מחבר: ProHoster

נקודת תורפה בסמבה המאפשרת לכל משתמש לשנות את הסיסמה שלו

מהדורות מתקנות של Samba 4.16.4, 4.15.9 ו-4.14.14 פורסמו, ובכך ביטלו 5 נקודות תורפה. ניתן לעקוב אחר שחרור עדכוני החבילות בהפצות בדפים: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. הפגיעות המסוכנת ביותר (CVE-2022-32744) מאפשרת למשתמשי דומיין Active Directory לשנות את הסיסמה של כל משתמש, כולל היכולת לשנות את סיסמת המנהל ולקבל שליטה מלאה על הדומיין. בעיה […]

שחרור של zeronet-conservancy 0.7.7, פלטפורמה לאתרים מבוזרים

השחרור של פרויקט zeronet-conservancy זמין, אשר ממשיך בפיתוח של רשת ZeroNet העמידה לצנזורה מבוזרת, המשתמשת במנגנוני התייחסות ואימות של ביטקוין בשילוב עם טכנולוגיות מסירה מבוזרות של BitTorrent ליצירת אתרים. התוכן של האתרים מאוחסן ברשת P2P במכונות המבקרים ומאומת באמצעות החתימה הדיגיטלית של הבעלים. המזלג נוצר לאחר היעלמותו של המפתח המקורי ZeroNet ומטרתו לשמור ולהגדיל […]

התקפה על Node.js באמצעות מניפולציה של אבות טיפוס של אובייקט JavaScript

חוקרים ממרכז הלמהולץ לאבטחת מידע (CISPA) והמכון המלכותי לטכנולוגיה (שבדיה) ניתחו את הישימות של טכניקת הזיהום של אב טיפוס JavaScript ליצירת התקפות על פלטפורמת Node.js ויישומים פופולריים המבוססים עליה, מה שהוביל לביצוע קוד. שיטת האב-טיפוס המזהם משתמשת בתכונה של שפת JavaScript המאפשרת להוסיף מאפיינים חדשים לאב-טיפוס השורש של כל אובייקט. באפליקציות […]

Fedora Linux 37 תסיים את התמיכה בבניית רובוטיקה, משחקים ואבטחה

בן קוטון, המחזיק בתפקיד מנהל תוכנית פדורה ב-Red Hat, הודיע ​​על כוונתו להפסיק ליצור בנייה חיה חלופית של ההפצה - Robotics Spin (סביבה עם יישומים וסימולטורים למפתחי רובוטים), Games Spin (סביבה עם מבחר של משחקים) ו-Security Spin (סביבות עם ערכת כלים לבדיקת אבטחה), עקב הפסקת התקשורת בין מתחזקים או […]

עדכון של חבילת האנטי וירוס החינמית ClamAV 0.103.7, 0.104.4 ו-0.105.1

סיסקו פרסמה מהדורות חדשות של חבילת האנטי-וירוס החינמית ClamAV 0.105.1, 0.104.4 ו-0.103.7. נזכיר שהפרויקט עבר לידיה של סיסקו ב-2013 לאחר רכישת Sourcefire, החברה המפתחת ClamAV ו-Snort. קוד הפרויקט מופץ תחת רישיון GPLv2. גרסה 0.104.4 תהיה העדכון האחרון בסניף 0.104, בעוד שענף 0.103 מסווג כ-LTS וילווה ב- […]

מנהל החבילות NPM 8.15 שוחרר עם תמיכה בבדיקת תקינות החבילה המקומית

GitHub הכריזה על שחרורו של מנהל החבילות NPM 8.15, הכלול ב-Node.js ומשמש להפצת מודולי JavaScript. יצוין כי יותר מ-5 מיליארד חבילות מורדות דרך NPM מדי יום. שינויים עיקריים: נוספה פקודה חדשה "חתימות ביקורת" כדי לבצע ביקורת מקומית של תקינות החבילות המותקנות, שאינה דורשת מניפולציות עם כלי PGP. מנגנון האימות החדש מבוסס על […]

פרויקט OpenMandriva החל לבחון את ההפצה המתגלגלת OpenMandriva Lx ROME

מפתחי פרויקט OpenMandriva הציגו מהדורה ראשונית של המהדורה החדשה של הפצת OpenMandriva Lx ROME, המשתמשת במודל של אספקת עדכונים רציפה (מהדורות מתגלגלות). המהדורה המוצעת מאפשרת לך לגשת לגרסאות חדשות של חבילות שפותחו עבור ענף OpenMandriva Lx 5.0. תמונת iso בנפח 2.6 GB עם שולחן העבודה של KDE הוכנה להורדה, התומכת בהורדה במצב חי. מתוך גרסאות החבילה החדשות ב- […]

שחרור של Tor Browser 11.5.1 והפצה Tails 5.3

הושקה של Tails 5.3 (The Amnesic Incognito Live System), ערכת הפצה מיוחדת המבוססת על בסיס החבילה של דביאן ומיועדת לגישה אנונימית לרשת, נוצרה. יציאה אנונימית אל Tails מסופקת על ידי מערכת Tor. כל החיבורים, למעט תעבורה דרך רשת Tor, חסומים כברירת מחדל על ידי מסנן המנות. ההצפנה משמשת לאחסון נתוני משתמש במצב שמירת נתוני המשתמש בין ריצות. […]

מהדורת Firefox 103

שוחרר דפדפן האינטרנט Firefox 103. בנוסף, נוצרו עדכונים לענפי תמיכה ארוכי טווח - 91.12.0 ו-102.1.0. סניף Firefox 104 יועבר לשלב בדיקות הבטא בשעות הקרובות, שחרורו מתוכנן ל-23 באוגוסט. החידושים העיקריים בפיירפוקס 103: כברירת מחדל, מצב הגנה מוחלטת על עוגיות מופעל, שבעבר היה בשימוש רק […]

מחבר פאנל Latte Dock הודיע ​​על סיום העבודה על הפרויקט

Michael Vourlakos הודיע ​​שהוא לא יהיה מעורב יותר בפרויקט Latte Dock, שמפתח פאנל ניהול משימות חלופי עבור KDE. הסיבות שצוינו הן חוסר זמן פנוי ואובדן עניין בעבודה נוספת על הפרויקט. מייקל תכנן לעזוב את הפרויקט ולמסור את התחזוקה לאחר שחרורו של 0.11, אך בסופו של דבר הוא החליט לעזוב מוקדם. […]

סביבת שולחן העבודה של CDE 2.5.0 שוחררה

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

דביאן תפסה את הדומיין debian.community, שם פורסמה ביקורת על הפרויקט

פרויקט דביאן, הארגון ללא מטרות רווח SPI (תוכנה למען הציבור) ו-Debian.ch, המייצג את האינטרסים של דביאן בשוויץ, זכו בתיק בפני ארגון הקניין הרוחני העולמי (WIPO) הקשור לתחום debian.community, אשר אירחה בלוג המבקר את הפרויקט וחבריו, וכן הפכה דיונים חסויים מרשימת התפוצה של דביאן-פרטית לציבורית. בניגוד לכושלים […]