Szerző: ProHoster

A PolKit kritikus sérülékenysége, amely lehetővé teszi a root hozzáférést a legtöbb Linux disztribúción

A Qualys biztonsági rést (CVE-2021-4034) azonosított a disztribúciókban használt Polkit (korábban PolicyKit) rendszerösszetevőben, amely lehetővé teszi a jogosulatlan felhasználók számára, hogy emelt szintű hozzáférési jogokat igénylő műveleteket hajtsanak végre. A sérülékenység lehetővé teszi a jogosulatlan helyi felhasználók számára, hogy a root jogosultságokat kiterjesszék, és teljes irányítást szerezzenek a rendszer felett. A probléma kódneve PwnKit volt, és egy működő exploit előkészítéséről nevezetes, amely […]

Megjelent a RetroArch 1.10.0 játékkonzol emulátor

Másfél éves fejlesztés után megjelent a RetroArch 1.10.0, a különféle játékkonzolok emulálására szolgáló kiegészítő, amely lehetővé teszi a klasszikus játékok futtatását egy egyszerű, egységes grafikus felület segítségével. Az emulátorok használata konzolokhoz, például Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES stb. támogatott. A meglévő játékkonzolok játékvezérlői használhatók, beleértve a […]

A Polkit támogatja a Duktape JavaScript motort

A Polkit eszközkészlet, amelyet a disztribúciókban használnak a jogosultságok kezelésére és hozzáférési szabályok meghatározására olyan műveletekhez, amelyek magasabb hozzáférési jogokat igényelnek (például USB-meghajtó csatlakoztatása), hozzáadott egy háttérprogramot, amely lehetővé teszi a beágyazott Duktape JavaScript motor használatát a korábban használt helyett. Mozilla Gecko motor (alapértelmezés szerint az összeszerelés a Mozilla motorral történik). A Polkit JavaScript nyelve olyan hozzáférési szabályok meghatározására szolgál, amelyek […]

Megjelent a Vulkan 1.3 grafikus szabvány

Két évnyi munka után a Khronos grafikus szabványok konzorciuma közzétette a Vulkan 1.3 specifikációt, amely egy API-t határoz meg a GPU-k grafikus és számítási képességeinek elérésére. Az új specifikáció magában foglalja a két év alatt felhalmozott javításokat és bővítéseket. Meg kell jegyezni, hogy a Vulkan 1.3 specifikáció követelményei az OpenGL ES 3.1 osztályú grafikus berendezésekre vonatkoznak, amelyek támogatást nyújtanak az új […]

A Google Drive tévedésből észleli a szerzői jogok megsértését az egyszámú fájlokban

Emily Dolson, a Michigani Egyetem tanára szokatlan viselkedésbe ütközött a Google Drive szolgáltatásban, amely blokkolni kezdte az egyik tárolt fájlhoz való hozzáférést a szolgáltatás szerzői jogi szabályainak megsértéséről szóló üzenettel és figyelmeztetéssel, hogy lehetetlen kérje az ilyen típusú zárolás kézi ellenőrzését. Érdekes módon a zárolt fájl tartalma mindössze egy […]

Git 2.35-os forrásvezérlő kiadás

Két hónapos fejlesztés után megjelent a Git 2.35 elosztott forrásvezérlő rendszer. A Git az egyik legnépszerűbb, legmegbízhatóbb és nagy teljesítményű verziókezelő rendszer, amely rugalmas, elágazáson és összevonáson alapuló, nem lineáris fejlesztői eszközöket biztosít. Az előzmények integritásának és a visszamenőleges változtatásokkal szembeni ellenállás biztosítása érdekében minden egyes kötelezettségvállalásnál a teljes korábbi előzmény implicit kivonatolása történik, […]

Az Open Source Foundation firmware-re vonatkozó politikájának bírálata

Ariadne Conill, az Audacious zenelejátszó megalkotója, az IRCv3 protokoll kezdeményezője és az Alpine Linux biztonsági csapatának vezetője bírálta a Free Software Foundation szabadalmazott firmware-re és mikrokódokra vonatkozó irányelveit, valamint a Respect Your Freedom kezdeményezés szabályait, amelyek célja olyan eszközök tanúsítása, amelyek megfelelnek a felhasználói adatvédelem és szabadság biztosításának követelményeinek. Ariadne szerint az alapítvány politikája […]

A SANE 1.1 kiadása új lapolvasó modellek támogatásával

Elkészült a sane-backends 1.1.1-es csomag kiadása, amely tartalmazza az illesztőprogramok készletét, a scanimage parancssori segédprogramot, egy démont a saned hálózaton keresztüli vizsgálat megszervezéséhez, valamint a SANE-API megvalósításával rendelkező könyvtárakat. A projekt kódja a GPLv2 licenc alatt kerül terjesztésre. A csomag 1747 (az előző verzióban 1652) szkennermodellt támogat, amelyek közül 815 (737) rendelkezik az összes funkció teljes támogatásával, 780 (766) pedig a […]

A Genode-ra épülő hazai OS Phantom prototípusa még az év vége előtt elkészül

Dmitry Zavalishin egy olyan projektről beszélt, amely a Phantom operációs rendszer virtuális gépének a Genode mikrokernel operációs rendszer környezetében való működését célozza. Az interjú megjegyzi, hogy a Phantom fő verziója már készen áll a kísérleti projektekre, a Genode alapú verzió pedig az év végén lesz használatra kész. Ugyanakkor a projekt honlapján csak egy működőképes koncepcionális koncepció jelent meg [...]

Megjelent a JingOS 1.2, táblagép-terjesztés

Már elérhető a JingOS 1.2 disztribúció, amely kifejezetten táblaszámítógépekre és érintőképernyős laptopokra való telepítésre optimalizált környezetet biztosít. A projekt fejlesztései a GPLv3 licenc alatt kerülnek terjesztésre. Az 1.2-es kiadás csak az ARM architektúrára épülő processzorokkal rendelkező táblagépekhez érhető el (korábban x86_64 architektúrára is készültek kiadások, de a JingPad tablet megjelenése után minden figyelem az ARM architektúrára terelődött). […]

Sway 1.7 egyéni környezeti kiadás a Wayland használatával

Megjelent a kompozit kezelő Sway 1.7 kiadása, amely a Wayland protokoll használatával készült, és teljes mértékben kompatibilis az i3 mozaik ablakkezelővel és az i3bar panellel. A projekt kódja C nyelven íródott, és az MIT licenc alatt kerül terjesztésre. A projekt Linuxon és FreeBSD-n való használatra készült. Az i3 kompatibilitás parancs, konfiguráció és IPC szinten biztosított, lehetővé téve […]