Szerző: ProHoster

Megjelent LTSM az asztali számítógépekhez való terminálhozzáférés megszervezéséhez

A Linux Terminal Service Manager (LTSM) projekt egy sor programot készített az asztalhoz való hozzáférés megszervezéséhez terminálmunkamenetek alapján (jelenleg VNC protokollt használva). A projekt fejlesztései a GPLv3 licenc alatt kerülnek terjesztésre. Tartalmazza: LTSM_connector (VNC és RDP kezelő), LTSM_service (parancsokat fogad az LTSM_connectortól, elindítja a bejelentkezést és a felhasználói munkameneteket Xvfb alapján), LTSM_helper (grafikus interfész […]

Linux 5.13 kernel kiadás

Két hónapos fejlesztés után Linus Torvalds bemutatta a Linux kernel 5.13 kiadását. A legfigyelemreméltóbb változások: az EROFS fájlrendszer, az Apple M1 chipek kezdeti támogatása, a "misc" cgroup vezérlő, a /dev/kmem támogatásának megszűnése, az új Intel és AMD GPU-k támogatása, a kernelfunkciók közvetlen hívásának lehetősége BPF-programokból, a kernelverem véletlenszerűsítése minden rendszerhíváshoz, Clang-beépítés lehetősége CFI-védelemmel […]

A kódba épített, harmadik féltől származó könyvtárak 79%-a soha nem frissül

A Veracode közzétette a nyílt könyvtárak alkalmazásokba való beágyazása által okozott biztonsági problémákról szóló tanulmány eredményeit (a dinamikus linkelés helyett sok cég egyszerűen bemásolja a szükséges könyvtárakat a projektjébe). 86 ezer tárhely szkennelése és mintegy kétezer fejlesztő felmérése eredményeként megállapították, hogy a projektkódba átvitt harmadik féltől származó könyvtárak 79%-a soha nem frissül utólag. Ahol […]

Az IPFS 0.9 globális decentralizált fájlrendszer kiadása

Bemutatják az IPFS 0.9 (InterPlanetary File System) decentralizált fájlrendszer kiadását, amely egy globális verziójú fájltárolót alkot, amely a résztvevő rendszerekből kialakított P2P hálózat formájában kerül telepítésre. Az IPFS ötvözi a korábban olyan rendszerekben megvalósított ötleteket, mint a Git, BitTorrent, Kademlia, SFS és Web, és egyetlen BitTorrent „rajhoz” hasonlít (a disztribúcióban résztvevő társak), amelyek Git objektumokat cserélnek. Az IPFS-t a tartalomcímzés jellemzi, míg […]

Megjelent a videokonverter Cine Encoder 3.3

Több hónapos munka után elérhető a videokonverter Cine Encoder 3.3 új verziója a HDR-videók kezeléséhez. A programmal módosíthatók a HDR metaadatok, például a Master Display, maxLum, minLum és egyéb paraméterek. A következő kódolási formátumok állnak rendelkezésre: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. A Cine Encoder C++ nyelven íródott, és munkájában az FFmpeg, MkvToolNix […] segédprogramokat használja.

Bemutatták a DUR-t, az AUR egyéni adattár Debian megfelelőjét

A rajongók elindították a DUR (Debian User Repository) tárolót, amely az AUR (Arch User Repository) Debian tárház analógjaként van pozicionálva, lehetővé téve a külső fejlesztők számára, hogy csomagjaikat anélkül terjeszthessék, hogy a fő terjesztési tárolókban szerepelnének. Az AUR-hoz hasonlóan a csomag metaadatait és a DUR-ban lévő összeállítási utasításokat a PKGBUILD formátum használatával határozzák meg. A deb csomagok PKGBUILD fájlokból való összeállításához […]

A Huawei alkalmazottai a gyanú szerint haszontalan Linux javításokat tettek közzé a KPI növelése érdekében

Qu Wenruo a SUSE-tól, aki a Btrfs fájlrendszert karbantartja, felhívta a figyelmet a Linux kernelhez való haszontalan kozmetikai javítások küldésével kapcsolatos visszaélésekre, amelyek módosítása a szövegben előforduló elírások kijavítását vagy a hibakeresési üzenetek eltávolítását jelenti a belső tesztekből. Az ilyen kis javításokat jellemzően kezdő fejlesztők küldik, akik még csak most tanulják meg a közösségben való interakciót. Ezúttal […]

A Valve kiadta a Proton 6.3-5 csomagot, amely a Windows-játékok Linux rendszeren való futtatására szolgál

A Valve közzétette a Proton 6.3-5 projekt kiadását, amely a Wine projekt fejlesztésein alapul, és célja a Windowsra készített és a Steam katalógusban bemutatott játékalkalmazások elindítása Linuxon. A projekt fejlesztései a BSD licenc alatt kerülnek terjesztésre. A Proton lehetővé teszi a csak Windows-alapú játékalkalmazások közvetlen futtatását a Steam Linux kliensben. A csomag tartalmaz egy DirectX implementációt […]

Sebezhetőség a store.kde.org és az OpenDesktop könyvtárakban

A Pling platformra épített alkalmazáskönyvtárak biztonsági rését azonosították, amely lehetővé teheti az XSS-támadások számára JavaScript-kód futtatását más felhasználók kontextusában. A probléma által érintett webhelyek közé tartozik a store.kde.org, az appimagehub.com, a gnome-look.org, az xfce-look.org és a pling.com. A probléma lényege, hogy a Pling platform lehetővé teszi multimédiás blokkok hozzáadását HTML formátumban, például YouTube videó vagy kép beszúrásához. Hozzáadva: […]

Adatvesztési esemény a WD My Book Live és My Book Live Duo hálózati meghajtókon

A Western Digital azt javasolta a felhasználóknak, hogy sürgősen válassza le a WD My Book Live és a My Book Live Duo tárolóeszközöket az internetről a meghajtók teljes tartalmának eltávolításával kapcsolatos széles körben elterjedt panaszok miatt. Jelenleg csak annyit tudni, hogy egy ismeretlen kártevő tevékenysége következtében az eszközök távoli visszaállítása indul, törlve minden […]

A Dell-eszközök biztonsági rései, amelyek lehetővé teszik a MITM-támadásokkal a firmware meghamisítását

A Dell által támogatott távoli operációs rendszer-helyreállítási és firmware-frissítési technológiák (BIOSConnect és HTTPS Boot) megvalósítása során olyan sérülékenységeket azonosítottak, amelyek lehetővé teszik a telepített BIOS/UEFI firmware-frissítések cseréjét és a kód távoli futtatását firmware szinten. A végrehajtott kód megváltoztathatja az operációs rendszer kezdeti állapotát, és az alkalmazott védelmi mechanizmusok megkerülésére használható. A biztonsági rések különféle laptopok, táblagépek és táblagépek 129 modelljét érintik […]

Az eBPF biztonsági rése, amely lehetővé teszi a Linux kernel szintjén történő kódfuttatást

Az eBPF alrendszerben, amely lehetővé teszi kezelők futtatását a Linux kernelen belül egy speciális, JIT-vel rendelkező virtuális gépben, egy biztonsági rést (CVE-2021-3600) azonosítottak, amely lehetővé teszi a helyi, jogosulatlan felhasználók számára, hogy Linux kernel szintjén hajtsák végre a kódjukat. . A problémát a 32 bites regiszterek hibás csonkolása okozza a div és mod műveletek során, ami azt eredményezheti, hogy az adatok a lefoglalt memóriaterület határain túl lépnek be és íródnak. […]