Author: ProHoster

ເຜີຍແຜ່ LTSM ສໍາລັບການຈັດລະບຽບການເຂົ້າເຖິງ terminal ກັບ desktops

ໂຄງການ Linux Terminal Service Manager (LTSM) ໄດ້ກະກຽມຊຸດຂອງໂປລແກລມເພື່ອຈັດລະບຽບການເຂົ້າເຖິງ desktop ໂດຍອີງໃສ່ເຊດຊັນຢູ່ປາຍຍອດ (ປະຈຸບັນໃຊ້ໂປໂຕຄອນ VNC). ການພັດທະນາຂອງໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ GPLv3. ມັນປະກອບມີ: LTSM_connector (VNC ແລະ RDP handler), LTSM_service (ໄດ້ຮັບຄໍາສັ່ງຈາກ LTSM_connector, ເລີ່ມການເຂົ້າສູ່ລະບົບແລະກອງປະຊຸມຜູ້ໃຊ້ໂດຍອີງໃສ່ Xvfb), LTSM_helper (ການໂຕ້ຕອບຮູບພາບ […]

ການປ່ອຍແກ່ນ Linux 5.13

ຫຼັງຈາກສອງເດືອນຂອງການພັດທະນາ, Linus Torvalds ໄດ້ນໍາສະເຫນີການປ່ອຍ Linux kernel 5.13. ໃນບັນດາການປ່ຽນແປງທີ່ໂດດເດັ່ນທີ່ສຸດ: ລະບົບໄຟລ໌ EROFS, ການສະຫນັບສະຫນູນເບື້ອງຕົ້ນສໍາລັບຊິບ Apple M1, ຕົວຄວບຄຸມ cgroup "misc", ສິ້ນສຸດການສະຫນັບສະຫນູນສໍາລັບ /dev/kmem, ການສະຫນັບສະຫນູນ Intel ແລະ AMD GPUs ໃຫມ່, ຄວາມສາມາດໃນການໂທຫາຟັງຊັນ kernel ໂດຍກົງ. ຈາກໂຄງການ BPF, ການສຸ່ມຂອງ kernel stack ສໍາລັບການເອີ້ນລະບົບແຕ່ລະຄົນ, ຄວາມສາມາດໃນການສ້າງໃນ Clang ດ້ວຍການປົກປ້ອງ CFI […]

79% ຂອງຫ້ອງສະຫມຸດພາກສ່ວນທີສາມທີ່ສ້າງຂຶ້ນໃນລະຫັດແມ່ນບໍ່ເຄີຍປັບປຸງ

Veracode ເຜີຍແຜ່ຜົນຂອງການສຶກສາກ່ຽວກັບບັນຫາຄວາມປອດໄພທີ່ເກີດຈາກການຝັງຫ້ອງສະຫມຸດເປີດເຂົ້າໄປໃນຄໍາຮ້ອງສະຫມັກ (ແທນທີ່ຈະເປັນການເຊື່ອມໂຍງແບບເຄື່ອນໄຫວ, ຫຼາຍບໍລິສັດພຽງແຕ່ຄັດລອກຫ້ອງສະຫມຸດທີ່ຈໍາເປັນເຂົ້າໃນໂຄງການຂອງພວກເຂົາ). ເປັນຜົນມາຈາກການສະແກນ 86 ພັນ repositories ແລະການສໍາຫຼວດປະມານສອງພັນນັກພັດທະນາ, ມັນໄດ້ກໍານົດວ່າ 79% ຂອງຫ້ອງສະຫມຸດພາກສ່ວນທີສາມຖືກໂອນໄປຫາລະຫັດໂຄງການແມ່ນບໍ່ເຄີຍມີການປັບປຸງຕໍ່ມາ. ໃນນັ້ນ […]

ການ​ປ່ອຍ​ລະ​ບົບ​ໄຟລ​໌​ແບ່ງ​ປັນ​ທົ່ວ​ໂລກ IPFS 0.9​

ການປ່ອຍລະບົບໄຟລ໌ທີ່ມີການແບ່ງຂັ້ນຄຸ້ມຄອງ IPFS 0.9 (InterPlanetary File System) ໄດ້ຖືກນໍາສະເຫນີ, ກອບເປັນຈໍານວນການເກັບຮັກສາໄຟລ໌ສະບັບທົ່ວໂລກທີ່ຖືກນໍາໃຊ້ໃນຮູບແບບຂອງເຄືອຂ່າຍ P2P ສ້າງຕັ້ງຂຶ້ນຈາກລະບົບຜູ້ເຂົ້າຮ່ວມ. IPFS ລວມແນວຄວາມຄິດທີ່ປະຕິບັດຜ່ານມາໃນລະບົບເຊັ່ນ Git, BitTorrent, Kademlia, SFS ແລະເວັບ, ແລະຄ້າຍຄືກັບ BitTorrent ດຽວ "swarm" (ເພື່ອນມິດທີ່ເຂົ້າຮ່ວມໃນການແຈກຢາຍ) ແລກປ່ຽນວັດຖຸ Git. IPFS ມີລັກສະນະໂດຍການແກ້ໄຂເນື້ອຫາ, ໃນຂະນະທີ່ […]

ການປ່ອຍຕົວແປງວິດີໂອ Cine Encoder 3.3

ຫຼັງ​ຈາກ​ຫຼາຍ​ເດືອນ​ຂອງ​ການ​ເຮັດ​ວຽກ​, ເວີ​ຊັນ​ໃຫມ່​ຂອງ​ວິ​ດີ​ໂອ Cine Encoder 3.3 ມີ​ໃຫ້​ສໍາ​ລັບ​ການ​ເຮັດ​ວຽກ​ຮ່ວມ​ກັບ​ວິ​ດີ​ໂອ HDR​. ໂປຣແກຣມສາມາດໃຊ້ເພື່ອປ່ຽນເມຕາເດຕາຂອງ HDR ເຊັ່ນ: Master Display, maxLum, minLum ແລະພາລາມິເຕີອື່ນໆ. ຮູບແບບການເຂົ້າລະຫັດຕໍ່ໄປນີ້ສາມາດໃຊ້ໄດ້: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder ຖືກຂຽນໄວ້ໃນ C++ ແລະໃຊ້ FFmpeg, MkvToolNix […] utilities ໃນການເຮັດວຽກຂອງມັນ.

ແນະນໍາ DUR, ທຽບເທົ່າ Debian ຂອງ AUR custom repository

ຜູ້ທີ່ມີຄວາມກະຕືລືລົ້ນໄດ້ເປີດຕົວ DUR (Debian User Repository) repository, ເຊິ່ງຖືກຈັດວາງເປັນ analogue ຂອງ AUR (Arch User Repository) repository ສໍາລັບ Debian, ໃຫ້ຜູ້ພັດທະນາພາກສ່ວນທີສາມແຈກຢາຍແພັກເກັດຂອງພວກເຂົາໂດຍບໍ່ມີການລວມຢູ່ໃນບ່ອນເກັບຂໍ້ມູນການແຈກຢາຍຕົ້ນຕໍ. ເຊັ່ນດຽວກັນກັບ AUR, ແພັກເກັດເມຕາເດຕາແລະຄໍາແນະນໍາການກໍ່ສ້າງໃນ DUR ແມ່ນຖືກກໍານົດໂດຍໃຊ້ຮູບແບບ PKGBUILD. ເພື່ອສ້າງແພັກເກັດ deb ຈາກໄຟລ໌ PKGBUILD, […]

ພະນັກງານຂອງ Huawei ຖືກສົງໃສວ່າໄດ້ເຜີຍແຜ່ Linux patches ທີ່ບໍ່ມີປະໂຫຍດເພື່ອເພີ່ມ KPI

Qu Wenruo ຈາກ SUSE, ຜູ້ທີ່ຮັກສາລະບົບໄຟລ໌ Btrfs, ດຶງດູດຄວາມສົນໃຈຕໍ່ການລ່ວງລະເມີດທີ່ກ່ຽວຂ້ອງກັບການສົ່ງເຄື່ອງສໍາອາງທີ່ບໍ່ມີປະໂຫຍດໄປຫາ Linux kernel, ການປ່ຽນແປງຈໍານວນໃດທີ່ຈະແກ້ໄຂການພິມຜິດໃນຂໍ້ຄວາມຫຼືການລຶບຂໍ້ຄວາມ debug ຈາກການທົດສອບພາຍໃນ. ໂດຍປົກກະຕິ, ແຜ່ນນ້ອຍໆດັ່ງກ່າວຖືກສົ່ງໂດຍນັກພັດທະນາຈົວຜູ້ທີ່ພຽງແຕ່ຮຽນຮູ້ວິທີການພົວພັນກັບຊຸມຊົນ. ຄັ້ງ​ນີ້ […]

Valve ໄດ້ປ່ອຍ Proton 6.3-5, ຊຸດສໍາລັບແລ່ນເກມ Windows ໃນ Linux

Valve ໄດ້ເຜີຍແຜ່ການປ່ອຍໂຄງການ Proton 6.3-5, ເຊິ່ງອີງໃສ່ການພັດທະນາຂອງໂຄງການ Wine ແລະມີຈຸດປະສົງເພື່ອຮັບປະກັນການເປີດຕົວຂອງຄໍາຮ້ອງສະຫມັກເກມທີ່ສ້າງຂື້ນສໍາລັບ Windows ແລະນໍາສະເຫນີໃນລາຍການ Steam ໃນ Linux. ການພັດທະນາຂອງໂຄງການແມ່ນແຈກຢາຍພາຍໃຕ້ໃບອະນຸຍາດ BSD. Proton ອະນຸຍາດໃຫ້ທ່ານສາມາດດໍາເນີນການໂດຍກົງກັບຄໍາຮ້ອງສະຫມັກເກມ Windows ເທົ່ານັ້ນໃນລູກຄ້າ Steam Linux. ຊຸດປະກອບມີການປະຕິບັດ DirectX […]

ຊ່ອງໂຫວ່ຢູ່ໃນບັນຊີ store.kde.org ແລະ OpenDesktop

ຊ່ອງໂຫວ່ໄດ້ຖືກລະບຸໄວ້ໃນໄດເລກະທໍລີ app ທີ່ສ້າງຂຶ້ນໃນແພລະຕະຟອມ Pling ທີ່ສາມາດອະນຸຍາດໃຫ້ການໂຈມຕີ XSS ເພື່ອປະຕິບັດລະຫັດ JavaScript ໃນສະພາບການຂອງຜູ້ໃຊ້ອື່ນໆ. ເວັບໄຊທີ່ໄດ້ຮັບຜົນກະທົບຈາກບັນຫານີ້ລວມມີ store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org, ແລະ pling.com. ໂດຍເນື້ອແທ້ແລ້ວຂອງບັນຫາແມ່ນວ່າແພລະຕະຟອມ Pling ອະນຸຍາດໃຫ້ເພີ່ມບລັອກມັນຕິມີເດຍໃນຮູບແບບ HTML, ສໍາລັບຕົວຢ່າງ, ໃສ່ວິດີໂອຫຼືຮູບພາບຂອງ YouTube. ເພີ່ມຜ່ານ […]

ເຫດການສູນເສຍຂໍ້ມູນຢູ່ໃນເຄືອຂ່າຍໄດຣຟ໌ WD My Book Live ແລະ My Book Live Duo

Western Digital ໄດ້ແນະນຳໃຫ້ຜູ້ໃຊ້ຕັດການເຊື່ອມຕໍ່ອຸປະກອນເກັບຂໍ້ມູນ WD My Book Live ແລະ My Book Live Duo ອອກຈາກອິນເຕີເນັດຢ່າງຮີບດ່ວນ ເນື່ອງຈາກມີການຮ້ອງຮຽນຢ່າງແຜ່ຫຼາຍກ່ຽວກັບການລຶບເນື້ອຫາທັງໝົດຂອງໄດຣຟ໌. ໃນເວລານີ້, ທັງຫມົດທີ່ຮູ້ແມ່ນວ່າເປັນຜົນມາຈາກກິດຈະກໍາຂອງ malware ທີ່ບໍ່ຮູ້ຈັກ, ການຣີເຊັດອຸປະກອນຫ່າງໄກສອກຫຼີກໄດ້ຖືກລິເລີ່ມ, ລ້າງທັງຫມົດ [... ]

ຊ່ອງໂຫວ່ໃນອຸປະກອນ Dell ທີ່ອະນຸຍາດໃຫ້ການໂຈມຕີ MITM ເພື່ອຫຼອກລວງເຟີມແວ

ໃນການປະຕິບັດການຟື້ນຕົວຂອງ OS ຫ່າງໄກສອກຫຼີກແລະເຕັກໂນໂລຊີອັບເດດເຟີມແວທີ່ສົ່ງເສີມໂດຍ Dell (BIOSConnect ແລະ HTTPS Boot), ຊ່ອງໂຫວ່ໄດ້ຖືກລະບຸວ່າເຮັດໃຫ້ມັນເປັນໄປໄດ້ທີ່ຈະທົດແທນການອັບເດດເຟີມແວ BIOS / UEFI ທີ່ຕິດຕັ້ງແລະປະຕິບັດລະຫັດຫ່າງໄກສອກຫຼີກໃນລະດັບເຟີມແວ. ລະຫັດທີ່ຖືກປະຕິບັດສາມາດປ່ຽນແປງສະຖານະເບື້ອງຕົ້ນຂອງລະບົບປະຕິບັດການແລະຖືກນໍາໃຊ້ເພື່ອຂ້າມກົນໄກການປົກປ້ອງທີ່ນໍາໃຊ້. ຊ່ອງ​ໂຫວ່​ດັ່ງກ່າວ​ມີ​ຜົນ​ກະທົບ​ຕໍ່ 129 ຮຸ່ນ​ຂອງ​ໂນດ​ບຸກ, ແທັບ​ເລັດ ​ແລະ […]

ຊ່ອງໂຫວ່ໃນ eBPF ທີ່ອະນຸຍາດໃຫ້ປະຕິບັດລະຫັດຢູ່ໃນລະດັບ Linux kernel

ໃນລະບົບຍ່ອຍ eBPF, ເຊິ່ງຊ່ວຍໃຫ້ທ່ານສາມາດດໍາເນີນການຕົວຈັດການພາຍໃນ Linux kernel ໃນເຄື່ອງ virtual ພິເສດທີ່ມີ JIT, ຊ່ອງໂຫວ່ (CVE-2021-3600) ໄດ້ຖືກລະບຸວ່າອະນຸຍາດໃຫ້ຜູ້ໃຊ້ທີ່ບໍ່ມີສິດທິໃນທ້ອງຖິ່ນສາມາດປະຕິບັດລະຫັດຂອງພວກເຂົາໃນລະດັບ Linux kernel. . ບັນຫາແມ່ນເກີດມາຈາກການຕັດທີ່ບໍ່ຖືກຕ້ອງຂອງທະບຽນ 32-bit ໃນລະຫວ່າງການປະຕິບັດການ div ແລະ mod, ເຊິ່ງສາມາດສົ່ງຜົນໃຫ້ຂໍ້ມູນຖືກອ່ານແລະຂຽນເກີນຂອບເຂດຂອງພື້ນທີ່ຫນ່ວຍຄວາມຈໍາທີ່ຈັດສັນ. […]