autor: ProHoster

Mozilla publicou o seu informe financeiro para 2021

Mozilla publicou o seu informe financeiro para 2021. En 2021, os ingresos de Mozilla aumentaron en 104 millóns de dólares ata os 600 millóns de dólares. En comparación, en 2020 Mozilla gañou 496 millóns de dólares, en 2019 - 828 millóns, en 2018 - 450 millóns, en 2017 - 562 millóns, en 2016 [...]

Mozilla comezará a aceptar complementos baseados na terceira versión do manifesto de Chrome

O 21 de novembro, o directorio AMO (addons.mozilla.org) comezará a aceptar e a asinar dixitalmente complementos mediante a versión 109 do manifesto de Chrome. Estes complementos pódense probar en versións nocturnas de Firefox. Nas versións estables, a compatibilidade coa versión 17 do manifesto estará habilitada en Firefox 2023, prevista para o XNUMX de xaneiro de XNUMX. O apoio á segunda versión do manifesto manterase no futuro previsible, pero […]

Distribución de openSUSE Leap Micro 5.3 dispoñible

Os desenvolvedores do proxecto openSUSE publicaron unha distribución openSUSE Leap Micro 5.3 actualizada atómicamente, deseñada para crear microservizos e para usar como sistema base para plataformas de virtualización e illamento de contedores. Os conxuntos para arquitecturas x86_64 e ARM64 (Aarch64) están dispoñibles para descargar, provistos tanto cun instalador (ensamblaxes fóra de liña, 1.9 GB de tamaño) como en forma de imaxes de arranque preparadas: 782 MB (preconfiguradas), […]

Vulnerabilidade na implementación do protocolo MCTP para Linux, que lle permite aumentar os seus privilexios

Identificouse unha vulnerabilidade (CVE-2022-3977) no núcleo de Linux, que potencialmente podería ser utilizada por un usuario local para aumentar os seus privilexios no sistema. A vulnerabilidade aparece a partir do núcleo 5.18 e corrixiuse na rama 6.1. A aparición da corrección nas distribucións pódese rastrexar nas páxinas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. A vulnerabilidade está presente na implementación do MCTP (Management Component Transport Protocol), usado para […]

Vulnerabilidade de desbordamento do búfer en Samba e MIT/Heimdal Kerberos

Publicáronse versións correctivas de Samba 4.17.3, 4.16.7 e 4.15.12 coa eliminación dunha vulnerabilidade (CVE-2022-42898) nas bibliotecas Kerberos que leva a un desbordamento de enteiros e a escritura de datos fóra dos límites ao procesar PAC Parámetros (Certificado de atributos privilexiados) enviados por un usuario autenticado. A publicación de actualizacións de paquetes nas distribucións pódese seguir nas páxinas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Ademais de Samba […]

Vulnerabilidades críticas en Netatalk que conducen á execución remota de código

En Netatalk, un servidor que implementa os protocolos de rede AppleTalk e Apple Filing Protocol (AFP), identificáronse seis vulnerabilidades explotables remotamente que che permiten organizar a execución do teu código con dereitos de root mediante o envío de paquetes especialmente deseñados. Netatalk é usado por moitos fabricantes de dispositivos de almacenamento (NAS) para compartir ficheiros e acceso á impresora desde ordenadores Apple, por exemplo, foi usado en […]

Lanzamento da distribución Rocky Linux 8.7 desenvolvida polo fundador de CentOS

Presentouse o lanzamento da distribución Rocky Linux 8.7, destinada a crear unha versión gratuíta de RHEL capaz de ocupar o lugar do clásico CentOS, despois de que Red Hat deixase prematuramente de soportar a rama CentOS 8 a finais de 2021, e non en 2029. , como estaba previsto inicialmente. Esta é a terceira versión estable do proxecto, recoñecida como lista para a implementación de produción. As compilacións de Rocky Linux están preparadas [...]

Lanzamento do paquete de distribución Viola Workstation K 10.1

Publicouse o lanzamento do kit de distribución "Viola Workstation K 10.1", subministrado cun entorno gráfico baseado en KDE Plasma. As imaxes de arranque e en directo están preparadas para a arquitectura x86_64 (6.1 GB, 4.3 GB). O sistema operativo está incluído no Rexistro unificado de programas rusos e cumprirá os requisitos para a transición a unha infraestrutura xestionada polo sistema operativo doméstico. Os certificados de cifrado raíz ruso están integrados na estrutura principal. Así como [...]

Dúas vulnerabilidades en GRUB2 que che permiten evitar a protección de arranque seguro de UEFI

Revelouse información sobre dúas vulnerabilidades do cargador de arranque GRUB2, que poden levar á execución de código cando se usan fontes especialmente deseñadas e se procesan determinadas secuencias Unicode. As vulnerabilidades pódense utilizar para evitar o mecanismo de arranque verificado de UEFI Secure Boot. Vulnerabilidades identificadas: CVE-2022-2601 - desbordamento do búfer na función grub_font_construct_glyph() ao procesar fontes especialmente deseñadas en formato pf2, que se produce debido a un cálculo incorrecto [...]

Lanzamento de BackBox Linux 8, unha distribución de probas de seguridade

Dous anos e medio despois da publicación da última versión, está dispoñible o lanzamento da distribución de Linux BackBox Linux 8, baseada en Ubuntu 22.04 e provista dunha colección de ferramentas para comprobar a seguridade do sistema, probar exploits, enxeñaría inversa e análise de tráfico de rede. e redes sen fíos, estudando malware, probas de tensión, identificando datos ocultos ou perdidos. O contorno de usuario baséase en Xfce. Tamaño da imaxe ISO 3.9 [...]

Canonical publicou compilacións de Ubuntu optimizadas para plataformas Intel IoT

Canonical anunciou versións separadas de Ubuntu Desktop (20.04 e 22.04), Ubuntu Server (20.04 e 22.04) e Ubuntu Core (20 e 22), que se envían co kernel Linux 5.15 e están especialmente optimizadas para funcionar en SoC e Internet das cousas (IoT). dispositivos. con procesadores Intel Core e Atom 10, 11 e 12 xeracións (Alder Lake, Tiger Lake [...]

O proxecto KDE estableceu obxectivos de desenvolvemento para os próximos anos

Na conferencia de KDE Akademy 2022, identificáronse novos obxectivos para o proxecto KDE, aos que se lles prestará maior atención durante o desenvolvemento nos próximos 2-3 anos. Os obxectivos son seleccionados en función da votación da comunidade. Os obxectivos anteriores fixéronse en 2019 e incluían a implementación do soporte de Wayland, a unificación de aplicacións e a posta en orde das ferramentas de distribución de aplicacións. Novos obxectivos: accesibilidade para […]