Հեղինակ: ProHoster

Fuex համակարգի զանգի ժամանակ հայտնաբերվեց և վերացավ միջուկի համատեքստում օգտագործողի կոդը գործարկելու հնարավորությունը:

Fuex (արագ օգտվողների տարածության mutex) համակարգային զանգի իրականացման ժամանակ հայտնաբերվեց և վերացավ կուտակային հիշողության օգտագործումը անվճարից հետո: Սա, իր հերթին, թույլ է տվել հարձակվողին գործարկել իր կոդը միջուկի համատեքստում՝ անվտանգության տեսակետից դրանից բխող բոլոր հետևանքներով։ Խոցելիությունը եղել է սխալների մշակման կոդում: Այս խոցելիության ուղղումը հայտնվեց Linux-ի հիմնական ցանցում հունվարի 28-ին և […]

JingOS-ի առաջին հրապարակային թողարկումը

Տեղի է ունեցել JingOS օպերացիոն համակարգի առաջին հրապարակային թողարկումը՝ ուղղված շարժական սարքերին, մասնավորապես՝ JingPad C1-ին, որի զանգվածային արտադրությունը նախատեսվում է սկսել 2021 թվականի հուլիսին։ Համակարգը Ubuntu-ի պատառաքաղ է, որն ապահովված է KDE պատառաքաղով, որն իր մեջ ներառում է Apple iPad OS-ի շատ հատկություններ: Այն նաև մշակում է ֆոնդային հավելվածների իր հավաքածուն, ինչպիսիք են օրացույցը, հավելվածների խանութը, PIM-ը, ձայնային նշումները և […]

Կրիտիկական խոցելիություն libgcrypt 1.9.0-ում

Հունվարի 28-ին libgcrypt կրիպտոգրաֆիկ գրադարանում 0-օրյա խոցելիություն է հայտնաբերվել Project Zero-ի որոշ Tavis Ormandy-ի կողմից (Google-ի անվտանգության մասնագետների խումբ, որոնք փնտրում են 0-օրյա խոցելիություններ): Տուժել է միայն 1.9.0 տարբերակը (այժմ վերանվանվել է FTP սերվերի վրա՝ պատահական ներբեռնումից խուսափելու համար): Կոդում սխալ ենթադրությունները կարող են հանգեցնել բուֆերի արտահոսքի, որը կարող է հանգեցնել հեռավոր կոդի կատարման: Հեղեղումը կարող է […]

FOSDEM 2021-ը կանցկացվի Matrix-ում փետրվարի 6-ին և 7-ին

FOSDEM-ը` բաց և ազատ ծրագրակազմին նվիրված եվրոպական խոշորագույն համաժողովներից մեկը, որը տարեկան ներգրավում է ավելի քան 15 հազար մասնակից, գործնականում կանցկացվի այս տարի: Ծրագիրը ներառում է՝ 608 խոսնակ, 666 իրադարձություն և 113 թրեք; վիրտուալ սենյակներ (devrooms)՝ նվիրված տարբեր թեմաների՝ միկրոմիջուկի մշակումից մինչև իրավական և իրավական հարցերի քննարկում; բլից հաղորդումներ; բաց նախագծերի վիրտուալ ստենդներ, [...]

EiskaltDC++-ի թողարկում 2.4.1

Թողարկվել է EiskaltDC++ v2.4.1-ի կայուն թողարկումը` Direct Connect և Advanced Direct Connect ցանցերի միջպլատֆորմային հաճախորդ: Կառուցվածքները պատրաստված են տարբեր Linux, Haiku, macOS և Windows բաշխումների համար: Բազմաթիվ բաշխումների սպասարկողներ արդեն թարմացրել են փաթեթները պաշտոնական պահոցներում: Հիմնական փոփոխություններ 2.2.9 տարբերակից հետո, որը թողարկվել է 7.5 տարի առաջ. Ընդհանուր փոփոխություններ Ավելացված է աջակցություն OpenSSL >= 1.1.x-ի համար (աջակցում է […]

Perl.com տիրույթը առևանգվել է

Աշխատանքներ են տարվում տիրույթի նկատմամբ վերահսկողությունը վերականգնելու ուղղությամբ։ Ավելի լավ է առայժմ խուսափել այն այցելելուց: Աղբյուրը` linux.org.ru

Vivaldi 3.6 բրաուզերի թողարկում

Այսօր թողարկվել է բաց Chromium միջուկի վրա հիմնված Vivaldi 3.6 բրաուզերի վերջնական տարբերակը։ Նոր թողարկումում էապես փոխվել է ներդիրների խմբերի հետ աշխատելու սկզբունքը՝ այժմ երբ գնում եք խումբ, ավտոմատ բացվում է լրացուցիչ վահանակ, որը պարունակում է խմբի բոլոր ներդիրները։ Անհրաժեշտության դեպքում օգտատերը կարող է կցել երկրորդ վահանակը՝ մի քանի ներդիրների հետ հեշտ աշխատելու համար: Այլ փոփոխությունները ներառում են […]

GitLab-ը չեղարկում է Bronze/Starter ամսական $4-ով

Ներկայիս Բրոնզ/Սթարթեր հաճախորդները կկարողանան շարունակել դրանք օգտագործել նույն գնով մինչև իրենց բաժանորդագրության ավարտը և դրանից հետո ևս մեկ տարի: Այնուհետև նրանք պետք է ընտրեն կամ ավելի թանկ բաժանորդագրություն, կամ ավելի քիչ ֆունկցիոնալությամբ անվճար հաշիվ: Եթե ​​ընտրում եք ավելի թանկ բաժանորդագրություն, ապա տրամադրվում են զգալի զեղչեր, որոնց շնորհիվ երեք տարվա ընթացքում գինը կբարձրանա սովորական գնի։ Օրինակ՝ Պրեմիում […]

Dotenv-linter-ը թարմացվել է v3.0.0-ի

Dotenv-linter-ը բաց կոդով գործիք է՝ ստուգելու և շտկելու տարբեր խնդիրներ .env ֆայլերում, որոնք ծառայում են ավելի հարմար միջավայրի փոփոխականների պահպանմանը նախագծի շրջանակներում: Շրջակա միջավայրի փոփոխականների օգտագործումը առաջարկվում է The Twelve Factor App-ի մշակման մանիֆեստով, որը լավագույն փորձի հավաքածու է ցանկացած հարթակի համար հավելվածներ մշակելու համար: Այս մանիֆեստին հետևելը ձեր դիմումը պատրաստ է մասշտաբային, հեշտ […]

Հայտնաբերվել և շտկվել է սուդոյի կրիտիկական խոցելիությունը

Սուդո համակարգի օգտակար գործիքում հայտնաբերվել և շտկվել է կարևոր խոցելիություն, որը թույլ է տալիս համակարգի բացարձակապես ցանկացած տեղական օգտագործող ստանալ արմատային ադմինիստրատորի իրավունքներ: Խոցելիությունը օգտագործում է կույտի վրա հիմնված բուֆերային հոսքը և ներկայացվել է 2011 թվականի հուլիսին (commit 8255ed69): Նրանք, ովքեր հայտնաբերեցին այս խոցելիությունը, կարողացան գրել երեք աշխատանքային շահագործում և հաջողությամբ փորձարկել դրանք Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85-ը հասանելի է: Գրաֆիկական ենթահամակարգ. WebRender-ը միացված է GNOME+Wayland+Intel/AMD գրաֆիկական քարտերի համակցություն օգտագործող սարքերում (բացառությամբ 4K էկրանների, որոնց աջակցությունը սպասվում է Firefox 86-ում): Բացի այդ, WebRender-ը միացված է Iris Pro Graphics P580 (բջջային Xeon E3 v5) օգտագործող սարքերում, որի մասին մշակողները մոռացել են, ինչպես նաև Intel HD Graphics վարորդի 23.20.16.4973 տարբերակով սարքերում (այս կոնկրետ վարորդը […]

Բացահայտվել և շտկվել է NFS-ի ներդրման կարևոր խոցելիությունը

Խոցելիությունը կայանում է նրանում, որ հեռավոր հարձակվողի կարողությունը հասանելի է NFS արտահանվող գրացուցակից դուրս գտնվող դիրեկտորիաներին՝ զանգահարելով READDIRPLUS .. արմատային արտահանման գրացուցակում: Խոցելիությունը շտկվել է հունվարի 23-ին թողարկված 5.10.10 միջուկում, ինչպես նաև այդ օրը թարմացված միջուկների բոլոր աջակցվող տարբերակներում՝ commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Հեղինակ՝ Ջ. Բրյուս Ֆիլդս:[էլեկտրոնային փոստով պաշտպանված]> Ամսաթիվ՝ երկուշաբթի հունվարի 11 […]