Autorius: ProHoster

„Samba“ pažeidžiamumas, leidžiantis bet kuriam vartotojui pakeisti slaptažodį

Paskelbti korekciniai Samba 4.16.4, 4.15.9 ir 4.14.14 leidimai, pašalinantys 5 pažeidžiamumus. Paketų atnaujinimų išleidimą platinimuose galima sekti puslapiuose: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Pavojingiausias pažeidžiamumas (CVE-2022-32744) leidžia Active Directory domeno vartotojams pakeisti bet kurio vartotojo slaptažodį, įskaitant galimybę pakeisti administratoriaus slaptažodį ir visiškai valdyti domeną. Problema […]

Išleista zeronet-conservancy 0.7.7, platforma decentralizuotoms svetainėms

Galimas „zeronet-conservancy“ projekto leidimas, kuris tęsia decentralizuoto cenzūrai atsparaus „ZeroNet“ tinklo plėtrą, kuris naudoja „Bitcoin“ adresavimo ir tikrinimo mechanizmus kartu su „BitTorrent“ paskirstytomis pristatymo technologijomis svetainėms kurti. Svetainių turinys saugomas P2P tinkle lankytojų įrenginiuose ir patikrinamas naudojant savininko skaitmeninį parašą. Šakė buvo sukurta išnykus pirminiam kūrėjui ZeroNet ir siekiama išlaikyti bei padidinti […]

Ataka prieš Node.js manipuliuojant „JavaScript“ objektų prototipais

Helmholtz informacijos saugos centro (CISPA) ir Karališkojo technologijos instituto (Švedija) tyrėjai išanalizavo JavaScript prototipo taršos technikos pritaikomumą kuriant Node.js platformos ir ja pagrįstų populiarių programų atakas, kurios veda prie kodo vykdymo. Prototipo taršos metodas naudoja JavaScript kalbos funkciją, leidžiančią pridėti naujų savybių prie bet kurio objekto šakninio prototipo. Paraiškose […]

„Fedora Linux 37“ nutrauks robotikos, žaidimų ir saugos versijų palaikymą

Benas Cottonas, einantis „Red Hat“ Fedora programos vadovo pareigas, paskelbė apie savo ketinimą nebekurti alternatyvių tiesioginių platinimo versijų – Robotics Spin (aplinka su programomis ir simuliatoriais robotų kūrėjams), Games Spin (aplinka su pasirinkimu). žaidimų) ir „Security Spin“ (aplinkos su saugumo tikrinimo įrankių rinkiniu), nutrūkus ryšiui tarp prižiūrėtojų arba […]

Nemokamo antivirusinio paketo ClamAV 0.103.7, 0.104.4 ir 0.105.1 atnaujinimas

Cisco paskelbė naujus nemokamo antivirusinio paketo ClamAV 0.105.1, 0.104.4 ir 0.103.7 leidimus. Prisiminkime, kad projektas į „Cisco“ rankas pateko 2013 m., įsigijus „ClamAV“ ir „Snort“ kuriančią įmonę „Sourcefire“. Projekto kodas platinamas pagal GPLv2 licenciją. 0.104.4 leidimas bus paskutinis 0.104 šakos atnaujinimas, o 0.103 atšaka klasifikuojama kaip LTS ir bus kartu su […]

NPM 8.15 paketų tvarkyklės išleidimas su vietinio paketo vientisumo tikrinimo palaikymu

„GitHub“ paskelbė apie NPM 8.15 paketų tvarkyklės išleidimą, įtrauktą į „Node.js“ ir naudojamą „JavaScript“ moduliams platinti. Pastebima, kad per NPM kasdien atsisiunčiama daugiau nei 5 milijardai paketų. Pagrindiniai pakeitimai: pridėta nauja komanda „audituoti parašus“, kad būtų galima atlikti vietinį įdiegtų paketų vientisumo auditą, kuriam nereikia manipuliuoti su PGP programomis. Naujasis tikrinimo mechanizmas pagrįstas […]

„OpenMandriva“ projektas pradėjo bandyti nuolatinį „OpenMandriva Lx ROME“ paskirstymą

„OpenMandriva“ projekto kūrėjai pristatė preliminarią naujos „OpenMandriva Lx ROME“ platinimo leidimo versiją, kurioje naudojamas nuolatinio atnaujinimo pristatymo modelis (slenkantys leidimai). Siūlomas leidimas leidžia pasiekti naujas paketų versijas, sukurtas OpenMandriva Lx 5.0 šakai. Paruoštas atsisiųsti 2.6 GB iso vaizdas su KDE darbalaukiu, palaikantis atsisiuntimą tiesioginiu režimu. Iš naujų paketo versijų […]

„Tor Browser 11.5.1“ ir „Tails 5.3“ platinimo išleidimas

Išleistas Tails 5.3 (The Amnesic Incognito Live System), specializuotas platinimo rinkinys, pagrįstas Debian paketų baze ir skirtas anonimiškai prieigai prie tinklo. Anoniminį išėjimą į Tails suteikia Tor sistema. Pagal numatytuosius nustatymus paketų filtras blokuoja visus ryšius, išskyrus srautą per Tor tinklą. Šifravimas naudojamas vartotojo duomenims saugoti išsaugant vartotojo duomenis tarp paleidimo režimo. […]

Firefox 103 leidimas

Buvo išleista interneto naršyklė Firefox 103. Be to, sukurti ilgalaikio palaikymo šakų atnaujinimai – 91.12.0 ir 102.1.0. „Firefox 104“ atšaka artimiausiomis valandomis bus perkelta į beta versijos testavimo etapą, kurio išleidimas numatytas rugpjūčio 23 d. Pagrindinės Firefox 103 naujovės: Pagal numatytuosius nustatymus įjungtas Total Cookie Protection režimas, kuris anksčiau buvo naudojamas tik […]

„Latte Dock“ grupės autorius paskelbė apie projekto darbų nutraukimą

Michaelas Vourlakosas paskelbė, kad nebedalyvaus projekte „Latte Dock“, kuriame kuriamas alternatyvus KDE užduočių valdymo skydelis. Nurodytos priežastys – laisvo laiko trūkumas ir susidomėjimo tolesniu darbu su projektu praradimas. Michaelas planavo palikti projektą ir perduoti techninę priežiūrą po 0.11 išleidimo, tačiau galiausiai nusprendė pasitraukti anksčiau. […]

CDE 2.5.0 darbalaukio aplinkos leidimas

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debianas užgrobė domeną debian.community, kuriame buvo paskelbta projekto kritika

Проект Debian, некоммерческая организация SPI (Software in the Public Interest) и организация Debian.ch, представляющая интересы Debian в Швейцарии, выиграли разбирательство во Всемирной организации интеллектуальной собственности (WIPO), связанное с доменом debian.community, на котором вёлся блог с критикой проекта и его участников, а также выносились на публику конфиденциальные обсуждения из рассылки debian-private. В отличие от завершившегося неудачей […]