著者: プロホスト

Chrome 89 リリース

Google は Web ブラウザ Chrome 89 のリリースを発表し、同時に Chrome の基盤となる無料の Chromium プロジェクトの安定版リリースが利用可能になりました。 Chrome ブラウザは、Google ロゴの使用、クラッシュ時に通知を送信するシステムの存在、保護されたビデオ コンテンツ (DRM) を再生するモジュール、アップデートを自動的にインストールするシステム、および検索時の RLZ パラメータの送信によって区別されます。 Chrome 90 の次回リリースは 13 月 XNUMX 日に予定されています。主な変更点 […]

UEFI セキュア ブートのバイパスを可能にする GRUB2 の修正が困難な脆弱性

GRUB8 ブートローダーの 2 件の脆弱性に関する情報が公開されました。これらの脆弱性により、UEFI セキュア ブート メカニズムをバイパスし、未検証のコードを実行することができます。たとえば、ブートローダーまたはカーネル レベルで実行されるマルウェアが実装されます。ほとんどの Linux ディストリビューションでは、UEFI セキュア ブート モードでの検証済みブートのために、Microsoft によってデジタル署名された小さな shim レイヤーが使用されることを思い出してください。このレイヤーは GRUB2 を検証します […]

OpenSSH 8.5 リリース

8.5 か月の開発期間を経て、SSH 2.0 および SFTP プロトコル上で動作するクライアントとサーバーのオープン実装である OpenSSH 1 のリリースが発表されました。 OpenSSH 開発者は、特定のプレフィックスによる衝突攻撃の効率が向上するため、SHA-50 ハッシュを使用するアルゴリズムが今後廃止されることを思い出させました (衝突を選択するコストは約 XNUMX 万ドルと推定されています)。ひとつで […]

Kube ダンプ 1.0

ユーティリティの最初のリリースが行われ、Kubernetes クラスター リソースが不要なメタデータのないクリーンな yaml マニフェストの形式で保存されます。このスクリプトは、元の構成ファイルにアクセスせずにクラスター間で構成を転送する必要がある場合や、クラスター リソースのバックアップをセットアップする場合に役立ちます。 bash スクリプトとしてローカルで起動することもできますが、それを望まない人のために […]

Pale Moon ブラウザ 29.1 リリース

Pale Moon 29.1 Web ブラウザのリリースが利用可能です。これは、Firefox コード ベースからフォークして、より高いパフォーマンスを提供し、クラシックなインターフェイスを維持し、メモリ消費を最小限に抑え、追加のカスタマイズ オプションを提供します。 Pale Moon ビルドは、Windows および Linux (x86 および x86_64) 用に作成されています。 プロジェクト コードは、MPLv2 (Mozilla Public License) に基づいて配布されます。 このプロジェクトは、古典的なインターフェイス構成に準拠しており、[…]

マトリックスのFOSDEM 2021はどうでしたか?

6 年 7 月 2021 日と XNUMX 日、フリー ソフトウェアに特化した最大規模の無料カンファレンスの XNUMX つである FOSDEM が開催されました。カンファレンスは通常ブリュッセルでライブで開催されていたが、新型コロナウイルスのパンデミックによりオンラインでの開催に変更された。このタスクを実装するために、主催者は Element チームと協力し、無料の Matrix プロトコルに基づくチャットを選択して、実際にフェデレーテッド コミュニケーション ネットワークを構築しました。

Linux From Scratch 10.1 以降 Linux From Scratch 10.1 が公開されました

Linux From Scratch 10.1 (LFS) および Beyond Linux From Scratch 10.1 (BLFS) マニュアルの新しいリリースと、systemd システム マネージャーを備えた LFS および BLFS エディションが紹介されています。 Linux From Scratch では、必要なソフトウェアのソース コードのみを使用して、基本的な Linux システムを最初から構築する方法について説明します。 Beyond Linux From Scratch は、ビルド情報を使用して LFS 命令を拡張します […]

書籍『プログラミング: 職業入門』の第 XNUMX 版が入手可能です

Андрей Столяров опубликовал в свободном доступе второе издание книги «Программирование: введение в профессию». Книга также доступна в бумажном варианте, напечатанном издательством МАКС Пресс. Издание включает три тома: «Азы программирования» (теоретическое введение, история программирования, язык Pascal, язык ассемблера). «Системы и сети» (язык Си, операционные системы, ядро ОС, создание сетевых приложений и параллельное программирование). «Парадигмы» (языки C++, […]

Devuan Beowulf 3.1.0 のリリース

Сегодня, т.е. 2021-02-15, тихо и незаметно, вышла обновленная версия Devuan 3.1.0 Beowulf. Devuan 3.1 является промежуточным выпуском, продолжающим развитие ветки Devuan 3.x, построенной на пакетной базе Debian 10 «Buster». Для загрузки подготовлены Live-сборки и установочные iso-образы для архитектур AMD64 и i386. Сборки для ARM (armel, armhf и arm64) и образы для виртуальных машин для выпуска […]

SaltStack 構成管理システムの危険な脆弱性

В новых выпусках системы централизованного управления конфигурацией SaltStack 3002.5, 3001.6 и 3000.8 устранена уязвимость (CVE-2020-28243) позволяющая непривилегированному локальному пользователю хоста повысить свои привилегии в системе. Проблема вызвана ошибкой в обработчике salt-minion, применяемом для приёма команд с центрального сервера. Уязвимость была выявлена в ноябре, но исправлена только сейчас. При выполнении операции «restartcheck» имеется возможность осуществить подстановку […]

perl.com ドメインの制御喪失に関するインシデントのレビューが公開されました。

Брайан Фой (brian d foy), основатель организации Perl Mongers, опубликовал подробный разбор инцидента, в результате которого домен perl.com был захвачен посторонними лицами. Захват домена не затронул серверную инфраструктуру проекта и был совершён на уровне смены владельца и замены параметров DNS-серверов у регистратора. Утверждается, что компьютеры ответственных за домен также не были скомпрометированы и атакующие пользовались […]

Fedora と Gentoo のメンテナは Telegram Desktop からのパッケージのメンテナを拒否しました

Telegram Desktop for Fedora および RPM Fusion のパッケージの管理者は、リポジトリからパッケージを削除すると発表しました。 前日、Telegram Desktop のサポートも Gentoo パッケージのメンテナによって発表されました。 どちらの場合も、新しいメンテナが見つかり、メンテナンスを担当する準備ができたら、パッケージをリポジトリに戻す用意があると述べました。 […]