Autors: ProHoster

Mozilla ir publicējusi savu finanšu pārskatu par 2021. gadu

Mozilla ir publicējusi savu finanšu pārskatu par 2021. gadu. 2021. gadā Mozilla ieņēmumi palielinājās par 104 miljoniem USD līdz 600 miljoniem. Salīdzinājumam, 2020. gadā Mozilla nopelnīja 496 miljonus ASV dolāru, 2019. gadā - 828 miljonus, 2018. gadā - 450 miljonus, 2017. gadā - 562 miljonus, 2016. gadā […]

Mozilla sāks pieņemt papildinājumus, pamatojoties uz Chrome manifesta trešo versiju

21. novembrī AMO direktorijā (addons.mozilla.org) tiks sākta papildinājumu pieņemšana un digitālā parakstīšana, izmantojot Chrome manifesta 109. versiju. Šos papildinājumus var pārbaudīt Firefox nakts versijās. Stabilos laidienos 17. manifesta versijas atbalsts tiks iespējots pārlūkprogrammā Firefox 2023, kas paredzēts XNUMX. gada XNUMX. janvārī. Atbalsts manifesta otrajai versijai pārskatāmā nākotnē tiks saglabāts, bet […]

Pieejama openSUSE Leap Micro 5.3 izplatīšana

OpenSUSE projekta izstrādātāji ir publicējuši atomiski atjauninātu openSUSE Leap Micro 5.3 distribūciju, kas paredzēta mikropakalpojumu izveidei un izmantošanai kā virtualizācijas un konteineru izolācijas platformu bāzes sistēma. Lejupielādei ir pieejami komplekti x86_64 un ARM64 (Aarch64) arhitektūrām, kas tiek piegādāti gan ar instalēšanas programmu (bezsaistes komplekti, 1.9 GB lieli), gan gatavu sāknēšanas attēlu veidā: 782 MB (iepriekš konfigurēts), […]

Neaizsargātība MCTP protokola ieviešanā operētājsistēmai Linux, kas ļauj palielināt savas privilēģijas

Linux kodolā ir konstatēta ievainojamība (CVE-2022-3977), kuru potenciāli var izmantot vietējais lietotājs, lai palielinātu savas privilēģijas sistēmā. Ievainojamība parādās, sākot ar kodola versiju 5.18, un tā tika novērsta 6.1. zarā. Labojuma parādīšanos izplatījumos var izsekot lapās: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Ievainojamība ir MCTP (Management Component Transport Protocol) ieviešanā, ko izmanto […]

Bufera pārpildes ievainojamība Samba un MIT/Heimdal Kerberos

Ir publicēti Samba 4.17.3, 4.16.7 un 4.15.12 koriģējošie laidieni, novēršot ievainojamību (CVE-2022-42898) Kerberos bibliotēkās, kas izraisa veselu skaitļu pārplūdi un datu ierakstīšanu ārpus robežām, apstrādājot PAC (Privileģētā atribūta sertifikāta) parametri. nosūtījis autentificēts lietotājs. Pakešu atjauninājumu publicēšanu izplatījumos var izsekot lapās: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Bez Sambas […]

Netatalk kritiskās ievainojamības, kas izraisa attālinātu koda izpildi

Netatalk, serverī, kas ievieš AppleTalk un Apple Filing Protocol (AFP) tīkla protokolus, ir identificētas sešas attālināti izmantojamas ievainojamības, kas ļauj organizēt sava koda izpildi ar root tiesībām, nosūtot īpaši izstrādātas paketes. Netatalk izmanto daudzi atmiņas ierīču (NAS) ražotāji, lai nodrošinātu failu koplietošanu un piekļuvi printeriem no Apple datoriem, piemēram, to izmantoja […]

CentOS dibinātāja izstrādātā Rocky Linux 8.7 izplatīšanas izlaišana

Tika prezentēts Rocky Linux 8.7 izplatīšanas izlaidums, kura mērķis ir izveidot bezmaksas RHEL versiju, kas varētu aizstāt klasisko CentOS pēc tam, kad Red Hat priekšlaicīgi pārtrauca atbalstīt CentOS 8 filiāli 2021. gada beigās, nevis 2029. gadā. , kā sākotnēji plānots. Šī ir trešā stabilā projekta izlaidums, kas atzīts par gatavu ražošanas ieviešanai. Rocky Linux versijas ir sagatavotas […]

Izplatīšanas komplekta Alt Workstation K izlaišana 10.1

Ir publicēts izplatīšanas komplekta "Viola Workstation K 10.1" izlaidums, kas tiek piegādāts ar grafisko vidi, kuras pamatā ir KDE Plasma. Sāknēšanas un tiešraides attēli ir sagatavoti x86_64 arhitektūrai (6.1 GB, 4.3 GB). Operētājsistēma ir iekļauta vienotajā Krievijas programmu reģistrā un apmierinās prasības pārejai uz infrastruktūru, ko pārvalda vietējā OS. Krievu saknes šifrēšanas sertifikāti ir integrēti galvenajā struktūrā. Tieši kā [...]

Divas GRUB2 ievainojamības, kas ļauj apiet UEFI Secure Boot aizsardzību

Tika atklāta informācija par divām GRUB2 sāknēšanas ielādētāja ievainojamībām, kas var izraisīt koda izpildi, izmantojot īpaši izstrādātus fontus un apstrādājot noteiktas Unicode sekvences. Ievainojamības var izmantot, lai apietu UEFI Secure Boot verificēto sāknēšanas mehānismu. Identificētās ievainojamības: CVE-2022-2601 - bufera pārpilde funkcijā grub_font_construct_glyph(), apstrādājot īpaši izstrādātus fontus pf2 formātā, kas rodas nepareiza aprēķina dēļ […]

BackBox Linux 8, drošības pārbaudes izplatīšanas izlaišana

Divarpus gadus pēc pēdējā laidiena publicēšanas ir pieejams Linux izplatīšanas BackBox Linux 8 izlaidums, kas balstīts uz Ubuntu 22.04 un tiek piegādāts ar rīku kolekciju sistēmas drošības pārbaudei, ekspluatācijas testēšanai, reversajai inženierijai un tīkla trafika analīzei. un bezvadu tīkli, ļaunprātīgas programmatūras izpēte, stresa testēšana, slēptu vai pazaudētu datu identificēšana. Lietotāja vide ir balstīta uz Xfce. ISO attēla izmērs 3.9 […]

Canonical ir publicējis Ubuntu versijas, kas optimizētas Intel IoT platformām

Canonical ir paziņojis par atsevišķām Ubuntu Desktop (20.04 un 22.04), Ubuntu Server (20.04 un 22.04) un Ubuntu Core (20 un 22) versijām, kas tiek piegādātas kopā ar Linux 5.15 kodolu un ir īpaši optimizētas darbam ar SoC un lietu internetu (IoT). ierīces. ar Intel Core un Atom procesoriem 10, 11 un 12 paaudzes (Alder Lake, Tiger Lake […]

KDE projekts ir izvirzījis attīstības mērķus tuvākajiem gadiem

Konferencē KDE Academy 2022 tika noteikti jauni KDE projekta mērķi, kam turpmāko 2-3 gadu laikā izstrādes gaitā tiks pievērsta pastiprināta uzmanība. Mērķi tiek izvēlēti, pamatojoties uz kopienas balsojumu. Iepriekšējie mērķi tika noteikti 2019. gadā, un tie ietvēra Wayland atbalsta ieviešanu, lietojumprogrammu apvienošanu un lietojumprogrammu izplatīšanas rīku sakārtošanu. Jauni mērķi: pieejamība […]