מחבר: ProHoster

פגיעות קריטית ב-libgcrypt 1.9.0

ב-28 בינואר, התגלתה פגיעות של 0 ימים בספריית ההצפנה libgcrypt על ידי Tavis Ormandy מסויים מ-Project Zero (קבוצה של מומחי אבטחה בגוגל שמחפשים פרצות של 0 ימים). רק גרסה 1.9.0 (ששמה שונה כעת בשרת ה-FTP במעלה הזרם כדי למנוע הורדה בשוגג) מושפעת. הנחות שגויות בקוד עלולות לגרום להצפת מאגר, שעלולה להוביל לביצוע קוד מרחוק. הצפה עלולה […]

FOSDEM 2021 יתקיים במטריקס ב-6 וב-7 בפברואר

FOSDEM, אחד הכנסים הגדולים באירופה המוקדש לתוכנה פתוחה וחינמית, המושך יותר מ-15 אלף משתתפים מדי שנה, יתקיים כמעט השנה. התוכנית כוללת: 608 דוברים, 666 אירועים ו-113 רצועות; חדרים וירטואליים (devrooms) המוקדשים לנושאים שונים מפיתוח מיקרו-קרנל ועד לדיון בנושאים משפטיים ומשפטיים; דיווחי בליץ; דוכנים וירטואליים של פרויקטים פתוחים, [...]

שחרור של EiskaltDC++ 2.4.1

מהדורה יציבה של EiskaltDC++ v2.4.1 שוחררה - לקוח חוצה פלטפורמות לרשתות Direct Connect ו-Advanced Direct Connect. Builds מוכנים עבור הפצות שונות של Linux, Haiku, macOS ו-Windows. מנהלי הפצות רבות כבר עדכנו חבילות במאגרים הרשמיים. שינויים עיקריים מאז גרסה 2.2.9, שיצאה לפני 7.5 שנים: שינויים כלליים נוספה תמיכה ב-OpenSSL >= 1.1.x (תמיכה […]

דומיין Perl.com נחטף

מתבצעת עבודה להחזרת השליטה על הדומיין. עדיף להימנע מביקור בו לעת עתה. מקור: linux.org.ru

שחרור של דפדפן Vivaldi 3.6

היום שוחררה הגרסה הסופית של דפדפן Vivaldi 3.6 המבוסס על ליבת Chromium הפתוחה. במהדורה החדשה השתנה משמעותית עיקרון העבודה עם קבוצות של כרטיסיות - עכשיו כשנכנסים לקבוצה נפתחת אוטומטית פאנל נוסף שמכיל את כל הכרטיסיות של הקבוצה. במידת הצורך, המשתמש יכול לעגן את הפאנל השני כדי להקל על העבודה עם מספר כרטיסיות. שינויים אחרים כוללים […]

GitLab מבטל את ברונזה/סטרטר תמורת $4 לחודש

לקוחות ברונזה/סטרטר נוכחיים יוכלו להמשיך להשתמש בהם באותו המחיר עד לסיום המנוי ולמשך שנה נוספת לאחר מכן. אז הם חייבים לבחור או מנוי יקר יותר או חשבון חינמי עם פחות פונקציונליות. אם תבחרו במנוי יקר יותר, ניתנות הנחות משמעותיות שבזכותן המחיר יעלה למחיר הרגיל תוך שלוש שנים. למשל פרימיום […]

Dotenv-linter עודכן לגרסה 3.0.0

Dotenv-linter הוא כלי קוד פתוח לבדיקה ותיקון בעיות שונות בקבצי .env, המשמשים לאחסון משתני סביבה בפרויקט בצורה נוחה יותר. השימוש במשתני סביבה מומלץ על ידי The Twelve Factor App Manifesto, סט של שיטות עבודה מומלצות לפיתוח יישומים לכל פלטפורמה. בעקבות מניפסט זה הופכים את היישום שלך מוכן לקנה מידה, קל […]

זוהתה ותוקנה פגיעות קריטית ב- sudo

נמצאה פגיעות קריטית ותוקנה בכלי השירות של מערכת sudo, המאפשרת לכל משתמש מקומי של המערכת לקבל זכויות מנהל שורש. הפגיעות מנצלת הצפת חיץ מבוססת ערימה והוצגה ביולי 2011 (commit 8255ed69). אלה שמצאו את הפגיעות הזו הצליחו לכתוב שלושה ניצול עבודה ולבדוק אותם בהצלחה באובונטו 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 זמין. תת-מערכת גרפית: WebRender מופעלת במכשירים המשתמשים בשילוב הכרטיסים הגרפיים GNOME+Wayland+Intel/AMD (למעט צגי 4K, שצפויה להם תמיכה ב-Firefox 86). בנוסף, WebRender מופעל במכשירים המשתמשים ב-Iris Pro Graphics P580 (נייד Xeon E3 v5), שהמפתחים שכחו ממנו, וכן במכשירים עם מנהל ההתקן של Intel HD Graphics גרסה 23.20.16.4973 (מנהל התקן המסוים הזה […]

זוהתה ותוקנה פגיעות קריטית ביישום NFS

הפגיעות טמונה ביכולת של תוקף מרוחק לקבל גישה לספריות מחוץ לספריית ה-NFS המיוצאת על ידי קריאה ל-READDIRPLUS בספריית ה- root export. הפגיעות תוקנה בליבה 23, שפורסמה ב-5.10.10 בינואר, כמו גם בכל שאר הגרסאות הנתמכות של הגרעינים שעודכנו באותו יום: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 מחבר: J. Bruce Fields <[מוגן בדוא"ל]> תאריך: יום שני 11 בינואר […]

מיקרוסופט פרסמה את ספריית Rust הרשמית עבור ה-API של Windows

הספרייה מעוצבת כארגז Rust תחת רישיון MIT, שניתן להשתמש בו כך: [תלות] windows = "0.2.1" [תלות בבנייה] windows = "0.2.1" לאחר מכן, אתה יכול ליצור את המודולים האלה בסקריפט הבנייה build.rs, הדרושים עבור היישום שלך: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } תיעוד על מודולים זמינים מתפרסם ב-docs.rs. […]

אמזון הודיעה על יצירת המזלג שלה של Elasticsearch

בשבוע שעבר, Elastic Search B.V. הודיעה כי היא משנה את אסטרטגיית הרישוי שלה עבור מוצריה ולא תשחרר גרסאות חדשות של Elasticsearch ו-Kibana תחת רישיון Apache 2.0. במקום זאת, גרסאות חדשות יוצעו תחת רישיון Elastic הקנייני (המגביל את אופן השימוש בו) או הרישיון הציבורי של צד השרת (המכיל דרישות ש- […]