Kirjoittaja: ProHoster

Mozilla on julkaissut vuoden 2021 talousraporttinsa

Mozilla on julkaissut vuoden 2021 talousraporttinsa. Vuonna 2021 Mozillan liikevaihto kasvoi 104 miljoonalla dollarilla 600 miljoonaan dollariin. Vertailun vuoksi: Mozilla tienasi vuonna 2020 496 miljoonaa dollaria, vuonna 2019 - 828 miljoonaa, vuonna 2018 - 450 miljoonaa, vuonna 2017 - 562 miljoonaa, vuonna 2016 […]

Mozilla alkaa hyväksyä lisäosia, jotka perustuvat Chromen manifestin kolmanteen versioon

21. marraskuuta AMO-hakemisto (addons.mozilla.org) alkaa hyväksyä ja digitaalisesti allekirjoittaa lisäosia käyttämällä Chromen luettelon versiota 109. Näitä lisäosia voidaan testata Firefoxin iltaisin rakennelmissa. Vakaissa julkaisuissa manifestiversion 17 tuki otetaan käyttöön Firefox 2023:ssä, joka on ajoitettu XNUMX. tammikuuta XNUMX. Tuki manifestin toiselle versiolle säilyy lähitulevaisuudessa, mutta […]

openSUSE Leap Micro 5.3 -jakelu saatavilla

OpenSUSE-projektin kehittäjät ovat julkaisseet atomisesti päivitetyn openSUSE Leap Micro 5.3 -jakelun, joka on suunniteltu mikropalvelujen luomiseen ja käytettäväksi virtualisointi- ja konttieristysalustojen perusjärjestelmänä. Kokoonpanot x86_64- ja ARM64 (Aarch64) -arkkitehtuureille ovat ladattavissa sekä asennusohjelman mukana (Offline-kokoonpanot, kooltaan 1.9 Gt) ja valmiina käynnistystiedostoina: 782 Mt (esikonfiguroitu), […]

Haavoittuvuus Linuxin MCTP-protokollan toteutuksessa, jonka avulla voit laajentaa oikeuksiasi

Linux-ytimessä on havaittu haavoittuvuus (CVE-2022-3977), jota paikallinen käyttäjä voi mahdollisesti käyttää järjestelmän käyttöoikeuksien lisäämiseen. Haavoittuvuus ilmenee ytimestä 5.18 alkaen ja se korjattiin haarassa 6.1. Korjauksen esiintyminen jakeluissa voidaan jäljittää sivuilta: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Haavoittuvuus on MCTP:n (Management Component Transport Protocol) toteutuksessa, jota käytetään […]

Puskurin ylivuotohaavoittuvuus Sambassa ja MIT/Heimdal Kerberosissa

Samba 4.17.3, 4.16.7 ja 4.15.12 korjaavat julkaisut on julkaistu Kerberos-kirjastojen haavoittuvuuden (CVE-2022-42898) poistamiseksi, joka johtaa kokonaislukujen ylivuotoon ja tietojen kirjoittamiseen rajojen ulkopuolelle PAC:n käsittelyn aikana (Privileged Attribute Certificate) -parametrit, jonka on lähettänyt todennettu käyttäjä. Pakettipäivitysten julkaisemista jakeluissa voi seurata sivuilla: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Samban lisäksi […]

Netatalkin kriittiset haavoittuvuudet, jotka johtavat koodin etäsuorittamiseen

AppleTalk- ja Apple Filing Protocol (AFP) -verkkoprotokollia toteuttavassa Netatalkissa on tunnistettu kuusi etäkäyttöön mahdollistavaa haavoittuvuutta, joiden avulla voit järjestää koodin suorittamisen pääkäyttäjän oikeuksin lähettämällä erityisesti suunniteltuja paketteja. Monet tallennuslaitteiden valmistajat (NAS) käyttävät Netatalkia tiedostojen jakamiseen ja tulostimien käyttöön Applen tietokoneilta, esimerkiksi […]

CentOS:n perustajan kehittämän Rocky Linux 8.7 -jakelun julkaisu

On esitelty Rocky Linux 8.7 -jakelun julkaisu, jonka tarkoituksena on luoda ilmainen RHEL-versio, joka pystyy korvaamaan klassisen CentOS:n sen jälkeen, kun Red Hat lopetti CentOS 8 -haaran tukemisen ennenaikaisesti vuoden 2021 lopussa, eikä vuonna 2029. , kuten alun perin suunniteltiin. Tämä on projektin kolmas vakaa julkaisu, joka on tunnustettu tuotantovalmiiksi. Rocky Linux -versiot valmistetaan […]

Jakelupaketin Viola Workstation K julkaisu 10.1

Jakelusarjan "Viola Workstation K 10.1" julkaisu KDE Plasmaan perustuvalla graafisella ympäristöllä on julkaistu. Käynnistys- ja livekuvat on valmistettu x86_64-arkkitehtuurille (6.1 Gt, 4.3 Gt). Käyttöjärjestelmä sisältyy venäläisten ohjelmien yhtenäiseen rekisteriin ja täyttää vaatimukset siirtymiselle kotimaisen käyttöjärjestelmän hallinnoimaan infrastruktuuriin. Venäläiset juurisalaussertifikaatit on integroitu päärakenteeseen. Ihan kuin [...]

Kaksi GRUB2:n haavoittuvuutta, joiden avulla voit ohittaa UEFI Secure Boot -suojauksen

Tietoa on paljastettu kahdesta GRUB2-käynnistyslataimen haavoittuvuudesta, jotka voivat johtaa koodin suorittamiseen käytettäessä erityisesti suunniteltuja fontteja ja käsiteltäessä tiettyjä Unicode-sekvenssejä. Haavoittuvuuksia voidaan käyttää ohittamaan UEFI Secure Boot -varmennettu käynnistysmekanismi. Tunnistetut haavoittuvuudet: CVE-2022-2601 - puskurin ylivuoto grub_font_construct_glyph()-funktiossa, kun käsitellään erityisesti suunniteltuja fontteja pf2-muodossa, mikä johtuu virheellisestä laskennasta […]

BackBox Linux 8:n, tietoturvatestausjakelun, julkaisu

Kaksi ja puoli vuotta viimeisen julkaisun julkaisemisen jälkeen on saatavilla Linux-jakelun BackBox Linux 8 julkaisu, joka perustuu Ubuntu 22.04:ään ja mukana on kokoelma työkaluja järjestelmän turvallisuuden tarkistamiseen, hyväksikäyttöjen testaamiseen, käänteiseen suunnitteluun ja verkkoliikenteen analysointiin. ja langattomat verkot, haittaohjelmien tutkiminen, stressitestaus, piilotettujen tai kadonneiden tietojen tunnistaminen. Käyttäjäympäristö perustuu Xfceen. ISO-kuvakoko 3.9 […]

Canonical on julkaissut Ubuntu-koontiversiot, jotka on optimoitu Intelin IoT-alustoille

Canonical on julkistanut erilliset Ubuntu Desktopin (20.04 ja 22.04), Ubuntu Serverin (20.04 ja 22.04) ja Ubuntu Coren (20 ja 22) koontiversiot, jotka toimitetaan Linux 5.15 -ytimen kanssa ja jotka on erityisesti optimoitu toimimaan SoC:issa ja Internet of Thingsissa (IoT) laitteet. Intel Core- ja Atom-suorittimilla 10, 11 ja 12 sukupolvea (Alder Lake, Tiger Lake […]

KDE-projekti on asettanut kehitystavoitteet tuleville vuosille

KDE Akademy 2022 -konferenssissa tunnistettiin KDE-projektille uudet tavoitteet, joihin kiinnitetään entistä enemmän huomiota kehitystyössä seuraavan 2-3 vuoden aikana. Tavoitteet valitaan yhteisöäänestyksellä. Aiemmat tavoitteet asetettiin vuonna 2019, ja niihin kuuluivat Wayland-tuen käyttöönotto, sovellusten yhdistäminen ja sovellusten jakelutyökalujen saattaminen kuntoon. Uudet tavoitteet: Esteettömyys […]