autor: ProHoster

Vulnerabilidade no servidor Bitbucket que permite a execución de código no servidor

Identificouse unha vulnerabilidade crítica (CVE-2022-36804) en Bitbucket Server, un paquete para despregar unha interface web para traballar con repositorios git, que permite que un atacante remoto con acceso de lectura a repositorios privados ou públicos execute código arbitrario no servidor. enviando a solicitude HTTP completada. O problema existe desde a versión 6.10.17 e solucionouse nas versións 7.6.17, 7.17.10, XNUMX, Bitbucket Server e Bitbucket Data Center.

Lanzamento do configurador de rede NetworkManager 1.40.0

Está dispoñible unha versión estable da interface para simplificar a configuración de parámetros de rede - NetworkManager 1.40.0. Os complementos para soporte VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) desenvólvense como parte dos seus propios ciclos de desenvolvemento. As principais innovacións de NetworkManager 1.40: A interface de liña de comandos nmcli implementa a marca "--offline", que permite procesar perfís de conexión en formato de ficheiro de clave sen acceder ao proceso en segundo plano de NetworkManager. En particular, […]

Un fallo en Chrome que che permite cambiar o portapapeis sen a acción do usuario

As versións recentes do motor Chromium cambiaron o comportamento asociado á escritura no portapapeis. Se en Firefox, Safari e as edicións máis antigas de Chrome só se permitía escribir no portapapeis despois de accións explícitas do usuario, nas novas versións, a gravación pódese facer simplemente abrindo o sitio. O cambio de comportamento en Chrome débese á necesidade de ler os datos do portapapeis ao mostrar a pantalla de inicio [...]

Cloudflare obtivo o seu fork PgBouncer de código aberto

Компания Cloudflare опубликовала исходные тексты собственной редакции прокси-сервера PgBouncer, применяемого для поддержания пула открытых соединений к СУБД PostgreSQL. PgBouncer позволяет наладить обращение приложений к PostgreSQL через уже установленные соединения для исключения постоянного выполнения ресурсоёмких повторяющихся операций открытия и закрытия соединений и снижения числа активных соединений к PostgreSQL. Предложенные в форке изменения нацелены на более строгую […]

Red Hat non enviará GTK 2 a RHEL 10

Компания Red Hat предупредила о прекращении поддержки библиотеки GTK 2, начиная со следующей ветки Red Hat Enterprise Linux. Пакет gtk2 не будет включён в состав релиза RHEL 10, в котором останется только поддержка GTK 3 и GTK 4. В качестве причины удаления GTK 2 называется устаревание тулкита и отсутствие поддержки современных технологий, таких как Wayland, […]

Lanzamento da plataforma Lutris 0.5.11 para facilitar o acceso aos xogos desde Linux

Lanzouse a plataforma de xogos Lutris 0.5.11, que ofrece ferramentas para simplificar a instalación, configuración e xestión de xogos en Linux. O código do proxecto está escrito en Python e distribúese baixo a licenza GPLv3. O proxecto mantén un directorio para buscar e instalar rapidamente aplicacións de xogos, o que lle permite lanzar xogos en Linux cun só clic a través dunha única interface, sen preocuparse de instalar dependencias e configuracións. […]

Google publicou unha biblioteca para identificar claves criptográficas problemáticas

Os membros do equipo de seguranza de Google publicaron unha biblioteca de código aberto, Paranoid, deseñada para identificar artefactos criptográficos débiles, como chaves públicas e sinaturas dixitais, creados en sistemas de software e hardware vulnerables (HSM). O código está escrito en Python e distribúese baixo a licenza Apache 2.0. O proxecto pode ser útil para avaliar indirectamente o uso de algoritmos e bibliotecas que coñecen […]

Actualización do xestor composto Compiz 0.9.14.2

Case tres anos despois da publicación da última actualización, lanzouse o xestor de compostos Compiz 0.9.14.2, que utiliza OpenGL para a saída de gráficos (as fiestras procesanse como texturas mediante GLX_EXT_texture_from_pixmap) e proporciona un sistema flexible de complementos para implementar efectos e ampliar a funcionalidade. Un dos cambios máis notables da nova versión é a implementación do soporte para as propiedades _GTK_WORKAREAS_D{number} e _GNOME_WM_STRUT_AREA, que melloran […]

Lanzamento da distribución Tails 5.4

Lanzouse a versión de Tails 5.4 (The Amnesic Incognito Live System), un kit de distribución especializado baseado na base de paquetes Debian e deseñado para o acceso anónimo á rede. A saída anónima a Tails é proporcionada polo sistema Tor. Todas as conexións, excepto o tráfico a través da rede Tor, están bloqueadas por defecto polo filtro de paquetes. O cifrado utilízase para almacenar os datos do usuario no modo de gardar datos de usuario entre execucións. […]

GNOME introduciu ferramentas para recoller telemetría

Os desenvolvedores de Red Hat anunciaron a dispoñibilidade da ferramenta gnome-info-collect para recoller telemetría sobre sistemas que usan o ambiente GNOME. Os usuarios que desexen participar na recollida de datos ofrécense paquetes preparados para Ubuntu, openSUSE, Arch Linux e Fedora. A información transmitida permitiranos analizar as preferencias dos usuarios de GNOME e telas en conta á hora de tomar decisións relacionadas coa mellora da experiencia do usuario [...]

O núcleo de Linux ten 31 anos

O 25 de agosto de 1991, despois de cinco meses de desenvolvemento, o estudante Linus Torvalds, de 21 anos, anunciou no grupo de noticias comp.os.minix a creación dun prototipo funcional dun novo sistema operativo Linux, para o que se completaron os portos de bash. Observouse 1.08 e gcc 1.40. A primeira versión pública do núcleo Linux anunciouse o 17 de setembro. O núcleo 0.0.1 tiña un tamaño de 62 KB cando se comprimiu e contiña [...]

Abriuse o código para Cemu, un emulador para a consola de xogos Nintendo Wii U.

Presentouse o lanzamento do emulador Cemu 2.0, que permite executar xogos e aplicacións creados para a consola de xogos Nintendo Wii U en PCs habituais. O lanzamento destaca por abrir o código fonte do proxecto e pasar a un modelo de desenvolvemento aberto. así como proporcionar soporte para a plataforma Linux. O código está escrito en C++ e está aberto baixo a licenza gratuíta MPL 2.0. O emulador desenvolveuse desde 2014, pero […]