מחבר: ProHoster

פגיעות בתת-מערכת ליבת ה-Linux perf המאפשרת הסלמה של הרשאות

В ядре Linux выявлена уязвимость (CVE-2022-1729), позволяющая локальному пользователю получить root-доступ к системе. Уязвимость вызвана состоянием гонки в подсистеме perf, которое можно использовать для инициирования обращения к уже освобождённой области памяти ядра (use-after-free). Проблема проявляется начиная с выпуска ядра 4.0-rc1. Возможность эксплуатации подтверждена для выпусков 5.4.193+. Исправление пока доступно только в форме патча. Опасность уязвимости […]

SIMH Simulator Maintainer שינה רישיון עקב אי הסכמה על פונקציונליות

Марк Пиццолато (Mark Pizzolato), основной разработчик симулятора ретрокомпьютеров SIMH, добавил в текст лицензии ограничение, касающиеся возможности использования будущих изменений, вносимых в файлы sim_disk.c и scp.c. Остальные файлы проекта как и раньше распространяются под лицензией MIT. Изменение лицензии стало реакцией на критику добавленной в прошлом году функции AUTOSIZE, в результате работы которой к образам дисков запускаемых […]

מהדורת Wine 7.9 ו-GE-Proton7-18

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.9. С момента выпуска версии 7.8 было закрыто 35 отчётов об ошибках и внесено 323 изменения. Наиболее важные изменения: Начат перевод драйвера macOS на использование формата исполняемых файлов PE (Portable Executable) вместо ELF. Проведена работа по устранению сбоев при запуске тестов («make test») на платформе Windows. Закрыты […]

מהדורת Erlang/OTP 25

לאחר שנה של פיתוח, שוחררה שפת התכנות הפונקציונלית Erlang 25, שמטרתה לפתח יישומים מבוזרים וסובלני תקלות המספקים עיבוד מקביל של בקשות בזמן אמת. השפה הפכה לנפוצה בתחומים כמו טלקומוניקציה, מערכות בנקאיות, מסחר אלקטרוני, טלפוניה ממוחשבת והודעות מיידיות. במקביל, שוחררה השחרור של OTP 25 (Open Telecom Platform) - סט נלווה של ספריות […]

Apache OpenMeetings 6.3, שרת ועידות אינטרנט, זמין

קרן תוכנת Apache הודיעה על שחרורו של Apache OpenMeetings 6.3, שרת ועידות אינטרנט המאפשר שיחות ועידה אודיו ווידאו דרך האינטרנט, כמו גם שיתוף פעולה והעברת הודעות בין המשתתפים. נתמכים גם סמינרים מקוונים עם דובר אחד וגם כנסים עם מספר שרירותי של משתתפים המקיימים אינטראקציה זה עם זה. קוד הפרויקט כתוב ב-Java ומופץ תחת […]

עדכון Firefox 100.0.2 עם פגיעויות קריטיות שתוקנו

מהדורות מתקנות של Firefox 100.0.2, Firefox ESR 91.9.1 ו-Thunderbird 91.9.1 פורסמו, תוך תיקון שתי נקודות תורפה שדורגו כקריטיות. בתחרות Pwn2Own 2022 המתקיימת בימים אלה, הודגם ניצול עובד שאיפשר לעקוף את בידוד ארגז החול בעת פתיחת עמוד מעוצב במיוחד וביצוע קוד במערכת. מחבר הניצול זכה בפרס של 100 אלף דולר. הפגיעות הראשונה (CVE-2022-1802) […]

גוגל גילתה פיתוחים הקשורים לפרוטוקול הרשת המאובטח PSP

גוגל הודיעה על פתיחת מפרטים ויישום ייחוס של PSP (PSP Security Protocol), המשמש להצפנת תעבורה בין מרכזי נתונים. הפרוטוקול משתמש בארכיטקטורת אנקפסולציה של תעבורה הדומה ל-IPsec ESP (Encapsulating Security Payloads) over IP, ומספקת הצפנה, בקרת שלמות קריפטוגרפית ואימות מקור. קוד היישום של PSP כתוב ב-C ומופץ תחת רישיון Apache 2.0. […]

שחרור שפת תכנות Rust 1.61

פורסם שחרורו של שפת התכנות למטרות כלליות Rust 1.61, שנוסדה על ידי פרויקט מוזילה, אך כעת פותחה בחסות הארגון העצמאי ללא מטרות רווח Rust Foundation. השפה מתמקדת בבטיחות זיכרון ומספקת את האמצעים להשגת מקביליות גבוהה בביצוע העבודה, תוך הימנעות משימוש באספן אשפה וזמן ריצה (זמן הריצה מצטמצם לאתחול ותחזוקה בסיסיים של הספרייה הסטנדרטית). […]

Firefox החלה לבדוק את הגרסה השלישית של מניפסט Chrome

מוזילה הודיעה כי החלה לבדוק את היישום של Firefox של הגרסה השלישית של המניפסט של Chrome, המגדירה את היכולות והמשאבים הזמינים לתוספות שנכתבו באמצעות ה-WebExtensions API. כדי לבדוק את הגרסה השלישית של המניפסט ב-Firefox 101 בטא, עליך להגדיר את הפרמטר "extensions.manifestV3.enabled" ל-true ואת הפרמטר "xpinstall.signatures.required" ל-false בדף about:config. כדי להתקין תוספות, אתה יכול להשתמש [...]

Red Hat Enterprise Linux 9 זמין להורדה

Red Hat הודיעה כי היא מוכנה להוריד תמונות התקנה ומאגרים של הפצת Red Hat Enterprise Linux 9. שחרורו של הסניף החדש הוכרז רשמית לפני שבוע, אך המכלולים פורסמו באיחור קל. קוד המקור עבור חבילות Red Hat Enterprise Linux 9 rpm זמין במאגר CentOS Git. תמונות התקנה מוכנות זמינות רק למשתמשי Red Hat רשומים […]

שחרור הפצת Oracle Linux 8.6 ומהדורת בטא של Unbreakable Enterprise Kernel 7

אורקל פרסמה את ההפצה של Oracle Linux 8.6, שנוצרה על בסיס בסיס החבילה Red Hat Enterprise Linux 8.6. תמונת ISO של התקנה בנפח 8.6 GB שהוכנה עבור ארכיטקטורות x86_64 ו-ARM64 (aarch64) מופצת להורדה ללא הגבלות. לאורקל לינוקס יש גישה בלתי מוגבלת וחינמית למאגר ה-yum עם עדכוני חבילות בינאריות שמתקנים שגיאות (errata) ו- […]

שחרור של Mesa 22.1, יישום חינם של OpenGL ו-Vulkan

לאחר חודשיים של פיתוח, פורסם שחרור הטמעה חינמית של ממשקי API של OpenGL ו-Vulkan - Mesa 22.1.0. המהדורה הראשונה של ענף Mesa 22.1.0 היא בעלת סטטוס ניסיוני - לאחר התייצבות סופית של הקוד, תשוחרר גרסה יציבה 22.1.1. ב-Mesa 22.1, תמיכה בממשק API הגרפי Vulkan 1.3 זמינה במנהלי ההתקן anv עבור מעבדי Intel GPU, radv עבור AMD GPUs ותוכנה […]