Autorius: ProHoster

Bitbucket serverio pažeidžiamumas, leidžiantis vykdyti kodą serveryje

„Bitbucket Server“ – pakete, skirtame dirbti su „git“ saugyklomis, diegti žiniatinklio sąsają, kuri leidžia nuotoliniam užpuolikui, turinčiam skaitymo prieigą prie privačių ar viešų saugyklų, buvo nustatytas kritinis pažeidžiamumas (CVE-2022-36804) serveryje vykdyti savavališką kodą. siunčiant užpildytą HTTP užklausą. Problema kilo nuo 6.10.17 versijos ir buvo išspręsta „Bitbucket Server“ ir „Bitbucket Data Center“ leidimuose 7.6.17, 7.17.10, […]

NetworkManager 1.40.0 leidimas

Norint supaprastinti tinklo parametrų nustatymą, pasiekiamas stabilus sąsajos leidimas – NetworkManager 1.40.0. VPN palaikymo papildiniai („Libreswan“, „OpenConnect“, „Openswan“, SSTP ir kt.) yra kuriami kaip jų pačių kūrimo ciklų dalis. Pagrindinės „NetworkManager 1.40“ naujovės: „nmcli“ komandų eilutės sąsajoje įdiegta „--offline“ vėliavėlė, kuri leidžia apdoroti ryšio profilius raktinio failo formatu, neprisijungiant prie „NetworkManager“ fono proceso. Visų pirma, […]

„Chrome“ klaida, leidžianti pakeisti mainų sritį be vartotojo veiksmų

Naujausi Chromium variklio leidimai pakeitė elgseną, susijusią su rašymu į mainų sritį. Jei „Firefox“, „Safari“ ir senesnėse „Chrome“ versijose rašyti į mainų sritį buvo leidžiama tik atlikus aiškius vartotojo veiksmus, tai naujuose leidimuose įrašymą galima atlikti tiesiog atidarius svetainę. Elgesys naršyklėje „Chrome“ pasikeitė dėl to, kad, kai rodomas įjungimo ekranas, reikia nuskaityti duomenis iš mainų srities […]

„Cloudflare“ atvirojo kodo „PgBouncer“ šakutė

„Cloudflare“ paskelbė savo PgBouncer tarpinio serverio versijos šaltinio kodą, naudojamą atvirų ryšių su PostgreSQL DBVS baseinui palaikyti. „PgBouncer“ leidžia programoms pasiekti „PostgreSQL“ per jau užmegztus ryšius, kad būtų išvengta nuolatinių daug išteklių reikalaujančių pasikartojančių jungčių atidarymo ir uždarymo operacijų vykdymo ir aktyvių prisijungimų prie „PostgreSQL“ skaičiaus mažinimo. Siūlomais šakės pakeitimais siekiama griežtesnių […]

„Red Hat“ nesiunčia GTK 2 į RHEL 10

„Red Hat“ perspėjo, kad GTK 2 bibliotekos palaikymas bus nutrauktas nuo kitos „Red Hat Enterprise Linux“ šakos. Gtk2 paketas nebus įtrauktas į RHEL 10 leidimą, kuris palaikys tik GTK 3 ir GTK 4. GTK 2 pašalinimo priežastis yra įrankių rinkinio pasenimas ir šiuolaikinių technologijų, tokių kaip Wayland, […]

Išleista Lutris 0.5.11 platforma, kad būtų lengviau pasiekti žaidimus iš Linux

Buvo išleista žaidimų platforma Lutris 0.5.11, teikianti įrankius, supaprastinančius žaidimų diegimą, konfigūravimą ir valdymą Linux sistemoje. Projekto kodas parašytas Python ir platinamas pagal GPLv3 licenciją. Projektas palaiko katalogą, skirtą greitai ieškoti ir įdiegti žaidimų programas, leidžiančius vienu paspaudimu paleisti žaidimus Linux sistemoje per vieną sąsają, nesijaudinant dėl ​​priklausomybių ir nustatymų įdiegimo. […]

„Google“ paskelbė biblioteką probleminiams kriptografiniams raktams nustatyti

„Google“ saugos komandos nariai paskelbė atvirojo kodo biblioteką „Paranoid“, skirtą silpniems kriptografiniams artefaktams, pvz., viešiesiems raktams ir skaitmeniniams parašams, sukurtiems pažeidžiamose aparatinės įrangos (HSM) ir programinės įrangos sistemose, nustatyti. Kodas parašytas Python ir platinamas pagal Apache 2.0 licenciją. Projektas gali būti naudingas netiesiogiai vertinant algoritmų ir bibliotekų, žinomų […]

Compiz sudėtinės tvarkyklės naujinimas 0.9.14.2

Praėjus beveik trejiems metams po paskutinio atnaujinimo paskelbimo, buvo išleista Compiz 0.9.14.2 sudėtinė tvarkyklė, grafinei išvestiei naudojanti OpenGL (langai apdorojami kaip tekstūros naudojant GLX_EXT_texture_from_pixmap) ir suteikianti lanksčią įskiepių sistemą efektams įgyvendinti ir funkcionalumui išplėsti. Vienas ryškiausių naujosios versijos pakeitimų – įdiegtas _GTK_WORKAREAS_D{number} ir _GNOME_WM_STRUT_AREA ypatybių palaikymas, kuris pagerina […]

Tails 5.4 platinimo išleidimas

Išleistas Tails 5.4 (The Amnesic Incognito Live System), specializuotas platinimo rinkinys, pagrįstas Debian paketų baze ir skirtas anonimiškai prieigai prie tinklo. Anoniminį išėjimą į Tails suteikia Tor sistema. Pagal numatytuosius nustatymus paketų filtras blokuoja visus ryšius, išskyrus srautą per Tor tinklą. Šifravimas naudojamas vartotojo duomenims saugoti išsaugant vartotojo duomenis tarp paleidimo režimo. […]

GNOME pristatė įrankius telemetrijai rinkti

„Red Hat“ kūrėjai paskelbė apie „gnome-info-collect“ įrankį, skirtą telemetrijai rinkti apie sistemas, kurios naudoja GNOME aplinką. Vartotojams, norintiems dalyvauti renkant duomenis, siūlomi paruošti Ubuntu, openSUSE, Arch Linux ir Fedora paketai. Perduota informacija leis analizuoti GNOME vartotojų pageidavimus ir į juos atsižvelgti priimant sprendimus, susijusius su vartotojo patirties gerinimu [...]

„Linux“ branduoliui yra 31 metai

25 m. rugpjūčio 1991 d., po penkių mėnesių kūrimo, 21 metų studentas Linusas Torvaldsas naujienų grupėje comp.os.minix paskelbė apie naujos Linux operacinės sistemos veikiančio prototipo sukūrimą, kuriam užbaigti bash prievadai. Buvo pažymėtas 1.08 ir gcc 1.40. Pirmasis viešas Linux branduolio leidimas buvo paskelbtas rugsėjo 17 d. 0.0.1 branduolys buvo 62 KB dydžio, kai jis buvo suspaustas ir jame buvo […]

Cemu, Nintendo Wii U emuliatorius, buvo išleistas

Pristatytas Cemu 2.0 emuliatoriaus leidimas, leidžiantis įprastuose asmeniniuose kompiuteriuose paleisti žaidimus ir programas, sukurtas žaidimų konsolei Nintendo Wii U. Išleidimas išsiskiria tuo, kad atidaromas projekto šaltinio kodas ir pereita prie atviro kūrimo modelio, taip pat teikia paramą Linux platformai. Kodas parašytas C++ kalba ir yra atidarytas pagal nemokamą MPL 2.0 licenciją. Emuliatorius buvo kuriamas nuo 2014 m., tačiau […]