation K julkaisu 10.1

Jakelusarjan "Viola Workstation K 10.1" julkaisu KDE Plasmaan perustuvalla graafisella ympäristöllä on julkaistu. Käynnistys- ja livekuvat on valmistettu x86_64-arkkitehtuurille (6.1 Gt, 4.3 Gt). Käyttöjärjestelmä sisältyy venäläisten ohjelmien yhtenäiseen rekisteriin ja täyttää vaatimukset siirtymiselle kotimaisen käyttöjärjestelmän hallinnoimaan infrastruktuuriin. Venäläiset juurisalaussertifikaatit on integroitu päärakenteeseen. Ihan kuin [...]

Kaksi GRUB2:n haavoittuvuutta, joiden avulla voit ohittaa UEFI Secure Boot -suojauksen

Tietoa on paljastettu kahdesta GRUB2-käynnistyslataimen haavoittuvuudesta, jotka voivat johtaa koodin suorittamiseen käytettäessä erityisesti suunniteltuja fontteja ja käsiteltäessä tiettyjä Unicode-sekvenssejä. Haavoittuvuuksia voidaan käyttää ohittamaan UEFI Secure Boot -varmennettu käynnistysmekanismi. Tunnistetut haavoittuvuudet: CVE-2022-2601 - puskurin ylivuoto grub_font_construct_glyph()-funktiossa, kun käsitellään erityisesti suunniteltuja fontteja pf2-muodossa, mikä johtuu virheellisestä laskennasta […]

BackBox Linux 8:n, tietoturvatestausjakelun, julkaisu

Kaksi ja puoli vuotta viimeisen julkaisun julkaisemisen jälkeen on saatavilla Linux-jakelun BackBox Linux 8 julkaisu, joka perustuu Ubuntu 22.04:ään ja mukana on kokoelma työkaluja järjestelmän turvallisuuden tarkistamiseen, hyväksikäyttöjen testaamiseen, käänteiseen suunnitteluun ja verkkoliikenteen analysointiin. ja langattomat verkot, haittaohjelmien tutkiminen, stressitestaus, piilotettujen tai kadonneiden tietojen tunnistaminen. Käyttäjäympäristö perustuu Xfceen. ISO-kuvakoko 3.9 […]

Canonical on julkaissut Ubuntu-koontiversiot, jotka on optimoitu Intelin IoT-alustoille

Canonical on julkistanut erilliset Ubuntu Desktopin (20.04 ja 22.04), Ubuntu Serverin (20.04 ja 22.04) ja Ubuntu Coren (20 ja 22) koontiversiot, jotka toimitetaan Linux 5.15 -ytimen kanssa ja jotka on erityisesti optimoitu toimimaan SoC:issa ja Internet of Thingsissa (IoT) laitteet. Intel Core- ja Atom-suorittimilla 10, 11 ja 12 sukupolvea (Alder Lake, Tiger Lake […]

KDE-projekti on asettanut kehitystavoitteet tuleville vuosille

KDE Akademy 2022 -konferenssissa tunnistettiin KDE-projektille uudet tavoitteet, joihin kiinnitetään entistä enemmän huomiota kehitystyössä seuraavan 2-3 vuoden aikana. Tavoitteet valitaan yhteisöäänestyksellä. Aiemmat tavoitteet asetettiin vuonna 2019, ja niihin kuuluivat Wayland-tuen käyttöönotto, sovellusten yhdistäminen ja sovellusten jakelutyökalujen saattaminen kuntoon. Uudet tavoitteet: Esteettömyys […]

Facebook esitteli uuden lähdekoodinhallintajärjestelmän Sapling

Facebook (Venäjän federaatiossa kielletty) julkaisi Sapling-lähteenhallintajärjestelmän, jota käytettiin yrityksen sisäisten projektien kehittämisessä. Järjestelmän tavoitteena on tarjota tuttu versionhallintaliittymä, joka skaalautuu erittäin suuriin arkistoihin, jotka kattavat kymmeniä miljoonia tiedostoja, sitoumuksia ja haarautumisia. Asiakaskoodi on kirjoitettu Pythonilla ja Rustilla, ja se on avoinna GPLv2-lisenssillä. Palvelinosa on kehitetty erikseen [...]

RHEL:n kanssa yhteensopivan EuroLinux 8.7 -jakelun julkaisu

EuroLinux 8.7 -jakelusarjan julkaisu tapahtui, valmisteltuna rakentamalla uudelleen Red Hat Enterprise Linux 8.7 -jakelusarjan pakettien lähdekoodit ja täysin binäärisopivaksi sen kanssa. Muutokset kiteytyvät uudelleenbrändäykseen ja RHEL-kohtaisten pakettien poistamiseen, muuten jakelu on täysin samanlainen kuin RHEL 8.7. 12 Gt (appstream) ja 1.7 Gt asennuskuvat on valmistettu ladattavaksi. Jakelu on […]

Julkaistu 60 painos luokituksen tehokkaimmat supertietokoneet

Maailman 60 tehokkaimman tietokoneen rankingista on julkaistu 500. painos. Uudessa painoksessa kymmenen parhaan joukossa on vain yksi muutos - Italian tieteellisessä tutkimuskeskuksessa CINECA sijaitseva Leonardo-klusteri sijoittui neljänneksi. Klusteri sisältää lähes 4 miljoonaa prosessoriydintä (CPU Xeon Platinum 1.5 8358C 32 GHz) ja tarjoaa 2.6 petaflopsin suorituskyvyn 255.75 kilowatin virrankulutuksella. Troikka […]

BlueZ 5.66 Bluetooth-pino julkaistiin LA Audion alkuperäisellä tuella

Ilmainen BlueZ 5.47 Bluetooth -pino, jota käytetään Linux- ja Chrome OS -jakeluissa, on julkaistu. Julkaisu on huomionarvoinen BAP (Basic Audio Profile) -standardin käyttöönotosta, joka on osa LE Audio (Low Energy Audio) -standardia ja määrittelee kyvyt ohjata äänivirran toimittamista Bluetooth LE:tä (Low Energy) käyttäville laitteille. Tukee äänen vastaanottoa ja lähettämistä tavallisessa ja lähetyksessä [...]

Firefox 107 -julkaisu

Firefox 107 -verkkoselain julkaistiin. Lisäksi luotiin päivitys pitkän aikavälin tukihaaraan - 102.5.0. Firefox 108 -haara siirtyy pian beta-testausvaiheeseen, jonka julkaisun on määrä tapahtua 13. joulukuuta. Tärkeimmät innovaatiot Firefox 107:ssä: Mahdollisuus analysoida virrankulutusta Linuxissa ja […]