Kirjoittaja: ProHoster

Chromen julkaisu 89

Google on julkistanut Chrome 89 -verkkoselaimen julkaisun. Samaan aikaan Chromen perustana toimivasta ilmaisesta Chromium-projektista on saatavilla vakaa julkaisu. Chrome-selain erottuu Google-logojen käytöstä, järjestelmän läsnäolosta ilmoitusten lähettämiseksi kaatumisen sattuessa, suojatun videosisällön (DRM) toistamiseen tarkoitetuista moduuleista, järjestelmästä päivitysten automaattiseen asentamiseen ja RLZ-parametrien lähettämiseen haettaessa. Chrome 90:n seuraavan julkaisun on määrä julkaista 13. huhtikuuta. Isoja muutoksia […]

GRUB2:n vaikeasti korjattavat haavoittuvuudet, joiden avulla voit ohittaa UEFI Secure Bootin

Tietoja on paljastettu kahdeksasta GRUB8-käynnistyslataimen haavoittuvuudesta, joiden avulla voit ohittaa UEFI Secure Boot -mekanismin ja ajaa vahvistamatonta koodia, esimerkiksi toteuttaa haittaohjelmia käynnistyslataimen tai ytimen tasolla. Muistetaan, että useimmissa Linux-jakeluissa käytetään varmennettua käynnistystä UEFI Secure Boot -tilassa pientä välilevyä, jonka Microsoft on allekirjoittanut digitaalisesti. Tämä kerros vahvistaa GRUB2:n […]

OpenSSH 8.5 -julkaisu

Viiden kuukauden kehitystyön jälkeen esitellään OpenSSH 8.5:n, avoimen asiakkaan ja palvelimen toteutuksen SSH 2.0- ja SFTP-protokollien yli työskentelyyn, julkaisu. OpenSSH-kehittäjät muistuttivat meitä tulevasta SHA-1-tiivistettä käyttävien algoritmien käytöstä poistamisesta, koska törmäyshyökkäysten tehokkuus on lisääntynyt tietyllä etuliitteellä (törmäyksen valinnan hinnaksi on arvioitu noin 50 tuhatta dollaria). Yhdessä […]

Kube-dump 1.0

Ensimmäinen apuohjelman julkaisu on tapahtunut, jonka avulla Kubernetes-klusteriresurssit tallennetaan puhtaina yaml-manifesteinä ilman turhaa metadataa. Komentosarja on hyödyllinen niille, joiden on siirrettävä määrityksiä klusterien välillä ilman pääsyä alkuperäisiin määritystiedostoihin, tai klusterin resurssien varmuuskopiointiin. Se voidaan käynnistää paikallisesti bash-skriptinä, mutta niille, jotka eivät halua […]

Pale Moon Browser 29.1 -julkaisu

Saatavilla on Pale Moon 29.1 -verkkoselaimen julkaisu, joka haarautuu Firefox-koodikannasta parantaakseen suorituskykyä, säilyttääkseen klassisen käyttöliittymän, minimoidakseen muistinkulutuksen ja tarjotakseen lisää mukautusvaihtoehtoja. Pale Moon -versiot on luotu Windowsille ja Linuxille (x86 ja x86_64). Projektikoodia jaetaan MPLv2:lla (Mozilla Public License). Projekti noudattaa klassista käyttöliittymäorganisaatiota ilman […]

Millainen oli FOSDEM 2021 Matrixissa

6.-7 pidettiin yksi suurimmista ilmaisille ilmaisille ohjelmistoille omistetuista konferensseista, FOSDEM. Konferenssi pidettiin yleensä suorana Brysselissä, mutta koronaviruspandemian vuoksi se jouduttiin siirtämään verkkoon. Tämän tehtävän toteuttamiseksi järjestäjät tekivät yhteistyötä Element-tiimin kanssa ja valitsivat ilmaiseen Matrix-protokollaan perustuvan chatin rakentaakseen hajautetun viestintäverkon todellisuudessa […]

Linux From Scratch 10.1 ja Beyond Linux From Scratch 10.1 julkaistu

Uusia julkaisuja Linux From Scratch 10.1 (LFS) ja Beyond Linux From Scratch 10.1 (BLFS) käsikirjoista on esitelty sekä LFS- ja BLFS-versiot systemd system managerilla. Linux From Scratch tarjoaa ohjeet Linuxin perusjärjestelmän rakentamiseen tyhjästä käyttämällä vain vaaditun ohjelmiston lähdekoodia. Beyond Linux From Scratch laajentaa LFS-ohjeet koontitiedoilla […]

Kirjan "Ohjelmointi: Johdanto ammattiin" toinen painos on saatavilla

Andrey Stolyarov julkaisi toisen painoksen kirjasta "Ohjelmointi: Johdanto ammattiin" julkisesti. Kirja on saatavana myös MAX Pressin painamana paperiversiona. Julkaisu sisältää kolme osaa: ”Ohjelmoinnin perusteet” (teoreettinen johdanto, ohjelmoinnin historia, Pascal-kieli, assembly-kieli). "Järjestelmät ja verkot" (C-kieli, käyttöjärjestelmät, käyttöjärjestelmän ydin, verkkosovellusten luominen ja rinnakkaisohjelmointi). "Paradigmat" (kielet C++, […]

Devuan Beowulf 3.1.0:n julkaisu

Tänään siis 2021, hiljaa ja huomaamatta, Devuan 02 Beowulfin päivitetty versio julkaistiin. Devuan 15 on välijulkaisu, joka jatkaa Devuan 3.1.0.x -haaran kehitystä, joka on rakennettu Debian 3.1 "Buster" -pakettipohjaan. Live-kokoonpanot ja asennus iso-otokset AMD3- ja i10-arkkitehtuureille on valmistettu ladattavaksi. Koontiversiot ARM:lle (armel, armhf ja arm64) ja kuvia virtuaalikoneita varten […]

Vaarallisia haavoittuvuuksia SaltStack-kokoonpanonhallintajärjestelmässä

Keskitetyn kokoonpanonhallintajärjestelmän SaltStack 3002.5, 3001.6 ja 3000.8 uudet julkaisut ovat korjanneet haavoittuvuuden (CVE-2020-28243), jonka avulla isäntäkoneen paikallinen käyttäjä, jolla ei ole etuoikeuksia, voi laajentaa oikeuksiaan järjestelmässä. Ongelman aiheuttaa virhe salt-minion-käsittelijässä, jota käytetään komentojen vastaanottamiseen keskuspalvelimelta. Haavoittuvuus havaittiin marraskuussa, mutta se on vasta nyt korjattu. "Restartcheck"-toimintoa suoritettaessa on mahdollista korvata [...]

Katsaus tapauksesta, johon liittyi perl.com-verkkotunnuksen hallinnan menetys, on julkaistu.

Perl Mongers -järjestön perustaja Brian Foy julkaisi yksityiskohtaisen analyysin tapauksesta, jonka seurauksena perl.com-verkkotunnus joutui luvattomien henkilöiden haltuun. Verkkotunnuksen takavarikointi ei vaikuttanut projektin palvelininfrastruktuuriin ja se toteutettiin omistajanvaihdoksen ja DNS-palvelimien parametrien muuttamisen tasolla rekisterinpitäjässä. Väitetään, että verkkotunnuksesta vastuussa olevia tietokoneita ei myöskään vaarantunut ja hyökkääjät käyttivät […]

Fedoran ja Gentoon ylläpitäjät kieltäytyivät ylläpitämästä paketteja Telegram Desktopista

Telegram Desktop for Fedora- ja RPM Fusion -pakettien ylläpitäjä ilmoitti pakettien poistamisesta arkistoista. Päivää aiemmin Gentoo-pakettien ylläpitäjä ilmoitti myös Telegram Desktopin tuesta. Molemmissa tapauksissa he ilmoittivat olevansa valmiita palauttamaan paketit arkistoihin, jos niille löydetään uusi ylläpitäjä, joka on valmis ottamaan ylläpidon. […]