ავტორი: პროჰოსტერი

Mozilla-მ 2021 წლის ფინანსური ანგარიში გამოაქვეყნა

Mozilla-მ 2021 წლის ფინანსური ანგარიში გამოაქვეყნა. 2021 წელს Mozilla-ს შემოსავალი გაიზარდა 104 მილიონი დოლარით და 600 მილიონ დოლარამდე გაიზარდა. შედარებისთვის, 2020 წელს Mozilla-მ გამოიმუშავა 496 მილიონი დოლარი, 2019 წელს - 828 მილიონი, 2018 წელს - 450 მილიონი, 2017 წელს - 562 მილიონი, 2016 წელს […]

Mozilla დაიწყებს დამატებების მიღებას Chrome-ის მანიფესტის მესამე ვერსიის საფუძველზე

21 ნოემბერს AMO დირექტორია (addons.mozilla.org) დაიწყებს დანამატების მიღებას და ციფრულ ხელმოწერას Chrome manifest-ის მე-109 ვერსიის გამოყენებით. ეს დანამატები შეიძლება შემოწმდეს Firefox-ის ღამის ნაგებობებში. სტაბილურ გამოშვებებში, მანიფესტის მე-17 ვერსიის მხარდაჭერა ჩართული იქნება Firefox 2023-ში, რომელიც დაგეგმილია XNUMX წლის XNUMX იანვარს. მანიფესტის მეორე ვერსიის მხარდაჭერა უახლოეს მომავალში შენარჩუნდება, მაგრამ […]

ხელმისაწვდომია openSUSE Leap Micro 5.3 დისტრიბუცია

openSUSE პროექტის დეველოპერებმა გამოაქვეყნეს ატომურად განახლებული openSUSE Leap Micro 5.3 დისტრიბუცია, რომელიც შექმნილია მიკროსერვისების შესაქმნელად და ვირტუალიზაციისა და კონტეინერების იზოლაციის პლატფორმების საბაზო სისტემად გამოსაყენებლად. x86_64 და ARM64 (Aarch64) არქიტექტურების ასამბლეები ხელმისაწვდომია ჩამოსატვირთად, მოწოდებული როგორც ინსტალერით (ოფლაინ ასამბლეები, 1.9 გბ ზომით) ასევე მზა ჩატვირთვის სურათების სახით: 782 მბ (წინასწარ კონფიგურირებული), […]

დაუცველობა Linux-ისთვის MCTP პროტოკოლის განხორციელებაში, რაც საშუალებას გაძლევთ გაზარდოთ თქვენი პრივილეგიები

Linux-ის ბირთვში გამოვლენილია დაუცველობა (CVE-2022-3977), რომელიც შესაძლოა გამოიყენოს ადგილობრივმა მომხმარებელმა სისტემაში პრივილეგიების გასაზრდელად. დაუცველობა ჩნდება ბირთვიდან 5.18 და დაფიქსირდა 6.1 ფილიალში. დაფიქსირების გამოჩენა დისტრიბუციებში შეგიძლიათ ნახოთ გვერდებზე: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. დაუცველობა წარმოდგენილია MCTP (მენეჯმენტის კომპონენტის ტრანსპორტის პროტოკოლის) განხორციელებაში, რომელიც გამოიყენება […]

ბუფერის გადინების დაუცველობა Samba-სა და MIT/Heimdal Kerberos-ში

Samba 4.17.3, 4.16.7 და 4.15.12 გამოქვეყნებულია დაუცველობის აღმოფხვრა (CVE-2022-42898) Kerberos ბიბლიოთეკებში, რაც იწვევს მთელი რიცხვის გადადინებას და მონაცემთა საზღვრებს გარეთ ჩაწერას PAC-ის დამუშავებისას. (პრივილეგირებული ატრიბუტის სერტიფიკატი) პარამეტრები.გაგზავნილი ავტორიზებული მომხმარებლის მიერ. დისტრიბუციებში პაკეტის განახლებების გამოქვეყნება შესაძლებელია გვერდებზე: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. სამბას გარდა […]

კრიტიკული ხარვეზები Netatalk-ში, რაც იწვევს კოდის დისტანციურ შესრულებას

Netatalk-ში, სერვერზე, რომელიც ახორციელებს AppleTalk და Apple Filing Protocol (AFP) ქსელის პროტოკოლებს, იდენტიფიცირებულია ექვსი დისტანციურად ექსპლუატირებადი დაუცველობა, რომელიც საშუალებას გაძლევთ მოაწყოთ თქვენი კოდის შესრულება root უფლებებით სპეციალურად შექმნილი პაკეტების გაგზავნით. Netatalk გამოიყენება შენახვის მოწყობილობების (NAS) მრავალი მწარმოებლის მიერ, რათა უზრუნველყოს ფაილების გაზიარება და პრინტერზე წვდომა Apple-ის კომპიუტერებიდან, მაგალითად, მას იყენებდნენ […]

CentOS-ის დამფუძნებლის მიერ შემუშავებული Rocky Linux 8.7 დისტრიბუციის გამოშვება

წარმოდგენილია Rocky Linux 8.7 დისტრიბუციის გამოშვება, რომელიც მიზნად ისახავს RHEL-ის უფასო კონსტრუქციის შექმნას, რომელსაც შეუძლია დაიკავოს კლასიკური CentOS-ის ადგილი, მას შემდეგ რაც Red Hat-მა ნაადრევად შეწყვიტა CentOS 8 ფილიალის მხარდაჭერა 2021 წლის ბოლოს და არა 2029 წელს. , როგორც თავდაპირველად იყო დაგეგმილი. ეს არის პროექტის მესამე სტაბილური გამოშვება, რომელიც აღიარებულია, როგორც მზადაა წარმოების განსახორციელებლად. Rocky Linux-ის კონსტრუქციები მზადდება […]

სადისტრიბუციო პაკეტის გამოშვება Viola Workstation K 10.1

გამოქვეყნებულია სადისტრიბუციო ნაკრების "Viola Workstation K 10.1" გამოშვება, რომელიც აღჭურვილია KDE Plasma-ზე დაფუძნებული გრაფიკული გარემოთი. ჩატვირთვა და ცოცხალი სურათები მომზადებულია x86_64 არქიტექტურისთვის (6.1 GB, 4.3 GB). ოპერაციული სისტემა შედის რუსული პროგრამების ერთიან რეესტრში და დააკმაყოფილებს შიდა ოპერაციული სისტემის მიერ მართულ ინფრასტრუქტურაზე გადასვლის მოთხოვნებს. რუსული root დაშიფვრის სერთიფიკატები ინტეგრირებულია მთავარ სტრუქტურაში. Ისევე როგორც [...]

ორი დაუცველობა GRUB2-ში, რომელიც საშუალებას გაძლევთ გვერდის ავლით აიღოთ UEFI Secure Boot დაცვა

გამოქვეყნდა ინფორმაცია GRUB2 ჩამტვირთავში ორი დაუცველობის შესახებ, რამაც შეიძლება გამოიწვიოს კოდის შესრულება სპეციალურად შექმნილი შრიფტების გამოყენებისა და უნიკოდის გარკვეული თანმიმდევრობის დამუშავებისას. დაუცველობა შეიძლება გამოყენებულ იქნას UEFI Secure Boot დამოწმებული ჩატვირთვის მექანიზმის გვერდის ავლით. იდენტიფიცირებული ხარვეზები: CVE-2022-2601 - ბუფერის გადინება grub_font_construct_glyph() ფუნქციაში სპეციალურად შექმნილი შრიფტების pf2 ფორმატში დამუშავებისას, რაც ხდება არასწორი გაანგარიშების გამო […]

BackBox Linux 8-ის გამოშვება, უსაფრთხოების ტესტირების დისტრიბუცია

ბოლო გამოშვების გამოქვეყნებიდან ორწელიწადნახევრის შემდეგ, ხელმისაწვდომია Linux დისტრიბუციის BackBox Linux 8 გამოშვება, რომელიც დაფუძნებულია Ubuntu 22.04-ზე და მიეწოდება ინსტრუმენტების კრებულს სისტემის უსაფრთხოების შესამოწმებლად, ექსპლოიტების შესამოწმებლად, საპირისპირო ინჟინერიის, ქსელის ტრაფიკის ანალიზისთვის. და უკაბელო ქსელები, მავნე პროგრამების შესწავლა, სტრესი - ტესტირება, ფარული ან დაკარგული მონაცემების იდენტიფიცირება. მომხმარებლის გარემო დაფუძნებულია Xfce-ზე. ISO სურათის ზომა 3.9 […]

Canonical-მა გამოაქვეყნა Ubuntu კონსტრუქციები, რომლებიც ოპტიმიზირებულია Intel IoT პლატფორმებისთვის

Canonical-მა გამოაცხადა Ubuntu Desktop-ის (20.04 და 22.04), Ubuntu სერვერის (20.04 და 22.04) და Ubuntu Core-ის (20 და 22) ცალკეული კონსტრუქციები, რომლებიც მიწოდებულია Linux 5.15 ბირთვით და სპეციალურად ოპტიმიზირებულია SoC-ზე და ნივთების ინტერნეტზე (IoT) გასაშვებად. მოწყობილობები Intel Core და Atom 10, 11 და 12 თაობის პროცესორებით (Alder Lake, Tiger Lake […]

KDE პროექტმა განსაზღვრა განვითარების მიზნები მომდევნო რამდენიმე წლისთვის

KDE Akademy 2022 კონფერენციაზე გამოიკვეთა KDE პროექტის ახალი მიზნები, რომლებსაც შემდგომი 2-3 წლის განმავლობაში განვითარებისას მეტი ყურადღება დაეთმობა. მიზნები შეირჩევა საზოგადოების ხმის მიცემის საფუძველზე. წარსული მიზნები დაისახა 2019 წელს და მოიცავდა Wayland-ის მხარდაჭერის განხორციელებას, აპლიკაციების გაერთიანებას და აპლიკაციის განაწილების ინსტრუმენტების მოწესრიგებას. ახალი მიზნები: ხელმისაწვდომობა […]