מחבר: ProHoster

מוזילה פרסמה את הדו"ח הכספי שלה לשנת 2021

מוזילה פרסמה את הדו"ח הכספי שלה לשנת 2021. ב-2021, ההכנסות של מוזילה גדלו ב-104 מיליון דולר ל-600 מיליון דולר. לשם השוואה, ב-2020 מוזילה הרוויחה 496 מיליון דולר, ב-2019 - 828 מיליון, ב-2018 - 450 מיליון, ב-2017 - 562 מיליון, ב-2016 […]

Mozilla תתחיל לקבל תוספות המבוססות על הגרסה השלישית של מניפסט Chrome

ב-21 בנובמבר, ספריית AMO (addons.mozilla.org) תתחיל לקבל וחתימה דיגיטלית על תוספות באמצעות גרסה 109 של מניפסט Chrome. ניתן לבדוק את התוספות הללו בבנייה לילית של Firefox. במהדורות יציבות, תמיכה בגרסת מניפסט 17 תופעל ב-Firefox 2023, המתוכנן ל-XNUMX בינואר XNUMX. התמיכה בגרסה השנייה של המניפסט תישמר בעתיד הנראה לעין, אך […]

הפצת openSUSE Leap Micro 5.3 זמינה

מפתחי פרויקט openSUSE פרסמו הפצת openSUSE Leap Micro 5.3 מעודכנת מבחינה אטומית, המיועדת ליצירת מיקרו-שירותים ולשימוש כמערכת בסיס לפלטפורמות וירטואליזציה ובידוד קונטיינרים. מכלולים עבור ארכיטקטורות x86_64 ו-ARM64 (Aarch64) זמינות להורדה, מסופקות הן עם מתקין (מכלולים לא מקוונים, בגודל 1.9 GB) והן בצורה של תמונות אתחול מוכנות: 782MB (מוגדרות מראש), […]

פגיעות ביישום פרוטוקול MCTP עבור לינוקס, המאפשר לך להסלים את ההרשאות שלך

זוהתה נקודת תורפה (CVE-2022-3977) בליבת לינוקס, שעלולה לשמש משתמש מקומי כדי להגדיל את ההרשאות שלו במערכת. הפגיעות מופיעה החל מגרעין 5.18 ותוקנה בסניף 6.1. ניתן לאתר את הופעת התיקון בהפצות בדפים: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. הפגיעות קיימת ביישום ה-MCTP (Protocol Transport Component Management), המשמש עבור […]

פגיעות הצפת מאגר בסמבה וב-MIT/Heimdal Kerberos

מהדורות מתקנות של Samba 4.17.3, 4.16.7 ו-4.15.12 פורסמו עם ביטול פגיעות (CVE-2022-42898) בספריות Kerberos שמובילה לגלישה של מספרים שלמים וכתיבת נתונים מחוץ לתחום בעת עיבוד PAC פרמטרים (אישור תכונה מורשים) שנשלחו על ידי משתמש מאומת. ניתן לעקוב אחר פרסום עדכוני החבילות בהפצות בדפים: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. מלבד סמבה […]

פגיעויות קריטיות ב-Netatalk המובילות לביצוע קוד מרחוק

ב-Netatalk, שרת המיישם את פרוטוקולי הרשת של AppleTalk ו-Apple Filing Protocol (AFP), זוהו שש פגיעויות הניתנות לניצול מרחוק המאפשרות לך לארגן את ביצוע הקוד שלך עם זכויות שורש על ידי שליחת מנות שתוכננו במיוחד. Netatalk משמשת על ידי יצרנים רבים של התקני אחסון (NAS) כדי לספק שיתוף קבצים וגישה למדפסת ממחשבי אפל, למשל, הוא שימש […]

שחרור הפצת Rocky Linux 8.7 שפותחה על ידי מייסד CentOS

הוצגה שחרור ההפצה של Rocky Linux 8.7, שמטרתה ליצור מבנה חינמי של RHEL המסוגל לתפוס את מקומו של CentOS הקלאסי, לאחר ש-Red Hat הפסיקה לתמוך בטרם עת בסניף CentOS 8 בסוף 2021, ולא ב-2029 , כפי שתוכנן במקור. זוהי המהדורה היציבה השלישית של הפרויקט, המוכרת כמוכנה ליישום ייצור. בניית רוקי לינוקס מוכנה […]

שחרור חבילת ההפצה Viola Workstation K 10.1

פרסום ערכת ההפצה "Viola Workstation K 10.1", המסופק עם סביבה גרפית המבוססת על KDE Plasma. אתחול ותמונות חיות מוכנות לארכיטקטורת x86_64 (6.1 GB, 4.3 GB). מערכת ההפעלה כלולה ברישום המאוחד של תוכניות רוסיות ותעמוד בדרישות המעבר לתשתית המנוהלת על ידי מערכת הפעלה מקומית. תעודות הצפנת שורש רוסיות משולבות במבנה הראשי. בדיוק כמו [...]

שתי נקודות תורפה ב-GRUB2 המאפשרות לך לעקוף את הגנת UEFI Secure Boot

נחשף מידע על שתי נקודות תורפה במטען האתחול GRUB2, אשר עלולות להוביל לביצוע קוד בעת שימוש בגופנים שעוצבו במיוחד ועיבוד רצפי Unicode מסוימים. ניתן להשתמש בפגיעויות כדי לעקוף את מנגנון האתחול מאומת של UEFI Secure Boot. נקודות תורפה שזוהו: CVE-2022-2601 - גלישת מאגר בפונקציה grub_font_construct_glyph() בעת עיבוד גופנים שעוצבו במיוחד בפורמט pf2, המתרחשת עקב חישוב שגוי […]

שחרור של BackBox Linux 8, הפצת בדיקות אבטחה

שנתיים וחצי לאחר פרסום המהדורה האחרונה, זמינה ההפצה של הפצת לינוקס BackBox Linux 8, המבוססת על אובונטו 22.04 ומסופקת עם אוסף כלים לבדיקת אבטחת מערכת, בדיקת ניצולים, הנדסה לאחור, ניתוח תעבורת רשת. ורשתות אלחוטיות, לימוד תוכנות זדוניות, בדיקות מתח, זיהוי נתונים מוסתרים או אבודים. סביבת המשתמש מבוססת על Xfce. גודל תמונת ISO 3.9 […]

Canonical פרסמה בניית אובונטו המותאמות לפלטפורמות אינטל IoT

Canonical הכריזה על בנייה נפרדת של Ubuntu Desktop (20.04 ו-22.04), Ubuntu Server (20.04 ו-22.04) ו-Ubuntu Core (20 ו-22), המשלוחים עם ליבת Linux 5.15 ומותאמים במיוחד להפעלה על SoCs ו-Internet of Things (IoT) מכשירים. עם מעבדי Intel Core ו-Atom דורות 10, 11 ו-12 (Alder Lake, Tiger Lake […]

פרויקט KDE קבע יעדי פיתוח לשנים הקרובות

בכנס KDE Akademy 2022 זוהו יעדים חדשים לפרויקט KDE, אשר יקבלו תשומת לב מוגברת במהלך הפיתוח ב-2-3 השנים הבאות. היעדים נבחרים על סמך הצבעה בקהילה. יעדי העבר נקבעו ב-2019 וכללו הטמעת תמיכה ב-Wayland, איחוד יישומים וסדר בכלי הפצת האפליקציות. יעדים חדשים: נגישות עבור […]