Autorius: ProHoster

Kritinis libgcrypt 1.9.0 pažeidžiamumas

Sausio 28 d. 0 dienų pažeidžiamumą libgcrypt kriptografinėje bibliotekoje aptiko tam tikras Tavis Ormandy iš Project Zero (Google saugos specialistų grupė, ieškanti 0 dienų pažeidžiamumų). Paveikta tik 1.9.0 versija (dabar pervadinta FTP serveryje, kad būtų išvengta atsitiktinio atsisiuntimo). Dėl neteisingų prielaidų kode gali atsirasti buferio perpildymas, dėl kurio kodas gali būti vykdomas nuotoliniu būdu. Perpildymas gali […]

FOSDEM 2021 vyks Matrix vasario 6 ir 7 dienomis

Viena didžiausių atvirai ir nemokamai programinei įrangai skirtų Europos konferencijų FOSDEM, kasmet pritraukianti daugiau nei 15 tūkst. dalyvių, šiemet vyks virtualiai. Programą sudaro: 608 pranešėjai, 666 renginiai ir 113 takelių; virtualūs kambariai (devroom), skirti įvairioms temoms nuo mikrobranduolių kūrimo iki teisinių ir teisinių klausimų aptarimo; „Blitz“ ataskaitos; virtualūs atvirų projektų stendai, [...]

EiskaltDC++ išleidimas 2.4.1

Išleistas stabilus EiskaltDC++ v2.4.1 leidimas – kelių platformų klientas, skirtas tiesioginio ryšio ir išplėstinio tiesioginio ryšio tinklams. Paruoštos versijos įvairiems Linux, Haiku, macOS ir Windows platinimams. Daugelio platinimų prižiūrėtojai jau atnaujino paketus oficialiose saugyklose. Pagrindiniai pakeitimai nuo 2.2.9 versijos, kuri buvo išleista prieš 7.5 metų: Bendrieji pakeitimai Pridėtas OpenSSL >= 1.1.x palaikymas (palaikymas […]

„Vivaldi 3.6“ naršyklės išleidimas

Šiandien buvo išleista galutinė „Vivaldi 3.6“ naršyklės versija, pagrįsta atviru „Chromium“ branduoliu. Naujoje laidoje gerokai pakeistas darbo su skirtukų grupėmis principas – dabar nuėjus į grupę automatiškai atsidaro papildomas skydelis, kuriame yra visi grupės skirtukai. Jei reikia, vartotojas gali prijungti antrąjį skydelį, kad būtų lengviau dirbti su keliais skirtukais. Kiti pakeitimai apima […]

„GitLab“ atšaukia „Bronze / Starter“ už 4 USD per mėnesį

Esami „Bronze/Starter“ klientai galės ir toliau jais naudotis ta pačia kaina iki prenumeratos pabaigos ir dar metus po to. Tada jie turi pasirinkti brangesnę prenumeratą arba nemokamą paskyrą su mažiau funkcijų. Pasirinkus brangesnį abonementą, suteikiamos nemažos nuolaidos, kurių dėka per trejus metus kaina išaugs iki įprastos kainos. Pavyzdžiui, Premium […]

Dotenv-linter buvo atnaujintas į v3.0.0

Dotenv-linter yra atvirojo kodo įrankis, skirtas įvairioms .env failų problemoms tikrinti ir taisyti, padedantis patogiau saugoti aplinkos kintamuosius projekte. Aplinkos kintamuosius rekomenduojama naudoti „The Twelve Factor App“ kūrimo manifeste – geriausios praktikos rinkinyje kuriant programas bet kuriai platformai. Vadovaudamiesi šiuo manifestu jūsų programa bus paruošta didinti, nesunku […]

Buvo nustatytas ir ištaisytas kritinis sudo pažeidžiamumas

Sudo sistemos paslaugų programoje buvo rastas ir ištaisytas kritinis pažeidžiamumas, leidžiantis absoliučiai bet kuriam vietiniam sistemos vartotojui įgyti root administratoriaus teises. Pažeidžiamumas išnaudoja krūvos buferio perpildymą ir buvo pristatytas 2011 m. liepos mėn. (įsipareigojimas 8255ed69). Tie, kurie rado šį pažeidžiamumą, sugebėjo parašyti tris veikiančius išnaudojimus ir sėkmingai juos išbandyti Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

"Firefox 85

Galimas Firefox 85. Grafikos posistemis: „WebRender“ įjungtas įrenginiuose, kuriuose naudojamas GNOME+Wayland+Intel/AMD grafikos plokščių derinys (išskyrus 4K ekranus, kurių palaikymo tikimasi „Firefox 86“ versijoje). Be to, „WebRender“ įjungta įrenginiuose, kuriuose naudojama „Iris Pro Graphics P580“ (mobilusis „Xeon E3 v5“, apie kurį kūrėjai pamiršo), taip pat įrenginiuose su „Intel HD Graphics“ tvarkyklės versija 23.20.16.4973 (ši konkreti tvarkyklė […]

Buvo nustatytas ir ištaisytas kritinis NFS diegimo pažeidžiamumas

Pažeidžiamumas slypi nuotolinio užpuoliko galimybėje gauti prieigą prie katalogų, esančių už NFS eksportuoto katalogo, paskambinus READDIRPLUS .. šakniniame eksportavimo kataloge. Pažeidžiamumas buvo ištaisytas 23 branduolyje, išleistame sausio 5.10.10 d., taip pat visose kitose palaikomose branduolių versijose, atnaujintose tą dieną: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autorius: J. Bruce Fields <[apsaugotas el. paštu]> Data: sausio 11 d., pirmadienis, […]

Microsoft išleido oficialią Rust biblioteką, skirtą Windows API

Biblioteka sukurta kaip rūdžių dėžė pagal MIT licenciją, kurią galima naudoti taip: [priklausomybės] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Po to galėsite sugeneruoti tuos modulius build.rs kūrimo scenarijuje , kurie reikalingi jūsų programai: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentacija apie turimus modulius skelbiama docs.rs. […]

„Amazon“ paskelbė apie savo „Elasticsearch“ šakutės sukūrimą

Praėjusią savaitę Elastic Search B.V. paskelbė, kad keičia savo produktų licencijavimo strategiją ir neišleis naujų Elasticsearch ir Kibana versijų pagal Apache 2.0 licenciją. Vietoj to, naujos versijos bus siūlomos pagal patentuotą Elastic License (kuri riboja, kaip galite ją naudoti) arba serverio pusės viešąją licenciją (kurioje yra reikalavimai, kad […]