Kirjoittaja: ProHoster

Bitbucket-palvelimen haavoittuvuus, joka sallii koodin suorittamisen palvelimella

Kriittinen haavoittuvuus (CVE-2022-36804) on tunnistettu Bitbucket Serverissä, paketissa, jolla otetaan käyttöön verkkokäyttöliittymä git-tietovarastojen kanssa työskentelemiseen. Sen avulla etähyökkääjä, jolla on lukuoikeus yksityisiin tai julkisiin tietovarastoihin, voi suorittaa mielivaltaista koodia palvelimella. lähettämällä valmis HTTP-pyyntö. Ongelma on ollut olemassa versiosta 6.10.17 lähtien ja se on korjattu Bitbucket Server- ja Bitbucket Data Center -julkaisuissa 7.6.17, 7.17.10, […]

Verkon konfiguraattorin NetworkManager 1.40.0 julkaisu

Käyttöliittymän vakaa versio on saatavana verkkoparametrien määrittämisen yksinkertaistamiseksi - NetworkManager 1.40.0. VPN-tuen lisäosat (Libreswan, OpenConnect, Openswan, SSTP jne.) kehitetään osana omia kehitysjaksojaan. NetworkManager 1.40:n tärkeimmät innovaatiot: nmcli-komentoriviliittymä toteuttaa "--offline"-lipun, jonka avulla voit käsitellä yhteysprofiileja avaintiedostomuodossa ilman NetworkManagerin taustaprosessia. Erityisesti, […]

Virhe Chromessa, jonka avulla voit vaihtaa leikepöytää ilman käyttäjän toimia

Chromium-moottorin viimeaikaiset julkaisut ovat muuttaneet leikepöydälle kirjoittamiseen liittyvää toimintaa. Jos Firefoxissa, Safarissa ja vanhemmissa Chrome-versioissa leikepöydälle kirjoittaminen sallittiin vain käyttäjän nimenomaisten toimien jälkeen, niin uusissa julkaisuissa tallennus voidaan tehdä yksinkertaisesti avaamalla sivusto. Chromen käyttäytymisen muutos johtuu tarpeesta lukea tietoja leikepöydältä aloitusnäyttöä näytettäessä […]

Cloudflare avoimen lähdekoodin PgBouncer-haarukka

Cloudflare on julkaissut lähdekoodin omasta PgBouncer-välityspalvelimen versionsa, jota käytetään ylläpitämään avoimia yhteyksiä PostgreSQL DBMS:ään. PgBouncer mahdollistaa sovellusten pääsyn PostgreSQL:ään jo muodostettujen yhteyksien kautta, jotta vältetään jatkuva resurssiintensiivisten toistuvien toimintojen suorittaminen yhteyksien avaamiseksi ja sulkemiseksi sekä aktiivisten PostgreSQL-yhteyksien määrän vähentäminen. Haarukkaan ehdotetut muutokset tähtäävät tiukempaan […]

Red Hat ei lähetä GTK 2:ta RHEL 10:een

Red Hat on varoittanut, että GTK 2 -kirjaston tuki lopetetaan Red Hat Enterprise Linuxin seuraavasta haarasta alkaen. Gtk2-paketti ei sisälly RHEL 10 -julkaisuun, joka tukee vain GTK 3:a ja GTK 4:ää. Syy GTK 2:n poistamiseen on työkalupakin vanhentuminen ja nykyaikaisten teknologioiden, kuten Wayland, […]

Lutris 0.5.11 -alustan julkaisu helpottaa pelien käyttöä Linuxista

Lutris 0.5.11 -pelialusta on julkaistu, ja se tarjoaa työkaluja, jotka yksinkertaistavat pelien asennusta, konfigurointia ja hallintaa Linuxissa. Projektikoodi on kirjoitettu Pythonilla ja sitä jaetaan GPLv3-lisenssillä. Projekti ylläpitää hakemistoa pelisovellusten nopeaa etsimistä ja asennusta varten, jonka avulla voit käynnistää pelejä Linuxissa yhdellä napsautuksella yhden käyttöliittymän kautta ilman, että sinun tarvitsee huolehtia riippuvuuksien ja asetusten asentamisesta. […]

Google on julkaissut kirjaston ongelmallisten salausavainten tunnistamiseksi

Googlen tietoturvatiimin jäsenet ovat julkaisseet avoimen lähdekoodin kirjaston, Paranoidin, joka on suunniteltu tunnistamaan heikkoja kryptografisia artefakteja, kuten julkisia avaimia ja digitaalisia allekirjoituksia, jotka on luotu haavoittuvissa laitteistoissa (HSM) ja ohjelmistojärjestelmissä. Koodi on kirjoitettu Pythonilla ja jaettu Apache 2.0 -lisenssillä. Projektista voi olla hyötyä arvioitaessa epäsuorasti sellaisten algoritmien ja kirjastojen käyttöä, jotka ovat tunteneet […]

Compiz Composite Manager -päivitys 0.9.14.2

Lähes kolme vuotta viimeisimmän päivityksen julkaisemisen jälkeen on julkaistu Compiz 0.9.14.2 -komposiittihallinta, joka käyttää OpenGL:ää grafiikan tuottamiseen (ikkunoita käsitellään tekstuureina käyttämällä GLX_EXT_texture_from_pixmap) ja joka tarjoaa joustavan lisäosien järjestelmän tehosteiden toteuttamiseen ja toimintojen laajentamiseen. Yksi huomattavimmista muutoksista uudessa versiossa on tuen käyttöönotto _GTK_WORKAREAS_D{number}- ja _GNOME_WM_STRUT_AREA-ominaisuuksille, jotka parantavat […]

Tails 5.4 -jakelun julkaisu

Tails 5.4 (The Amnesic Incognito Live System), Debian-pakettipohjaan perustuva erikoistunut jakelupaketti, joka on suunniteltu nimettömään verkkoon, on julkaistu. Tor-järjestelmä tarjoaa anonyymin uloskäynnin Tailsiin. Pakettisuodatin estää oletusarvoisesti kaikki yhteydet Tor-verkon kautta kulkevaa liikennettä lukuun ottamatta. Salausta käytetään käyttäjätietojen tallentamiseen ajon välisessä tallennustilassa. […]

GNOME esitteli työkalupakin telemetrian keräämiseen

Red Hatin kehittäjät ovat ilmoittaneet gnome-info-collect-työkalun saatavuudesta telemetrian keräämiseen GNOME-ympäristöä käyttävistä järjestelmistä. Käyttäjille, jotka haluavat osallistua tiedonkeruuun, tarjotaan valmiita paketteja Ubuntulle, openSUSElle, Arch Linuxille ja Fedoralle. Lähetettyjen tietojen avulla voimme analysoida GNOME-käyttäjien mieltymyksiä ja ottaa ne huomioon tehdessään päätöksiä, jotka liittyvät käyttökokemuksen parantamiseen [...]

Linux-ydin on 31 vuotta vanha

25. elokuuta 1991, viiden kuukauden kehitystyön jälkeen, 21-vuotias opiskelija Linus Torvalds ilmoitti comp.os.minix-uutisryhmässä toimivan prototyypin luomisesta uudelle Linux-käyttöjärjestelmälle, jota varten on saatu valmiiksi bash-portit. 1.08 ja gcc 1.40 havaittiin. Ensimmäinen julkinen Linux-ytimen julkaisu julkistettiin 17. syyskuuta. Ydin 0.0.1 oli kooltaan 62 kt pakattuna ja sisälsi […]

Cemu, Nintendo Wii U -emulaattori, on julkaistu

Cemu 2.0 -emulaattorin julkaisu on esitelty, jonka avulla voit ajaa Nintendo Wii U -pelikonsoliin luotuja pelejä ja sovelluksia tavallisilla tietokoneilla. Julkaisu on huomionarvoinen projektin lähdekoodin avaamisesta ja siirtymisestä avoimeen kehitysmalliin, sekä tukea Linux-alustalle. Koodi on kirjoitettu C++-kielellä ja se on avoinna ilmaisella MPL 2.0 -lisenssillä. Emulaattoria on kehitetty vuodesta 2014, mutta […]