Հեղինակ: ProHoster

0-օրյա Linux IPv6 կույտի խոցելիություն, որը թույլ է տալիս հեռավոր միջուկի խափանում

Տեղեկություն է բացահայտվել Linux-ի միջուկում չկարկատված (0-օրյա) խոցելիության (CVE-2023-2156) մասին, որը թույլ է տալիս դադարեցնել համակարգը՝ ուղարկելով հատուկ մշակված IPv6 փաթեթներ (մահվան փաթեթ): Խնդիրն ի հայտ է գալիս միայն այն դեպքում, երբ միացված է RPL (Routing Protocol for Low-Power and Lossy Networks) արձանագրության աջակցությունը, որը լռելյայն անջատված է բաշխումներում և օգտագործվում է հիմնականում ներկառուցված սարքերում, որոնք գործում են անլար ցանցերում […]

Tor Browser 12.0.6 և Tails 5.13 բաշխման թողարկում

Թողարկվել է Tails 5.13 (The Amnesic Incognito Live System)՝ Debian փաթեթի բազայի վրա հիմնված մասնագիտացված բաշխման փաթեթը և նախատեսված է ցանց անանուն մուտքի համար: Անանուն ելքը դեպի Tails ապահովում է Tor համակարգը: Բոլոր կապերը, բացառությամբ Tor ցանցի միջոցով տրաֆիկի, լռելյայն արգելափակված են փաթեթային զտիչով: Կոդավորումն օգտագործվում է օգտատիրոջ տվյալները պահելու համար օգտագործողի տվյալները՝ գործարկման ռեժիմի միջև ընկած ժամանակահատվածում: […]

Rocky Linux 9.2 բաշխման թողարկումը, որը մշակվել է CentOS-ի հիմնադրի կողմից

Թողարկվել է Rocky Linux 9.2 բաշխումը, որի նպատակն է ստեղծել RHEL-ի անվճար կառուցվածք, որը կարող է զբաղեցնել դասական CentOS-ի տեղը: Բաշխումը լիովին երկուական համատեղելի է Red Hat Enterprise Linux-ի հետ և կարող է օգտագործվել որպես RHEL 9.2-ի և CentOS 9 Stream-ի փոխարինող: Rocky Linux 9 մասնաճյուղի աջակցությունը կշարունակվի մինչև 31 թվականի մայիսի 2032-ը: Rocky Linux-ի իզո-պատկերները պատրաստված են […]

PMFault հարձակումը, որը կարող է անջատել պրոցեսորը որոշ սերվերային համակարգերում

Բիրմինգհեմի համալսարանի հետազոտողները, որոնք նախկինում հայտնի էին Plundervolt և VoltPillager հարձակումների մշակմամբ, հայտնաբերել են խոցելիություն (CVE-2022-43309) որոշ սերվերների մայր տախտակներում, որոնք կարող են ֆիզիկապես անջատել պրոցեսորը՝ առանց հետագա վերականգնման հնարավորության: PMFault ծածկագրված խոցելիությունը կարող է օգտագործվել այն սերվերներին վնասելու համար, որոնց վրա հարձակվողը ֆիզիկական մուտք չունի, բայց ունի արտոնյալ մուտք դեպի […]

PHP լեզվի ընդլայնված բարբառը մշակող PXP նախագծի նախնական թողարկումը

Հրապարակվել է PXP ծրագրավորման լեզվի ներդրման առաջին թեստային թողարկումը, որն ընդլայնում է PHP-ն նոր շարահյուսական կառուցվածքների և ընդլայնված աշխատաժամանակի գրադարանի հնարավորությունների աջակցությամբ: PXP-ով գրված կոդը թարգմանվում է սովորական PHP սկրիպտների, որոնք կատարվում են սովորական PHP թարգմանչի միջոցով: Քանի որ PXP-ն լրացնում է միայն PHP-ն, այն համատեղելի է բոլոր առկա PHP կոդի հետ: PXP-ի առանձնահատկություններից PHP տիպի համակարգի ընդլայնումները նշվում են ավելի լավ […]

Անվճար Sourceware նախագծեր, որոնք տեղակայված են SFC-ի կողմից

Free Project Hosting Sourceware-ը միացել է Software Freedom Conservancy-ին (SFC), որն ապահովում է անվճար նախագծերի իրավական պաշտպանություն, կիրառում է GPL լիցենզիան և հավաքում հովանավորչական միջոցներ: SFC-ն թույլ է տալիս անդամներին կենտրոնանալ զարգացման գործընթացի վրա՝ ստանձնելով դրամահավաքի դերը: SFC-ն դառնում է նաև նախագծի ակտիվների սեփականատերը և ծրագրավորողներին ազատում է անձնական պատասխանատվությունից դատավարության դեպքում: […]

DietPi 8.17-ի թողարկում, բաշխում մեկ տախտակով համակարգիչների համար

DietPi 8.17 մասնագիտացված բաշխումը թողարկվել է ARM և RISC-V Single Board PC-ների վրա օգտագործելու համար, ինչպիսիք են Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid և VisionFi: հիմնված է Debian փաթեթի բազայի վրա և հասանելի է ավելի քան 2 տախտակների համար նախատեսված ձևաչափերով: Դիետա Pi […]

Arch Linux-ը տեղափոխվում է Git և վերակառուցում պահեստները

Arch Linux բաշխման մշակողները զգուշացրել են օգտատերերին, որ մայիսի 19-ից 21-ը կտեղափոխեն փաթեթներ մշակելու ենթակառուցվածքը Subversion-ից Git և GitLab: Միգրացիայի օրերին փաթեթների թարմացումների հրապարակումը պահեստներում կկասեցվի, իսկ առաջնային հայելիների մուտքը կսահմանափակվի rsync-ի և HTTP-ի միջոցով: Միգրացիայի ավարտից հետո մուտքը դեպի SVN պահոցներ կփակվի, […]

COSMIC օգտագործողի միջավայրը մշակում է Rust-ով գրված նոր վահանակ

System76-ը, որը մշակում է Linux բաշխումը Pop!_OS-ը, հրապարակել է զեկույց COSMIC օգտատերերի միջավայրի նոր խմբագրության մշակման մասին՝ վերագրված Rust-ով (չշփոթել հին COSMIC-ի հետ, որը հիմնված էր GNOME Shell-ի վրա): Շրջակա միջավայրը մշակվել է որպես ունիվերսալ նախագիծ, որը կապված չէ որոշակի բաշխման հետ և համապատասխանում է Freedesktop-ի բնութագրերին: Նախագիծը նաև մշակում է Cosmic-comp կոմպոզիտային սերվերը, որը հիմնված է Wayland-ի վրա: Ինտերֆեյս կառուցելու համար […]

Հրապարակվել է LTESniffer գործիքակազմ՝ 4G LTE ցանցերում երթևեկությունը կանխելու համար

Կորեայի առաջադեմ տեխնոլոգիական ինստիտուտի հետազոտողները հրապարակել են LTESniffer գործիքակազմը, որը թույլ է տալիս պասիվ (առանց եթերում ազդանշաններ ուղարկելու) կազմակերպել 4G LTE ցանցերում բազային կայանի և բջջային հեռախոսի միջև երթևեկությունը լսելը և գաղտնալսելը: Գործիքների հավաքածուն ապահովում է երթևեկության գաղտնալսման կազմակերպման կոմունալ ծառայություններ և API ներդրում՝ LTESniffer ֆունկցիոնալությունը երրորդ կողմի հավելվածներում օգտագործելու համար: LTESniffer-ն ապահովում է ֆիզիկական ալիքների վերծանում […]

Խոցելիություն Apache OpenMeetings-ում, որը թույլ է տալիս մուտք գործել ցանկացած գրառում և քննարկում

Apache OpenMeetings վեբ-կոնֆերանսների սերվերում ֆիքսվել է խոցելիություն (CVE-2023-28936), որը կարող է թույլ տալ մուտք գործել պատահական հաղորդագրություններ և զրուցարաններ: Խնդիրը նշանակվել է ծանրության կրիտիկական մակարդակ: Խոցելիությունը պայմանավորված է նոր մասնակիցների միացման համար օգտագործվող հեշի սխալ վավերացումով: Սխալը առկա է 2.0.0-ի թողարկումից ի վեր և շտկվել է մի քանի օր առաջ թողարկված Apache OpenMeetings 7.1.0 թարմացմամբ: Բացի այդ, […]

Wine 8.8 թողարկում

WinAPI-ի բաց իրականացման փորձնական թողարկում՝ Wine 8.8: 8.7 տարբերակի թողարկումից ի վեր փակվել են վրիպակների 18 հաշվետվություններ և կատարվել են 253 փոփոխություններ: Ամենակարևոր փոփոխությունները. Իրականացվել է նախնական աջակցություն ARM64EC մոդուլների բեռնման համար (ARM64 Emulation Compatible, որն օգտագործվում է հեշտացնելու հավելվածների տեղափոխումը ARM64 համակարգեր, որոնք ի սկզբանե գրված էին x86_64 ճարտարապետության համար՝ ապահովելով աշխատելու հնարավորություն […]