Author: ProHoster

ຊ່ອງໂຫວ່ທີ່ສໍາຄັນໃນ PolKit ອະນຸຍາດໃຫ້ເຂົ້າເຖິງຮາກກ່ຽວກັບການແຈກຢາຍ Linux ສ່ວນໃຫຍ່

Qualys ໄດ້ລະບຸຊ່ອງໂຫວ່ (CVE-2021-4034) ໃນອົງປະກອບລະບົບ Polkit (ໃນເມື່ອກ່ອນເອີ້ນວ່າ PolicyKit) ທີ່ໃຊ້ໃນການແຈກຢາຍເພື່ອໃຫ້ຜູ້ໃຊ້ທີ່ບໍ່ໄດ້ຮັບສິດປະຕິບັດການທີ່ຮຽກຮ້ອງໃຫ້ມີສິດການເຂົ້າເຖິງສູງ. ຊ່ອງໂຫວ່ເຮັດໃຫ້ຜູ້ໃຊ້ທ້ອງຖິ່ນທີ່ບໍ່ມີສິດທິພິເສດສາມາດເພີ່ມສິດທິຂອງເຂົາເຈົ້າໃນການປົ່ງຮາກອອກຕາມແລະໄດ້ຮັບການຄວບຄຸມຢ່າງເຕັມທີ່ຂອງລະບົບ. ບັນຫາດັ່ງກ່າວມີຊື່ລະຫັດ PwnKit ແລະເປັນທີ່ຫນ້າສັງເກດສໍາລັບການກະກຽມການຂູດຮີດການເຮັດວຽກທີ່ເຮັດວຽກຢູ່ໃນ […]

RetroArch 1.10.0 game console emulator ປ່ອຍອອກມາເມື່ອ

ຫຼັງຈາກຫນຶ່ງປີແລະເຄິ່ງຫນຶ່ງຂອງການພັດທະນາ, RetroArch 1.10.0 ໄດ້ຖືກປ່ອຍອອກມາ, ເປັນ add-on ສໍາລັບ emulating ເກມ consoles ຕ່າງໆ, ອະນຸຍາດໃຫ້ທ່ານສາມາດດໍາເນີນການເກມຄລາສສິກໂດຍໃຊ້ການໂຕ້ຕອບຮູບພາບທີ່ງ່າຍດາຍ, unified. ຮອງຮັບການໃຊ້ emulators ສໍາລັບ consoles ເຊັ່ນ Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, ແລະອື່ນໆ. Gamepads ຈາກເຄື່ອງຫຼີ້ນເກມທີ່ມີຢູ່ແລ້ວສາມາດໃຊ້ໄດ້, ລວມທັງ […]

Polkit ເພີ່ມການສະຫນັບສະຫນູນສໍາລັບເຄື່ອງຈັກ Duktape JavaScript

ຊຸດເຄື່ອງມື Polkit, ທີ່ໃຊ້ໃນການແຈກຢາຍເພື່ອຈັດການການອະນຸຍາດແລະກໍານົດກົດລະບຽບການເຂົ້າເຖິງສໍາລັບການປະຕິບັດງານທີ່ຕ້ອງການສິດທິການເຂົ້າເຖິງສູງ (ຕົວຢ່າງເຊັ່ນ, ການຕິດຕັ້ງ USB drive), ໄດ້ເພີ່ມ backend ທີ່ອະນຸຍາດໃຫ້ນໍາໃຊ້ເຄື່ອງຈັກ Duktape JavaScript ທີ່ຝັງໄວ້ແທນທີ່ຈະໃຊ້ໃນເມື່ອກ່ອນ. ເຄື່ອງຈັກ Mozilla Gecko (ໂດຍຄ່າເລີ່ມຕົ້ນແລະກ່ອນຫນ້າການປະກອບແມ່ນດໍາເນີນດ້ວຍເຄື່ອງຈັກ Mozilla). ພາສາ JavaScript ຂອງ Polkit ແມ່ນໃຊ້ເພື່ອກໍານົດກົດລະບຽບການເຂົ້າເຖິງທີ່ […]

ມາດຕະຖານກາຟິກ Vulkan 1.3 ຈັດພີມມາ

ຫຼັງຈາກສອງປີຂອງການເຮັດວຽກ, ສະມາຄົມມາດຕະຖານກາຟິກ Khronos ໄດ້ເຜີຍແຜ່ຂໍ້ກໍານົດ Vulkan 1.3, ເຊິ່ງກໍານົດ API ສໍາລັບການເຂົ້າເຖິງກາຟິກແລະຄວາມສາມາດຄອມພິວເຕີ້ຂອງ GPUs. ຂໍ້ກໍານົດໃຫມ່ລວມເອົາການແກ້ໄຂແລະການຂະຫຍາຍທີ່ສະສົມໃນໄລຍະສອງປີ. ມັນໄດ້ຖືກສັງເກດເຫັນວ່າຂໍ້ກໍານົດຂອງ Vulkan 1.3 ໄດ້ຖືກອອກແບບສໍາລັບອຸປະກອນກາຟິກຂອງຫ້ອງຮຽນ OpenGL ES 3.1, ເຊິ່ງຈະສະຫນອງການສະຫນັບສະຫນູນສໍາລັບ […]

Google Drive ກວດພົບການລະເມີດລິຂະສິດຜິດໃນໄຟລ໌ທີ່ມີຕົວເລກດຽວ

Emily Dolson, ອາຈານສອນຢູ່ມະຫາວິທະຍາໄລ Michigan, ພົບກັບພຶດຕິກໍາທີ່ຜິດປົກກະຕິໃນການບໍລິການ Google Drive, ເຊິ່ງເລີ່ມຂັດຂວາງການເຂົ້າເຖິງຫນຶ່ງໃນໄຟລ໌ທີ່ເກັບໄວ້ໂດຍຂໍ້ຄວາມກ່ຽວກັບການລະເມີດກົດລະບຽບລິຂະສິດຂອງບໍລິການແລະເຕືອນວ່າມັນເປັນໄປບໍ່ໄດ້ທີ່ຈະ ການຮ້ອງຂໍສໍາລັບປະເພດຂອງການກວດສອບຄູ່ມືການສະກັດນີ້. ຫນ້າສົນໃຈ, ເນື້ອໃນຂອງໄຟລ໌ທີ່ຖືກລັອກປະກອບດ້ວຍພຽງແຕ່ຫນຶ່ງ […]

Git 2.35 ການປ່ອຍການຄວບຄຸມແຫຼ່ງ

ຫຼັງຈາກສອງເດືອນຂອງການພັດທະນາ, ລະບົບການຄວບຄຸມແຫຼ່ງແຈກຢາຍ Git 2.35 ໄດ້ຖືກປ່ອຍອອກມາ. Git ເປັນໜຶ່ງໃນລະບົບການຄວບຄຸມເວີຊັນທີ່ເປັນທີ່ນິຍົມທີ່ສຸດ, ເຊື່ອຖືໄດ້ ແລະ ປະສິດທິພາບສູງ, ສະໜອງເຄື່ອງມືການພັດທະນາແບບບໍ່ເປັນເສັ້ນທີ່ມີຄວາມຍືດຫຍຸ່ນໂດຍອີງໃສ່ການແຕກງ່າ ແລະ ການລວມຕົວ. ເພື່ອຮັບປະກັນຄວາມສົມບູນຂອງປະຫວັດສາດແລະການຕໍ່ຕ້ານກັບການປ່ຽນແປງ retroactive, implicit hashing ຂອງປະຫວັດສາດທີ່ຜ່ານມາທັງຫມົດແມ່ນຖືກນໍາໃຊ້ໃນແຕ່ລະຄໍາຫມັ້ນສັນຍາ, […]

ການວິພາກວິຈານນະໂຍບາຍຂອງ Open Source Foundation ກ່ຽວກັບເຟີມແວ

Ariadne Conill, ຜູ້ສ້າງເຄື່ອງຫຼິ້ນເພງ Audacious, ຜູ້ລິເລີ່ມຂອງ IRCv3 protocol, ແລະຜູ້ນໍາຂອງທີມງານຄວາມປອດໄພ Alpine Linux, ໄດ້ວິພາກວິຈານນະໂຍບາຍຂອງ Free Software Foundation ກ່ຽວກັບ firmware ແລະ microcode ທີ່ເປັນເຈົ້າຂອງ, ເຊັ່ນດຽວກັນກັບກົດລະບຽບຂອງການລິເລີ່ມ Respect Your Freedom ທີ່ແນໃສ່. ການຢັ້ງຢືນອຸປະກອນທີ່ຕອບສະຫນອງຄວາມຕ້ອງການສໍາລັບການຮັບປະກັນຄວາມເປັນສ່ວນຕົວແລະເສລີພາບຂອງຜູ້ໃຊ້. ອີງຕາມ Ariadne, ນະໂຍບາຍຂອງມູນນິທິ […]

ປ່ອຍຕົວ SANE 1.1 ດ້ວຍການຮອງຮັບເຄື່ອງສະແກນແບບໃໝ່

ການປ່ອຍຊຸດ sane-backends 1.1.1 ໄດ້ຖືກກະກຽມ, ເຊິ່ງປະກອບມີຊຸດຂອງໄດເວີ, ປະໂຫຍດຂອງເສັ້ນຄໍາສັ່ງ scanimage, daemon ສໍາລັບການຈັດຕັ້ງການສະແກນຜ່ານເຄືອຂ່າຍ saned, ແລະຫ້ອງສະຫມຸດທີ່ມີການປະຕິບັດ SANE-API. ລະຫັດໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv2. ຊຸດສະຫນັບສະຫນຸນ 1747 (ໃນຮຸ່ນກ່ອນຫນ້າ 1652) ເຄື່ອງສະແກນ, ເຊິ່ງ 815 (737) ມີສະຖານະພາບສະຫນັບສະຫນູນຢ່າງເຕັມທີ່ສໍາລັບທຸກຫນ້າທີ່, ສໍາລັບ 780 (766) ລະດັບ […]

ມີຄວາມພະຍາຍາມທີ່ຈະຂໍອຸທອນຕໍ່ການຂັດຂວາງ Tor ໃນລັດເຊຍ

ທະນາຍຄວາມຂອງໂຄງການ Roskomsvoboda, ປະຕິບັດໃນນາມຂອງອົງການບໍ່ຫວັງຜົນກໍາໄລຂອງອາເມລິກາ The Tor Project Inc, ໄດ້ຍື່ນອຸທອນແລະຈະຮຽກຮ້ອງໃຫ້ຍົກເລີກ. ແຫຼ່ງຂໍ້ມູນ: opennet.ru

ຕົ້ນແບບຂອງ OS Phantom ພາຍໃນປະເທດໂດຍອີງໃສ່ Genode ຈະກຽມພ້ອມກ່ອນທ້າຍປີ

Dmitry Zavalishin ເວົ້າກ່ຽວກັບໂຄງການທີ່ຈະເອົາເຄື່ອງ virtual ຂອງລະບົບປະຕິບັດການ Phantom ເພື່ອເຮັດວຽກຢູ່ໃນສະພາບແວດລ້ອມ Genode microkernel OS. ການສໍາພາດສັງເກດເຫັນວ່າສະບັບຕົ້ນຕໍຂອງ Phantom ແມ່ນກຽມພ້ອມສໍາລັບໂຄງການທົດລອງ, ແລະສະບັບທີ່ອີງໃສ່ Genode ຈະກຽມພ້ອມສໍາລັບການນໍາໃຊ້ໃນທ້າຍປີ. ໃນເວລາດຽວກັນ, ພຽງແຕ່ແນວຄວາມຄິດທີ່ເຮັດວຽກໄດ້ໄດ້ຖືກປະກາດຢູ່ໃນເວັບໄຊທ໌ຂອງໂຄງການ [... ]

JingOS 1.2, ການແຈກຢາຍສໍາລັບແທັບເລັດ PC, ໄດ້ຖືກຈັດພີມມາ

ການແຈກຢາຍ JingOS 1.2 ແມ່ນມີໃຫ້ແລ້ວ, ໃຫ້ສະພາບແວດລ້ອມທີ່ເໝາະສົມເປັນພິເສດສຳລັບການຕິດຕັ້ງໃນແທັບເລັດ PC ແລະແລັບທັອບໜ້າຈໍສຳຜັດ. ການພັດທະນາຂອງໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv3. ການປ່ອຍ 1.2 ແມ່ນມີພຽງແຕ່ສໍາລັບແທັບເລັດທີ່ມີໂປເຊດເຊີທີ່ອີງໃສ່ສະຖາປັດຕະຍະກໍາ ARM (ການປ່ອຍອອກມາກ່ອນຫນ້ານີ້ຍັງເຮັດສໍາລັບສະຖາປັດຕະຍະກໍາ x86_64, ແຕ່ຫຼັງຈາກການເປີດຕົວຂອງແທັບເລັດ JingPad, ຄວາມສົນໃຈທັງຫມົດໄດ້ຫັນໄປສູ່ສະຖາປັດຕະຍະກໍາ ARM). […]

ການປ່ອຍສະພາບແວດລ້ອມທີ່ກໍາຫນົດເອງ Sway 1.7 ໂດຍໃຊ້ Wayland

ການປ່ອຍຕົວຈັດການອົງປະກອບ Sway 1.7 ໄດ້ຖືກຈັດພີມມາ, ສ້າງຂຶ້ນໂດຍໃຊ້ໂປໂຕຄອນ Wayland ແລະເຂົ້າກັນໄດ້ຢ່າງເຕັມສ່ວນກັບຜູ້ຈັດການປ່ອງຢ້ຽມ i3 mosaic ແລະກະດານ i3bar. ລະຫັດໂຄງການແມ່ນຂຽນເປັນ C ແລະຖືກແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ MIT. ໂຄງການດັ່ງກ່າວແມ່ນແນໃສ່ການນໍາໃຊ້ໃນ Linux ແລະ FreeBSD. ຄວາມເຂົ້າກັນໄດ້ຂອງ i3 ແມ່ນສະຫນອງໃຫ້ຢູ່ໃນຄໍາສັ່ງ, ໄຟລ໌ການຕັ້ງຄ່າແລະລະດັບ IPC, ອະນຸຍາດໃຫ້ […]