автор: ProHoster

Жұмыс үстеліне терминалдық қатынасты ұйымдастыруға арналған LTSM жарияланды

Linux Terminal Service Manager (LTSM) жобасы терминал сеанстары негізінде жұмыс үстеліне кіруді ұйымдастыруға арналған бағдарламалар жинағын дайындады (қазіргі уақытта VNC протоколын пайдалану). Жобаның әзірлемелері GPLv3 лицензиясы бойынша таратылады. Оған мыналар кіреді: LTSM_connector (VNC және RDP өңдегіші), LTSM_service (LTSM_connector пәрмендерін алады, Xvfb негізінде кіруді және пайдаланушы сеанстарын бастайды), LTSM_helper (графикалық интерфейс […]

Linux 5.13 ядросының шығарылымы

Екі айлық әзірлеуден кейін Линус Торвальдс Linux ядросының 5.13 шығарылымын ұсынды. Ең көрнекті өзгерістер арасында: EROFS файлдық жүйесі, Apple M1 чиптеріне бастапқы қолдау, «әртүрлі» топтық контроллер, /dev/kmem қолдауының аяқталуы, жаңа Intel және AMD GPU қолдауы, ядро ​​функцияларын тікелей шақыру мүмкіндігі. BPF бағдарламаларынан, әрбір жүйелік қоңырау үшін ядро ​​стегінің рандомизациясы, CFI қорғанысы бар Clang жүйесінде құру мүмкіндігі [...]

Кодқа енгізілген үшінші тарап кітапханаларының 79% ешқашан жаңартылмайды

Veracode қолданбаларға ашық кітапханаларды ендіруден туындаған қауіпсіздік мәселелерін зерттеу нәтижелерін жариялады (динамикалық байланыстырудың орнына, көптеген компаниялар өз жобаларына қажетті кітапханаларды жай ғана көшіреді). 86 мың репозиторийлерді сканерлеу және екі мыңға жуық әзірлеушілерге сауалнама жүргізу нәтижесінде жобалық кодқа көшірілген үшінші тарап кітапханаларының 79%-ы кейіннен ешқашан жаңартылмайтыны анықталды. Бола тұра […]

IPFS 0.9 жаһандық орталықтандырылмаған файлдық жүйенің шығарылымы

Орталықтандырылмаған файлдық жүйе IPFS 0.9 (InterPlanetary File System) шығарылымы ұсынылған, ол қатысушы жүйелерден құрылған P2P желісі түрінде орналастырылған жаһандық нұсқадағы файлдарды сақтауды құрайды. IPFS Git, BitTorrent, Kademlia, SFS және Web сияқты жүйелерде бұрын іске асырылған идеяларды біріктіреді және Git нысандарын алмастыратын бір BitTorrent «тобына» (таратуға қатысатын әріптестер) ұқсайды. IPFS мазмұнды адрестеумен сипатталады, ал […]

Cine Encoder 3.3 бейне түрлендіргішінің шығарылымы

Бірнеше айлық жұмыстан кейін HDR бейнемен жұмыс істеу үшін Cine Encoder 3.3 бейне конвертерінің жаңа нұсқасы қолжетімді. Бағдарламаны Master Display, maxLum, minLum және басқа параметрлер сияқты HDR метадеректерін өзгерту үшін пайдалануға болады. Келесі кодтау пішімдері қол жетімді: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder C++ тілінде жазылған және өз жұмысында FFmpeg, MkvToolNix […] утилиталарын пайдаланады.

AUR пайдаланушы репозиторийінің Debian баламасы DUR енгізілді

Энтузиастар Debian үшін AUR (Arch User Repository) репозиторийінің аналогы ретінде орналастырылған DUR (Debian User Repository) репозиторийін іске қосты, бұл үшінші тарап әзірлеушілеріне өз пакеттерін негізгі тарату репозиторийлеріне қоспай-ақ таратуға мүмкіндік береді. AUR сияқты, бума метадеректері мен DUR ішіндегі құрастыру нұсқаулары PKGBUILD пішімі арқылы анықталады. PKGBUILD файлдарынан deb бумаларын құру үшін […]

Huawei қызметкерлері KPI арттыру үшін пайдасыз Linux патчтарын жариялады деп күдіктенеді

Btrfs файлдық жүйесін жүргізетін SUSE қызметкері Цю Вэнруо Linux ядросына пайдасыз косметикалық патчтарды жіберуге, мәтіндегі қателерді түзетуге немесе ішкі сынақтардан жөндеу туралы хабарларды жоюға байланысты өзгерістерге назар аударды. Әдетте, мұндай шағын патчтарды қауымдастықта қалай әрекеттесуді үйреніп жатқан жаңадан әзірлеушілер жібереді. Бұл жолы […]

Valve Proton 6.3-5, Linux жүйесінде Windows ойындарын іске қосу пакетін шығарды

Valve Proton 6.3-5 жобасының шығарылымын жариялады, ол Wine жобасының әзірлемелеріне негізделген және Windows үшін жасалған және Linux жүйесіндегі Steam каталогында ұсынылған ойын қосымшаларын іске қосуды қамтамасыз етуге бағытталған. Жобаның әзірлемелері BSD лицензиясы бойынша таратылады. Proton Steam Linux клиентінде тек Windows жүйесіндегі ойын қолданбаларын тікелей іске қосуға мүмкіндік береді. Пакет DirectX енгізуді қамтиды […]

store.kde.org және OpenDesktop каталогтарындағы осалдық

XSS шабуылына басқа пайдаланушылар контекстінде JavaScript кодын орындауға мүмкіндік беретін Pling платформасында жасалған қолданбалар каталогтарында осалдық анықталды. Бұл мәселе әсер еткен сайттарға store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org және pling.com кіреді. Мәселенің мәні мынада: Pling платформасы HTML пішіміндегі мультимедиялық блоктарды қосуға мүмкіндік береді, мысалы, YouTube бейнесін немесе суретін кірістіру. […] арқылы қосылды

WD My Book Live және My Book Live Duo желілік дискілеріндегі деректерді жоғалту оқиғасы

Western Digital дискілердің барлық мазмұнын жою туралы кең таралған шағымдарға байланысты пайдаланушыларға WD My Book Live және My Book Live Duo сақтау құрылғыларын Интернеттен шұғыл түрде ажыратуды ұсынды. Қазіргі уақытта белгісіз зиянды бағдарламаның әрекеті нәтижесінде құрылғыларды қашықтан қалпына келтіру іске қосылып, барлық [...]

MITM шабуылдарына микробағдарламаны алдауға мүмкіндік беретін Dell құрылғыларындағы осалдықтар

Dell (BIOSConnect және HTTPS Boot) ұсынатын ОЖ қашықтан қалпына келтіру және микробағдарламаны жаңарту технологияларын енгізуде орнатылған BIOS/UEFI микробағдарлама жаңартуларын ауыстыруға және микробағдарлама деңгейінде кодты қашықтан орындауға мүмкіндік беретін осалдықтар анықталды. Орындалған код операциялық жүйенің бастапқы күйін өзгерте алады және қолданылатын қорғау механизмдерін айналып өту үшін пайдаланылады. Осалдықтар әртүрлі ноутбуктердің, планшеттердің және [...] 129 моделіне әсер етеді.

Linux ядросы деңгейінде кодты орындауға мүмкіндік беретін eBPF осалдығы

Linux ядросының ішінде өңдеушілерді JIT арқылы арнайы виртуалды машинада іске қосуға мүмкіндік беретін eBPF ішкі жүйесінде жергілікті артықшылығы жоқ пайдаланушыға Linux ядросы деңгейінде өз кодын орындауға мүмкіндік беретін осалдық (CVE-2021-3600) анықталды. . Мәселе div және mod операциялары кезінде 32 разрядты регистрлердің қате кесілуінен туындады, бұл деректердің бөлінген жад аймағының шегінен тыс оқылуына және жазылуына әкелуі мүмкін. […]