Author: Յուրի Գագարին

Выпуск пакетного фильтра iptables 1.8.10

Опубликован выпуск классического инструментария для управления пакетным фильтром iptables 1.8.10, развитие которого последнее время сосредоточено на компонентах для сохранения обратной совместимости — iptables-nft и ebtables-nft, предоставляющих утилиты с тем же синтаксисом командной строки, как в iptables и ebtables, но транслирующих полученные правила в байткод nftables. Оригинальный набор программ iptables, включая ip6tables, arptables и ebtables, в […]

Обновление Firefox 118.0.2

Доступен корректирующий выпуск Firefox 118.0.2, в котором предложены следующие исправления: Решены проблемы с загрузкой игр с сайта betsoft.com. Устранены проблемы с выводом на печать некоторых SVG-изображений. Устранено регрессивное изменение в ветке 118, из-за которого перестала работать обработка ответов «WWW-Authenticate: Negotiate» с других сайтов. Исправлена ошибка, из-за которой в некоторых контекстах в WebRTC не работало декодирование […]

Уязвимость в протоколе HTTP/2, задействованная в крупнейшей DDoS-атаке

Компания Google зафиксировала крупнейшую DDoS-атаку на свою инфраструктуру, интенсивность которой составила 398 миллионов запросов в секунду. Новая атака в 7 раз превосходит по интенсивности прошлую рекордную DDoS-атаку, в которой злоумышленникам удалось сформировать поток из 47 миллионов запросов в секунду. Для сравнения весь трафик во всём Web оценивается на уровне 1-3 миллиардов запросов в секунду. Помимо […]

Google переписал на языке Rust прошивку pvmfm, используемую в Android

В рамках работы по усилению безопасности критически важных программных компонентов платформы Android компания Google переписала на языке Rust прошивку pvmfm, используемую для организации работы виртуальных машин, запускаемых гипервизором pVM из состава Android Virtualization Framework. Ранее прошивка была написана на языке Си и реализована поверх загрузчика U-Boot, в коде которого ранее находили уязвимости, вызванные проблемами при […]

Доступен композитный сервер Wayfire 0.8, использующий Wayland

После почти трёх лет разработки опубликован релиз композитного сервера Wayfire 0.8, использующего Wayland и позволяющего формировать нетребовательные к ресурсам интерфейсы пользователя c 3D-эффектами в стиле 3D-плагинов к Compiz (переключение экранов через 3D-куб, пространственная раскладка окон, морфинг при работе с окнами и т.п.). Wayfire поддерживает расширение через плагины и предоставляет гибкую систему настройки. Код проекта написан […]

Новая статья: Большое обновление Windows 11 — расставляем точки над «i»

Недавно выпущенный крупный функциональный апдейт для флагманской программной платформы Microsoft озадачил многих пользователей вопросом: а где же анонсированные ранее нововведения? Рассказываем, как их активировать и почему с этим не стоит торопитьсяИсточник: 3dnews.ru

Ubuntu ограничит доступ к user namespace

Компания Canonical объявила о внесении в Ubuntu 23.10 изменений, ограничивающих доступ пользователей к пространствам имён идентификаторов пользователя (user namespace), что позволит повысить защищённость систем, использующих контейнерную изоляцию, от уязвимостей, для эксплуатации которых необходимы манипуляции с user namespace. По данным Google, 44% эксплоитов, участвующих в программе по выплате денежных вознаграждений за выявление уязвимостей в ядре Linux, […]

Уязвимость в libcue, приводящая к выполнению кода при загрузке файлов в GNOME

В библиотеке libcue, используемой для разбора метаданных cо сведениями о порядке и длительности звуковых треков, выявлена уязвимость (CVE-2023-43641), позволяющая организовать выполнение кода при обработке специально оформленных cue-файлов. Библиотека используется в некоторых мультимедийных проигрывателях и звуковых редакторах, включая Audacious, и может быть использована для компрометации системы при открытии в них непроверенных данных. Более того, библиотека libcue […]

Ardour 8.0

Արաձոր ազատ թվային ձայնագրության կայան Ardour-ի խոշորագույն արտահոսքը: Ակնառու փոփոխությունները՝ MIDI-քաղաքներում վերաշարադրել է widget-ը (scroomer), որը վերահսկում է կողպման չափը և տեսանելիությունը: Հիմա այն ցույց է տալիս նշաններ (048 C, 049 C# և այլն), կամ ջութակների անունները, եթե նրանք նշանակված են MIDNAM-ում (օրինակ, տարբեր թմբուկների անվանումներ, եթե ներբեռնվի դրամ-տեսալիս). Ավելացվել է սովորական ինտերֆեյս ուժը խմբագրելու համար […]

Նոր տարբերակ POP3 և IMAP4 սերվերի Dovecot 2.3.21

Ավելի կարևոր 2.3.21 տարբերակի հանրության դյուրացնում է բազմափակված բարձրորակ POP3/IMAP4 սերվերի Dovecot-ը, աջակցություն է տալիս POP3 և IMAP4rev1 պրոթոկոլներին և հայտնի ընդլայնումներին, որոնք ներառում են SORT, THREAD և IDLE, ինչպես նաև աուտենտիկացիայի և գաղտնագրման մեխանիզմներ (SASL, TLS, SCRAM): Dovecot-ը պահում է լիակատար համատեղելիություն դասական mbox և Maildir-ի հետ, կիրառելով արտաքին ինդեքսներ կատարողականությունը բարձրացնելու համար: Որպես գործառույթը ընդլայնելու համար կարող են օգտագործվել հավելյալները (օրինակ, միջնորդելով հավելյալների միջոցով […]

VLC 3.0.19 մեդիապլեյերի թողարկում

Վերականգնվել է VLC 3.0.19 քարտեզավոր գրառումը, որտեղ Intel և NVIDIA GPU համակարգերի համար հաստատված է գերանախագծային տեխնոլոգիայի (Super Resolution) աջակցություն, որը օգտագործում է տարածական չափի և մանրամասների վերակառուցման ալգորիթմներ, որակազրկում նվազեցնելու համար: Պատկերում, բարձրարժեք և ցուցադրությունը հանրային այժմ լավագույն ծագումով մատնանշվել է: Երեխաները՝ AV1 ձևաչափի տեսանյութին: բարելավված HDR […]

GNOME-ի համար առաջարկվել են փոփոխություններ, որոնք կենտրոնանում են X11-ի աջակցության դադարեցման վրա

Ջորդան Պետրիդիսը, ով ընդգրկված է GNOME-ի թողարկումների և որակի վերահսկումի թիմերում, հրապարակել է փոփոխության դիմում, որը gnome-session փաթեթից հանում է systemd-հավաքածուները X11 միջավայրերում բացվելու համար: Նշվում է, որ այս քայլը X11 պրոտոկոլի աջակցությունից հրաժարվելու ճանապարհին առաջին քայլն է: Այնուհետև, ներկայիս փուլում մնացած ֆունկցիոնալությունները, որոնք անհրաժեշտ են […]

Գնել հուսալի հոստինգ կայքերի համար DDoS պաշտպանությամբ, VPS VDS սերվերներ 🔥 Գնել հուսալի հոստինգ կայքերի համար DDoS պաշտպանությամբ, VPS VDS սերվերներ | ProHoster