Auteur: ProHoster

Am Futex System Uruff gouf d'Méiglechkeet fir de Benotzercode am Kontext vum Kernel auszeféieren entdeckt an eliminéiert

An der Ëmsetzung vun der Futex (séier Userspace mutex) System Opruff, Stack Erënnerung Benotzen no fräi entdeckt an eliminéiert. Dëst, am Tour, erlaabt den Ugräifer säi Code am Kontext vum Kernel auszeféieren, mat all de Konsequenzen aus Sécherheetssiicht. D'Schwachheet war am Feeler Handler Code. Eng Fix fir dës Schwachstelle erschéngt op der Linux Mainline den 28. Januar an […]

Éischt ëffentlech Verëffentlechung vu JingOS

Déi éischt ëffentlech Verëffentlechung vum JingOS Betriebssystem, geriicht op mobilen Apparater, ass stattfonnt, besonnesch de JingPad C1, Masseproduktioun vun deem geplangt ass am Juli 2021 unzefänken. De System ass eng Gabel vun Ubuntu, mat enger KDE Gabel geliwwert déi vill vun de Qualitéite vum Apple iPad OS integréiert. Et entwéckelt och säin eegene Set vu Aktieapplikatiounen wéi Kalenner, App Store, PIM, Stëmmnotizen, an […]

Kritesch Schwachstelle am libgcrypt 1.9.0

Den 28. Januar gouf eng 0-Dag Schwachstelle an der libgcrypt-kryptographescher Bibliothéik entdeckt vun engem gewësse Tavis Ormandy vum Project Zero (e Grupp vu Sécherheetsspezialisten bei Google déi no 0-Dag Schwachstelle sichen). Nëmmen d'Versioun 1.9.0 (elo um Upstream FTP-Server ëmbenannt fir zoufälleg Eroflueden ze vermeiden) ass betraff. Falsch Viraussetzungen am Code kënnen zu engem Pufferiwwerfluss resultéieren, wat potenziell zur Remote Code Ausféierung féiert. Iwwerschwemmung kann […]

FOSDEM 2021 gëtt am Matrix de 6. a 7. Februar ofgehale

FOSDEM, eng vun de gréissten europäesche Konferenzen gewidmet fir oppen a gratis Software, déi all Joer méi wéi 15 Tausend Participanten unzitt, wäert dëst Joer praktesch ofgehale ginn. Um Programm stinn: 608 Spriecher, 666 Eventer an 113 Lidder; virtuell Zëmmeren (devrooms) fir verschidden Themen gewidmet, vu Mikrokernel Entwécklung bis Diskussioun iwwer juristesch a juristesch Themen; Blitz Berichter; virtuelle Stänn vun oppene Projeten, [...]

Fräisetzung vun EiskaltDC ++ 2.4.1

Eng stabil Verëffentlechung vun EiskaltDC++ v2.4.1 gouf verëffentlecht - e Cross-Plattform Client fir Direct Connect an Advanced Direct Connect Netzwierker. Builds si fir verschidde Linux, Haiku, macOS a Windows Verdeelunge virbereet. Ënnerhalter vu ville Verdeelungen hu scho Packagen an den offiziellen Repositories aktualiséiert. Grouss Ännerungen zënter Versioun 2.2.9, déi viru 7.5 Joer verëffentlecht gouf: Allgemeng Ännerungen Ënnerstëtzung bäigefüügt fir OpenSSL >= 1.1.x (Ënnerstëtzung […]

Perl.com Domain gekaaft

D'Aarbecht ass amgaang fir d'Kontroll iwwer d'Domain ze restauréieren. Et ass am beschten et ze vermeiden fir de Moment ze besichen. Source: linux.org.ru

Verëffentlechung vum Vivaldi 3.6 Browser

Haut gouf déi lescht Versioun vum Vivaldi 3.6 Browser baséiert op dem oppene Chromium Kär verëffentlecht. An der neier Verëffentlechung ass de Prinzip fir mat Tabsgruppen ze schaffen wesentlech geännert ginn - elo wann Dir an eng Grupp gitt, gëtt automatesch eng zousätzlech Panel opgemaach, déi all Tabs vun der Grupp enthält. Wann néideg, kann de Benotzer déi zweet Panel dockéieren fir einfach mat multiple Tabs ze schaffen. Aner Ännerungen enthalen […]

GitLab annuléiert Bronze / Starter fir $ 4 pro Mount

Aktuell Bronze / Starter Clienten kënnen se weider um selwechte Präis benotzen bis zum Enn vun hirem Abonnement a fir en anert Joer duerno. Da musse se entweder e méi deier Abonnement oder e gratis Kont mat manner Funktionalitéit wielen. Wann Dir e méi deier Abonnement wielt, gi bedeitend Remise geliwwert, duerch déi de Präis bannent dräi Joer op den übleche Präis eropgeet. Zum Beispill Premium […]

Dotenv-linter gouf op v3.0.0 aktualiséiert

Dotenv-linter ass en Open Source Tool fir verschidde Probleemer an .env Dateien ze kontrolléieren an ze fixéieren, déi déngen fir Ëmweltvariablen an engem Projet méi bequem ze späicheren. D'Benotzung vun Ëmfeldvariablen gëtt vum The Twelve Factor App Entwécklungsmanifest recommandéiert, eng Rei vu beschten Praktiken fir Uwendungen fir all Plattform z'entwéckelen. No dësem Manifest mécht Är Uwendung prett fir ze skaléieren, einfach […]

Eng kritesch Schwachstelle am Sudo gouf identifizéiert a fixéiert

Eng kritesch Schwachstelle gouf fonnt a fixéiert am Sudo System Utility, wat absolut all lokal Benotzer vum System erlaabt root Administrateur Rechter ze kréien. D'Vulnerabilitéit exploitéiert e Heap-baséiert Puffer Iwwerfloss a gouf am Juli 2011 agefouert (commit 8255ed69). Déi, déi dës Schwachstelle fonnt hunn, hunn et fäerdeg bruecht dräi Aarbechtsexploiten ze schreiwen an se erfollegräich op Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) ze testen […]

Firefox 85

Firefox 85 ass verfügbar.Grafik-Subsystem: WebRender ass aktivéiert op Apparater mat der GNOME+Wayland+Intel/AMD Grafikkartekombinatioun (ausser 4K Displays, Ënnerstëtzung fir déi am Firefox 86 erwaart gëtt). Zousätzlech ass WebRender aktivéiert op Apparater mat Iris Pro Graphics P580 (mobil Xeon E3 v5), déi d'Entwéckler vergiess hunn, souwéi op Apparater mat Intel HD Graphics Driver Versioun 23.20.16.4973 (dëse spezielle Chauffer […]

Eng kritesch Schwachstelle an der NFS Implementatioun gouf identifizéiert a fixéiert

D'Schwachheet läit an der Fäegkeet vun engem Fern Ugräifer Zougang zu Verzeichnisser ausserhalb vum NFS exportéierte Verzeechnes ze kréien andeems Dir READDIRPLUS am .. Root Export Verzeichnis rufft. D'Vulnerabilitéit gouf am Kernel 23 fixéiert, den 5.10.10. Januar verëffentlecht, wéi och an all aner ënnerstëtzte Versioune vu Kernel, déi deen Dag aktualiséiert goufen: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Auteur: J. Bruce Fields[Email geschützt]> Datum: Mon 11 Jan […]