Szerző: ProHoster

A Mozilla közzétette 2021-es pénzügyi jelentését

A Mozilla közzétette 2021-es pénzügyi jelentését. 2021-ben a Mozilla bevétele 104 millió dollárral 600 millió dollárra nőtt. Összehasonlításképpen: 2020-ban a Mozilla 496 millió dollárt, 2019-ben 828 milliót, 2018-ban 450 milliót, 2017-ben 562 milliót, 2016-ban pedig XNUMX millió dollárt keresett […]

A Mozilla elkezdi elfogadni a bővítményeket a Chrome kiáltvány harmadik verziója alapján

November 21-én az AMO-könyvtár (addons.mozilla.org) megkezdi a bővítmények elfogadását és digitális aláírását a Chrome-jegyzék 109. verziójával. Ezeket a kiegészítőket a Firefox éjszakai buildjeiben lehet tesztelni. A stabil kiadásokban a jegyzék 17. verziójának támogatása engedélyezve lesz a Firefox 2023-ben, XNUMX. január XNUMX-én. A kiáltvány második változatának támogatása a belátható jövőben is megmarad, de […]

Az openSUSE Leap Micro 5.3 disztribúció elérhető

Az openSUSE projekt fejlesztői egy atomosan frissített openSUSE Leap Micro 5.3 disztribúciót tettek közzé, amely mikroszolgáltatások létrehozására, valamint virtualizációs és konténer-izolációs platformok alaprendszereként való használatra készült. Az x86_64 és ARM64 (Aarch64) architektúrákhoz készült összeállítások letölthetők, telepítővel (Offline szerelvények, 1.9 GB méretű) és kész rendszerindító lemezképek formájában is: 782 MB (előre konfigurált), […]

Sebezhetőség a Linux MCTP protokoll megvalósításában, amely lehetővé teszi a jogosultságok kiterjesztését

A Linux kernelben egy sérülékenységet (CVE-2022-3977) azonosítottak, amelyet a helyi felhasználók felhasználhatnak jogosultságaik növelésére a rendszerben. A sérülékenység az 5.18-as kerneltől kezdve jelenik meg, és a 6.1-es ágban javították ki. A javítás megjelenése a disztribúciókban a következő oldalakon követhető nyomon: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. A sérülékenység az MCTP (Management Component Transport Protocol) megvalósításában található, amelyet […]

Puffertúlcsordulási sérülékenység a Sambában és az MIT/Heimdal Kerberosban

Megjelent a Samba 4.17.3, 4.16.7 és 4.15.12 javító kiadása a Kerberos könyvtárak sérülékenységének (CVE-2022-42898) megszüntetésével, amely egész számok túlcsordulásához és határokon kívüli adatíráshoz vezet a PAC feldolgozása során. (Privileged Attribute Certificate) paraméterek, amelyeket hitelesített felhasználó küld. A csomagfrissítések megjelenése a disztribúciókban a következő oldalakon követhető nyomon: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. A Samba mellett […]

A Netatalk kritikus biztonsági rései távoli kódfuttatáshoz vezetnek

Az AppleTalk és az Apple Filing Protocol (AFP) hálózati protokollokat megvalósító Netatalk szerveren hat távolról kihasználható sebezhetőséget azonosítottak, amelyek lehetővé teszik a kód végrehajtásának megszervezését root jogokkal, speciálisan kialakított csomagok küldésével. A Netatalkot számos tárolóeszköz-gyártó (NAS) használja fájlmegosztás és nyomtató-hozzáférés biztosítására Apple számítógépekről, például […]

A CentOS alapítója által fejlesztett Rocky Linux 8.7 disztribúció kiadása

Bemutatták a Rocky Linux 8.7-es disztribúció kiadását, amelynek célja egy ingyenes RHEL build létrehozása, amely képes átvenni a klasszikus CentOS helyét, miután a Red Hat idő előtt leállította a CentOS 8 ág támogatását 2021 végén, és nem 2029-ben. , az eredeti tervek szerint. Ez a projekt harmadik stabil kiadása, amely készen áll a gyártási megvalósításra. Rocky Linux buildek készülnek […]

A Viola Workstation K terjesztési csomag kiadása 10.1

Megjelent a KDE Plasma alapú grafikus környezettel ellátott "Viola Workstation K 10.1" terjesztési készlet kiadása. A rendszerindítási és az élőképek az x86_64 architektúrához készültek (6.1 GB, 4.3 GB). Az operációs rendszer szerepel az Orosz Programok Egységes Nyilvántartásában, és megfelel a hazai operációs rendszer által kezelt infrastruktúrára való átállás követelményeinek. Az orosz gyökér titkosítási tanúsítványok a fő struktúrába vannak integrálva. Akárcsak [...]

Két sérülékenység a GRUB2-ben, amelyek lehetővé teszik az UEFI Secure Boot védelem megkerülését

Információt hoztak nyilvánosságra a GRUB2 rendszerbetöltő két sebezhetőségéről, amelyek kódfuttatáshoz vezethetnek speciálisan tervezett betűtípusok használata és bizonyos Unicode-szekvenciák feldolgozása során. A sérülékenységek segítségével megkerülhető az UEFI Secure Boot ellenőrzött rendszerindítási mechanizmusa. Azonosított sebezhetőség: CVE-2022-2601 – puffertúlcsordulás a grub_font_construct_glyph() függvényben a speciálisan tervezett betűtípusok pf2 formátumban történő feldolgozásakor, ami helytelen számítás miatt következik be […]

A BackBox Linux 8, egy biztonsági tesztelési disztribúció kiadása

Két és fél évvel az utolsó kiadás megjelenése után elérhető a Linux disztribúciós BackBox Linux 8 kiadása, amely Ubuntu 22.04-en alapul, és a rendszer biztonságának ellenőrzésére, a kihasználások tesztelésére, a visszafejtésre és a hálózati forgalom elemzésére szolgáló eszközök gyűjteményével van ellátva. és vezeték nélküli hálózatok, rosszindulatú programok tanulmányozása, stressztesztek, rejtett vagy elveszett adatok azonosítása. A felhasználói környezet Xfce alapú. ISO képméret 3.9 […]

A Canonical közzétette az Intel IoT platformjaira optimalizált Ubuntu buildeket

A Canonical különálló Ubuntu Desktop (20.04 és 22.04), Ubuntu Server (20.04 és 22.04) és Ubuntu Core (20. és 22.) buildeket jelentett be, amelyek a Linux 5.15-ös kernellel kerülnek szállításra, és kifejezetten SoC-kon és Internet of Things-en (IoT) futnak. 10, 11 és 12 generációs Intel Core és Atom processzorokkal (Alder Lake, Tiger Lake […]

A KDE projekt fejlesztési célokat tűzött ki a következő évekre

A KDE Akadémy 2022 konferencián új célokat határoztak meg a KDE projekt számára, amelyek a következő 2-3 évben fokozott figyelmet kapnak a fejlesztés során. A célokat közösségi szavazás alapján választják ki. A korábbi célokat 2019-ben tűzték ki, köztük a Wayland támogatás bevezetését, az alkalmazások egységesítését és az alkalmazáselosztó eszközök rendbetételét. Új célok: akadálymentesítés […]