Հեղինակ: ProHoster

Կրիտիկական խոցելիություն libgcrypt 1.9.0-ում

Հունվարի 28-ին libgcrypt կրիպտոգրաֆիկ գրադարանում 0-օրյա խոցելիություն է հայտնաբերվել Project Zero-ի որոշ Tavis Ormandy-ի կողմից (Google-ի անվտանգության մասնագետների խումբ, որոնք փնտրում են 0-օրյա խոցելիություններ): Տուժել է միայն 1.9.0 տարբերակը (այժմ վերանվանվել է FTP սերվերի վրա՝ պատահական ներբեռնումից խուսափելու համար): Կոդում սխալ ենթադրությունները կարող են հանգեցնել բուֆերի արտահոսքի, որը կարող է հանգեցնել հեռավոր կոդի կատարման: Հեղեղումը կարող է […]

FOSDEM 2021-ը կանցկացվի Matrix-ում փետրվարի 6-ին և 7-ին

FOSDEM-ը` բաց և ազատ ծրագրակազմին նվիրված եվրոպական խոշորագույն համաժողովներից մեկը, որը տարեկան ներգրավում է ավելի քան 15 հազար մասնակից, գործնականում կանցկացվի այս տարի: Ծրագիրը ներառում է՝ 608 խոսնակ, 666 իրադարձություն և 113 թրեք; վիրտուալ սենյակներ (devrooms)՝ նվիրված տարբեր թեմաների՝ միկրոմիջուկի մշակումից մինչև իրավական և իրավական հարցերի քննարկում; բլից հաղորդումներ; բաց նախագծերի վիրտուալ ստենդներ, [...]

EiskaltDC++-ի թողարկում 2.4.1

Թողարկվել է EiskaltDC++ v2.4.1-ի կայուն թողարկումը` Direct Connect և Advanced Direct Connect ցանցերի միջպլատֆորմային հաճախորդ: Կառուցվածքները պատրաստված են տարբեր Linux, Haiku, macOS և Windows բաշխումների համար: Բազմաթիվ բաշխումների սպասարկողներ արդեն թարմացրել են փաթեթները պաշտոնական պահոցներում: Հիմնական փոփոխություններ 2.2.9 տարբերակից հետո, որը թողարկվել է 7.5 տարի առաջ. Ընդհանուր փոփոխություններ Ավելացված է աջակցություն OpenSSL >= 1.1.x-ի համար (աջակցում է […]

Perl.com տիրույթը առևանգվել է

Աշխատանքներ են տարվում տիրույթի նկատմամբ վերահսկողությունը վերականգնելու ուղղությամբ։ Ավելի լավ է առայժմ խուսափել այն այցելելուց: Աղբյուրը` linux.org.ru

Vivaldi 3.6 բրաուզերի թողարկում

Այսօր թողարկվել է բաց Chromium միջուկի վրա հիմնված Vivaldi 3.6 բրաուզերի վերջնական տարբերակը։ Նոր թողարկումում էապես փոխվել է ներդիրների խմբերի հետ աշխատելու սկզբունքը՝ այժմ երբ գնում եք խումբ, ավտոմատ բացվում է լրացուցիչ վահանակ, որը պարունակում է խմբի բոլոր ներդիրները։ Անհրաժեշտության դեպքում օգտատերը կարող է կցել երկրորդ վահանակը՝ մի քանի ներդիրների հետ հեշտ աշխատելու համար: Այլ փոփոխությունները ներառում են […]

GitLab-ը չեղարկում է Bronze/Starter ամսական $4-ով

Ներկայիս Բրոնզ/Սթարթեր հաճախորդները կկարողանան շարունակել դրանք օգտագործել նույն գնով մինչև իրենց բաժանորդագրության ավարտը և դրանից հետո ևս մեկ տարի: Այնուհետև նրանք պետք է ընտրեն կամ ավելի թանկ բաժանորդագրություն, կամ ավելի քիչ ֆունկցիոնալությամբ անվճար հաշիվ: Եթե ​​ընտրում եք ավելի թանկ բաժանորդագրություն, ապա տրամադրվում են զգալի զեղչեր, որոնց շնորհիվ երեք տարվա ընթացքում գինը կբարձրանա սովորական գնի։ Օրինակ՝ Պրեմիում […]

Dotenv-linter-ը թարմացվել է v3.0.0-ի

Dotenv-linter-ը բաց կոդով գործիք է՝ ստուգելու և շտկելու տարբեր խնդիրներ .env ֆայլերում, որոնք ծառայում են ավելի հարմար միջավայրի փոփոխականների պահպանմանը նախագծի շրջանակներում: Շրջակա միջավայրի փոփոխականների օգտագործումը առաջարկվում է The Twelve Factor App-ի մշակման մանիֆեստով, որը լավագույն փորձի հավաքածու է ցանկացած հարթակի համար հավելվածներ մշակելու համար: Այս մանիֆեստին հետևելը ձեր դիմումը պատրաստ է մասշտաբային, հեշտ […]

Հայտնաբերվել և շտկվել է սուդոյի կրիտիկական խոցելիությունը

Սուդո համակարգի օգտակար գործիքում հայտնաբերվել և շտկվել է կարևոր խոցելիություն, որը թույլ է տալիս համակարգի բացարձակապես ցանկացած տեղական օգտագործող ստանալ արմատային ադմինիստրատորի իրավունքներ: Խոցելիությունը օգտագործում է կույտի վրա հիմնված բուֆերային հոսքը և ներկայացվել է 2011 թվականի հուլիսին (commit 8255ed69): Նրանք, ովքեր հայտնաբերեցին այս խոցելիությունը, կարողացան գրել երեք աշխատանքային շահագործում և հաջողությամբ փորձարկել դրանք Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85-ը հասանելի է: Գրաֆիկական ենթահամակարգ. WebRender-ը միացված է GNOME+Wayland+Intel/AMD գրաֆիկական քարտերի համակցություն օգտագործող սարքերում (բացառությամբ 4K էկրանների, որոնց աջակցությունը սպասվում է Firefox 86-ում): Բացի այդ, WebRender-ը միացված է Iris Pro Graphics P580 (բջջային Xeon E3 v5) օգտագործող սարքերում, որի մասին մշակողները մոռացել են, ինչպես նաև Intel HD Graphics վարորդի 23.20.16.4973 տարբերակով սարքերում (այս կոնկրետ վարորդը […]

Բացահայտվել և շտկվել է NFS-ի ներդրման կարևոր խոցելիությունը

Խոցելիությունը կայանում է նրանում, որ հեռավոր հարձակվողի կարողությունը հասանելի է NFS արտահանվող գրացուցակից դուրս գտնվող դիրեկտորիաներին՝ զանգահարելով READDIRPLUS .. արմատային արտահանման գրացուցակում: Խոցելիությունը շտկվել է հունվարի 23-ին թողարկված 5.10.10 միջուկում, ինչպես նաև այդ օրը թարմացված միջուկների բոլոր աջակցվող տարբերակներում՝ commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Հեղինակ՝ Ջ. Բրյուս Ֆիլդս:[էլեկտրոնային փոստով պաշտպանված]> Ամսաթիվ՝ երկուշաբթի հունվարի 11 […]

Microsoft-ը թողարկել է պաշտոնական Rust գրադարանը Windows API-ի համար

Գրադարանը նախագծված է որպես Rust crate MIT լիցենզիայի ներքո, որը կարող է օգտագործվել հետևյալ կերպ. build.rs build script-ում, որոնք անհրաժեշտ են ձեր հավելվածի համար՝ fn main() { windows::build!( windows::data::xml::dom::* windows::win0.2.1::system_services::{CreateEventW , SetEvent, WaitForSingleObject} պատուհաններ:: win0.2.1::windows_programming::CloseHandle ); } Հասանելի մոդուլների վերաբերյալ փաստաթղթերը հրապարակված են docs.rs կայքում: […]

Amazon-ը հայտարարեց Elasticsearch-ի սեփական պատառաքաղի ստեղծման մասին

Անցյալ շաբաթ Elastic Search BV-ն հայտարարեց, որ փոխում է իր արտադրանքի արտոնագրման ռազմավարությունը և չի թողարկի Elasticsearch-ի և Kibana-ի նոր տարբերակները Apache 2.0 լիցենզիայի ներքո: Փոխարենը, նոր տարբերակները կառաջարկվեն սեփականության Elastic լիցենզիայի ներքո (որը սահմանափակում է այն, թե ինչպես կարող եք օգտագործել) կամ Սերվերի կողմից հանրային լիցենզիայի (որը պարունակում է պահանջներ, որոնք […]