Author: ProHoster

Yn 'e futex-systeemoprop waard de mooglikheid om brûkerskoade út te fieren yn' e kontekst fan 'e kernel ûntdutsen en elimineare

Yn 'e ymplemintaasje fan' e futex (snelle brûkersromte mutex) systeemoprop, waard stapelûnthâldgebrûk nei fergees ûntdutsen en elimineare. Dit, op syn beurt, koe de oanfaller syn koade útfiere yn 'e kontekst fan' e kernel, mei alle dêropfolgjende gefolgen út in feiligens eachpunt. De kwetsberens siet yn de flaterbehearderkoade. In fix foar dizze kwetsberens ferskynde op 'e Linux-haadline op 28 jannewaris en [...]

Earste iepenbiere release fan JingOS

De earste publike release fan it JingOS-bestjoeringssysteem, rjochte op mobile apparaten, fûn plak, benammen de JingPad C1, wêrfan massaproduksje is pland om yn july 2021 te begjinnen. It systeem is in gabel fan Ubuntu, levere mei in KDE-gabel dy't in protte fan 'e kwaliteiten fan it Apple iPad OS omfettet. It ûntwikkelet ek in eigen set stockapplikaasjes lykas kalinder, app store, PIM, stimnotysjes, en […]

Krityske kwetsberens yn libgcrypt 1.9.0

Op 28 jannewaris waard in kwetsberens fan 0 dagen ûntdutsen yn 'e libgcrypt kryptografyske bibleteek troch in bepaalde Tavis Ormandy fan Project Zero (in groep feiligensspesjalisten by Google dy't sykje nei 0-dagen kwetsberens). Allinnich ferzje 1.9.0 (no omneamd op de streamop FTP-tsjinner om tafallich ynladen te foarkommen) wurdt beynfloede. Ferkearde oannames yn 'e koade kinne resultearje yn in buffer oerstreaming, mooglik liedend ta útfiering fan koade op ôfstân. Overflow kin […]

FOSDEM 2021 sil hâlden wurde by Matrix op 6 en 7 febrewaris

FOSDEM, ien fan 'e grutste Jeropeeske konferinsjes wijd oan iepen en fergese software, dy't jierliks ​​mear as 15 tûzen dielnimmers lûkt, sil dit jier praktysk hâlden wurde. It programma befettet: 608 sprekkers, 666 eveneminten en 113 tracks; firtuele keamers (devrooms) wijd oan ferskate ûnderwerpen fan mikrokernelûntwikkeling oant diskusje oer juridyske en juridyske problemen; blitz rapporten; firtuele stands fan iepen projekten, [...]

Utjefte fan EiskaltDC++ 2.4.1

In stabile release fan EiskaltDC ++ v2.4.1 is útbrocht - in cross-platform client foar Direct Connect en Advanced Direct Connect netwurken. Bouwen wurde taret foar ferskate Linux-, Haiku-, macOS- en Windows-distribúsjes. Underhâlders fan in protte distribúsjes hawwe al pakketten bywurke yn 'e offisjele repositories. Grutte feroaringen sûnt ferzje 2.2.9, dy't 7.5 jier lyn waard frijlitten: Algemiene wizigingen Stipe tafoege foar OpenSSL>= 1.1.x (stipe […]

Perl.com domein kapt

Der wurdt wurke oan it werstellen fan kontrôle oer it domein. It is better om it no net te besykjen. Boarne: linux.org.ru

Utjefte fan 'e Vivaldi 3.6-blêder

Hjoed is de definitive ferzje fan 'e Vivaldi 3.6-browser basearre op' e iepen Chromium-kearn frijlitten. Yn 'e nije release is it prinsipe fan wurkjen mei groepen fan ljeppers signifikant feroare - no as jo nei in groep gean, iepenet automatysk in ekstra paniel, dat alle ljeppers fan' e groep befettet. As it nedich is, kin de brûker it twadde paniel dockje foar it gemak fan wurkjen mei meardere ljeppers. Oare wizigingen omfetsje […]

GitLab annuleart Bronze / Starter foar $ 4 per moanne

Aktuele Brûnzen / Starter-klanten sille se kinne trochgean te brûken tsjin deselde priis oant it ein fan har abonnemint en noch in jier dêrnei. Dan moatte se kieze foar in djoerder abonnemint of in fergees akkount mei minder funksjonaliteit. As jo ​​​​kieze foar in djoerder abonnemint, wurde signifikante koartingen levere, wêrtroch't de priis binnen trije jier sil tanimme nei de gewoane priis. Bygelyks Premium […]

Dotenv-linter is bywurke nei v3.0.0

Dotenv-linter is in iepen boarne-ark foar it kontrolearjen en reparearjen fan ferskate problemen yn .env-bestannen, dy't tsjinje om omjouwingsfariabelen makliker te bewarjen binnen in projekt. It gebrûk fan omjouwingsfariabelen wurdt oanrikkemandearre troch The Twelve Factor App-ûntwikkelingsmanifest, in set fan bêste praktiken foar it ûntwikkeljen fan applikaasjes foar elk platfoarm. It folgjen fan dit manifest makket jo applikaasje klear op skaal, maklik […]

In krityske kwetsberens yn sudo is identifisearre en reparearre

In krityske kwetsberens waard fûn en reparearre yn it sudo-systeemhulpprogramma, wêrtroch absolút elke lokale brûker fan it systeem rootbehearderrjochten kin krije. De kwetsberens eksploitearret in heap-basearre buffer oerstreaming en waard yntrodusearre yn july 2011 (commit 8255ed69). Dejingen dy't dizze kwetsberens fûnen, wisten trije wurkjende eksploaten te skriuwen en se mei súkses te testen op Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 is beskikber. Grafysk subsysteem: WebRender is ynskeakele op apparaten dy't de GNOME+Wayland+Intel/AMD-grafyske kaartkombinaasje brûke (útsein foar 4K-displays, wêrfoar stipe wurdt ferwachte yn Firefox 86). Derneist is WebRender ynskeakele op apparaten mei Iris Pro Graphics P580 (mobile Xeon E3 v5), dêr't de ûntwikkelders oer ferjitte, lykas op apparaten mei Intel HD Graphics-bestjoerderferzje 23.20.16.4973 (dizze bepaalde stjoerprogramma […]

In krityske kwetsberens yn 'e NFS-ymplemintaasje is identifisearre en reparearre

De kwetsberens leit yn it fermogen fan in oanfaller op ôfstân om tagong te krijen ta mappen bûten de NFS-eksporteare map troch READDIRPLUS op te roppen yn de .. root-eksportmap. De kwetsberens waard reparearre yn kernel 23, útbrocht op 5.10.10 jannewaris, lykas yn alle oare stipe ferzjes fan kernels dy't op dy dei bywurke binne: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Auteur: J. Bruce Fields[e-post beskerme]> Datum: moandei 11 jannewaris […]