autor: ProHoster

LTSM publicado para organizar o acceso do terminal aos escritorios

O proxecto Linux Terminal Service Manager (LTSM) preparou un conxunto de programas para organizar o acceso ao escritorio en función das sesións do terminal (actualmente empregando o protocolo VNC). Os desenvolvementos do proxecto distribúense baixo a licenza GPLv3. Inclúe: LTSM_connector (xestor de VNC e RDP), LTSM_service (recibe comandos de LTSM_connector, inicia sesións de inicio de sesión e de usuario baseadas en Xvfb), LTSM_helper (interface gráfica [...]

Versión do núcleo de Linux 5.13

Despois de dous meses de desenvolvemento, Linus Torvalds presentou o lanzamento do kernel Linux 5.13. Entre os cambios máis salientables: o sistema de ficheiros EROFS, soporte inicial para chips Apple M1, o controlador cgroup "misc", o fin do soporte para /dev/kmem, soporte para novas GPU Intel e AMD, a capacidade de chamar directamente as funcións do núcleo. dos programas BPF, a aleatorización da pila do núcleo para cada chamada ao sistema, a capacidade de construír Clang con protección CFI [...]

O 79 % das bibliotecas de terceiros integradas no código nunca se actualizan

Veracode publicou os resultados dun estudo sobre problemas de seguridade causados ​​pola incorporación de bibliotecas abertas nas aplicacións (en lugar de vincular dinámicamente, moitas empresas simplemente copian as bibliotecas necesarias nos seus proxectos). Como resultado da exploración de 86 mil repositorios e da enquisa a uns dous mil desenvolvedores, determinouse que o 79% das bibliotecas de terceiros transferidas ao código de proxectos nunca se actualizan posteriormente. onde […]

Lanzamento do sistema de ficheiros descentralizado global IPFS 0.9

Preséntase a versión do sistema de ficheiros descentralizado IPFS 0.9 (InterPlanetary File System), formando un almacenamento de ficheiros versionado global despregado en forma de rede P2P formada a partir de sistemas participantes. IPFS combina ideas implementadas anteriormente en sistemas como Git, BitTorrent, Kademlia, SFS e Web, e aseméllase a un único "enxame" de BitTorrent (pares que participan na distribución) intercambiando obxectos Git. IPFS caracterízase polo enderezo de contido, mentres que […]

Lanzamento do conversor de vídeo Cine Encoder 3.3

Despois de varios meses de traballo, está dispoñible unha nova versión do conversor de vídeo Cine Encoder 3.3 para traballar con vídeo HDR. O programa pódese usar para cambiar metadatos HDR, como a pantalla principal, maxLum, minLum e outros parámetros. Están dispoñibles os seguintes formatos de codificación: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder está escrito en C++ e usa FFmpeg, MkvToolNix [...]

Introduciuse DUR, o equivalente de Debian ao repositorio personalizado AUR

Os entusiastas lanzaron o repositorio DUR (Debian User Repository), que se posiciona como un análogo do repositorio AUR (Arch User Repository) para Debian, o que permite aos desenvolvedores de terceiros distribuír os seus paquetes sen incluír nos repositorios de distribución principais. Do mesmo xeito que AUR, os metadatos do paquete e as instrucións de compilación en DUR defínense mediante o formato PKGBUILD. Para crear paquetes deb a partir de ficheiros PKGBUILD, [...]

Os empregados de Huawei son sospeitosos de publicar parches inútiles de Linux para aumentar o KPI

Qu Wenruo de SUSE, quen mantén o sistema de ficheiros Btrfs, chamou a atención sobre os abusos asociados ao envío de parches cosméticos inútiles ao núcleo de Linux, cambios nos que supón corrixir erros tipográficos no texto ou eliminar as mensaxes de depuración das probas internas. Normalmente, estes pequenos parches son enviados por desenvolvedores novatos que só están aprendendo a interactuar na comunidade. Esta vez […]

Valve lanzou Proton 6.3-5, un paquete para executar xogos de Windows en Linux

Valve publicou o lanzamento do proxecto Proton 6.3-5, que se basea nos desenvolvementos do proxecto Wine e que ten como obxectivo garantir o lanzamento de aplicacións de xogos creadas para Windows e presentadas no catálogo de Steam en Linux. Os desenvolvementos do proxecto distribúense baixo a licenza BSD. Proton permítelle executar directamente aplicacións de xogos só para Windows no cliente Steam Linux. O paquete inclúe unha implementación de DirectX [...]

Vulnerabilidade nos directorios store.kde.org e OpenDesktop

Identificouse unha vulnerabilidade nos directorios de aplicacións construídos na plataforma Pling que podería permitir que un ataque XSS execute código JavaScript no contexto doutros usuarios. Os sitios afectados por este problema inclúen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com. A esencia do problema é que a plataforma Pling permite engadir bloques multimedia en formato HTML, por exemplo, para inserir un vídeo ou imaxe de YouTube. Engadido a través de […]

Incidente de perda de datos nas unidades de rede WD My Book Live e My Book Live Duo

Western Digital recomendou aos usuarios que desconecten con urxencia os dispositivos de almacenamento WD My Book Live e My Book Live Duo de Internet debido ás queixas xeneralizadas sobre a eliminación de todo o contido das unidades. Polo momento, o único que se sabe é que, como resultado da actividade dun malware descoñecido, iníciase un restablecemento remoto dos dispositivos, borrando todos os […]

Vulnerabilidades en dispositivos Dell que permiten que os ataques MITM falsifiquen o firmware

Na implementación das tecnoloxías de recuperación remota do SO e actualización de firmware promovidas por Dell (BIOSConnect e HTTPS Boot), identificáronse vulnerabilidades que permiten substituír as actualizacións de firmware BIOS/UEFI instaladas e executar código de forma remota a nivel de firmware. O código executado pode cambiar o estado inicial do sistema operativo e utilizarse para evitar os mecanismos de protección aplicados. As vulnerabilidades afectan a 129 modelos de varios portátiles, tabletas e […]

Vulnerabilidade en eBPF que permite a execución de código a nivel de núcleo de Linux

No subsistema eBPF, que permite executar controladores dentro do núcleo de Linux nunha máquina virtual especial con JIT, identificouse unha vulnerabilidade (CVE-2021-3600) que permite que un usuario local sen privilexios execute o seu código a nivel do núcleo de Linux. . O problema é causado por un truncamento incorrecto dos rexistros de 32 bits durante as operacións div e mod, o que pode provocar que os datos sexan lidos e escritos máis aló dos límites da rexión de memoria asignada. […]