Autorius: ProHoster

Kritiniai „Netatalk“ pažeidžiamumai, dėl kurių kodas vykdomas nuotoliniu būdu

Netatalk – serveryje, kuriame įdiegiami AppleTalk ir Apple Filing Protocol (AFP) tinklo protokolai, buvo aptiktos šešios nuotoliniu būdu išnaudojamos spragos, leidžiančios organizuoti kodo vykdymą su root teisėmis, siunčiant specialiai sukurtus paketus. „Netatalk“ naudoja daugelis saugojimo įrenginių (NAS) gamintojų, kad galėtų dalytis failais ir pasiekti spausdintuvą iš „Apple“ kompiuterių, pavyzdžiui, jis buvo naudojamas […]

Išleistas „Rocky Linux 8.7“ platinimas, kurį sukūrė „CentOS“ įkūrėjas

Buvo pristatytas „Rocky Linux 8.7“ platinimo išleidimas, kuriuo siekiama sukurti nemokamą RHEL versiją, galinčią užimti klasikinės CentOS vietą, po to, kai „Red Hat“ per anksti nustojo palaikyti „CentOS 8“ šaką 2021 m. pabaigoje, o ne 2029 m. , kaip planuota iš pradžių. Tai jau trečiasis stabilus projekto leidimas, pripažintas paruoštu gamybiniam įgyvendinimui. Paruoštos „Rocky Linux“ versijos […]

Platinimo paketo Viola Workstation K išleidimas 10.1

Paskelbtas platinimo rinkinio „Viola Workstation K 10.1“, aprūpinto KDE Plasma pagrindu sukurta grafine aplinka, leidimas. Įkrovos ir tiesioginiai vaizdai yra paruošti x86_64 architektūrai (6.1 GB, 4.3 GB). Operacinė sistema yra įtraukta į vieningą Rusijos programų registrą ir atitiks perėjimo prie infrastruktūros, valdomos vietinės OS, reikalavimus. Rusijos šakniniai šifravimo sertifikatai yra integruoti į pagrindinę struktūrą. Visai kaip [...]

Du GRUB2 pažeidžiamumai, leidžiantys apeiti UEFI saugaus įkrovos apsaugą

Buvo atskleista informacija apie du GRUB2 įkrovos pažeidžiamumus, dėl kurių kodas gali būti vykdomas naudojant specialiai sukurtus šriftus ir apdorojant tam tikras unikodo sekas. Pažeidžiamumas gali būti naudojamas apeiti UEFI saugaus įkrovos patvirtintą įkrovos mechanizmą. Nustatyti pažeidžiamumai: CVE-2022-2601 – funkcijos grub_font_construct_glyph() buferio perpildymas apdorojant specialiai sukurtus šriftus pf2 formatu, kuris atsiranda dėl neteisingo skaičiavimo […]

„BackBox Linux 8“, saugos testavimo platinimo, išleidimas

Praėjus dvejiems su puse metų nuo paskutinio leidimo paskelbimo, yra prieinamas Linux platinimo BackBox Linux 8 leidimas, pagrįstas Ubuntu 22.04 ir pateikiamas su įrankių rinkiniu, skirtu sistemos saugumui tikrinti, išnaudojimui testuoti, atvirkštinei inžinerijai, tinklo srauto analizei. ir belaidžiai tinklai, kenkėjiškų programų tyrimas, testavimas nepalankiausiomis sąlygomis, paslėptų ar prarastų duomenų identifikavimas. Vartotojo aplinka yra pagrįsta Xfce. ISO vaizdo dydis 3.9 […]

„Canonical“ skelbia „Ubuntu“ kūrimą, optimizuotą „Intel IoT“ platformoms

„Canonical“ paskelbė apie atskiras „Ubuntu Desktop“ (20.04 ir 22.04), „Ubuntu Server“ (20.04 ir 22.04) ir „Ubuntu Core“ (20 ir 22) versijas, kurios pristatomos su Linux 5.15 branduoliu ir specialiai optimizuotos veikti SoC ir daiktų internete (IoT). įrenginiai. su 10, 11 ir 12 kartų Intel Core ir Atom procesoriais (Alder Lake, Tiger Lake […]

KDE projektas nustatė plėtros tikslus keliems ateinantiems metams

KDE Akademija 2022 konferencijoje buvo nustatyti nauji KDE projekto tikslai, kuriems per artimiausius 2-3 metus bus skiriamas didesnis dėmesys kuriant. Tikslai atrenkami remiantis bendruomenės balsavimu. Ankstesni tikslai buvo nustatyti 2019 m., įskaitant „Wayland“ palaikymo įgyvendinimą, programų suvienodinimą ir programų platinimo įrankių sutvarkymą. Nauji tikslai: prieinamumas […]

„Facebook“ pristatė naują šaltinio kodo valdymo sistemą „Sapling“.

„Facebook“ (uždraustas Rusijos Federacijoje) paskelbė „Sapling“ šaltinio valdymo sistemą, naudojamą kuriant vidinius įmonės projektus. Sistema siekia pateikti žinomą versijų valdymo sąsają, kuri gali būti pritaikyta labai didelėms saugykloms, apimančioms dešimtis milijonų failų, įsipareigojimų ir šakų. Kliento kodas parašytas Python ir Rust kalbomis ir yra atidarytas pagal GPLv2 licenciją. Serverio dalis buvo sukurta atskirai [...]

EuroLinux 8.7 platinimo, suderinamo su RHEL, išleidimas

Įvyko „EuroLinux 8.7“ platinimo rinkinio išleidimas, parengtas atkuriant „Red Hat Enterprise Linux 8.7“ platinimo rinkinio paketų šaltinio kodus ir visiškai su juo suderinamas dvejetainis. Pakeitimai susiję su prekės ženklo keitimu ir RHEL specifinių paketų pašalinimu; kitu atveju platinimas yra visiškai panašus į RHEL 8.7. Paruošti 12 GB (programų srautas) ir 1.7 GB diegimo vaizdai. Paskirstymas yra […]

Paskelbtas 60-asis aukščiausio našumo superkompiuterių reitingo leidimas

Paskelbtas 60-asis 500 didžiausių pasaulyje kompiuterių reitingo leidimas. Naujajame dešimtuke yra tik vienas pokytis – „Leonardo“ klasteris, esantis Italijos mokslinių tyrimų centre CINECA, užėmė 4 vietą. Klasterį sudaro beveik 1.5 milijono procesoriaus branduolių (CPU Xeon Platinum 8358 32C 2.6 GHz) ir užtikrina 255.75 petaflopų našumą ir 5610 kilovatų energijos suvartojimą. Troika […]

„BlueZ 5.66“ „Bluetooth“ paketas išleistas su pradiniu „LA Audio“ palaikymu

Buvo išleista nemokama BlueZ 5.47 Bluetooth stack, naudojama Linux ir Chrome OS platinimui. Išleidimas pastebimas tuo, kad pradinis BAP (Basic Audio Profile) įdiegimas, kuris yra LE Audio (Low Energy Audio) standarto dalis ir apibrėžia galimybes valdyti garso srautų pristatymą įrenginiuose, naudojantys Bluetooth LE (Low Energy). Palaiko garso priėmimą ir perdavimą įprastose ir transliuojamose [...]

Firefox 107 leidimas

Buvo išleista interneto naršyklė Firefox 107. Be to, sukurtas ilgalaikio palaikymo šakos atnaujinimas – 102.5.0. „Firefox 108“ atšaka netrukus bus perkelta į beta versijos testavimo etapą, kurio išleidimas numatytas gruodžio 13 d. Pagrindinės „Firefox 107“ naujovės: galimybė analizuoti energijos suvartojimą „Linux“ ir […]