ავტორი: პროჰოსტერი

კრიტიკული დაუცველობა libgcrypt 1.9.0-ში

28 იანვარს, libgcrypt კრიპტოგრაფიულ ბიბლიოთეკაში 0-დღიანი დაუცველობა აღმოაჩინა Tavis Ormandy-ის მიერ Project Zero-დან (Google-ის უსაფრთხოების სპეციალისტთა ჯგუფი, რომელიც ეძებს 0-დღიან დაუცველობას). მხოლოდ ვერსია 1.9.0 (ახლა გადარქმეულია FTP სერვერზე, შემთხვევითი ჩამოტვირთვის თავიდან ასაცილებლად). კოდში არასწორმა დაშვებამ შეიძლება გამოიწვიოს ბუფერის გადინება, რაც პოტენციურად გამოიწვევს კოდის დისტანციურ შესრულებას. გადინება შეიძლება […]

FOSDEM 2021 ჩატარდება Matrix-ში 6 და 7 თებერვალს

FOSDEM, ღია და თავისუფალი პროგრამული უზრუნველყოფისადმი მიძღვნილი ერთ-ერთი უდიდესი ევროპული კონფერენცია, რომელიც ყოველწლიურად 15 ათასზე მეტ მონაწილეს იზიდავს, ვირტუალურად წელს გაიმართება. პროგრამაში შედის: 608 სპიკერი, 666 ღონისძიება და 113 ტრეკი; ვირტუალური ოთახები (devrooms) მიძღვნილი სხვადასხვა თემებს მიკროკერნელის შემუშავებიდან იურიდიულ და იურიდიულ საკითხთა განხილვამდე; ბლიცის რეპორტები; ღია პროექტების ვირტუალური სტენდები, [...]

EiskaltDC++ 2.4.1 გამოშვება

გამოვიდა EiskaltDC++ v2.4.1-ის სტაბილური გამოშვება - კროს-პლატფორმული კლიენტი Direct Connect და Advanced Direct Connect ქსელებისთვის. Builds მომზადებულია სხვადასხვა Linux, Haiku, macOS და Windows დისტრიბუციებისთვის. მრავალი დისტრიბუციის შემსრულებლებმა უკვე განაახლეს პაკეტები ოფიციალურ საცავებში. ძირითადი ცვლილებები 2.2.9 ვერსიიდან, რომელიც გამოვიდა 7.5 წლის წინ: ზოგადი ცვლილებები დამატებულია მხარდაჭერა OpenSSL-ისთვის >= 1.1.x (მხარდაჭერა […]

Perl.com დომენი გაიტაცეს

მიმდინარეობს მუშაობა დომენზე კონტროლის აღსადგენად. უმჯობესია ამ დროისთვის მოერიდოთ მის მონახულებას. წყარო: linux.org.ru

Vivaldi 3.6 ბრაუზერის გამოშვება

დღეს გამოვიდა Vivaldi 3.6 ბრაუზერის საბოლოო ვერსია, რომელიც დაფუძნებულია ღია Chromium ბირთვზე. ახალ გამოშვებაში მნიშვნელოვნად შეიცვალა ჩანართების ჯგუფებთან მუშაობის პრინციპი - ახლა ჯგუფში გადასვლისას ავტომატურად იხსნება დამატებითი პანელი, რომელიც შეიცავს ჯგუფის ყველა ჩანართს. საჭიროების შემთხვევაში, მომხმარებელს შეუძლია დაამაგროს მეორე პანელი მრავალ ჩანართთან მუშაობის გასაადვილებლად. სხვა ცვლილებები მოიცავს […]

GitLab აუქმებს Bronze/Starter-ს თვეში 4 დოლარად

ამჟამინდელი Bronze/Starter მომხმარებლები შეძლებენ გააგრძელონ მათი გამოყენება იმავე ფასად გამოწერის დასრულებამდე და შემდეგ კიდევ ერთი წლის განმავლობაში. შემდეგ მათ უნდა აირჩიონ ან უფრო ძვირი გამოწერა ან უფასო ანგარიში ნაკლები ფუნქციონირებით. თუ თქვენ აირჩევთ უფრო ძვირიან აბონენტს, გათვალისწინებულია მნიშვნელოვანი ფასდაკლებები, რისი წყალობითაც ფასი გაიზრდება ჩვეულ ფასამდე სამი წლის განმავლობაში. მაგალითად Premium […]

Dotenv-linter განახლდა v3.0.0-ზე

Dotenv-linter არის ღია კოდის ხელსაწყო .env ფაილებში სხვადასხვა პრობლემების შესამოწმებლად და გამოსასწორებლად, რომელიც ემსახურება პროექტის ფარგლებში გარემოს ცვლადების უფრო მოხერხებულ შენახვას. გარემოს ცვლადების გამოყენება რეკომენდებულია The Twelve Factor App-ის განვითარების მანიფესტში, საუკეთესო პრაქტიკის ნაკრები ნებისმიერი პლატფორმისთვის აპლიკაციების შესაქმნელად. ამ მანიფესტის შემდეგ თქვენი აპლიკაცია მზადაა მასშტაბური, მარტივი […]

სუდოში კრიტიკული დაუცველობა გამოვლინდა და დაფიქსირდა

კრიტიკული დაუცველობა აღმოჩნდა და დაფიქსირდა sudo სისტემის უტილიტაში, რაც საშუალებას აძლევს სისტემის აბსოლუტურად ნებისმიერ ადგილობრივ მომხმარებელს, მოიპოვოს root ადმინისტრატორის უფლებები. დაუცველობა იყენებს გროვაზე დაფუძნებულ ბუფერულ გადინებას და დაინერგა 2011 წლის ივლისში (commit 8255ed69). მათ, ვინც აღმოაჩინა ეს დაუცველობა, მოახერხა დაწერა სამი სამუშაო ექსპლოიტი და წარმატებით გამოსცადა ისინი Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

ხელმისაწვდომია Firefox 85. გრაფიკული ქვესისტემა: WebRender ჩართულია მოწყობილობებზე GNOME+Wayland+Intel/AMD გრაფიკული ბარათის კომბინაციის გამოყენებით (გარდა 4K დისპლეებისა, რომლის მხარდაჭერა მოსალოდნელია Firefox 86-ში). გარდა ამისა, WebRender ჩართულია მოწყობილობებზე, რომლებიც იყენებენ Iris Pro Graphics P580 (მობილური Xeon E3 v5), რომელიც დეველოპერებმა დაივიწყეს, ასევე მოწყობილობებზე Intel HD Graphics დრაივერის ვერსიით 23.20.16.4973 (ამ კონკრეტული დრაივერი […]

გამოვლენილია და გამოსწორებულია კრიტიკული დაუცველობა NFS-ის განხორციელებაში

დაუცველობა მდგომარეობს დისტანციური თავდამსხმელის უნარში, მოიპოვოს წვდომა NFS-ის ექსპორტირებული დირექტორიას გარეთ არსებულ კატალოგებზე READDIRPLUS-ის დარეკვით .. root საექსპორტო დირექტორიაში. დაუცველობა დაფიქსირდა ბირთვში 23, რომელიც გამოვიდა 5.10.10 იანვარს, ისევე როგორც იმ დღეს განახლებულ ბირთვის ყველა სხვა მხარდაჭერილ ვერსიაში: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 ავტორი: J. Bruce Fields[ელ.ფოსტით დაცულია]> თარიღი: ორშაბათი, 11 იანვარი […]

Microsoft-მა გამოუშვა ოფიციალური Rust ბიბლიოთეკა Windows API-სთვის

ბიბლიოთეკა შექმნილია როგორც Rust crate MIT ლიცენზიით, რომელიც შეიძლება გამოიყენებოდეს შემდეგნაირად: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" ამის შემდეგ, თქვენ შეგიძლიათ შექმნათ ეს მოდულები. build.rs build სკრიპტში, რომელიც საჭიროა თქვენი აპლიკაციისთვის: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } ხელმისაწვდომი მოდულების შესახებ დოკუმენტაცია გამოქვეყნებულია docs.rs-ზე. […]

ამაზონმა გამოაცხადა Elasticsearch-ის საკუთარი ჩანგლის შექმნა

გასულ კვირას, Elastic Search BV-მ გამოაცხადა, რომ ის ცვლის ლიცენზირების სტრატეგიას თავისი პროდუქტებისთვის და არ გამოუშვებს Elasticsearch-ისა და Kibana-ს ახალ ვერსიებს Apache 2.0 ლიცენზიით. ამის ნაცვლად, ახალი ვერსიები იქნება შემოთავაზებული საკუთრების ელასტიური ლიცენზიით (რაც ზღუდავს მის გამოყენებას) ან სერვერის მხარის საჯარო ლიცენზიით (რომელიც შეიცავს მოთხოვნებს, რომლებიც […]