автор: ProHoster

MonPass сертификаттау орталығының клиенттік бағдарламалық құралында бэкдор анықталды

Avast моңғолиялық MonPass сертификаттау органының серверінің компромиссті зерттеу нәтижелерін жариялады, бұл клиенттерге орнату үшін ұсынылған қосымшаға бэкдорды енгізуге әкелді. Талдау көрсеткендей, инфрақұрылым Windows платформасына негізделген жалпыға ортақ MonPass веб-серверлерінің бірін бұзу арқылы бұзылған. Көрсетілген серверде сегіз түрлі бұзудың іздері анықталды, нәтижесінде сегіз веб-шелл орнатылды [...]

Google Lyra аудио кодекінің жетіспейтін көздерін ашты

Google өте баяу байланыс арналарын пайдаланған кезде максималды дауыс сапасына қол жеткізу үшін оңтайландырылған Lyra 0.0.2 аудио кодекінің жаңартуын жариялады. Кодек сәуір айының басында ашылды, бірақ меншікті математикалық кітапханамен бірге жеткізілді. 0.0.2 нұсқасында бұл кемшілік жойылды және көрсетілген кітапхана үшін ашық ауыстыру жасалды - sparse_matmul, ол кодектің өзі сияқты таратылады [...]

Google Play APK бумаларын пайдаланудан бас тартып, App Bundle пішімін таңдауда

Google Google Play каталогын APK бумаларының орнына Android App Bundle қолданбасының тарату пішімін пайдалану үшін ауыстыруды шешті. 2021 жылдың тамызынан бастап App Bundle пішімі Google Play жүйесіне қосылған барлық жаңа қолданбалар үшін, сондай-ақ қолданбаны жылдам ZIP арқылы жеткізу үшін қажет болады. Каталогта бұрыннан бар жаңартулар [...]

Ең соңғы емес Linux ядроларын жеткізу жаңа пайдаланушылардың 13% аппараттық қолдауға қатысты проблемаларды тудырады

Linux-Hardware.org жобасы бір жыл ішінде жиналған телеметриялық деректерге негізделген ең танымал Linux дистрибутивтерінің сирек шығарылымдары және нәтижесінде соңғы емес ядроларды пайдалану 13% аппараттық үйлесімділік мәселелерін тудыратынын анықтады. жаңа пайдаланушылар саны. Мысалы, соңғы жылы Ubuntu жаңа пайдаланушыларының көпшілігіне 5.4 шығарылымының бөлігі ретінде Linux 20.04 ядросы ұсынылды, ол қазіргі уақытта артта қалды [...]

Venus 1.0 шығарылымы, FileCoin сақтау платформасын іске асыру

IPFS (InterPlanetary File System) хаттамасына негізделген орталықтандырылмаған сақтау жүйесі FileCoin үшін түйіндерді құруға арналған бағдарламалық қамтамасыз етудің анықтамалық іске асыруын әзірлейтін Venus жобасының бірінші маңызды шығарылымы қол жетімді. 1.0 нұсқасы орталықтандырылмаған жүйелер мен криптовалюталардың қауіпсіздігін тексеруге маманданған және Tahoe-LAFS таратылған файлдық жүйесін әзірлеумен танымал Least Authority компаниясы орындаған толық код аудитін аяқтауымен ерекшеленеді. Венера коды жазылған […]

Балалар сурет салу бағдарламалық құралына арналған Tux Paint 0.9.26 шығарылымы

Балалар шығармашылығына арналған графикалық редактордың шығарылымы жарық көрді - Tux Paint 0.9.26. Бағдарлама 3 пен 12 жас аралығындағы балаларды сурет салуға үйретуге арналған. Екілік жинақтар RHEL/Fedora, Android, Haiku, macOS және Windows үшін жасалады. Жаңа шығарылымда: Толтыру құралында енді бір түстен тегіс ауысумен сызықтық немесе дөңгелек градиентпен аумақты толтыру мүмкіндігі бар [...]

Qutebrowser веб-шолғышының шығарылымы 2.3

Мазмұнды қараудан алаңдатпайтын минималды графикалық интерфейсті және толығымен пернелер тіркесімдері негізінде құрылған Vim мәтіндік редакторы стиліндегі навигациялық жүйені қамтамасыз ететін qutebrowser 2.3 веб-шолғышының шығарылымы ұсынылды. Код PyQt5 және QtWebEngine көмегімен Python тілінде жазылған. Бастапқы код GPLv3 лицензиясы бойынша таратылады. Python-ды пайдалану өнімділікке әсер етпейді, өйткені көрсету және талдау […]

AlmaLinux дистрибуциясы ARM64 архитектурасын қолдайды

Бастапқыда x8.4_86 жүйелері үшін шығарылған AlmaLinux 64 дистрибуциясы ARM/AArch64 архитектурасына қолдауды жүзеге асырады. Жүктеп алуға болатын iso кескіндерінің үш нұсқасы бар: жүктеу (650 МБ), минималды (1.6 ГБ) және толық (7 ГБ). Дистрибьюция Red Hat Enterprise Linux 8.4 нұсқасымен толық екілік үйлесімді және оны CentOS 8 үшін мөлдір ауыстыру ретінде пайдалануға болады. Өзгерістер ребрендингке, […]

XWayland 21.1.1.901 NVIDIA графикалық процессорлары бар жүйелерде аппараттық жеделдету қолдауымен шығарылды

XWayland 21.1.1.901 қазір қол жетімді, Wayland негізіндегі орталарда X11 қолданбаларын іске қосу үшін X.Org серверін іске қосатын DDX құрамдас бөлігі (құрылғыға тәуелді X). Шығарылым меншікті NVIDIA графикалық драйверлері бар жүйелерде X11 қолданбалары үшін OpenGL және Vulkan аппараттық жеделдетуді қосуға арналған өзгерістерді қамтиды. Әдетте мұндай өзгерістер негізгі жаңа шығарылымдарға енгізіледі, бірақ бұл жағдайда […]

Критикалық осалдықты жоюмен Suricata шабуылды анықтау жүйесін жаңарту

OISF (Ашық ақпарат қауіпсіздігі қоры) CVE-6.0.3-5.0.7 сыни осалдықты жоятын Suricata желісінің енуін анықтау және алдын алу жүйесінің 2021 және 35063 түзету шығарылымдарын жариялады. Мәселе кез келген Suricata анализаторлары мен тексерулерін айналып өтуге мүмкіндік береді. Осалдық ACK мәні нөлге тең емес, бірақ ACK биті орнатылмаған пакеттер үшін ағынды талдауды өшіруден туындайды, бұл […]

Қонақ жүйесінен тыс кодты орындауға мүмкіндік беретін AMD CPU-арнайы KVM кодындағы осалдық

Google Project Zero тобының зерттеушілері Linux ядросының бөлігі ретінде жеткізілетін KVM гипервизорында осалдықты (CVE-2021-29657) анықтады, бұл оларға қонақ жүйесінің оқшаулануын айналып өтуге және өз кодын сервер жағында орындауға мүмкіндік береді. хост ортасы. Мәселе AMD процессорлары бар жүйелерде (kvm-amd.ko модулі) қолданылатын кодта бар және Intel процессорларында көрсетілмейді. Зерттеушілер эксплойттың жұмыс прототипін дайындады, бұл […]

SeaMonkey Integrated Internet Application Suite 2.53.8 шығарылды

Веб-шолғышты, электрондық пошта клиентін, жаңалықтар арнасын біріктіру жүйесін (RSS/Atom) және WYSIWYG html бет редакторы Composer бір өнімге біріктіретін SeaMonkey 2.53.8 интернет-қосымшаларының жинағы шығарылды. Алдын ала орнатылған қондырмаларға Chatzilla IRC клиенті, веб-әзірлеушілерге арналған DOM Inspector құралдар жинағы және Lightning күнтізбесін жоспарлаушы кіреді. Жаңа шығарылым ағымдағы Firefox код базасындағы түзетулер мен өзгерістерді қамтиды (SeaMonkey 2.53 негізінде […]