автор: ProHoster

Futex жүйелік шақыруында ядро ​​контекстінде пайдаланушы кодын орындау мүмкіндігі табылды және жойылды.

Futex (жылдам пайдаланушылар кеңістігі mutex) жүйелік шақыруын жүзеге асыруда бос болғаннан кейін стек жадының пайдаланылуы анықталды және жойылды. Бұл, өз кезегінде, шабуылдаушыға өз кодын ядро ​​контекстінде орындауға мүмкіндік берді, қауіпсіздік тұрғысынан келетін барлық салдарлармен. Осалдық қателерді өңдеуші кодында болды. Бұл осалдықты түзету Linux негізгі желісінде 28 қаңтарда пайда болды және [...]

JingOS-тің алғашқы көпшілікке арналған шығарылымы

Мобильді құрылғыларға бағытталған JingOS операциялық жүйесінің алғашқы көпшілікке арналған шығарылымы өтті, атап айтқанда JingPad C1, оның жаппай өндірісі 2021 жылдың шілдесінде басталады деп жоспарлануда. Жүйе Ubuntu жүйесінің шанышқысы болып табылады, KDE шанышқысымен бірге Apple iPad OS жүйесінің көптеген мүмкіндіктерін біріктіреді. Ол сондай-ақ күнтізбе, қолданбалар дүкені, PIM, дауыстық жазбалар және […]

libgcrypt 1.9.0 жүйесіндегі маңызды осалдық

28 қаңтарда libgcrypt криптографиялық кітапханасында 0 күндік осалдықты Project Zero компаниясының белгілі бір Tavis Ormandy (0 күндік осалдықтарды іздейтін Google-дағы қауіпсіздік мамандарының тобы) тапты. Тек 1.9.0 нұсқасы (қазір кездейсоқ жүктеуді болдырмау үшін жоғары ағындық FTP серверінде атауы өзгертілді) әсер етеді. Кодтағы қате болжамдар буфердің толып кетуіне әкелуі мүмкін, бұл қашықтан кодты орындауға әкелуі мүмкін. Толып кетуі мүмкін […]

FOSDEM 2021 Матрицада 6 және 7 ақпанда өтеді

FOSDEM, жыл сайын 15 мыңнан астам қатысушыны тартатын ашық және еркін бағдарламалық қамтамасыз етуге арналған ең ірі еуропалық конференциялардың бірі, осы жылы іс жүзінде өтеді. Бағдарламаға мыналар кіреді: 608 спикер, 666 оқиға және 113 трек; микроядроны әзірлеуден бастап құқықтық және құқықтық мәселелерді талқылауға дейінгі әртүрлі тақырыптарға арналған виртуалды бөлмелер (деврумдар); блиц есептер; ашық жобалардың виртуалды стендтері, [...]

EiskaltDC++ 2.4.1 шығарылымы

EiskaltDC++ v2.4.1 тұрақты шығарылымы шығарылды - Direct Connect және Advanced Direct Connect желілеріне арналған кросс-платформалық клиент. Құрылымдар әртүрлі Linux, Haiku, macOS және Windows дистрибутивтері үшін дайындалған. Көптеген дистрибутивтердің қызметшілері ресми репозиторийлердегі бумаларды жаңартты. 2.2.9 жыл бұрын шыққан 7.5 нұсқасынан бергі негізгі өзгерістер: Жалпы өзгерістер OpenSSL >= 1.1.x қолдауы қосылды (қолдау […]

Perl.com домені ұрланды

Доменге бақылауды қалпына келтіру жұмыстары жүргізілуде. Әзірге оған барудан аулақ болғаныңыз жөн. Дереккөз: linux.org.ru

Vivaldi 3.6 браузерінің шығарылымы

Бүгін ашық Chromium ядросына негізделген Vivaldi 3.6 браузерінің соңғы нұсқасы шығарылды. Жаңа шығарылымда қойындылар топтарымен жұмыс істеу принципі айтарлықтай өзгертілді - енді топқа өткенде топтың барлық қойындыларын қамтитын қосымша панель автоматты түрде ашылады. Қажет болса, пайдаланушы бірнеше қойындылармен жұмыс істеуге ыңғайлы болу үшін екінші панельді қондыра алады. Басқа өзгерістер мыналарды қамтиды […]

GitLab Bronze/Starter бағдарламасын айына $4 төлейді

Қола/Бастаушылардың ағымдағы тұтынушылары оларды жазылымының соңына дейін және одан кейін тағы бір жыл бойы бірдей бағамен пайдалануды жалғастыра алады. Содан кейін олар қымбатырақ жазылымды немесе функционалдығы аз тегін тіркелгіні таңдауы керек. Егер сіз қымбатырақ жазылымды таңдасаңыз, айтарлықтай жеңілдіктер беріледі, соның арқасында баға үш жыл ішінде әдеттегі бағаға дейін көтеріледі. Мысалы, Premium […]

Dotenv-linter v3.0.0 нұсқасына жаңартылды

Dotenv-linter — жоба ішінде қоршаған орта айнымалыларын ыңғайлырақ сақтауға қызмет ететін .env файлдарындағы әртүрлі мәселелерді тексеруге және түзетуге арналған ашық бастапқы құрал. Қоршаған ортаның айнымалы мәндерін пайдалану кез келген платформаға арналған қолданбаларды әзірлеуге арналған ең жақсы тәжірибелер жинағы Он екі фактор қолданбасын әзірлеу манифесі арқылы ұсынылады. Осы манифесттен кейін қолданбаңызды масштабтауға дайын етеді, оңай […]

Sudo жүйесіндегі маңызды осалдық анықталды және түзетілді

Sudo жүйелік утилитасында маңызды осалдық табылды және түзетілді, бұл жүйенің кез келген жергілікті пайдаланушысына түбірлік әкімші құқықтарын алуға мүмкіндік береді. Осалдық үймеге негізделген буфердің толып кетуін пайдаланады және 2011 жылдың шілдесінде енгізілген (8255ed69 тапсырма). Бұл осалдықты тапқандар үш жұмыс эксплойт жазып, оларды Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) жүйелерінде сәтті сынақтан өткізе алды [...]

Firefox 85

Firefox 85 қол жетімді Графикалық ішкі жүйесі: WebRender GNOME+Wayland+Intel/AMD графикалық картасы комбинациясын пайдаланатын құрылғыларда қосылған (Firefox 4-да қолдау күтілетін 86K дисплейлерден басқа). Сонымен қатар, WebRender әзірлеушілер ұмытып кеткен Iris Pro Graphics P580 (мобильді Xeon E3 v5) пайдаланатын құрылғыларда, сондай-ақ Intel HD Graphics драйверінің 23.20.16.4973 нұсқасы бар құрылғыларда (осы нақты драйвер [...]

NFS енгізудегі маңызды осалдық анықталды және түзетілді

Осалдық қашықтағы шабуылдаушының .. түбірлік экспорттау каталогындағы READDIRPLUS қызметіне қоңырау шалу арқылы NFS экспортталған каталогынан тыс каталогтарға қол жеткізу мүмкіндігінде жатыр. Осалдық 23 қаңтарда шығарылған 5.10.10 ядросында, сондай-ақ сол күні жаңартылған ядролардың барлық қолдау көрсетілетін нұсқаларында түзетілді: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Автор: Дж. Брюсельдс[электрондық пошта қорғалған]> Күні: дүйсенбі 11 қаңтар […]