מחבר: ProHoster

פגיעות ב-7-Zip המאפשרת לך לקבל הרשאות SYSTEM ב-Windows

זוהתה פגיעות (CVE-7-2022) בארכיון החינמי 29072-Zip, המאפשר לבצע פקודות שרירותיות עם הרשאות SYSTEM על ידי העברת קובץ שתוכנן במיוחד עם סיומת .7z לאזור עם רמז המוצג בעת הפתיחה תפריט "עזרה>תוכן". הבעיה מופיעה רק בפלטפורמת Windows והיא נגרמת על ידי שילוב של תצורה שגויה של 7z.dll והצפת מאגר. ראוי לציין שלאחר שקיבלו הודעה על הבעיה, מפתחי 7-Zip […]

פרויקט Celestial מפתח מבנה אובונטו עם Flatpak במקום Snap

הוצגה גרסת בטא של הפצת CelOS (Selestial OS), שהיא בנייה מחדש של אובונטו 22.04 שבה ערכת הכלים לניהול חבילות Snap מוחלף ב-Flatpak. במקום להתקין אפליקציות נוספות מקטלוג Snap Store, מוצעת אינטגרציה עם קטלוג Flathub. גודל תמונת ההתקנה הוא 3.7 GB. הפיתוחים של הפרויקט מופצים תחת רישיון GPLv3. המבנה כולל מבחר יישומי GNOME המופצים בפורמט Flatpak, […]

נקודות תורפה ב-swhkd, מנהל קיצורי דרך עבור Wayland

זוהו סדרה של פגיעויות ב-swhkd (Simple Wayland HotKey Daemon) הנגרמות מעבודה לא נכונה עם קבצים זמניים, פרמטרים של שורת הפקודה ושקעי Unix. התוכנית כתובה ב-Rust ומטפלת בלחיצת מקשי קיצור בסביבות המבוססות על פרוטוקול Wayland (אנלוגי תואם קבצי תצורה של תהליך sxhkd המשמש בסביבות מבוססות X11). החבילה כוללת […]

שחרור של כלי סנכרון הקבצים Rsync 3.2.4

לאחר שנה וחצי של פיתוח, זמינה המהדורה של Rsync 3.2.4, כלי עזר לסנכרון קבצים וגיבוי המאפשר לך למזער את התעבורה על ידי העתקה הדרגתית של שינויים. התחבורה יכולה להיות ssh, rsh או פרוטוקול rsync הקנייני. הוא תומך בארגון של שרתי rsync אנונימיים, המתאימים באופן מיטבי להבטחת סנכרון של מראות. קוד הפרויקט מופץ תחת רישיון GPLv3. בין השינויים שנוספו: […]

שחרור סביבת הפיתוח PascalABC.NET 3.8.3

השחרור של מערכת התכנות PascalABC.NET 3.8.3 זמינה, המציעה מהדורה של שפת התכנות Pascal עם תמיכה ביצירת קוד לפלטפורמת NET, יכולת להשתמש בספריות NET ותכונות נוספות כגון מחלקות גנריות, ממשקים, אופרטור עומס יתר, ביטויי λ, חריגים, איסוף אשפה, שיטות הרחבה, מחלקות חסרות שם ומחלקות אוטומטיות. הפרויקט מתמקד בעיקר ביישומים בחינוך ובמחקר. שקית פלסטיק […]

שחרור סביבת המשתמש LXQt 1.1

לאחר שישה חודשים של פיתוח, שוחררה סביבת המשתמש LXQt 1.1 (Qt Lightweight Desktop Environment), שפותחה על ידי צוות משותף של מפתחים של הפרויקטים LXDE ו-Razor-qt. ממשק LXQt ממשיך לעקוב אחר הרעיונות של ארגון שולחן העבודה הקלאסי, ומציג עיצוב מודרני וטכניקות שמגבירות את השימושיות. LXQt ממוקמת כהמשך קל משקל, מודולרי, מהיר ונוח לפיתוח מחשבי ה-Razor-qt ו-LXDE, המשלבים את מיטב […]

שפת התכנות Zig מספקת תמיכה לקידום עצמי (bootstrapping)

בוצעו שינויים בשפת התכנות Zig המאפשרים למהדר Zig stage2, שנכתב ב-Zig, להרכיב את עצמו (stage3), מה שהופך את השפה הזו לאירוח עצמי. צפוי שהמהדר הזה יוצע כברירת מחדל במהדורת 0.10.0 הקרובה. Stage2 עדיין לא שלם בגלל חוסר תמיכה בבדיקות זמן ריצה, הבדלים בסמנטיקה של השפה וכו'. […]

שחרור מערך GNU Coreutils 9.1 של כלי עזר למערכת הליבה

זמינה גרסה יציבה של ערכת כלי השירות הבסיסיים של GNU Coreutils 9.1, הכוללת תוכניות כגון sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls וכו'. שינויים עיקריים: כלי השירות dd הוסיף תמיכה בשמות חלופיים של האפשרויות iseek=N עבור skip=N ו-oseek=N עבור seek=N, המשמשות באפשרות dd עבור […]

תוצאות בדיקת ביצועי מערכת הקבצים Reiser5 פורסמו

פורסמו תוצאות מבחני הביצועים של פרויקט Reiser5, המפתח גרסה מחודשת משמעותית של מערכת הקבצים Reiser4 עם תמיכה בנפחים לוגיים בעלי "קנה מידה מקביל", אשר בניגוד ל-RAID המסורתי, מרמז על השתתפות פעילה של מערכת הקבצים בהפצת נתונים בין התקני הרכיב של הכרך הלוגי. מנקודת מבט של מנהל, ההבדל המשמעותי מ-RAID הוא שהרכיבים של נפח לוגי מקביל […]

מתקפה על GitHub שהובילה לדליפה של מאגרים פרטיים וגישה לתשתית NPM

GitHub הזהיר את המשתמשים מפני מתקפה שמטרתה הורדת נתונים ממאגרים פרטיים באמצעות אסימוני OAuth שנפגעו שנוצרו עבור שירותי Heroku ו-Travis-CI. דווח כי במהלך המתקפה דלפו נתונים ממאגרים פרטיים של כמה ארגונים שפתחו גישה למאגרים עבור פלטפורמת Heroku PaaS ומערכת האינטגרציה הרציפה Travis-CI. בין הקורבנות היו GitHub ו- […]

שחרור של Neovim 0.7.0, גרסה מודרנית של עורך Vim

Neovim 0.7.0 שוחרר, מזלג של עורך Vim המתמקד בהגדלת ההרחבה והגמישות. הפרויקט מעבד מחדש את בסיס הקוד של Vim כבר יותר משבע שנים, וכתוצאה מכך מתבצעים שינויים המפשטים את תחזוקת הקוד, מספקים אמצעי לחלוקת עבודה בין מספר מתחזקים, מפרידים בין הממשק לחלק הבסיס (הממשק יכול להיות השתנה מבלי לגעת בחלק הפנימי) וליישם […]

פדורה מתכננת להחליף את מנהל החבילות של DNF ב-Microdnf

מפתחי Fedora Linux מתכוונים להעביר את ההפצה למנהל החבילות החדש של Microdnf במקום ה-DNF שנמצא בשימוש כעת. הצעד הראשון לקראת הגירה יהיה עדכון גדול ל-Microdnf המתוכנן לשחרור של Fedora Linux 38, שיהיה קרוב בפונקציונליות ל-DNF, ובאזורים מסוימים אף יעלה עליו. יצוין כי הגרסה החדשה של Microdnf תתמוך בכל […]