Autorius: ProHoster

„Ghostscript“ pažeidžiamumas gali būti išnaudojamas naudojant „ImageMagick“.

Ghostscript, įrankių rinkinys, skirtas apdoroti, konvertuoti ir generuoti dokumentus PostScript ir PDF formatais, turi kritinį pažeidžiamumą (CVE-2021-3781), leidžiantį savavališkai vykdyti kodą apdorojant specialiai suformatuotą failą. Iš pradžių į problemą atkreipė Emilio Lernerio dėmesį, kuris apie pažeidžiamumą kalbėjo rugpjūčio 25 d. Sankt Peterburge vykusioje konferencijoje „ZeroNights X“ (ataskaitoje aprašyta, kaip Emilis […]

Galima „Dart 2.14“ kalba ir „Flutter 2.5“ sistema

„Google“ paskelbė „Dart 2.14“ programavimo kalbos leidimą, kuris tęsia radikaliai pertvarkytos „Dart 2“ šakos kūrimą, kuri skiriasi nuo pradinės „Dart“ kalbos versijos naudojant stiprų statinį spausdinimą (tipus galima nustatyti automatiškai, todėl reikia nurodyti tipai nėra būtini, tačiau dinaminis spausdinimas nebenaudojamas, o pirminis apskaičiavimas tipas priskiriamas kintamajam, o vėliau taikomas griežtas tikrinimas […]

PipeWire Media Server 0.3.35 leidimas

Paskelbtas PipeWire 0.3.35 projekto leidimas, kuriame kuriamas naujos kartos multimedijos serveris, pakeisiantis PulseAudio. „PipeWire“ siūlo patobulintas vaizdo transliacijos per PulseAudio galimybes, mažos delsos garso apdorojimą ir naują saugos modelį, skirtą įrenginio ir srauto lygio prieigos kontrolei. Projektas palaikomas GNOME ir jau naudojamas pagal numatytuosius nustatymus […]

Rust 1.55 programavimo kalbos leidimas

Paskelbtas „Mozilla“ projekto įkurtos, bet dabar nepriklausomos ne pelno organizacijos „Rust Foundation“ globojamos sistemos programavimo kalbos „Rust 1.55“ leidimas. Kalba orientuota į atminties saugą, suteikia automatinį atminties valdymą ir suteikia galimybę pasiekti aukštą užduočių lygiagretumą nenaudojant šiukšlių rinktuvo ar vykdymo laiko (vykdymo laikas sumažinamas iki pagrindinės iniciacijos ir […]

Yra GNU Anastasis, įrankių rinkinys, skirtas atsarginėms šifravimo raktų kopijoms kurti

GNU projektas pristatė pirmąjį bandomąjį GNU Anastasis, protokolo ir jo diegimo programų, skirtų saugiai šifravimo raktų ir prieigos kodų atsarginėms kopijoms, leidimą. Projektą kuria GNU Taler mokėjimo sistemos kūrėjai, reaguodami į įrankio, skirto atkurti raktus, prarastus po gedimo saugojimo sistemoje arba dėl pamiršto slaptažodžio, su kuriuo buvo užšifruotas raktas, poreikį. Kodas […]

„Vivaldi“ yra numatytoji „Linux“ platinimo „Manjaro Cinnamon“ naršyklė

Norvegiška patentuota naršyklė Vivaldi, sukurta Opera Presto kūrėjų, tapo numatytoji naršyklė Linux platinimo Manjaro leidime, tiekiamame su Cinnamon darbalaukiu. „Vivaldi“ naršyklė taip pat bus prieinama kituose „Manjaro“ platinimo leidimuose per oficialias projekto saugyklas. Siekiant geriau integruoti su platinimu, naršyklėje buvo pridėta nauja tema, pritaikyta Manjaro Cinnamon dizainui, ir […]

NPM pažeidžiamumas, dėl kurio sistemoje perrašomi failai

„GitHub“ atskleidė išsamią informaciją apie septynis „tar“ ir „@npmcli/arborist“ paketų pažeidžiamumus, kurie suteikia funkcijas, skirtas dirbti su tar archyvais ir apskaičiuoti priklausomybės medį „Node.js“. Pažeidžiamumas leidžia išpakuojant specialiai sukurtą archyvą perrašyti failus, esančius už šakninio katalogo, į kurį atliekamas išpakavimas, ribų, kiek leidžia esamos prieigos teisės. Problemos leidžia organizuoti savavališko kodo vykdymą [...]

nginx 1.21.3 leidimas

Išleista pagrindinė nginx 1.21.3 šaka, kurioje tęsiamas naujų funkcijų kūrimas (lygiagrečiai palaikomoje stabilioje šakoje 1.20 atliekami tik pakeitimai, susiję su rimtų klaidų ir pažeidžiamumų pašalinimu). Pagrindiniai pakeitimai: optimizuotas užklausos teksto skaitymas naudojant HTTP/2 protokolą. Ištaisytos vidinės API klaidos apdorojant užklausos turinį, kurios atsiranda naudojant HTTP/2 protokolą ir […]

Tails 4.22 platinimo išleidimas

Paskelbtas specializuoto platinimo Tails 4.22 (The Amnesic Incognito Live System), paremto Debian paketo baze ir skirtas anoniminei prieigai prie tinklo suteikti, leidimas. Anoniminę prieigą prie Tails suteikia Tor sistema. Pagal numatytuosius nustatymus paketų filtras blokuoja visus ryšius, išskyrus srautą per Tor tinklą. Norėdami saugoti vartotojo duomenis vartotojo duomenų taupymo režimu tarp paleidimų, […]

„Chrome“ OS 93 leidimas

Paskelbtas „Chrome“ OS 93 operacinės sistemos leidimas, pagrįstas „Linux“ branduoliu, paleidžiama sistemos tvarkykle, ebuild / portage surinkimo įrankiais, atvirais komponentais ir „Chrome 93“ žiniatinklio naršykle. „Chrome“ OS naudotojo aplinka apsiriboja žiniatinkliu. naršyklėje, o vietoj standartinių programų naudojamos žiniatinklio programos, tačiau „Chrome“ OS apima visą kelių langų sąsają, darbalaukį ir užduočių juostą. „Chrome OS 93“ kūrimas […]

GhostBSD 21.09.06 leidimas

Pristatytas į darbalaukį orientuoto platinimo GhostBSD 21.09.06 leidimas, sukurtas FreeBSD pagrindu ir siūlantis MATE vartotojo aplinką. Pagal numatytuosius nustatymus GhostBSD naudoja ZFS failų sistemą. Palaikomas ir darbas tiesioginiu režimu, ir diegimas standžiajame diske (naudojant savo ginstall diegimo programą, parašytą Python). Įkrovos vaizdai sukurti x86_64 architektūrai (2.6 GB). Naujoje versijoje: Norėdami paleisti […]

OpenSSL 3.0.0 kriptografinės bibliotekos leidimas

Po trejų metų kūrimo ir 19 bandomųjų leidimų buvo išleista OpenSSL 3.0.0 biblioteka, įdiegusi SSL/TLS protokolus ir įvairius šifravimo algoritmus. Naujoje šakoje yra pakeitimų, kurie pažeidžia atgalinį suderinamumą API ir ABI lygiu, tačiau pakeitimai neturės įtakos daugumos programų, kurias reikia perdaryti, kad būtų galima perkelti iš OpenSSL 1.1.1, veikimui. Ankstesnės OpenSSL 1.1.1 šakos palaikymas bus […]