ავტორი: პროჰოსტერი

გამოქვეყნებულია LTSM დესკტოპებზე ტერმინალის წვდომის ორგანიზებისთვის

Linux Terminal Service Manager (LTSM) პროექტმა მოამზადა პროგრამების ნაკრები სამუშაო მაგიდაზე წვდომის ორგანიზებისთვის ტერმინალის სესიებზე დაყრდნობით (ამჟამად VNC პროტოკოლის გამოყენებით). პროექტის განვითარება განაწილებულია GPLv3 ლიცენზიით. მასში შედის: LTSM_connector (VNC და RDP დამმუშავებელი), LTSM_service (მიიღებს ბრძანებებს LTSM_connector-დან, იწყებს შესვლას და მომხმარებლის სესიებს Xvfb-ზე დაყრდნობით), LTSM_helper (გრაფიკული ინტერფეისი [...]

Linux 5.13 ბირთვის გამოშვება

ორთვიანი განვითარების შემდეგ, ლინუს ტორვალდსმა წარმოადგინა Linux kernel 5.13. ყველაზე თვალსაჩინო ცვლილებებს შორის: EROFS ფაილური სისტემა, Apple M1 ჩიპების საწყისი მხარდაჭერა, "misc" cgroup კონტროლერი, მხარდაჭერის დასრულება /dev/kmem, ახალი Intel და AMD GPU-ების მხარდაჭერა, ბირთვის ფუნქციების პირდაპირ გამოძახების შესაძლებლობა. BPF პროგრამებიდან, ბირთვის სტეკის რანდომიზაცია თითოეული სისტემური ზარისთვის, Clang-ში ჩაშენების შესაძლებლობა CFI დაცვით […]

კოდში ჩაშენებული მესამე მხარის ბიბლიოთეკების 79% არასოდეს განახლდება

Veracode-მ გამოაქვეყნა უსაფრთხოების პრობლემების შესწავლის შედეგები, რომელიც გამოწვეულია ღია ბიბლიოთეკების აპლიკაციებში ჩასმით (დინამიური დაკავშირების ნაცვლად, ბევრი კომპანია უბრალოდ აკოპირებს საჭირო ბიბლიოთეკებს თავიანთ პროექტებში). 86 ათასი საცავის სკანირებისა და დაახლოებით ორი ათასი დეველოპერების გამოკითხვის შედეგად დადგინდა, რომ პროექტის კოდში გადაცემული მესამე მხარის ბიბლიოთეკების 79% შემდგომში არასოდეს განახლდება. სადაც […]

გლობალური დეცენტრალიზებული ფაილური სისტემის IPFS 0.9 გამოშვება

წარმოდგენილია დეცენტრალიზებული ფაილური სისტემის IPFS 0.9 (InterPlanetary File System) გამოშვება, რომელიც ქმნის გლობალურ ვერსიულ ფაილურ საცავს, რომელიც განლაგებულია მონაწილე სისტემებისგან ჩამოყალიბებული P2P ქსელის სახით. IPFS აერთიანებს ადრე განხორციელებულ იდეებს ისეთ სისტემებში, როგორებიცაა Git, BitTorrent, Kademlia, SFS და Web, და ჰგავს BitTorrent-ის ცალკეულ „ჯგუფს“ (განაწილებაში მონაწილე თანატოლები), რომლებიც ცვლის Git ობიექტებს. IPFS ხასიათდება შინაარსის მისამართით, ხოლო […]

ვიდეო გადამყვანის Cine Encoder 3.3 გამოშვება

რამდენიმეთვიანი მუშაობის შემდეგ, ვიდეო გადამყვანის Cine Encoder 3.3-ის ახალი ვერსია ხელმისაწვდომია HDR ვიდეოსთან მუშაობისთვის. პროგრამა შეიძლება გამოყენებულ იქნას HDR მეტამონაცემების შესაცვლელად, როგორიცაა Master Display, maxLum, minLum და სხვა პარამეტრები. ხელმისაწვდომია შემდეგი კოდირების ფორმატები: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder დაწერილია C++-ში და იყენებს FFmpeg, MkvToolNix [...] კომუნალურ პროგრამებს თავის მუშაობაში.

გააცნო DUR, Debian-ის ეკვივალენტი AUR საბაჟო საცავი

ენთუზიასტებმა გამოუშვეს DUR (Debian User Repository) საცავი, რომელიც განლაგებულია Debian-ისთვის AUR (Arch User Repository) საცავის ანალოგად, რაც მესამე მხარის დეველოპერებს საშუალებას აძლევს გაავრცელონ თავიანთი პაკეტები ძირითად სადისტრიბუციო საცავებში ჩართვის გარეშე. AUR-ის მსგავსად, პაკეტის მეტამონაცემები და კონსტრუქციის ინსტრუქციები DUR-ში განისაზღვრება PKGBUILD ფორმატის გამოყენებით. PKGBUILD ფაილებიდან deb პაკეტების შესაქმნელად, […]

Huawei-ის თანამშრომლები ეჭვმიტანილია Linux-ის უსარგებლო პატჩების გამოქვეყნებაში KPI-ის გაზრდის მიზნით

Qu Wenruo-დან SUSE-დან, რომელიც Btrfs ფაილურ სისტემას ინახავს, ​​ყურადღება მიიპყრო ბოროტად გამოყენების შესახებ, რომელიც დაკავშირებულია Linux-ის ბირთვში უსარგებლო კოსმეტიკური პატჩების გაგზავნასთან, ცვლილებებით, რაც ნიშნავს ტექსტში შეცდომების გამოსწორებას ან შიდა ტესტებიდან გამართვის შეტყობინებების ამოღებას. როგორც წესი, ასეთი მცირე პატჩები იგზავნება დამწყები დეველოპერების მიერ, რომლებიც ახლახან სწავლობენ საზოგადოებაში ურთიერთქმედებას. Ამჯერად […]

Valve-მ გამოუშვა Proton 6.3-5, პაკეტი Windows-ის თამაშების Linux-ზე გასაშვებად

Valve-მ გამოაქვეყნა Proton 6.3-5 პროექტის გამოშვება, რომელიც ეფუძნება Wine პროექტის განვითარებას და მიზნად ისახავს Windows-ისთვის შექმნილი და Linux-ზე Steam კატალოგში წარმოდგენილი სათამაშო აპლიკაციების გაშვების უზრუნველყოფას. პროექტის განვითარება განაწილებულია BSD ლიცენზიით. Proton საშუალებას გაძლევთ პირდაპირ გაუშვათ მხოლოდ Windows-ის სათამაშო აპლიკაციები Steam Linux კლიენტში. პაკეტი მოიცავს DirectX-ის იმპლემენტაციას […]

დაუცველობა store.kde.org და OpenDesktop დირექტორიაში

დაუცველობა გამოვლინდა Pling პლატფორმაზე აგებულ აპლიკაციების დირექტორიაში, რომელსაც შეუძლია XSS შეტევას შეასრულოს JavaScript კოდი სხვა მომხმარებლების კონტექსტში. ამ საკითხით დაზარალებული საიტები მოიცავს store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org და pling.com. პრობლემის არსი იმაში მდგომარეობს, რომ Pling პლატფორმა იძლევა HTML ფორმატში მულტიმედიური ბლოკების დამატების საშუალებას, მაგალითად, YouTube ვიდეოს ან სურათის ჩასმა. დამატებულია […]

მონაცემთა დაკარგვის შემთხვევა WD My Book Live და My Book Live Duo ქსელის დისკებზე

Western Digital-მა მომხმარებლებს რეკომენდაცია გაუწია სასწრაფოდ გათიშონ WD My Book Live და My Book Live Duo შესანახი მოწყობილობები ინტერნეტიდან, დისკების ყველა შიგთავსის წაშლის შესახებ გავრცელებული საჩივრების გამო. ამ დროისთვის ცნობილია მხოლოდ ის, რომ უცნობი მავნე პროგრამის აქტივობის შედეგად, იწყება მოწყობილობების დისტანციური გადატვირთვა, ასუფთავებს ყველა […]

ხარვეზები Dell მოწყობილობებში, რომლებიც MITM შეტევებს საშუალებას აძლევს გააყალბონ firmware

ოპერაციული სისტემის დისტანციური აღდგენისა და პროგრამული უზრუნველყოფის განახლების ტექნოლოგიების დანერგვისას, რომელიც ხელს უწყობს Dell-ს (BIOSConnect და HTTPS Boot), გამოვლინდა ხარვეზები, რომლებიც შესაძლებელს ხდის დაინსტალირებული BIOS/UEFI firmware განახლებების შეცვლას და კოდის დისტანციურად შესრულებას პროგრამული უზრუნველყოფის დონეზე. შესრულებულ კოდს შეუძლია შეცვალოს ოპერაციული სისტემის საწყისი მდგომარეობა და გამოყენებული იქნას გამოყენებული დაცვის მექანიზმების გვერდის ავლით. დაუცველობა გავლენას ახდენს 129 მოდელზე სხვადასხვა ლეპტოპზე, ტაბლეტზე და […]

დაუცველობა eBPF-ში, რომელიც საშუალებას აძლევს კოდის შესრულებას Linux-ის ბირთვის დონეზე

eBPF ქვესისტემაში, რომელიც საშუალებას გაძლევთ გაუშვათ დამმუშავებლები Linux-ის ბირთვში სპეციალურ ვირტუალურ მანქანაში JIT-ით, გამოვლინდა დაუცველობა (CVE-2021-3600), რომელიც საშუალებას აძლევს ადგილობრივ არაპრივილეგირებულ მომხმარებელს შეასრულოს თავისი კოდი Linux-ის ბირთვის დონეზე. . პრობლემა გამოწვეულია 32-ბიტიანი რეგისტრების არასწორი შეკვეცით div და mod ოპერაციების დროს, რამაც შეიძლება გამოიწვიოს მონაცემების წაკითხვა და ჩაწერა გამოყოფილი მეხსიერების რეგიონის საზღვრებს მიღმა. […]