著者: プロホスト

libgcrypt 1.9.0 の重大な脆弱性

28 月 0 日、Project Zero (ゼロデイ脆弱性を探索する Google のセキュリティ専門家のグループ) の Tavis Ormandy 氏によって、libgcrypt 暗号ライブラリでゼロデイ脆弱性が発見されました。バージョン 0 (誤ったダウンロードを避けるために上流の FTP サーバーで名前が変更されました) のみが影響を受けます。コード内の前提が間違っているとバッファ オーバーフローが発生し、リモートでコードが実行される可能性があります。オーバーフローする可能性があります […]

FOSDEM 2021は6月7日とXNUMX日にマトリックスで開催されます

FOSDEM は、オープンかつフリー ソフトウェアに特化したヨーロッパ最大のカンファレンスの 15 つで、毎年 608 人以上の参加者が集まり、今年はバーチャルで開催されます。プログラムには、666 人の講演者、113 のイベント、XNUMX のトラックが含まれます。マイクロカーネルの開発から法的問題の議論に至るまで、さまざまなトピックに特化した仮想ルーム (devroom)。電撃戦のレポート。オープンプロジェクトの仮想スタンド [...]

AiskaltDC++ 2.4.1 のリリース

ダイレクト コネクト ネットワークおよびアドバンスト ダイレクト コネクト ネットワーク用のクロスプラットフォーム クライアントである、EiskaltDC++ v2.4.1 の安定リリースがリリースされました。ビルドは、さまざまな Linux、Haiku、macOS、Windows ディストリビューション用に用意されています。多くのディストリビューションのメンテナは、公式リポジトリのパッケージをすでに更新しています。 2.2.9 年前にリリースされたバージョン 7.5 からの主な変更点: 一般的な変更 OpenSSL >= 1.1.x のサポートを追加 (サポート […]

Vivaldi 3.6 ブラウザのリリース

本日、オープン Chromium コアをベースとした Vivaldi 3.6 ブラウザの最終バージョンがリリースされました。新しいリリースでは、タブのグループを操作する原則が大幅に変更されました。グループに移動すると、グループのすべてのタブを含む追加のパネルが自動的に開きます。必要に応じて、ユーザーは複数のタブでの作業を容易にするために XNUMX 番目のパネルをドッキングできます。その他の変更点は次のとおりです […]

GitLab、月額 4 ドルでブロンズ/スターターをキャンセル

現在のブロンズ/スターターのお客様は、サブスクリプションが終了するまで、およびその後さらに 1 年間、同じ価格で使用し続けることができます。次に、より高価なサブスクリプションか、機能が少ない無料アカウントを選択する必要があります。より高価なサブスクリプションを選択すると、大幅な割引が提供され、そのおかげで価格は 3 年以内に通常の価格に値上がりします。たとえば、プレミアム […]

Dotenv-linter が v3.0.0 に更新されました

Dotenv-linter は、.env ファイル内のさまざまな問題をチェックして修正するためのオープン ソース ツールで、プロジェクト内に環境変数をより便利に保存するのに役立ちます。環境変数の使用は、あらゆるプラットフォーム向けのアプリケーションを開発するための一連のベスト プラクティスである Twelve Factor アプリ開発マニフェストで推奨されています。このマニフェストに従うと、アプリケーションを簡単に拡張できるようになります […]

sudo の重大な脆弱性が特定され、修正されました

sudo システム ユーティリティに重大な脆弱性が発見され修正されたため、システムのローカル ユーザーが root 管理者権限を取得できるようになります。この脆弱性はヒープベースのバッファ オーバーフローを悪用し、2011 年 8255 月に導入されました (コミット 69ed20.04)。この脆弱性を発見した人々は、1.8.31 つの実用的なエクスプロイトを作成し、それらを Ubuntu 10 (sudo 1.8.27)、Debian XNUMX (sudo XNUMX) でテストすることに成功しました。 […]

Firefoxの85

Firefox 85 が利用可能です。WebRender は、GNOME+Wayland+Intel/AMD グラフィックス カードの組み合わせを使用するデバイスで有効になります (Firefox 4 でサポートされる予定の 86K ディスプレイを除く)。さらに、WebRender は、開発者が忘れていた Iris Pro Graphics P580 (モバイル Xeon E3 v5) を使用するデバイスと、Intel HD グラフィックス ドライバー バージョン 23.20.16.4973 (この特定のドライバー […]

NFS 実装の重大な脆弱性が特定され、修正されました

この脆弱性は、リモート攻撃者が .. ルート エクスポート ディレクトリで READDIRPLUS を呼び出すことにより、NFS エクスポート ディレクトリの外部のディレクトリにアクセスできることにあります。この脆弱性は、23 月 5.10.10 日にリリースされたカーネル 4 と、その日に更新された他のすべてのサポートされているバージョンのカーネルで修正されました: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX 著者: J. Bruce Fields[メール保護]> 日付: 11月XNUMX日(月) […]

Microsoft が Windows API 用の公式 Rust ライブラリをリリースしました

Библиотека оформлена в виде Rust crate под MIT License, который можно использовать вот так: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" После этого в скрипте сборки build.rs можно сгенерировать те модули, которые нужны для вашего приложения: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject} windows::win32::windows_programming::CloseHandle ); } Документация о доступных модулях опубликована на docs.rs. […]

Amazon、Elasticsearch の独自フォークの作成を発表

На прошлой неделе компания Elastic Search B.V. объявила, что она изменяет свою стратегию лицензирования своих продуктов и не будут выпускать новые версии Elasticsearch и Kibana под лицензией Apache 2.0. Вместо этого новые версии будут предлагаться в соответствии с собственной Elastic License (которая ограничивает возможности его использования) или Server Side Public License (которая содержит требования, которые […]