penulis: ProHoster

Kerentanan kritis di libgcrypt 1.9.0

Pada tanggal 28 Januari, kerentanan 0 hari ditemukan di perpustakaan kriptografi libgcrypt oleh Tavis Ormandy tertentu dari Project Zero (sekelompok spesialis keamanan di Google yang mencari kerentanan 0 hari). Hanya versi 1.9.0 (sekarang berganti nama di server FTP upstream untuk menghindari pengunduhan yang tidak disengaja) yang terpengaruh. Asumsi yang salah dalam kode dapat mengakibatkan buffer overflow, yang berpotensi mengakibatkan eksekusi kode jarak jauh. Meluap mungkin…

FOSDEM 2021 akan diadakan di Matrix pada tanggal 6 dan 7 Februari

FOSDEM, salah satu konferensi Eropa terbesar yang didedikasikan untuk perangkat lunak terbuka dan bebas, menarik lebih dari 15 ribu peserta setiap tahunnya, akan diadakan secara virtual tahun ini. Program ini meliputi: 608 pembicara, 666 acara dan 113 lagu; ruang virtual (devrooms) yang membahas berbagai topik mulai dari pengembangan mikrokernel hingga diskusi masalah hukum dan hukum; laporan kilat; stand virtual proyek terbuka, [...]

Rilis EiskaltDC++ 2.4.1

Rilis stabil EiskaltDC++ v2.4.1 telah dirilis - klien lintas platform untuk jaringan Direct Connect dan Advanced Direct Connect. Build disiapkan untuk berbagai distribusi Linux, Haiku, macOS dan Windows. Pengelola banyak distribusi telah memperbarui paket di repositori resmi. Perubahan besar sejak versi 2.2.9, yang dirilis 7.5 tahun lalu: Perubahan umum Menambahkan dukungan untuk OpenSSL >= 1.1.x (mendukung […]

Domain Perl.com dibajak

Pekerjaan sedang dilakukan untuk memulihkan kendali atas domain. Sebaiknya hindari mengunjunginya untuk saat ini. Sumber: linux.org.ru

Rilis browser Vivaldi 3.6

Hari ini versi final browser Vivaldi 3.6 berdasarkan inti Chromium terbuka telah dirilis. Dalam rilis baru, prinsip bekerja dengan grup tab telah berubah secara signifikan - sekarang ketika Anda masuk ke grup, panel tambahan secara otomatis terbuka, yang berisi semua tab grup. Jika perlu, pengguna dapat memasang panel kedua untuk kemudahan bekerja dengan banyak tab. Perubahan lainnya termasuk […]

GitLab membatalkan Bronze/Starter seharga $4 per bulan

Pelanggan Bronze/Starter saat ini akan dapat terus menggunakannya dengan harga yang sama hingga akhir langganan mereka dan satu tahun berikutnya setelahnya. Kemudian mereka harus memilih langganan yang lebih mahal atau akun gratis dengan fungsionalitas lebih sedikit. Jika Anda memilih langganan yang lebih mahal, diskon besar diberikan, sehingga harganya akan naik ke harga biasanya dalam waktu tiga tahun. Misalnya Premium […]

Dotenv-linter telah diperbarui ke v3.0.0

Dotenv-linter adalah alat sumber terbuka untuk memeriksa dan memperbaiki berbagai masalah dalam file .env, yang berfungsi untuk menyimpan variabel lingkungan dalam suatu proyek dengan lebih nyaman. Penggunaan variabel lingkungan direkomendasikan oleh manifesto pengembangan Aplikasi Dua Belas Faktor, serangkaian praktik terbaik untuk mengembangkan aplikasi untuk platform apa pun. Mengikuti manifesto ini membuat aplikasi Anda siap untuk diskalakan, mudah […]

Kerentanan kritis dalam sudo telah diidentifikasi dan diperbaiki

Kerentanan kritis ditemukan dan diperbaiki dalam utilitas sistem sudo, yang memungkinkan semua pengguna lokal sistem mendapatkan hak administrator root. Kerentanan mengeksploitasi buffer overflow berbasis heap dan diperkenalkan pada Juli 2011 (commit 8255ed69). Mereka yang menemukan kerentanan ini berhasil menulis tiga eksploitasi yang berfungsi dan berhasil mengujinya di Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 tersedia Subsistem grafis: WebRender diaktifkan pada perangkat yang menggunakan kombinasi kartu grafis GNOME+Wayland+Intel/AMD (kecuali untuk tampilan 4K, dukungan yang diharapkan ada di Firefox 86). Selain itu, WebRender diaktifkan pada perangkat yang menggunakan Iris Pro Graphics P580 (ponsel Xeon E3 v5), yang telah dilupakan oleh pengembang, serta pada perangkat dengan driver Intel HD Graphics versi 23.20.16.4973 (driver khusus ini […]

Kerentanan kritis dalam implementasi NFS telah diidentifikasi dan diperbaiki

Kerentanannya terletak pada kemampuan penyerang jarak jauh untuk mendapatkan akses ke direktori di luar direktori yang diekspor NFS dengan memanggil READDIRPLUS pada direktori ..root ekspor. Kerentanan telah diperbaiki di kernel 23, dirilis pada 5.10.10 Januari, serta di semua versi kernel lain yang didukung dan diperbarui pada hari itu: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Penulis: J. Bruce Fields[email dilindungi]> Tanggal: Sen 11 Jan […]

Microsoft telah merilis perpustakaan Rust resmi untuk Windows API

Pustaka dirancang sebagai peti Rust di bawah Lisensi MIT, yang dapat digunakan seperti ini: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Setelah ini, Anda dapat membuat modul-modul tersebut dalam skrip build build.rs, yang diperlukan untuk aplikasi Anda: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentasi tentang modul yang tersedia dipublikasikan di docs.rs. […]

Amazon mengumumkan pembuatan cabang Elasticsearch miliknya sendiri

Minggu lalu, Elastic Search BV mengumumkan bahwa mereka mengubah strategi lisensi untuk produknya dan tidak akan merilis versi baru Elasticsearch dan Kibana di bawah lisensi Apache 2.0. Sebaliknya, versi baru akan ditawarkan di bawah Lisensi Elastic (yang membatasi cara Anda menggunakannya) atau Lisensi Publik Sisi Server (yang berisi persyaratan yang […]