អ្នកនិពន្ធ: ProHoster

នៅក្នុងការហៅប្រព័ន្ធ futex លទ្ធភាពនៃការប្រតិបត្តិកូដអ្នកប្រើប្រាស់នៅក្នុងបរិបទនៃខឺណែលត្រូវបានរកឃើញ និងលុបបំបាត់

នៅក្នុងការអនុវត្តការហៅប្រព័ន្ធ futex (fast userspace mutex) ការប្រើប្រាស់អង្គចងចាំជង់បន្ទាប់ពីឥតគិតថ្លៃត្រូវបានរកឃើញ និងលុបចោល។ នេះ​ជា​លទ្ធផល​បាន​អនុញ្ញាត​ឱ្យ​អ្នក​វាយ​ប្រហារ​ប្រតិបត្តិ​កូដ​របស់​គាត់​ក្នុង​បរិបទ​នៃ​ខឺណែល​ដោយ​មាន​លទ្ធផល​ជា​បន្តបន្ទាប់​ទាំងអស់​ពី​ទិដ្ឋភាព​សុវត្ថិភាព។ ភាពងាយរងគ្រោះគឺនៅក្នុងកូដអ្នកដោះស្រាយកំហុស។ ការជួសជុលសម្រាប់ភាពងាយរងគ្រោះនេះបានបង្ហាញខ្លួននៅលើបន្ទាត់សំខាន់របស់ Linux នៅថ្ងៃទី 28 ខែមករា និង […]

ការចេញផ្សាយជាសាធារណៈលើកដំបូងរបស់ JingOS

ការចេញផ្សាយជាសាធារណៈលើកដំបូងនៃប្រព័ន្ធប្រតិបត្តិការ JingOS ដែលផ្តោតលើឧបករណ៍ចល័តបានធ្វើឡើងជាពិសេស JingPad C1 ការផលិតដ៏ធំដែលគ្រោងនឹងចាប់ផ្តើមនៅខែកក្កដា ឆ្នាំ 2021។ ប្រព័ន្ធនេះគឺជាសមមួយរបស់អ៊ូប៊ុនទូ ដែលផ្គត់ផ្គង់ជាមួយសម KDE ដែលរួមបញ្ចូលនូវគុណភាពជាច្រើនរបស់ Apple iPad OS ។ វាក៏កំពុងបង្កើតកម្មវិធីភាគហ៊ុនផ្ទាល់ខ្លួនរបស់វាផងដែរ ដូចជា ប្រតិទិន ហាងកម្មវិធី PIM កំណត់ចំណាំសំឡេង និង […]

ភាពងាយរងគ្រោះសំខាន់នៅក្នុង libgcrypt 1.9.0

28 января была обнаружена 0-day уязвимость в криптографической библиотеке libgcrypt неким Tavis Ormandy из Project Zero (группа специалистов безопасности в Google, которые ищут 0-day уязвимости). Уязвимости подвержена только версия 1.9.0 (ныне переименованная на апстримном ftp-сервере, чтобы избежать случайного скачивания). Из-за неверных предположений в коде возможно переполнение буфера, потенциально приводящее к удалённому выполнению кода. Переполнение может […]

FOSDEM 2021 នឹងធ្វើឡើងនៅ Matrix នៅថ្ងៃទី 6 និង 7 ខែកុម្ភៈ

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме. В программе: 608 докладчиков, 666 мероприятий и 113 треков; виртуальные комнаты (devrooms), посвященные различным темам от разработки микроядра до обсуждения юридических и правовых вопросов; блиц-доклады; виртуальные стенды открытых проектов, […]

ការចេញផ្សាយ EiskaltDC++ 2.4.1

Вышел стабильный релиз EiskaltDC++ v2.4.1 — кроссплатформенного клиента для сетей Direct Connect и Advanced Direct Connect. Сборки подготовлены для различных дистрибутивов Linux, Haiku, macOS и Windows. Мейнтейнеры многих дистрибутивов уже успели обновить пакеты в официальных репозиториях. Основные изменения после версии 2.2.9, которая была выпущена 7.5 лет назад: Общие изменения Добавлена поддержка OpenSSL >= 1.1.x (поддержка […]

ដែន Perl.com ត្រូវបានប្លន់

Ведутся работы по восстановлению контроля над доменом. На данный момент лучше воздержаться от его посещения. Источник: linux.org.ru

ការចេញផ្សាយកម្មវិធីរុករក Vivaldi 3.6

Сегодня вышла финальная версия браузера Vivaldi 3.6 на открытом ядре Chromium. В новом релизе был значительно изменён принцип работы с группами вкладок — теперь при переходе к группе автоматически открывается дополнительная панель, на которой размещаются все вкладки группы. При необходимости пользователь может закрепить вторую панель для удобства работы с множеством вкладок. Среди других изменений можно […]

GitLab លុបចោល Bronze/Starter សម្រាប់ $4 ក្នុងមួយខែ

Нынешние клиенты Bronze/Starter смогут продолжить пользоваться ими по прежней цене до конца подписки и ещё год после этого. Затем они должны выбрать — либо более дорогую подписку, либо бесплатный аккаунт с меньшей функциональностью. В случае выбора более дорогой подписки предоставляются существенные скидки, благодаря которым цена будет расти до обычной в течении трёх лет. Например Premium […]

Dotenv-linter ត្រូវបានធ្វើបច្ចុប្បន្នភាពទៅ v3.0.0

Dotenv-linter — это open source инструмент для проверки и исправления различных проблем в .env файлах, которые служат для более удобного хранения переменных окружения внутри проекта. Использование переменных окружения рекомендовано манифестом разработки «The Twelve Factor App» — набором лучших практик по разработке приложений для любых платформ. Следование этому манифесту делает ваше приложение готовым к масштабированию, удобному […]

ភាពងាយរងគ្រោះសំខាន់នៅក្នុង sudo ត្រូវបានគេកំណត់អត្តសញ្ញាណ និងជួសជុល

В системной утилите sudo была найдена и исправлена критическая уязвимость, позволяющая абсолютно любому локальному пользователю системы получить права администратора root. Уязвимость использует переполнение буфера в куче и появилась в июле 2011 года (коммит 8255ed69). Нашедшим эту уязвимость удалось написать три работающих эксплоита и успешно испытать их на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Доступен Firefox 85. Графическая подсистема: WebRender включён на устройствах, использующих связку «GNOME+Wayland+видеокарта Intel/AMD» (кроме 4K-дисплеев, поддержка которых ожидается в Firefox 86). Кроме того, WebRender включён на устройствах, использующих графику Iris Pro Graphics P580 (мобильные Xeon E3 v5), о которых разработчики забыли, а также на устройствах с драйверами Intel HD Graphics версии 23.20.16.4973 (этот конкретный драйвер […]

ភាពងាយរងគ្រោះដ៏សំខាន់នៅក្នុងការអនុវត្ត NFS ត្រូវបានកំណត់ និងជួសជុល

Уязвимость заключается в возможности удалённого атакующего получить доступ к директориям за пределами экспортируемой по NFS, через вызов READDIRPLUS на .. корневого экспортируемого каталога. Уязвимость исправлена в вышедшем 23 января ядре 5.10.10, а так же во всех остальных поддерживаемых версиях ядер, обновлённых в этот день: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Author: J. Bruce Fields <[អ៊ីមែលការពារ]> Date: Mon Jan 11 […]