អ្នកនិពន្ធ: ProHoster

ភាពងាយរងគ្រោះសំខាន់នៅក្នុង PolKit អនុញ្ញាតឱ្យចូលប្រើជា root នៅលើការចែកចាយលីនុចភាគច្រើន

Qualys បានកំណត់អត្តសញ្ញាណភាពងាយរងគ្រោះ (CVE-2021-4034) នៅក្នុងសមាសធាតុប្រព័ន្ធ Polkit (អតីត PolicyKit) ដែលប្រើក្នុងការចែកចាយ ដើម្បីអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ដែលគ្មានសិទ្ធិធ្វើសកម្មភាពដែលទាមទារសិទ្ធិចូលប្រើប្រាស់កម្រិតខ្ពស់។ ភាពងាយរងគ្រោះអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងតំបន់ដែលមិនមានសិទ្ធិបង្កើនសិទ្ធិរបស់ពួកគេក្នុងការ root និងទទួលបានការគ្រប់គ្រងពេញលេញនៃប្រព័ន្ធ។ បញ្ហា​នេះ​ត្រូវ​បាន​គេ​ដាក់​ឈ្មោះ​កូដ​ថា PwnKit ហើយ​វា​គួរ​ឲ្យ​កត់​សម្គាល់​សម្រាប់​ការ​រៀបចំ​ការ​កេងប្រវ័ញ្ច​ការងារ​ដែល​ដំណើរការ​ក្នុង […]

កម្មវិធីត្រាប់តាមកុងសូលហ្គេម RetroArch 1.10.0 បានចេញផ្សាយ

បន្ទាប់ពីមួយឆ្នាំកន្លះនៃការអភិវឌ្ឍន៍ RetroArch 1.10.0 ត្រូវបានចេញផ្សាយ ដែលជាកម្មវិធីបន្ថែមសម្រាប់ត្រាប់តាមកុងសូលហ្គេមផ្សេងៗ ដែលអនុញ្ញាតឱ្យអ្នកដំណើរការហ្គេមបុរាណដោយប្រើចំណុចប្រទាក់ក្រាហ្វិកសាមញ្ញ និងបង្រួបបង្រួម។ ការប្រើប្រាស់កម្មវិធីត្រាប់តាមសម្រាប់កុងសូលដូចជា Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES ជាដើម។ Gamepads ពីកុងសូលហ្គេមដែលមានស្រាប់អាចប្រើបាន រួមទាំង […]

Polkit បន្ថែមការគាំទ្រសម្រាប់ម៉ាស៊ីន Duktape JavaScript

កញ្ចប់ឧបករណ៍ Polkit ដែលប្រើក្នុងការចែកចាយដើម្បីគ្រប់គ្រងការអនុញ្ញាត និងកំណត់ច្បាប់ចូលប្រើប្រាស់សម្រាប់ប្រតិបត្តិការដែលទាមទារសិទ្ធិចូលប្រើប្រាស់កម្រិតខ្ពស់ (ឧទាហរណ៍ ការដំឡើង USB drive) បានបន្ថែមផ្នែកខាងក្រោយដែលអនុញ្ញាតឱ្យប្រើម៉ាស៊ីន Duktape JavaScript ដែលបានបង្កប់ជំនួសឱ្យការប្រើប្រាស់ពីមុន។ ម៉ាស៊ីន Mozilla Gecko (តាមលំនាំដើមដូចនិងមុនការជួបប្រជុំគ្នាត្រូវបានអនុវត្តជាមួយម៉ាស៊ីន Mozilla) ។ ភាសា JavaScript របស់ Polkit ត្រូវបានប្រើដើម្បីកំណត់ច្បាប់ចូលដំណើរការដែល […]

ស្តង់ដារក្រាហ្វិក Vulkan 1.3 បានបោះពុម្ពផ្សាយ

បន្ទាប់ពីរយៈពេលពីរឆ្នាំនៃការងារ សម្ព័ន្ធស្តង់ដារក្រាហ្វិក Khronos បានចេញផ្សាយការបញ្ជាក់ Vulkan 1.3 ដែលកំណត់ API សម្រាប់ការចូលប្រើក្រាហ្វិក និងសមត្ថភាពកុំព្យូទ័ររបស់ GPUs ។ ការ​បញ្ជាក់​ថ្មី​នេះ​រួម​បញ្ចូល​ការ​កែ​តម្រូវ និង​ការ​បន្ថែម​ដែល​បាន​ប្រមូល​ទុក​ក្នុង​រយៈពេល​ពីរ​ឆ្នាំ។ វាត្រូវបានកត់សម្គាល់ថាតម្រូវការនៃការបញ្ជាក់ Vulkan 1.3 ត្រូវបានរចនាឡើងសម្រាប់ឧបករណ៍ក្រាហ្វិកនៃថ្នាក់ OpenGL ES 3.1 ដែលនឹងផ្តល់ការគាំទ្រសម្រាប់ […]

ថាស Google រកឃើញការរំលោភកម្មសិទ្ធិបញ្ញាដោយច្រឡំនៅក្នុងឯកសារដែលមានលេខមួយ។

Emily Dolson គ្រូបង្រៀននៅសាកលវិទ្យាល័យ Michigan បានជួបប្រទះអាកប្បកិរិយាមិនធម្មតានៅក្នុងសេវាកម្ម Google Drive ដែលបានចាប់ផ្តើមរារាំងការចូលប្រើឯកសារដែលបានរក្សាទុកមួយជាមួយនឹងសារអំពីការបំពានច្បាប់រក្សាសិទ្ធិរបស់សេវាកម្ម និងការព្រមានថាវាមិនអាចទៅរួចទេក្នុងការ សំណើសម្រាប់ការត្រួតពិនិត្យដោយដៃទប់ស្កាត់ប្រភេទនេះ។ គួរឱ្យចាប់អារម្មណ៍មាតិកានៃឯកសារចាក់សោមានតែមួយ […]

ការចេញផ្សាយការគ្រប់គ្រងប្រភព Git 2.35

បន្ទាប់ពីពីរខែនៃការអភិវឌ្ឍន៍ ប្រព័ន្ធគ្រប់គ្រងប្រភពចែកចាយ Git 2.35 ត្រូវបានចេញផ្សាយ។ Git គឺជាប្រព័ន្ធត្រួតពិនិត្យកំណែដែលពេញនិយមបំផុត ដែលអាចទុកចិត្តបាន និងដំណើរការខ្ពស់ ដោយផ្តល់នូវឧបករណ៍អភិវឌ្ឍន៍ដែលមិនមែនជាលីនេអ៊ែរដែលអាចបត់បែនបានដោយផ្អែកលើការបំបែក និងការរួមបញ្ចូលគ្នា។ ដើម្បីធានាបាននូវភាពសុចរិតនៃប្រវត្តិសាស្រ្ត និងការតស៊ូចំពោះការផ្លាស់ប្តូរថយក្រោយ ការបិទបាំងដោយប្រយោលនៃប្រវត្តិសាស្រ្តពីមុនទាំងមូលត្រូវបានប្រើប្រាស់នៅក្នុងការប្តេជ្ញាចិត្តនីមួយៗ […]

ការរិះគន់លើគោលការណ៍របស់ Open Source Foundation ទាក់ទងនឹងកម្មវិធីបង្កប់

Ariadne Conill អ្នកបង្កើតកម្មវិធីចាក់តន្ត្រី Audacious អ្នកផ្តួចផ្តើមពិធីការ IRCv3 និងជាអ្នកដឹកនាំក្រុមសន្តិសុខ Alpine Linux បានរិះគន់គោលការណ៍របស់ Free Software Foundation លើកម្មវិធីបង្កប់ និងមីក្រូកូដដែលមានកម្មសិទ្ធិ ក៏ដូចជាច្បាប់នៃគំនិតផ្តួចផ្តើមការគោរពសេរីភាពរបស់អ្នកដែលមានគោលបំណង វិញ្ញាបនប័ត្រឧបករណ៍ដែលបំពេញតាមតម្រូវការសម្រាប់ធានាភាពឯកជន និងសេរីភាពរបស់អ្នកប្រើប្រាស់។ យោងតាម ​​Ariadne គោលនយោបាយរបស់មូលនិធិ […]

ការចេញផ្សាយ SANE 1.1 ជាមួយនឹងការគាំទ្រសម្រាប់ម៉ូដែលម៉ាស៊ីនស្កេនថ្មី។

ការចេញផ្សាយកញ្ចប់ sane-backends 1.1.1 ត្រូវបានរៀបចំ ដែលរួមមានសំណុំនៃកម្មវិធីបញ្ជា ឧបករណ៍ប្រើប្រាស់បន្ទាត់ពាក្យបញ្ជា scanimage ដេមិនសម្រាប់រៀបចំការស្កេនលើបណ្តាញសុវត្ថិភាព និងបណ្ណាល័យជាមួយការអនុវត្ត SANE-API ។ លេខកូដគម្រោងត្រូវបានចែកចាយក្រោមអាជ្ញាប័ណ្ណ GPLv2 ។ កញ្ចប់គាំទ្រ 1747 (នៅក្នុងកំណែមុន 1652) ម៉ូដែលម៉ាស៊ីនស្កេន ដែលក្នុងនោះ 815 (737) មានស្ថានភាពនៃការគាំទ្រពេញលេញសម្រាប់មុខងារទាំងអស់ សម្រាប់ 780 (766) កម្រិត […]

ការប៉ុនប៉ងមួយត្រូវបានធ្វើឡើងដើម្បីប្តឹងឧទ្ធរណ៍ចំពោះការទប់ស្កាត់ Tor នៅក្នុងប្រទេសរុស្ស៊ី

មេធាវីនៃគម្រោង Roskomsvoboda ដែលដើរតួក្នុងនាមអង្គការមិនរកប្រាក់ចំណេញរបស់អាមេរិក The Tor Project Inc បានប្តឹងឧទ្ធរណ៍ ហើយនឹងទាមទារឱ្យលុបចោលវិញ ប្រភព៖ opennet.ru

គំរូនៃ Phantom OS ក្នុងស្រុកដែលមានមូលដ្ឋានលើ Genode នឹងរួចរាល់នៅចុងឆ្នាំនេះ

លោក Dmitry Zavalishin បាននិយាយអំពីគម្រោងមួយដើម្បីដាក់ម៉ាស៊ីននិម្មិតនៃប្រព័ន្ធប្រតិបត្តិការ Phantom ដើម្បីធ្វើការនៅក្នុងបរិស្ថាន Genode microkernel OS ។ ការសម្ភាសន៍បានកត់សម្គាល់ថាកំណែចម្បងរបស់ Phantom គឺរួចរាល់សម្រាប់គម្រោងសាកល្បង ហើយកំណែដែលមានមូលដ្ឋានលើ Genode នឹងរួចរាល់សម្រាប់ប្រើប្រាស់នៅចុងឆ្នាំ។ ជាមួយគ្នានេះ មានតែគោលគំនិតដែលអាចដំណើរការបានប៉ុណ្ណោះដែលត្រូវបានប្រកាសនៅលើគេហទំព័ររបស់គម្រោង [... ]

JingOS 1.2 ដែលជាការចែកចាយសម្រាប់កុំព្យូទ័រថេប្លេតត្រូវបានបោះពុម្ពផ្សាយ

ការចែកចាយ JingOS 1.2 ឥឡូវនេះមានហើយ ដែលផ្តល់នូវបរិយាកាសពិសេសសម្រាប់ការដំឡើងនៅលើកុំព្យូទ័របន្ទះស្ដើង និងកុំព្យូទ័រយួរដៃអេក្រង់ប៉ះ។ ការអភិវឌ្ឍន៍របស់គម្រោងត្រូវបានចែកចាយក្រោមអាជ្ញាប័ណ្ណ GPLv3 ។ ការចេញផ្សាយ 1.2 គឺអាចប្រើបានសម្រាប់តែថេប្លេតដែលមានប្រព័ន្ធដំណើរការដោយផ្អែកលើស្ថាបត្យកម្ម ARM (ការចេញផ្សាយពីមុនក៏ត្រូវបានបង្កើតឡើងសម្រាប់ស្ថាបត្យកម្ម x86_64 ប៉ុន្តែបន្ទាប់ពីការចេញផ្សាយកុំព្យូទ័របន្ទះ JingPad ការយកចិត្តទុកដាក់ទាំងអស់បានប្តូរទៅស្ថាបត្យកម្ម ARM) ។ […]

ការចេញផ្សាយបរិស្ថានអ្នកប្រើប្រាស់ Sway 1.7 ដោយប្រើ Wayland

ការចេញផ្សាយកម្មវិធីគ្រប់គ្រងសមាសធាតុ Sway 1.7 ត្រូវបានបោះពុម្ព បង្កើតដោយប្រើពិធីការ Wayland និងត្រូវគ្នាយ៉ាងពេញលេញជាមួយកម្មវិធីគ្រប់គ្រងបង្អួច i3 mosaic និងបន្ទះ i3bar ។ លេខកូដគម្រោងត្រូវបានសរសេរជា C ហើយត្រូវបានចែកចាយក្រោមអាជ្ញាប័ណ្ណ MIT ។ គម្រោងនេះមានគោលបំណងប្រើប្រាស់លើ Linux និង FreeBSD ។ ភាពឆបគ្នារបស់ i3 ត្រូវបានផ្តល់ជូននៅពាក្យបញ្ជា ឯកសារកំណត់រចនាសម្ព័ន្ធ និងកម្រិត IPC ដែលអនុញ្ញាតឱ្យ […]