מחבר: ProHoster

הפצת AlmaLinux 9.1 פורסמה

נוצרה מהדורה של ערכת ההפצה AlmaLinux 9.1, מסונכרנת עם ערכת ההפצה Red Hat Enterprise Linux 9.1 ומכילה את כל השינויים המוצעים במהדורה זו. תמונות התקנה מוכנות לארכיטקטורות x86_64, ARM64, ppc64le ו-s390x בצורה של אתחול (840 MB), מינימלי (1.6 GB) ותמונה מלאה (8.6 GB). מאוחר יותר, בונים חיים עם GNOME, KDE ו-Xfce, כמו גם תמונות […]

שחרור הפצת Red Hat Enterprise Linux 9.1

Red Hat פרסמה את ההפצה של Red Hat Enterprise Linux 9.1. תמונות התקנה מוכנות זמינות למשתמשי Red Hat Customer Portal רשומים (ניתן להשתמש גם בתמונות iso של CentOS Stream 9 כדי להעריך פונקציונליות). המהדורה מיועדת לארכיטקטורות x86_64, s390x (IBM System z), ppc64le ו-Aarch64 (ARM64). קוד המקור עבור חבילות Red Hat Enterprise Linux 9 rpm זמין ב- […]

גרסה יציבה של MariaDB 10.10

פורסמה המהדורה היציבה הראשונה של הסניף החדש של ה-DBMS MariaDB 10.10 (10.10.2), במסגרתה מפותח סניף של MySQL השומר על תאימות לאחור ומתבדל בשילוב של מנועי אחסון נוספים ויכולות מתקדמות. פיתוח MariaDB מפוקח על ידי קרן MariaDB העצמאית, בעקבות תהליך פיתוח פתוח ושקוף שאינו תלוי בספקים בודדים. MariaDB מגיע כתחליף ל-MySQL בהרבה […]

מוזילה פרסמה את הדו"ח הכספי שלה לשנת 2021

מוזילה פרסמה את הדו"ח הכספי שלה לשנת 2021. ב-2021, ההכנסות של מוזילה גדלו ב-104 מיליון דולר ל-600 מיליון דולר. לשם השוואה, ב-2020 מוזילה הרוויחה 496 מיליון דולר, ב-2019 - 828 מיליון, ב-2018 - 450 מיליון, ב-2017 - 562 מיליון, ב-2016 […]

Mozilla תתחיל לקבל תוספות המבוססות על הגרסה השלישית של מניפסט Chrome

ב-21 בנובמבר, ספריית AMO (addons.mozilla.org) תתחיל לקבל וחתימה דיגיטלית על תוספות באמצעות גרסה 109 של מניפסט Chrome. ניתן לבדוק את התוספות הללו בבנייה לילית של Firefox. במהדורות יציבות, תמיכה בגרסת מניפסט 17 תופעל ב-Firefox 2023, המתוכנן ל-XNUMX בינואר XNUMX. התמיכה בגרסה השנייה של המניפסט תישמר בעתיד הנראה לעין, אך […]

הפצת openSUSE Leap Micro 5.3 זמינה

מפתחי פרויקט openSUSE פרסמו הפצת openSUSE Leap Micro 5.3 מעודכנת מבחינה אטומית, המיועדת ליצירת מיקרו-שירותים ולשימוש כמערכת בסיס לפלטפורמות וירטואליזציה ובידוד קונטיינרים. מכלולים עבור ארכיטקטורות x86_64 ו-ARM64 (Aarch64) זמינות להורדה, מסופקות הן עם מתקין (מכלולים לא מקוונים, בגודל 1.9 GB) והן בצורה של תמונות אתחול מוכנות: 782MB (מוגדרות מראש), […]

פגיעות ביישום פרוטוקול MCTP עבור לינוקס, המאפשר לך להסלים את ההרשאות שלך

זוהתה נקודת תורפה (CVE-2022-3977) בליבת לינוקס, שעלולה לשמש משתמש מקומי כדי להגדיל את ההרשאות שלו במערכת. הפגיעות מופיעה החל מגרעין 5.18 ותוקנה בסניף 6.1. ניתן לאתר את הופעת התיקון בהפצות בדפים: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. הפגיעות קיימת ביישום ה-MCTP (Protocol Transport Component Management), המשמש עבור […]

פגיעות הצפת מאגר בסמבה וב-MIT/Heimdal Kerberos

מהדורות מתקנות של Samba 4.17.3, 4.16.7 ו-4.15.12 פורסמו עם ביטול פגיעות (CVE-2022-42898) בספריות Kerberos שמובילה לגלישה של מספרים שלמים וכתיבת נתונים מחוץ לתחום בעת עיבוד PAC פרמטרים (אישור תכונה מורשים) שנשלחו על ידי משתמש מאומת. ניתן לעקוב אחר פרסום עדכוני החבילות בהפצות בדפים: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. מלבד סמבה […]

פגיעויות קריטיות ב-Netatalk המובילות לביצוע קוד מרחוק

ב-Netatalk, שרת המיישם את פרוטוקולי הרשת של AppleTalk ו-Apple Filing Protocol (AFP), זוהו שש פגיעויות הניתנות לניצול מרחוק המאפשרות לך לארגן את ביצוע הקוד שלך עם זכויות שורש על ידי שליחת מנות שתוכננו במיוחד. Netatalk משמשת על ידי יצרנים רבים של התקני אחסון (NAS) כדי לספק שיתוף קבצים וגישה למדפסת ממחשבי אפל, למשל, הוא שימש […]

שחרור הפצת Rocky Linux 8.7 שפותחה על ידי מייסד CentOS

הוצגה שחרור ההפצה של Rocky Linux 8.7, שמטרתה ליצור מבנה חינמי של RHEL המסוגל לתפוס את מקומו של CentOS הקלאסי, לאחר ש-Red Hat הפסיקה לתמוך בטרם עת בסניף CentOS 8 בסוף 2021, ולא ב-2029 , כפי שתוכנן במקור. זוהי המהדורה היציבה השלישית של הפרויקט, המוכרת כמוכנה ליישום ייצור. בניית רוקי לינוקס מוכנה […]

שחרור חבילת ההפצה Viola Workstation K 10.1

פרסום ערכת ההפצה "Viola Workstation K 10.1", המסופק עם סביבה גרפית המבוססת על KDE Plasma. אתחול ותמונות חיות מוכנות לארכיטקטורת x86_64 (6.1 GB, 4.3 GB). מערכת ההפעלה כלולה ברישום המאוחד של תוכניות רוסיות ותעמוד בדרישות המעבר לתשתית המנוהלת על ידי מערכת הפעלה מקומית. תעודות הצפנת שורש רוסיות משולבות במבנה הראשי. בדיוק כמו [...]

שתי נקודות תורפה ב-GRUB2 המאפשרות לך לעקוף את הגנת UEFI Secure Boot

נחשף מידע על שתי נקודות תורפה במטען האתחול GRUB2, אשר עלולות להוביל לביצוע קוד בעת שימוש בגופנים שעוצבו במיוחד ועיבוד רצפי Unicode מסוימים. ניתן להשתמש בפגיעויות כדי לעקוף את מנגנון האתחול מאומת של UEFI Secure Boot. נקודות תורפה שזוהו: CVE-2022-2601 - גלישת מאגר בפונקציה grub_font_construct_glyph() בעת עיבוד גופנים שעוצבו במיוחד בפורמט pf2, המתרחשת עקב חישוב שגוי […]