Szerző: ProHoster

Sebezhetőségek az swhkd-ben, a Wayland parancsikonkezelőjében

Az swhkd-ben (Simple Wayland HotKey Daemon) egy sor sérülékenységet azonosítottak, amelyet az ideiglenes fájlokkal, parancssori paraméterekkel és Unix socketekkel való helytelen munka okoz. A program Rust nyelven íródott, és a Wayland protokollon (az X11-alapú környezetekben használt sxhkd folyamat konfigurációs fájlokkal kompatibilis analógja) alapuló környezetekben kezeli a gyorsbillentyűk lenyomását. A csomag tartalmazza a […]

Az Rsync fájlszinkronizáló segédprogram kiadása 3.2.4

Másfél éves fejlesztés után elérhető az Rsync 3.2.4 kiadása, egy fájlszinkronizáló és biztonsági mentési segédprogram, amely lehetővé teszi a forgalom minimalizálását a változtatások fokozatos másolásával. Az átvitel lehet ssh, rsh vagy saját rsync protokoll. Támogatja az anonim rsync szerverek szervezését, amelyek optimálisan alkalmasak a tükrök szinkronizálására. A projekt kódja a GPLv3 licenc alatt kerül terjesztésre. A hozzáadott változtatások között: […]

A PascalABC.NET 3.8.3 fejlesztői környezet kiadása

Megjelent a PascalABC.NET 3.8.3 programozási rendszer kiadása, amely a Pascal programozási nyelv egy kiadását kínálja a .NET platform kódgenerálásának támogatásával, .NET-könyvtárak használatának lehetőségével és további szolgáltatásokkal, mint például általános osztályok, interfészek, operátor túlterhelés, λ-kifejezések, kivételek, szemétgyűjtés, kiterjesztési módszerek, névtelen osztályok és autoosztályok. A projekt elsősorban az oktatási és kutatási alkalmazásokra összpontosít. Nejlonzacskó […]

Az LXQt 1.1 felhasználói környezet kiadása

Hat hónapos fejlesztés után megjelent az LXQt 1.1 (Qt Lightweight Desktop Environment) felhasználói környezet, amelyet az LXDE és a Razor-qt projektek fejlesztőinek közös csapata fejlesztett ki. Az LXQt felület továbbra is követi a klasszikus asztali szervezet elképzeléseit, bevezetve a modern dizájnt és a használhatóságot növelő technikákat. Az LXQt könnyű, moduláris, gyors és kényelmes folytatása a Razor-qt és LXDE asztali számítógépek fejlesztésének, a legjobb […]

A Zig programozási nyelv támogatja az önreklámozást (bootstrapping)

Változások történtek a Zig programozási nyelven, amelyek lehetővé teszik a Zig nyelven írt Zig stage2 fordító számára, hogy összeállítsa magát (stage3), ami ezt a nyelvet önkiszolgálóvá teszi. Várhatóan ez a fordító alapértelmezés szerint elérhető lesz a közelgő 0.10.0 kiadásban. A Stage2 még mindig hiányos a futásidejű ellenőrzések támogatásának hiánya, a nyelvi szemantikai különbségek stb. miatt. […]

A GNU Coreutils 9.1 rendszer alapvető segédprogramjainak kiadása

Elérhető a GNU Coreutils 9.1 alapvető rendszersegédkészletének stabil verziója, amely olyan programokat tartalmaz, mint a sort, cat, chmod, chown, chroot, cp, dátum, dd, echo, gazdagépnév, id, ln, ls stb. Főbb változtatások: A dd segédprogram hozzáadta az iseek=N opciók alternatív neveit a skip=N-hez és az oseek=N a seek=N-hez, amelyeket a dd opcióban használunk […]

Megjelent a Reiser5 fájlrendszer teljesítményteszt eredményei

Megjelent a Reiser5 projekt teljesítménytesztjének eredményei, amely a Reiser4 fájlrendszer jelentősen áttervezett változatát fejleszti, amely támogatja a „párhuzamos skálázással” rendelkező logikai köteteket, ami a hagyományos RAID-től eltérően a fájlrendszer aktív részvételét jelenti. a logikai kötet összetevő eszközei közötti adatelosztásban. Rendszergazdai szempontból az a lényeges különbség a RAID-hez képest, hogy egy párhuzamos logikai kötet összetevői […]

A GitHub elleni támadás, amely magántárolók kiszivárgásához és az NPM-infrastruktúrához való hozzáféréshez vezetett

A GitHub figyelmeztette a felhasználókat egy olyan támadásra, amelynek célja a Heroku és Travis-CI szolgáltatásokhoz generált kompromittált OAuth-tokenek segítségével adatokat tölteni le privát adattárakból. A hírek szerint a támadás során adatok szivárogtak ki egyes szervezetek privát adattáraiból, amelyek hozzáférést nyitottak a Heroku PaaS platform és a Travis-CI folyamatos integrációs rendszer adattáraihoz. Az áldozatok között volt GitHub és […]

A Neovim 0.7.0 kiadása, a Vim szerkesztő modernizált változata

Megjelent a Neovim 0.7.0, a Vim szerkesztő egy része, amely a bővíthetőség és rugalmasság növelésére összpontosít. A projektben több mint hét éve dolgozzák át a Vim kódbázist, melynek eredményeként olyan változtatások valósulnak meg, amelyek leegyszerűsítik a kód karbantartását, lehetőséget adnak a több karbantartó közötti munkamegosztásra, elválasztják a felületet az alap résztől (a felület a belső elemek érintése nélkül változtatták meg), és hajtsanak végre egy új […]

A Fedora azt tervezi, hogy a DNF csomagkezelőt Microdnf-re cseréli

A Fedora Linux fejlesztői a disztribúciót az új Microdnf csomagkezelőre kívánják átvinni a jelenleg használt DNF helyett. Az első lépés a migráció felé a Microdnf jelentős frissítése lesz, amelyet a Fedora Linux 38 kiadásához terveznek, amely funkcionalitásban közel áll a DNF-hez, sőt bizonyos területeken meg is haladja azt. Megjegyzendő, hogy a Microdnf új verziója támogatni fogja az összes főbb […]

CudaText kódszerkesztő frissítés 1.161.0

Megjelent a többplatformos ingyenes kódszerkesztő, a CudaText új kiadása, amely Free Pascal és Lazarus segítségével készült. A szerkesztő támogatja a Python bővítményeket, és számos előnnyel rendelkezik a Sublime szöveggel szemben. Az integrált fejlesztői környezetnek van néhány funkciója, amelyeket beépülő modulok formájában valósítottak meg. Több mint 270 szintaktikai lexer készült a programozók számára. A kódot az MPL 2.0 licenc alatt terjesztik. Build-ok elérhetők Linux platformokra, […]

A Chrome 100.0.4896.127-es frissítése a 0 napos sebezhetőséget javítja

A Google kiadta a Chrome 100.0.4896.127 frissítést Windowsra, Macre és Linuxra, amely egy komoly biztonsági rést (CVE-2022-1364) javít ki, amelyet a támadók már használtak nulladik napi támadások végrehajtására. A részleteket egyelőre nem hozták nyilvánosságra, csak annyit tudunk, hogy a 0 napos sérülékenységet a Blink JavaScript motor hibás típuskezelése (Type Confusion) okozza, amely lehetővé teszi egy hibás típusú objektum feldolgozását, ami pl. lehetővé teszi egy 0 bites mutató létrehozását […]