Kirjoittaja: ProHoster

Samban haavoittuvuus, jonka avulla kuka tahansa käyttäjä voi vaihtaa salasanansa

Samba 4.16.4, 4.15.9 ja 4.14.14 korjaavat julkaisut on julkaistu, mikä eliminoi 5 haavoittuvuutta. Pakettipäivitysten julkaisua jakeluissa voi seurata sivuilta: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Vaarallisin haavoittuvuus (CVE-2022-32744) sallii Active Directory -toimialueen käyttäjien vaihtaa minkä tahansa käyttäjän salasanan, mukaan lukien järjestelmänvalvojan salasanan vaihtamisen ja toimialueen täyden hallinnan. Ongelma […]

Zeronet-conservancy 0.7.7, hajautetun sivuston alustan julkaisu

Saatavilla on zeronet-conservancy-projektin julkaisu, joka jatkaa hajautetun sensuurin kestävän ZeroNet-verkon kehittämistä, joka käyttää Bitcoinin osoitus- ja varmennusmekanismeja yhdessä BitTorrentin hajautetun toimitusteknologioiden kanssa sivustojen luomiseen. Sivujen sisältö tallennetaan P2P-verkkoon vierailijoiden koneille ja varmistetaan omistajan digitaalisella allekirjoituksella. Haarukka luotiin alkuperäisen kehittäjän ZeroNetin katoamisen jälkeen, ja sen tavoitteena on ylläpitää ja lisätä […]

Node.js:n hyökkääminen JavaScript-objektien prototyyppejä manipuloimalla

Helmholtzin tietoturvakeskuksen (CISPA) ja Royal Institute of Technologyn (Ruotsi) tutkijat analysoivat JavaScript-prototyypin saastetekniikan soveltuvuutta Node.js-alustalle ja siihen perustuville suosituille sovelluksille, jotka johtavat koodin suorittamiseen. Prototyyppi saastuttava menetelmä käyttää JavaScript-kielen ominaisuutta, jonka avulla voit lisätä uusia ominaisuuksia minkä tahansa objektin juuriprototyyppiin. Hakemuksissa […]

Robotiikan, pelien ja turvallisuuden pyöritysversiot on suunniteltu päättyvän Fedora Linux 37:ssä

Ben Cotton, joka toimii Fedora-ohjelmapäällikkönä Red Hatissa, ilmoitti aikovansa lopettaa jakelun vaihtoehtoisten live-versioiden luomisen - Robotics Spin (ympäristö, jossa on sovelluksia ja simulaattoreita robottikehittäjille), Games Spin (ympäristö, jossa on valikoima). pelien) ja Security Spin (ympäristöt, joissa on joukko työkaluja turvallisuuden tarkistamiseen), koska ylläpitäjien välinen viestintä katkeaa tai […]

ClamAV ilmainen virustorjuntapakettipäivitys 0.103.7, 0.104.4 ja 0.105.1

Cisco on julkaissut uudet julkaisut ilmaisesta virustorjuntapaketista ClamAV 0.105.1, 0.104.4 ja 0.103.7. Muistetaan, että projekti siirtyi Ciscon käsiin vuonna 2013 ClamAV:tä ja Snortia kehittävän Sourcefiren oston jälkeen. Projektikoodia jaetaan GPLv2-lisenssillä. Julkaisu 0.104.4 on viimeinen päivitys 0.104-haarassa, kun taas 0.103-haara on luokiteltu LTS:ksi ja sen mukana tulee […]

NPM 8.15 -paketinhallinta julkaistiin tukemalla paikallista paketin eheyden tarkistusta

GitHub on ilmoittanut julkaisevansa NPM 8.15 -paketinhallinnan, joka sisältyy Node.js:ään ja jota käytetään JavaScript-moduulien jakeluun. On huomattava, että NPM:n kautta ladataan yli 5 miljardia pakettia päivittäin. Tärkeimmät muutokset: Lisätty uusi komento "audit signatures" suorittaa paikallisen tarkastuksen asennettujen pakettien eheydestä, mikä ei vaadi manipulointia PGP-apuohjelmien kanssa. Uusi varmennusmekanismi perustuu […]

OpenMandriva-projekti on aloittanut rullaavan OpenMandriva Lx ROME -jakelun testaamisen

OpenMandriva-projektin kehittäjät esittelivät alustavan julkaisun OpenMandriva Lx ROME -jakelun uudesta versiosta, joka käyttää jatkuvan päivitystoimituksen mallia (rullavia julkaisuja). Ehdotettu versio mahdollistaa OpenMandriva Lx 5.0 -haaralle kehitettyjen pakettien uusien versioiden käytön. Lataamista varten on valmisteltu 2.6 Gt:n iso-kuva KDE-työpöydällä, mikä tukee latausta live-tilassa. Uusista pakettiversioista […]

Tor Browser 11.5.1- ja Tails 5.3 -jakelun julkaisu

Tails 5.3 (The Amnesic Incognito Live System), Debian-pakettipohjaan perustuva erikoistunut jakelupaketti, joka on suunniteltu nimettömään verkkoon, on julkaistu. Tor-järjestelmä tarjoaa anonyymin uloskäynnin Tailsiin. Pakettisuodatin estää oletusarvoisesti kaikki yhteydet Tor-verkon kautta kulkevaa liikennettä lukuun ottamatta. Salausta käytetään käyttäjätietojen tallentamiseen ajon välisessä tallennustilassa. […]

Firefox 103 -julkaisu

Firefox 103 -selain julkaistiin. Lisäksi tehtiin päivitykset pitkäaikaisiin tukihaaroihin - 91.12.0 ja 102.1.0. Firefox 104 -haara siirretään lähiaikoina beta-testausvaiheeseen, jonka julkaisun on määrä tapahtua 23. elokuuta. Tärkeimmät innovaatiot Firefox 103:ssa: Oletuksena Total Cookie Protection -tila on käytössä, jota aiemmin käytettiin vain […]

Latte Dock -paneelin kirjoittaja ilmoitti projektin työn lopettamisesta

Michael Vourlakos on ilmoittanut, ettei hän ole enää mukana Latte Dock -projektissa, joka kehittää vaihtoehtoista tehtävänhallintapaneelia KDE:lle. Syinä mainittiin vapaa-ajan puute ja kiinnostuksen menetys hankkeen jatkotyöhön. Michael aikoi jättää projektin ja luovuttaa ylläpidon julkaisun 0.11 jälkeen, mutta lopulta hän päätti lähteä aikaisin. […]

CDE 2.5.0 Desktop Environment -julkaisu

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debian tarttui debian.community-verkkotunnukseen, jossa projektia kritisoitiin

Проект Debian, некоммерческая организация SPI (Software in the Public Interest) и организация Debian.ch, представляющая интересы Debian в Швейцарии, выиграли разбирательство во Всемирной организации интеллектуальной собственности (WIPO), связанное с доменом debian.community, на котором вёлся блог с критикой проекта и его участников, а также выносились на публику конфиденциальные обсуждения из рассылки debian-private. В отличие от завершившегося неудачей […]