Author: ProHoster

LTSM иш такталарына терминалдык кирүү мүмкүнчүлүгүн уюштуруу үчүн жарыяланган

Linux Terminal Service Manager (LTSM) долбоору терминалдык сеанстардын негизинде иш тактасына кирүүнү уюштуруу үчүн программалардын топтомун даярдады (учурда VNC протоколун колдонуу менен). Долбоордун иштеп чыгуулары GPLv3 лицензиясы боюнча таратылат. Ал төмөнкүлөрдү камтыйт: LTSM_connector (VNC жана RDP иштеткич), LTSM_service (LTSM_connectorден буйруктарды алат, Xvfb негизинде кирүү жана колдонуучу сеанстарын баштайт), LTSM_helper (графикалык интерфейс [...]

Linux 5.13 ядросунун чыгарылышы

Эки айлык иштеп чыгуудан кийин, Линус Торвалдс Linux ядросунун 5.13 чыгаруусун сунуштады. Эң көрүнүктүү өзгөрүүлөрдүн арасында: EROFS файл системасы, Apple M1 чиптерин баштапкы колдоо, "ар кандай" cgroup контроллери, /dev/kmem үчүн колдоонун аягы, жаңы Intel жана AMD GPU'ларын колдоо, ядро ​​функцияларын түз чакыруу мүмкүнчүлүгү. BPF программаларынан, ар бир системалык чалуу үчүн ядро ​​стекинин рандомизациясы, CFI коргоосу менен Clangде куруу мүмкүнчүлүгү [...]

Кодго курулган үчүнчү тараптын китепканаларынын 79% эч качан жаңыртылбайт

Veracode ачык китепканаларды тиркемелерге киргизүүдөн келип чыккан коопсуздук көйгөйлөрүн изилдөөнүн жыйынтыгын жарыялады (динамикалык байланыштын ордуна, көптөгөн компаниялар керектүү китепканаларды өз долбоорлоруна жөн эле көчүрүшөт). 86 миң репозиторийлерди сканерлөөнүн жана эки миңге жакын иштеп чыгуучуларды сурамжылоонун натыйжасында долбоордук кодго которулган үчүнчү тараптын китепканаларынын 79% кийин эч качан жаңыланбай турганы аныкталган. Анда […]

IPFS 0.9. глобалдык децентралдаштырылган файл системасынын чыгарылышы

Катышуучу системалардан түзүлгөн P0.9P тармагы түрүндө жайгаштырылган глобалдуу версияланган файл сактагычын түзгөн, борбордон ажыратылган IPFS 2 файлдык тутумунун (InterPlanetary File System) релиз. IPFS Git, BitTorrent, Kademlia, SFS жана Web сыяктуу системаларда мурда ишке ашырылган идеяларды айкалыштырат жана Git объектилерин алмашуучу бир BitTorrent "үйүрүн" (бөлүштүрүүгө катышкан курбулар) окшошот. IPFS мазмундун дареги менен мүнөздөлөт, ал эми […]

Cine Encoder 3.3 видео конвертеринин чыгарылышы

Бир нече ай иштегенден кийин HDR видео менен иштөө үчүн Cine Encoder 3.3 видео конвертеринин жаңы версиясы жеткиликтүү. Программаны Master Display, maxLum, minLum жана башка параметрлер сыяктуу HDR метадайындарын өзгөртүү үчүн колдонсо болот. Төмөнкү коддоо форматтары бар: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder C++ тилинде жазылган жана өз ишинде FFmpeg, MkvToolNix […] утилиталарын колдонот.

Киргизилген DUR, Debianдын AUR жеке репозиторийинин эквиваленти

Энтузиасттар Debian үчүн AUR (Arch User Repository) репозиторийинин аналогу катары жайгашкан DUR (Debian User Repository) репозиторийлерин ишке киргизишти, бул үчүнчү тараптын иштеп чыгуучуларына өз пакеттерин негизги бөлүштүрүүчү репозиторийлерге кошпостон жайылтууга мүмкүндүк берет. AUR сыяктуу эле, пакеттин метадайындары жана DURдагы куруу нускамалары PKGBUILD форматы аркылуу аныкталат. PKGBUILD файлдарынан deb пакеттерин түзүү үчүн, [...]

Huawei кызматкерлери KPI жогорулатуу үчүн пайдасыз Linux патчтарын жарыялоодо деп шектелүүдө

Btrfs файлдык тутумун тейлеген SUSEден Ку Венруо Linux ядросуна пайдасыз косметикалык патчтарды жөнөтүү менен байланышкан кыянаттыктарга, тексттеги каталарды оңдоого же мүчүлүштүктөрдү оңдоо билдирүүлөрүн ички сыноолордон алып салууга байланыштуу өзгөрүүлөргө көңүл бурду. Эреже катары, мындай кичинекей патчтарды коомдо өз ара аракеттенүүнү жаңыдан үйрөнүп жаткан башталгыч иштеп чыгуучулар жөнөтүшөт. Бул убакыт […]

Valve Proton 6.3-5ди, Linux'та Windows оюндарын иштетүү үчүн пакетти чыгарды

Valve Proton 6.3-5 долбоорунун чыгарылышын жарыялады, ал Wine долбоорунун иштеп чыгууларына негизделген жана Windows үчүн түзүлгөн жана Linux ичиндеги Steam каталогунда сунушталган оюн тиркемелерин ишке киргизүүнү камсыз кылууга багытталган. Долбоордун иштеп чыгуулары BSD лицензиясы боюнча таратылат. Proton Steam Linux кардарында Windows үчүн гана оюн тиркемелерин түз иштетүүгө мүмкүндүк берет. Пакет DirectX ишке ашырууну камтыйт [...]

store.kde.org жана OpenDesktop каталогдорундагы аялуу

Pling платформасында курулган колдонмолор каталогдорунда XSS чабуулуна башка колдонуучулардын контекстинде JavaScript кодун аткарууга мүмкүндүк бере турган алсыздык аныкталган. Бул маселе жабыркаган сайттарга store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org жана pling.com кирет. Маселенин маңызы Pling платформасы HTML форматындагы мультимедиялык блокторду кошууга, мисалы, YouTube видеосун же сүрөтүн киргизүүгө мүмкүндүк берет. […] аркылуу кошулду

WD My Book Live жана My Book Live Duo тармактык дисктериндеги маалыматтарды жоготуу окуясы

Western Digital колдонуучуларга WD My Book Live жана My Book Live Duo сактагыч түзүлүштөрүн интернеттен тез арада ажыратууну сунуштады, анткени дисктердин бардык мазмунун алып салуу боюнча кеңири таралган даттануулар. Учурда белгисиз зыяндуу программанын аракетинин натыйжасында бардык түзмөктөрдү алыстан баштапкы абалга келтирүү башталганы белгилүү [...]

MITM чабуулдарына микропрограмманы бурмалоого мүмкүндүк берген Dell түзмөктөрүндөгү алсыздыктар

Dell (BIOSConnect жана HTTPS Boot) тарабынан өнүккөн ОСти алыстан калыбына келтирүү жана микропрограмманы жаңыртуу технологияларын ишке ашырууда орнотулган BIOS/UEFI микропрограммасынын жаңыртууларын алмаштырууга жана микропрограмма деңгээлинде кодду алыстан аткарууга мүмкүндүк берген алсыздыктар аныкталган. Аткарылган код операциялык системанын баштапкы абалын өзгөртө алат жана колдонулган коргоо механизмдерин айланып өтүү үчүн колдонулушу мүмкүн. Кемчиликтер ар кандай ноутбуктардын, планшеттердин жана […]

Linux ядросунун деңгээлинде кодду аткарууга мүмкүндүк берген eBPFдеги аялуу

JIT менен атайын виртуалдык машинада Linux ядросунун ичинде иштеткичтерди иштетүүгө мүмкүндүк берген eBPF подсистемасында жергиликтүү артыкчылыксыз колдонуучуга Linux ядросунун деңгээлинде өз кодун аткарууга мүмкүндүк берген аялуу (CVE-2021-3600) аныкталган. . Көйгөй div жана mod операциялары учурунда 32 биттик регистрлердин туура эмес кесилишинен келип чыгат, бул маалыматтардын бөлүнгөн эстутум аймагынын чегинен тышкары окууга жана жазууга алып келиши мүмкүн. […]