Kirjoittaja: ProHoster

MonPass-sertifiointikeskuksen asiakasohjelmistossa on tunnistettu takaovi

Avast on julkaissut tulokset Mongolian varmenneviranomaisen MonPassin palvelimen kompromissista tehdystä tutkimuksesta, joka johti takaoven lisäämiseen asiakkaille asennettavaan sovellukseen. Analyysi osoitti, että infrastruktuuri vaarantui yhden Windows-alustaan ​​perustuvan julkisen MonPass-verkkopalvelimen hakkeroinnin seurauksena. Määritetyllä palvelimella tunnistettiin jälkiä kahdeksasta erilaisesta hakkeroinnista, minkä seurauksena kahdeksan webshelliä asennettiin […]

Google on avannut puuttuvat lähteet Lyra-äänikoodekille

Google on julkaissut päivityksen Lyra 0.0.2 -äänikoodekille, joka on optimoitu saavuttamaan maksimaalisen äänenlaadun käytettäessä erittäin hitaita viestintäkanavia. Pakkauksenhallinta avattiin huhtikuun alussa, mutta se toimitettiin yhdessä patentoidun matemaattisen kirjaston kanssa. Versiossa 0.0.2 tämä haittapuoli on poistettu ja määritetylle kirjastolle on luotu avoin korvaava - sparse_matmul, joka, kuten itse koodekki, on hajautettu […]

Google Play luopuu APK-pakettien käytöstä App Bundle -muodon hyväksi

Google on päättänyt vaihtaa Google Play -luettelon käyttämään Android App Bundle -sovellusten jakelumuotoa APK-pakettien sijaan. Elokuusta 2021 alkaen App Bundle -muoto vaaditaan kaikille Google Playhin lisätyille uusille sovelluksille sekä pikasovellusten ZIP-toimitukselle. Päivitykset luettelossa jo oleviin [...]

Muiden kuin uusimpien Linux-ytimien toimittaminen aiheuttaa ongelmia laitteistotuen kanssa 13 %:lle uusista käyttäjistä

Linux-Hardware.org-projekti, joka perustui vuoden aikana kerättyihin telemetriatietoihin, totesi, että suosituimpien Linux-jakelujen harvinaiset julkaisut ja sen seurauksena muiden kuin uusimpien ytimien käyttö aiheuttavat laitteiston yhteensopivuusongelmia 13 %:lle. uusista käyttäjistä. Esimerkiksi useimmille uusille Ubuntu-käyttäjille viime vuoden aikana tarjottiin Linux 5.4 -ydin osana 20.04-julkaisua, joka on tällä hetkellä jäljessä […]

Venus 1.0:n julkaisu, FileCoin-tallennusalustan toteutus

Venus-projektin ensimmäinen merkittävä julkaisu on saatavilla, ja se kehittää ohjelmiston referenssitoteutusta hajautetun tallennusjärjestelmän FileCoin solmujen luomiseen IPFS (InterPlanetary File System) -protokollan pohjalta. Versio 1.0 on huomionarvoinen siitä, että Least Authority on suorittanut täydellisen kooditarkastuksen. Yritys on erikoistunut hajautettujen järjestelmien ja kryptovaluuttojen turvallisuuden tarkistamiseen ja joka tunnetaan Tahoe-LAFS-hajautetun tiedostojärjestelmän kehittämisestä. Venus-koodi on kirjoitettu […]

Tux Paint 0.9.26 -julkaisu lasten piirustusohjelmistolle

Lasten luovuuden graafisen editorin julkaisu on julkaistu - Tux Paint 0.9.26. Ohjelma on suunniteltu opettamaan piirtämistä 3–12-vuotiaille lapsille. Binäärikokoonpanot luodaan RHEL/Fedoralle, Androidille, Haikulle, macOS:lle ja Windowsille. Uudessa julkaisussa: Täyttötyökalulla on nyt mahdollisuus täyttää alue lineaarisella tai pyöreällä gradientilla tasaisella siirtymällä yhdestä väristä […]

Verkkoselaimen julkaisu qutebrowser 2.3

Selainversion qutebrowser 2.3 julkaisu on esitelty, joka tarjoaa minimaalisen graafisen käyttöliittymän, joka ei häiritse sisällön katselua, sekä Vim-tekstieditorin tyylisen navigointijärjestelmän, joka on rakennettu kokonaan pikanäppäimillä. Koodi on kirjoitettu Pythonissa käyttämällä PyQt5:tä ja QtWebEngineä. Lähdekoodia jaetaan GPLv3-lisenssillä. Pythonin käytöllä ei ole vaikutusta suorituskykyyn, koska renderöinti ja jäsentäminen […]

AlmaLinux-jakelu tukee ARM64-arkkitehtuuria

AlmaLinux 8.4 -jakelu, joka julkaistiin alun perin x86_64-järjestelmille, tukee ARM/AArch64-arkkitehtuuria. Iso-kuville on ladattavissa kolme vaihtoehtoa: käynnistys (650 Mt), minimaalinen (1.6 Gt) ja täysi (7 Gt). Jakelu on täysin binääriyhteensopiva Red Hat Enterprise Linux 8.4:n kanssa, ja sitä voidaan käyttää läpinäkyvänä CentOS 8:n korvaajana. Muutokset tiivistyvät brändäyksen muutokseen, […]

XWayland 21.1.1.901 julkaistiin tukemalla laitteistokiihdytystä järjestelmissä, joissa on NVIDIA GPU

XWayland 21.1.1.901 on nyt saatavilla, DDX-komponentti (Device-Dependent X), joka käyttää X.Org-palvelinta X11-sovellusten suorittamiseksi Wayland-pohjaisissa ympäristöissä. Julkaisu sisältää muutoksia, jotka mahdollistavat OpenGL- ja Vulkan-laitteistokiihdytyksen X11-sovelluksille järjestelmissä, joissa on patentoidut NVIDIA-näytönohjaimet. Tyypillisesti tällaisia ​​muutoksia työnnetään suuriin uusiin julkaisuihin, mutta tässä tapauksessa […]

Suricata-hyökkäyksentunnistusjärjestelmän päivitys kriittisen haavoittuvuuden poistamiseksi

OISF (Open Information Security Foundation) on julkaissut korjaavat julkaisut Suricatan verkon tunkeutumisen havainnointi- ja estojärjestelmästä 6.0.3 ja 5.0.7, jotka poistavat kriittisen haavoittuvuuden CVE-2021-35063. Ongelma mahdollistaa kaikkien Suricata-analysaattorien ja tarkastusten ohituksen. Haavoittuvuus johtuu vuoanalyysin poistamisesta käytöstä paketeille, joiden ACK-arvo ei ole nolla, mutta ACK-bittiä ei ole asetettu, mikä mahdollistaa […]

Haavoittuvuus AMD-suoritinkohtaisessa KVM-koodissa, joka sallii koodin suorittamisen vierasjärjestelmän ulkopuolella

Google Project Zero -tiimin tutkijat ovat havainneet Linux-ytimen osana toimitetussa KVM-hypervisorissa haavoittuvuuden (CVE-2021-29657), jonka avulla he voivat ohittaa vierasjärjestelmän eristämisen ja suorittaa koodinsa järjestelmän puolella. isäntäympäristö. Ongelma esiintyy AMD-suorittimilla varustetuissa järjestelmissä käytetyssä koodissa (kvm-amd.ko-moduuli), eikä se esiinny Intel-prosessoreissa. Tutkijat ovat valmistaneet toimivan prototyypin hyväksikäytöstä, joka mahdollistaa […]

SeaMonkey Integrated Internet Application Suite 2.53.8 on julkaistu

Julkaistiin SeaMonkey 2.53.8 Internet-sovellussarja, joka yhdistää verkkoselaimen, sähköpostiohjelman, uutissyötteiden kokoamisjärjestelmän (RSS/Atom) ja WYSIWYG html-sivueditorin Composerin yhdeksi tuotteeksi. Esiasennetut lisäosat sisältävät Chatzilla IRC -asiakasohjelman, DOM Inspector -työkalupaketin verkkokehittäjille ja Lightning-kalenterin ajastimen. Uusi julkaisu sisältää korjauksia ja muutoksia nykyisestä Firefox-koodikannasta (SeaMonkey 2.53 perustuu […]