penulis: ProHoster

Menerbitkan LTSM untuk mengatur akses terminal ke desktop

Проектом Linux Terminal Service Manager (LTSM) подготовлен набор программ для организации доступа к рабочему столу на основе терминальных сессий (пока с использованием протокола VNC). Наработки проекта распространяются под лицензией GPLv3. В состав входят: LTSM_connector ( обработчик VNC и RDP), LTSM_service (получает команды от LTSM_connector, запускает login и пользовательские сеансы на базе Xvfb), LTSM_helper (графический интерфейс […]

Rilis kernel Linux 5.13

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 5.13. Среди наиболее заметных изменений: файловая система EROFS, начальная поддержка чипов Apple M1, cgroup-контроллер «misc», прекращение поддержки /dev/kmem, поддержка новых GPU Intel и AMD, возможность прямого вызова функций ядра из BPF-программ, рандомизация стека ядра для каждого системного вызова, возможность сборки в Clang с защитой CFI […]

79% perpustakaan pihak ketiga yang dibangun ke dalam kode tidak pernah diperbarui

Veracode menerbitkan hasil studi tentang masalah keamanan yang disebabkan oleh penyematan perpustakaan terbuka ke dalam aplikasi (alih-alih menghubungkan secara dinamis, banyak perusahaan hanya menyalin perpustakaan yang diperlukan ke dalam proyek mereka). Sebagai hasil dari pemindaian 86 repositori dan survei terhadap sekitar dua ribu pengembang, ditemukan bahwa 79% perpustakaan pihak ketiga yang ditransfer ke kode proyek tidak pernah diperbarui selanjutnya. Di mana […]

Rilis sistem file terdesentralisasi global IPFS 0.9

Rilis sistem file terdesentralisasi IPFS 0.9 (InterPlanetary File System) disajikan, membentuk penyimpanan file berversi global yang disebarkan dalam bentuk jaringan P2P yang dibentuk dari sistem partisipan. IPFS menggabungkan ide-ide yang sebelumnya diterapkan dalam sistem seperti Git, BitTorrent, Kademlia, SFS dan Web, dan menyerupai satu “swarm” BitTorrent (rekan-rekan yang berpartisipasi dalam distribusi) yang bertukar objek Git. IPFS dicirikan oleh pengalamatan konten, sedangkan [...]

Rilis konverter video Cine Encoder 3.3

Setelah beberapa bulan bekerja, versi baru konverter video Cine Encoder 3.3 tersedia untuk bekerja dengan video HDR. Program ini dapat digunakan untuk mengubah metadata HDR seperti Master Display, maxLum, minLum, dan parameter lainnya. Tersedia format pengkodean berikut: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder ditulis dalam C++ dan menggunakan FFmpeg, MkvToolNix […]

Memperkenalkan DUR, repositori khusus AUR yang setara dengan Debian

Penggemar telah meluncurkan repositori DUR (Debian User Repository), yang diposisikan sebagai analog dari repositori AUR (Arch User Repository) untuk Debian, memungkinkan pengembang pihak ketiga untuk mendistribusikan paket mereka tanpa dimasukkan ke dalam repositori distribusi utama. Seperti AUR, metadata paket dan instruksi pembuatan di DUR ditentukan menggunakan format PKGBUILD. Untuk membuat paket deb dari file PKGBUILD, […]

Karyawan Huawei diduga menerbitkan patch Linux yang tidak berguna untuk meningkatkan KPI

Qu Wenruo dari SUSE, yang memelihara sistem file Btrfs, menarik perhatian pada penyalahgunaan yang terkait dengan pengiriman tambalan kosmetik yang tidak berguna ke kernel Linux, perubahan yang berarti memperbaiki kesalahan ketik dalam teks atau menghapus pesan debug dari pengujian internal. Biasanya, patch kecil seperti itu dikirim oleh pengembang pemula yang baru belajar berinteraksi dalam komunitas. Kali ini […]

Valve telah merilis Proton 6.3-5, sebuah paket untuk menjalankan game Windows di Linux

Valve telah menerbitkan rilis proyek Proton 6.3-5, yang didasarkan pada pengembangan proyek Wine dan bertujuan untuk memastikan peluncuran aplikasi game yang dibuat untuk Windows dan disajikan dalam katalog Steam di Linux. Perkembangan proyek ini didistribusikan di bawah lisensi BSD. Proton memungkinkan Anda menjalankan langsung aplikasi game khusus Windows di klien Steam Linux. Paket ini mencakup implementasi DirectX […]

Kerentanan di direktori store.kde.org dan OpenDesktop

Kerentanan telah diidentifikasi dalam direktori aplikasi yang dibangun pada platform Pling yang memungkinkan serangan XSS mengeksekusi kode JavaScript dalam konteks pengguna lain. Situs yang terkena dampak masalah ini termasuk store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org, dan pling.com. Inti permasalahannya adalah platform Pling memungkinkan penambahan blok multimedia dalam format HTML, misalnya untuk menyisipkan video atau gambar YouTube. Ditambahkan melalui […]

Insiden kehilangan data pada drive jaringan WD My Book Live dan My Book Live Duo

Western Digital telah merekomendasikan agar pengguna segera memutuskan sambungan perangkat penyimpanan WD My Book Live dan My Book Live Duo dari Internet karena banyaknya keluhan mengenai penghapusan seluruh isi drive. Saat ini, yang diketahui hanyalah bahwa sebagai akibat dari aktivitas malware yang tidak dikenal, penyetelan ulang perangkat dari jarak jauh dimulai, menghapus semua […]

Kerentanan pada perangkat Dell yang memungkinkan serangan MITM memalsukan firmware

Dalam penerapan teknologi pemulihan OS jarak jauh dan pembaruan firmware yang dipromosikan oleh Dell (BIOSConnect dan HTTPS Boot), kerentanan telah diidentifikasi yang memungkinkan penggantian pembaruan firmware BIOS/UEFI yang diinstal dan mengeksekusi kode pada tingkat firmware dari jarak jauh. Kode yang dieksekusi dapat mengubah keadaan awal sistem operasi dan digunakan untuk melewati mekanisme perlindungan yang diterapkan. Kerentanan tersebut memengaruhi 129 model berbagai laptop, tablet, dan […]

Kerentanan di eBPF yang memungkinkan eksekusi kode di tingkat kernel Linux

Dalam subsistem eBPF, yang memungkinkan Anda menjalankan penangan di dalam kernel Linux di mesin virtual khusus dengan JIT, kerentanan (CVE-2021-3600) telah diidentifikasi yang memungkinkan pengguna lokal yang tidak memiliki hak istimewa untuk mengeksekusi kode mereka di tingkat kernel Linux . Masalah ini disebabkan oleh pemotongan register 32-bit yang salah selama operasi div dan mod, yang dapat mengakibatkan data dibaca dan ditulis di luar batas wilayah memori yang dialokasikan. […]