penulis: ProHoster

Kerentanan Ghostscript dapat dieksploitasi melalui ImageMagick

Ghostscript, seperangkat alat untuk memproses, mengonversi, dan menghasilkan dokumen dalam format PostScript dan PDF, memiliki kerentanan kritis (CVE-2021-3781) yang memungkinkan eksekusi kode arbitrer saat memproses file yang diformat khusus. Awalnya, masalah ini menjadi perhatian Emil Lerner, yang berbicara tentang kerentanan pada tanggal 25 Agustus di konferensi ZeroNights X yang diadakan di St. Petersburg (laporan tersebut menjelaskan bagaimana Emil […]

Tersedia bahasa Dart 2.14 dan kerangka kerja Flutter 2.5

Google telah menerbitkan rilis bahasa pemrograman Dart 2.14, yang melanjutkan pengembangan cabang Dart 2 yang didesain ulang secara radikal, yang berbeda dari versi asli bahasa Dart dalam penggunaan pengetikan statis yang kuat (tipe dapat disimpulkan secara otomatis, jadi tentukan jenis tidak diperlukan, tetapi pengetikan dinamis tidak lagi digunakan dan perhitungan awal jenis ditetapkan ke variabel dan pemeriksaan ketat selanjutnya diterapkan […]

Rilis server media PipeWire 0.3.35

Rilis proyek PipeWire 0.3.35 telah diterbitkan, mengembangkan server multimedia generasi baru untuk menggantikan PulseAudio. PipeWire menawarkan kemampuan streaming video yang ditingkatkan melalui PulseAudio, pemrosesan audio latensi rendah, dan model keamanan baru untuk kontrol akses tingkat perangkat dan aliran. Proyek ini didukung di GNOME dan sudah digunakan secara default […]

Rilis Bahasa Pemrograman Rust 1.55

Rilis bahasa pemrograman sistem Rust 1.55, yang didirikan oleh proyek Mozilla, tetapi sekarang dikembangkan di bawah naungan organisasi nirlaba independen Rust Foundation, telah diterbitkan. Bahasa ini berfokus pada keamanan memori, menyediakan manajemen memori otomatis, dan menyediakan sarana untuk mencapai paralelisme tugas yang tinggi tanpa menggunakan pengumpul sampah atau waktu proses (waktu proses dikurangi menjadi inisialisasi dasar dan […]

GNU Anastasis, perangkat untuk membuat cadangan kunci enkripsi, telah tersedia

Proyek GNU telah memperkenalkan rilis uji pertama GNU Anastasis, sebuah protokol dan aplikasi implementasinya untuk membuat cadangan kunci enkripsi dan kode akses secara aman. Proyek ini sedang dikembangkan oleh pengembang sistem pembayaran GNU Taler sebagai tanggapan terhadap kebutuhan akan alat untuk memulihkan kunci yang hilang setelah kegagalan dalam sistem penyimpanan atau karena lupa kata sandi yang digunakan untuk mengenkripsi kunci tersebut. Kode […]

Vivaldi adalah browser default di distribusi Linux Manjaro Cinnamon

Browser milik Norwegia, Vivaldi, yang dibuat oleh pengembang Opera Presto, telah menjadi browser default dalam edisi distribusi Linux Manjaro, yang disertakan dengan desktop Cinnamon. Browser Vivaldi juga akan tersedia dalam edisi lain dari distribusi Manjaro melalui repositori proyek resmi. Untuk integrasi yang lebih baik dengan distribusi, tema baru ditambahkan ke browser, disesuaikan dengan desain Manjaro Cinnamon, dan […]

Kerentanan dalam NPM yang menyebabkan penimpaan file pada sistem

GitHub telah mengungkapkan rincian tujuh kerentanan dalam paket tar dan @npmcli/arborist, yang menyediakan fungsi untuk bekerja dengan arsip tar dan menghitung pohon ketergantungan di Node.js. Kerentanan memungkinkan, ketika membongkar arsip yang dirancang khusus, untuk menimpa file di luar direktori root tempat pembongkaran dilakukan, sejauh hak akses saat ini memungkinkan. Masalah memungkinkan untuk mengatur eksekusi kode arbitrer di [...]

Rilis Nginx 1.21.3

Cabang utama nginx 1.21.3 telah dirilis, di mana pengembangan fitur-fitur baru terus berlanjut (di cabang stabil 1.20 yang didukung paralel, hanya perubahan yang terkait dengan penghapusan kesalahan dan kerentanan serius yang dilakukan). Perubahan utama: Pembacaan isi permintaan saat menggunakan protokol HTTP/2 telah dioptimalkan. Memperbaiki kesalahan pada API internal untuk memproses isi permintaan, yang muncul saat menggunakan protokol HTTP/2 dan […]

Rilis distribusi Tails 4.22

Rilis distribusi khusus Tails 4.22 (The Amnesic Incognito Live System), berdasarkan basis paket Debian dan dirancang untuk menyediakan akses anonim ke jaringan, telah diterbitkan. Akses anonim ke Tails disediakan oleh sistem Tor. Semua koneksi selain lalu lintas melalui jaringan Tor diblokir oleh filter paket secara default. Untuk menyimpan data pengguna dalam mode penyimpanan data pengguna di antara peluncuran, […]

Rilis Chrome OS 93

Rilis sistem operasi Chrome OS 93 telah dipublikasikan, berdasarkan kernel Linux, manajer sistem pemula, alat perakitan ebuild/portage, komponen terbuka, dan browser web Chrome 93. Lingkungan pengguna Chrome OS terbatas pada web browser, dan alih-alih program standar, aplikasi web digunakan, namun Chrome OS menyertakan antarmuka multi-jendela lengkap, desktop, dan bilah tugas. Membangun Chrome OS 93 […]

Rilis GhostBSD 21.09.06

Rilis distribusi berorientasi desktop GhostBSD 21.09.06, dibangun berdasarkan FreeBSD dan menawarkan lingkungan pengguna MATE, telah disajikan. Secara default, GhostBSD menggunakan sistem file ZFS. Keduanya berfungsi dalam mode Live dan instalasi pada hard drive didukung (menggunakan penginstal ginstall sendiri, yang ditulis dengan Python). Gambar boot dibuat untuk arsitektur x86_64 (2.6 GB). Dalam versi baru: Untuk meluncurkan […]

Rilis Perpustakaan Kriptografi OpenSSL 3.0.0

Setelah tiga tahun pengembangan dan 19 rilis pengujian, pustaka OpenSSL 3.0.0 dirilis dengan penerapan protokol SSL/TLS dan berbagai algoritma enkripsi. Cabang baru ini mencakup perubahan yang merusak kompatibilitas mundur di tingkat API dan ABI, namun perubahan tersebut tidak akan memengaruhi pengoperasian sebagian besar aplikasi yang memerlukan pembangunan kembali untuk bermigrasi dari OpenSSL 1.1.1. Dukungan untuk cabang OpenSSL 1.1.1 sebelumnya adalah […]