Kirjoittaja: ProHoster

Julkaistu LTSM päätelaitteiden pääsyn järjestämiseen työasemiin

Linux Terminal Service Manager (LTSM) -projekti on valmistellut joukon ohjelmia työpöydälle pääsyn järjestämiseksi pääteistuntojen perusteella (käytetään tällä hetkellä VNC-protokollaa). Projektin kehitystyöt jaetaan GPLv3-lisenssillä. Se sisältää: LTSM_connector (VNC- ja RDP-käsittelijä), LTSM_service (vastaanottaa komennot LTSM_connectorista, aloittaa kirjautumisen ja käyttäjäistunnot Xvfb:n perusteella), LTSM_helper (graafinen käyttöliittymä […]

Linux 5.13 -ytimen julkaisu

Kahden kuukauden kehitystyön jälkeen Linus Torvalds esitteli Linux-ytimen 5.13:n julkaisun. Merkittävimpiä muutoksia: EROFS-tiedostojärjestelmä, alustava tuki Apple M1-siruille, "sekalainen" cgroup-ohjain, /dev/kmem-tuen loppuminen, tuki uusille Intel- ja AMD-grafiikkasuorittimille, mahdollisuus kutsua suoraan ytimen toimintoja BPF-ohjelmista, ytimen pinon satunnaistaminen jokaista järjestelmäkutsua varten, mahdollisuus rakentaa Clangiin CFI-suojauksella […]

79 % koodiin sisäänrakennetuista kolmannen osapuolen kirjastoista ei koskaan päivity

Veracode julkaisi tutkimuksen tulokset avoimien kirjastojen upottamisesta sovelluksiin aiheutuneista tietoturvaongelmista (dynaamisen linkityksen sijaan monet yritykset yksinkertaisesti kopioivat tarvittavat kirjastot projekteihinsä). 86 tuhannen arkiston skannauksen ja noin kahden tuhannen kehittäjän kyselyn tuloksena todettiin, että 79 % projektikoodiin siirretyistä kolmannen osapuolen kirjastoista ei koskaan päivity myöhemmin. jossa […]

Maailmanlaajuisen hajautetun tiedostojärjestelmän IPFS 0.9 julkaisu

Esittelyssä on hajautetun tiedostojärjestelmän IPFS 0.9 (InterPlanetary File System) julkaisu, joka muodostaa globaalin versioidun tiedostovaraston, joka on otettu käyttöön osallistujajärjestelmistä muodostetun P2P-verkon muodossa. IPFS yhdistää ideoita, jotka on aiemmin toteutettu järjestelmissä, kuten Git, BitTorrent, Kademlia, SFS ja Web, ja muistuttaa yhtä BitTorrent-"parvea" (jakelussa mukana olevat vertaisperheet), jotka vaihtavat Git-objekteja. IPFS:lle on ominaista sisällön osoitus, kun taas […]

Videomuuntimen Cine Encoder 3.3 julkaisu

Useiden kuukausien työn jälkeen videomuuntimen Cine Encoder 3.3 uusi versio on saatavilla HDR-videon kanssa työskentelemiseen. Ohjelmalla voidaan muuttaa HDR-metatietoja, kuten Master Display, maxLum, minLum ja muita parametreja. Seuraavat koodausmuodot ovat saatavilla: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder on kirjoitettu C++:lla ja käyttää työssään FFmpeg-, MkvToolNix […]-apuohjelmia.

Esiteltiin DUR, Debianin AUR mukautetun arkiston vastine

Harrastajat ovat julkaisseet DUR (Debian User Repository) -arkiston, joka on sijoitettu Debianin AUR (Arch User Repository) -arkiston analogiksi, jonka avulla kolmannen osapuolen kehittäjät voivat jaella pakettejaan ilman, että ne sisällytetään pääjakeluvarastoihin. Kuten AUR, paketin metatiedot ja koontiohjeet DUR:ssa määritellään PKGBUILD-muodossa. Voit rakentaa deb-paketteja PKGBUILD-tiedostoista […]

Huawein työntekijöiden epäillään julkaisevan hyödyttömiä Linux-korjauksia KPI:n nostamiseksi

Qu Wenruo SUSEsta, joka ylläpitää Btrfs-tiedostojärjestelmää, kiinnitti huomiota väärinkäytöksiin, jotka liittyvät turhien kosmeettisten korjaustiedostojen lähettämiseen Linux-ytimeen. Muutokset merkitsevät kirjoitusvirheiden korjaamista tekstissä tai virheenkorjausviestien poistamista sisäisistä testeistä. Tyypillisesti tällaiset pienet korjaustiedostot lähettävät aloittelevat kehittäjät, jotka vasta oppivat olemaan vuorovaikutuksessa yhteisössä. Tällä kertaa […]

Valve on julkaissut Proton 6.3-5 -paketin Windows-pelien pyörittämiseen Linuxissa

Valve on julkaissut Proton 6.3-5 -projektin julkaisun, joka perustuu Wine-projektin kehitykseen ja jonka tarkoituksena on varmistaa Windowsille luotujen ja Steam-luettelossa esiteltyjen pelisovellusten käynnistäminen Linuxissa. Projektin kehitystyötä jaetaan BSD-lisenssillä. Proton antaa sinun ajaa suoraan vain Windows-pelisovelluksia Steam Linux -asiakassovelluksessa. Paketti sisältää DirectX-toteutuksen […]

Haavoittuvuus store.kde.org- ja OpenDesktop-hakemistoissa

Pling-alustalle rakennetuissa sovellushakemistoissa on havaittu haavoittuvuus, joka voi sallia XSS-hyökkäyksen suorittaa JavaScript-koodia muiden käyttäjien yhteydessä. Tämä ongelma koskee muun muassa store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org ja pling.com sivustoja. Ongelman ydin on, että Pling-alusta mahdollistaa multimedialohkojen lisäämisen HTML-muodossa, esimerkiksi YouTube-videon tai -kuvan lisäämiseksi. Lisätty kautta […]

Tietojen menetys WD My Book Live- ja My Book Live Duo -verkkoasemissa

Western Digital on suositellut käyttäjille kiireesti irrottaa WD My Book Live- ja My Book Live Duo -tallennuslaitteet Internetistä, koska asemien kaiken sisällön poistamisesta on esitetty laajalti valituksia. Tällä hetkellä tiedetään vain, että tuntemattoman haittaohjelman toiminnan seurauksena aloitetaan laitteiden etäpalautus, joka tyhjentää kaikki […]

Dell-laitteiden haavoittuvuudet, joiden avulla MITM-hyökkäykset voivat huijata laiteohjelmistoa

Dellin edistämien käyttöjärjestelmän etäpalautus- ja laiteohjelmistopäivitystekniikoiden (BIOSConnect ja HTTPS Boot) toteutuksessa on tunnistettu haavoittuvuuksia, jotka mahdollistavat asennettujen BIOS/UEFI-laiteohjelmistopäivitysten korvaamisen ja koodin etäsuorittamisen laiteohjelmistotasolla. Suoritettu koodi voi muuttaa käyttöjärjestelmän alkutilaa ja sitä voidaan käyttää käytettyjen suojausmekanismien ohittamiseen. Haavoittuvuudet vaikuttavat 129 eri kannettavien tietokoneiden, tablettien ja […]

eBPF:n haavoittuvuus, joka mahdollistaa koodin suorittamisen Linux-ytimen tasolla

eBPF-alijärjestelmässä, jonka avulla voit ajaa käsittelijöitä Linux-ytimen sisällä erityisessä virtuaalikoneessa JIT:llä, on tunnistettu haavoittuvuus (CVE-2021-3600), jonka avulla paikallinen etuoikeutettu käyttäjä voi suorittaa koodinsa Linux-ytimen tasolla. . Ongelma johtuu 32-bittisten rekisterien virheellisestä katkaisusta div- ja mod-toimintojen aikana, mikä voi johtaa tietojen lukemiseen ja kirjoittamiseen varatun muistialueen rajojen ulkopuolella. […]