ავტორი: პროჰოსტერი

Ghostscript დაუცველობის ექსპლუატაცია ImageMagick-ის საშუალებით

Ghostscript, ინსტრუმენტების ნაკრები PostScript და PDF ფორმატებში დოკუმენტების დამუშავების, კონვერტაციისა და გენერირებისთვის, აქვს კრიტიკული დაუცველობა (CVE-2021-3781), რომელიც საშუალებას აძლევს კოდის თვითნებური შესრულებას სპეციალურად ფორმატირებული ფაილის დამუშავებისას. თავდაპირველად, პრობლემა ემილ ლერნერმა გაამახვილა ყურადღება, რომელმაც ისაუბრა დაუცველობაზე 25 აგვისტოს სანქტ-პეტერბურგში გამართულ ZeroNights X კონფერენციაზე (მოხსენებაში აღწერილია, თუ როგორ ემილ […]

Dart 2.14 ენა და Flutter 2.5 ჩარჩო ხელმისაწვდომია

Google-მა გამოაქვეყნა Dart 2.14 პროგრამირების ენის გამოშვება, რომელიც აგრძელებს Dart 2-ის რადიკალურად შეცვლილი ფილიალის განვითარებას, რომელიც განსხვავდება Dart ენის ორიგინალური ვერსიისგან ძლიერი სტატიკური აკრეფის გამოყენებით (ტიპების დასკვნა შესაძლებელია ავტომატურად, ასე რომ. ტიპების დაზუსტება საჭირო არ არის, მაგრამ დინამიური აკრეფა აღარ გამოიყენება და თავდაპირველად გამოთვლილი ტიპი ენიჭება ცვლადს და შემდგომში გამოიყენება მკაცრი შემოწმება […]

PipeWire Media Server 0.3.35 გამოშვება

გამოქვეყნდა PipeWire 0.3.35 პროექტის გამოშვება, რომელიც ავითარებს ახალი თაობის მულტიმედია სერვერს PulseAudio-ს ჩანაცვლებისთვის. PipeWire გთავაზობთ ვიდეოს სტრიმინგის გაძლიერებულ შესაძლებლობებს PulseAudio-ზე, დაბალი შეყოვნების აუდიო დამუშავებას და უსაფრთხოების ახალ მოდელს მოწყობილობისა და ნაკადის დონის წვდომის კონტროლისთვის. პროექტი მხარდაჭერილია GNOME-ში და უკვე გამოიყენება ნაგულისხმევად […]

Rust 1.55 პროგრამირების ენის გამოშვება

გამოქვეყნდა სისტემის პროგრამირების ენის Rust 1.55-ის გამოშვება, რომელიც დაარსდა Mozilla-ს პროექტის მიერ, მაგრამ ახლა შეიქმნა დამოუკიდებელი არაკომერციული ორგანიზაცია Rust Foundation-ის ეგიდით. ენა ფოკუსირებულია მეხსიერების უსაფრთხოებაზე, უზრუნველყოფს მეხსიერების ავტომატურ მენეჯმენტს და უზრუნველყოფს საშუალებებს, რათა მივაღწიოთ დავალებების მაღალი პარალელურობას ნაგვის შემგროვებლის ან მუშაობის დროის გამოყენების გარეშე (გაშვების დრო მცირდება ძირითად ინიციალიზაციამდე და […]

GNU Anastasis, ხელსაწყოების ნაკრები დაშიფვრის გასაღებების სარეზერვო ასლის შესაქმნელად, ხელმისაწვდომია

GNU Project-მა წარმოადგინა GNU Anastasis-ის პირველი სატესტო გამოშვება, პროტოკოლი და მისი განხორციელების აპლიკაციები დაშიფვრის გასაღებებისა და წვდომის კოდების უსაფრთხო სარეზერვო ასლისთვის. პროექტი შემუშავებულია GNU Taler-ის გადახდის სისტემის დეველოპერების მიერ, საპასუხოდ, რომ საჭიროა საცავის სისტემაში ჩავარდნის შემდეგ დაკარგული გასაღებების აღდგენის ინსტრუმენტი ან დავიწყებული პაროლის გამო, რომლითაც გასაღები დაშიფრული იყო. კოდი […]

Vivaldi არის ნაგულისხმევი ბრაუზერი Linux დისტრიბუციაში Manjaro Cinnamon

ნორვეგიული საკუთრების ბრაუზერი Vivaldi, შექმნილი Opera Presto-ს დეველოპერების მიერ, გახდა ნაგულისხმევი ბრაუზერი Linux დისტრიბუციის Manjaro-ს გამოცემაში, რომელიც მოწოდებულია Cinnamon დესკტოპით. Vivaldi ბრაუზერი ასევე ხელმისაწვდომი იქნება Manjaro დისტრიბუციის სხვა გამოცემებში, ოფიციალური პროექტის საცავებიდან. განაწილებასთან უკეთესი ინტეგრაციისთვის, ბრაუზერს დაემატა ახალი თემა, რომელიც ადაპტირებულია Manjaro Cinnamon-ის დიზაინზე და […]

დაუცველობა NPM-ში, რომელიც იწვევს სისტემაში ფაილების გადაწერას

GitHub-მა გამოავლინა შვიდი დაუცველობის დეტალები tar და @npmcli/arborist პაკეტებში, რომლებიც უზრუნველყოფენ tar არქივებთან მუშაობის ფუნქციებს და Node.js-ში დამოკიდებულების ხის გამოთვლას. დაუცველობა საშუალებას იძლევა, სპეციალურად შექმნილი არქივის ამოხსნისას, გადაიწეროს ფაილები root დირექტორიას გარეთ, სადაც განთავსება ხორციელდება, რამდენადაც ამჟამინდელი წვდომის უფლება იძლევა საშუალებას. პრობლემები შესაძლებელს ხდის თვითნებური კოდის შესრულების ორგანიზებას [...]

nginx 1.21.3 გამოშვება

გამოვიდა nginx 1.21.3-ის მთავარი ფილიალი, რომლის ფარგლებშიც გრძელდება ახალი ფუნქციების განვითარება (პარალელურად მხარდაჭერილ სტაბილურ ფილიალში 1.20, მხოლოდ სერიოზული შეცდომებისა და დაუცველობის აღმოფხვრასთან დაკავშირებული ცვლილებები ხდება). ძირითადი ცვლილებები: მოთხოვნის სხეულის წაკითხვა HTTP/2 პროტოკოლის გამოყენებისას ოპტიმიზირებულია. დაფიქსირდა შეცდომები შიდა API-ში მოთხოვნის სხეულის დასამუშავებლად, რომლებიც ჩნდება HTTP/2 პროტოკოლის გამოყენებისას და […]

Tails 4.22 განაწილების გამოშვება

გამოქვეყნდა სპეციალიზებული სადისტრიბუციო Tails 4.22 (The Amnesic Incognito Live System) გამოშვება, რომელიც დაფუძნებულია Debian პაკეტის ბაზაზე და შექმნილია ქსელში ანონიმური წვდომის უზრუნველსაყოფად. Tails-ზე ანონიმური წვდომა უზრუნველყოფილია Tor სისტემით. Tor ქსელის მეშვეობით ტრაფიკის გარდა ყველა კავშირი დაბლოკილია პაკეტის ფილტრის მიერ ნაგულისხმევად. მომხმარებლის მონაცემების შესანახად მომხმარებლის მონაცემთა შენახვის რეჟიმში გაშვებებს შორის, […]

Chrome OS 93 გამოშვება

გამოქვეყნდა Chrome OS 93 ოპერაციული სისტემის გამოშვება, რომელიც ეფუძნება Linux ბირთვს, სისტემის ახალ მენეჯერს, ebuild/portage ასამბლეის ხელსაწყოებს, ღია კომპონენტებს და Chrome 93 ვებ ბრაუზერს. Chrome OS მომხმარებლის გარემო შემოიფარგლება ვებით. ბრაუზერი და სტანდარტული პროგრამების ნაცვლად გამოიყენება ვებ აპლიკაციები, თუმცა Chrome OS მოიცავს მრავალ ფანჯრის სრულ ინტერფეისს, დესკტოპს და დავალების ზოლს. Chrome OS 93-ის აშენება […]

GhostBSD გამოშვება 21.09.06/XNUMX/XNUMX

წარმოდგენილია დესკტოპზე ორიენტირებული დისტრიბუციის GhostBSD 21.09.06 გამოშვება, რომელიც აგებულია FreeBSD-ზე და გთავაზობთ MATE მომხმარებლის გარემოს. ნაგულისხმევად, GhostBSD იყენებს ZFS ფაილურ სისტემას. იგი მხარს უჭერს როგორც Live რეჟიმში მუშაობას, ასევე მყარ დისკზე ინსტალაციას (საკუთარი ginstall ინსტალერის გამოყენებით, დაწერილი პითონში). ჩატვირთვის სურათები შექმნილია x86_64 არქიტექტურისთვის (2.6 გბ). ახალ ვერსიაში: გასაშვებად […]

OpenSSL 3.0.0 კრიპტოგრაფიული ბიბლიოთეკის გამოშვება

სამი წლის შემუშავებისა და 19 სატესტო გამოშვების შემდეგ, OpenSSL 3.0.0 ბიბლიოთეკა გამოვიდა SSL/TLS პროტოკოლებისა და სხვადასხვა დაშიფვრის ალგორითმების დანერგვით. ახალი ფილიალი მოიცავს ცვლილებებს, რომლებიც არღვევს თავსებადობას API და ABI დონეზე, მაგრამ ცვლილებები გავლენას არ მოახდენს აპლიკაციების უმეტესობის მუშაობაზე, რომლებიც საჭიროებენ განახლებას OpenSSL 1.1.1-დან გადასასვლელად. OpenSSL 1.1.1-ის წინა ფილიალის მხარდაჭერა იქნება […]