Autorius: ProHoster

„Mozilla“ paskelbė savo 2021 m. finansinę ataskaitą

„Mozilla“ paskelbė savo 2021 m. finansinę ataskaitą. 2021 m. „Mozilla“ pajamos išaugo 104 mln. USD iki 600 mln. Palyginimui, 2020 m. „Mozilla“ uždirbo 496 mln. USD, 2019 m. – 828 mln., 2018 m. – 450 mln., 2017 m. – 562 mln., 2016 m.

„Mozilla“ pradės priimti priedus pagal trečiąją „Chrome“ manifesto versiją

Lapkričio 21 d. AMO katalogas (addons.mozilla.org) pradės priimti ir skaitmeniniu būdu pasirašyti priedus naudojant 109 versiją „Chrome“ aprašo. Šiuos priedus galima išbandyti naktinėse „Firefox“ versijose. Stabiliuose leidimuose 17 manifesto versijos palaikymas bus įgalintas „Firefox 2023“, numatytas XNUMX m. sausio XNUMX d. Palaikymas antrajai manifesto versijai bus išlaikytas artimiausioje ateityje, tačiau […]

Galimas openSUSE Leap Micro 5.3 platinimas

OpenSUSE projekto kūrėjai paskelbė atomiškai atnaujintą openSUSE Leap Micro 5.3 distribuciją, skirtą mikropaslaugoms kurti ir naudoti kaip bazinę virtualizacijos ir konteinerių izoliavimo platformų sistemą. Galima atsisiųsti x86_64 ir ARM64 (Aarch64) architektūrų rinkinius, pateikiamus su diegimo programa (neprisijungus surinkimai, 1.9 GB dydžio), ir paruoštų įkrovos atvaizdų pavidalu: 782 MB (iš anksto sukonfigūruota), […]

„Linux“ skirto MCTP protokolo diegimo pažeidžiamumas, leidžiantis išplėsti savo teises

„Linux“ branduolyje aptiktas pažeidžiamumas (CVE-2022-3977), kurį vietinis vartotojas gali panaudoti, kad padidintų savo teises sistemoje. Pažeidžiamumas atsiranda nuo 5.18 branduolio ir buvo ištaisytas 6.1 šakoje. Pataisos atsiradimą platinimuose galima atsekti puslapiuose: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Pažeidžiamumas yra įgyvendinant MCTP (Management Component Transport Protocol), naudojamą […]

Buferio perpildymo pažeidžiamumas Samba ir MIT / Heimdal Kerberos

Buvo paskelbti korekciniai Samba 4.17.3, 4.16.7 ir 4.15.12 leidimai, pašalinus Kerberos bibliotekose esantį pažeidžiamumą (CVE-2022-42898), dėl kurio atsiranda sveikųjų skaičių perpildymas ir duomenų įrašymas už ribų apdorojant PAC (Privilegijuoto požymio sertifikato) parametrai. išsiųstas autentifikuoto vartotojo. Paketų atnaujinimų paskelbimą platinimuose galima sekti puslapiuose: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Be sambos […]

Kritiniai „Netatalk“ pažeidžiamumai, dėl kurių kodas vykdomas nuotoliniu būdu

Netatalk – serveryje, kuriame įdiegiami AppleTalk ir Apple Filing Protocol (AFP) tinklo protokolai, buvo aptiktos šešios nuotoliniu būdu išnaudojamos spragos, leidžiančios organizuoti kodo vykdymą su root teisėmis, siunčiant specialiai sukurtus paketus. „Netatalk“ naudoja daugelis saugojimo įrenginių (NAS) gamintojų, kad galėtų dalytis failais ir pasiekti spausdintuvą iš „Apple“ kompiuterių, pavyzdžiui, jis buvo naudojamas […]

Išleistas „Rocky Linux 8.7“ platinimas, kurį sukūrė „CentOS“ įkūrėjas

Buvo pristatytas „Rocky Linux 8.7“ platinimo išleidimas, kuriuo siekiama sukurti nemokamą RHEL versiją, galinčią užimti klasikinės CentOS vietą, po to, kai „Red Hat“ per anksti nustojo palaikyti „CentOS 8“ šaką 2021 m. pabaigoje, o ne 2029 m. , kaip planuota iš pradžių. Tai jau trečiasis stabilus projekto leidimas, pripažintas paruoštu gamybiniam įgyvendinimui. Paruoštos „Rocky Linux“ versijos […]

Platinimo paketo Viola Workstation K išleidimas 10.1

Paskelbtas platinimo rinkinio „Viola Workstation K 10.1“, aprūpinto KDE Plasma pagrindu sukurta grafine aplinka, leidimas. Įkrovos ir tiesioginiai vaizdai yra paruošti x86_64 architektūrai (6.1 GB, 4.3 GB). Operacinė sistema yra įtraukta į vieningą Rusijos programų registrą ir atitiks perėjimo prie infrastruktūros, valdomos vietinės OS, reikalavimus. Rusijos šakniniai šifravimo sertifikatai yra integruoti į pagrindinę struktūrą. Visai kaip [...]

Du GRUB2 pažeidžiamumai, leidžiantys apeiti UEFI saugaus įkrovos apsaugą

Buvo atskleista informacija apie du GRUB2 įkrovos pažeidžiamumus, dėl kurių kodas gali būti vykdomas naudojant specialiai sukurtus šriftus ir apdorojant tam tikras unikodo sekas. Pažeidžiamumas gali būti naudojamas apeiti UEFI saugaus įkrovos patvirtintą įkrovos mechanizmą. Nustatyti pažeidžiamumai: CVE-2022-2601 – funkcijos grub_font_construct_glyph() buferio perpildymas apdorojant specialiai sukurtus šriftus pf2 formatu, kuris atsiranda dėl neteisingo skaičiavimo […]

„BackBox Linux 8“, saugos testavimo platinimo, išleidimas

Praėjus dvejiems su puse metų nuo paskutinio leidimo paskelbimo, yra prieinamas Linux platinimo BackBox Linux 8 leidimas, pagrįstas Ubuntu 22.04 ir pateikiamas su įrankių rinkiniu, skirtu sistemos saugumui tikrinti, išnaudojimui testuoti, atvirkštinei inžinerijai, tinklo srauto analizei. ir belaidžiai tinklai, kenkėjiškų programų tyrimas, testavimas nepalankiausiomis sąlygomis, paslėptų ar prarastų duomenų identifikavimas. Vartotojo aplinka yra pagrįsta Xfce. ISO vaizdo dydis 3.9 […]

„Canonical“ skelbia „Ubuntu“ kūrimą, optimizuotą „Intel IoT“ platformoms

„Canonical“ paskelbė apie atskiras „Ubuntu Desktop“ (20.04 ir 22.04), „Ubuntu Server“ (20.04 ir 22.04) ir „Ubuntu Core“ (20 ir 22) versijas, kurios pristatomos su Linux 5.15 branduoliu ir specialiai optimizuotos veikti SoC ir daiktų internete (IoT). įrenginiai. su 10, 11 ir 12 kartų Intel Core ir Atom procesoriais (Alder Lake, Tiger Lake […]

KDE projektas nustatė plėtros tikslus keliems ateinantiems metams

KDE Akademija 2022 konferencijoje buvo nustatyti nauji KDE projekto tikslai, kuriems per artimiausius 2-3 metus bus skiriamas didesnis dėmesys kuriant. Tikslai atrenkami remiantis bendruomenės balsavimu. Ankstesni tikslai buvo nustatyti 2019 m., įskaitant „Wayland“ palaikymo įgyvendinimą, programų suvienodinimą ir programų platinimo įrankių sutvarkymą. Nauji tikslai: prieinamumas […]