Autors: ProHoster

Ievainojamība, kas ļāva izlaist atjauninājumu jebkurai pakotnei NPM repozitorijā

GitHub ir atklājis divus incidentus savā NPM pakotnes repozitorija infrastruktūrā. 2. novembrī trešās puses drošības pētnieki (Kajetan Grzybowski un Maciej Piechota), kas ir daļa no programmas Bug Bounty, ziņoja par ievainojamību NPM repozitorijā, kas ļauj publicēt jebkuras pakotnes jaunu versiju, izmantojot savu kontu, kas nav pilnvarots veikt šādus atjauninājumus. Ievainojamību izraisīja […]

Fedora Linux 37 plāno pārtraukt 32 bitu ARM arhitektūras atbalstu

ARMv37 arhitektūra, kas pazīstama arī kā ARM7 vai armhfp, ir paredzēta ieviešanai operētājsistēmā Fedora Linux 32. Visi ARM sistēmu izstrādes centieni ir plānoti koncentrēti uz ARM64 arhitektūru (Aarch64). Izmaiņas vēl nav pārskatījušas FESCo (Fedora Engineering Steering Committee), kas ir atbildīga par Fedora izplatīšanas izstrādes tehnisko daļu. Ja izmaiņas tiek apstiprinātas jaunākajā laidienā […]

Ir prezentēts jauns Krievijas komerciālās izplatīšanas komplekts ROSA CHROME 12

Uzņēmums STC IT ROSA prezentēja jaunu Linux izplatīšanu ROSA CHROM 12, kuras pamatā ir rosa2021.1 platforma, kas tiek piegādāta tikai maksas izdevumos un paredzēta lietošanai korporatīvajā sektorā. Izplatījums ir pieejams darbstaciju un serveru versijās. Darbstacijas izdevums izmanto KDE Plasma 5 apvalku. Instalācijas iso attēli netiek publiski izplatīti un tiek nodrošināti tikai caur […]

Rocky Linux 8.5 izplatīšanas izlaišana, aizstājot CentOS

Tika izlaists Rocky Linux 8.5 izplatīšana, kuras mērķis bija izveidot bezmaksas RHEL versiju, kas varētu aizstāt klasisko CentOS, pēc tam, kad Red Hat nolēma pārtraukt CentOS 8 filiāles atbalstu 2021. gada beigās, nevis 2029. gadā, kā sākotnēji. plānots. Šī ir otrā stabilā projekta izlaidums, kas atzīts par gatavu ražošanas ieviešanai. Rocky Linux veido […]

Tor Browser 11.0.1 atjauninājums ar Blockchair pakalpojuma atbalsta integrāciju

Ir pieejama jauna Tor Browser 11.0.1 versija. Pārlūkprogramma ir vērsta uz anonimitātes, drošības un privātuma nodrošināšanu, visa trafika tiek novirzīta tikai caur Tor tīklu. Nav iespējams tieši sazināties, izmantojot pašreizējās sistēmas standarta tīkla savienojumu, kas neļauj izsekot lietotāja reālajam IP (ja pārlūkprogramma ir uzlauzta, uzbrucēji var piekļūt sistēmas tīkla parametriem, tādējādi pilnībā bloķējot iespējamos […]

Ir izlaists SeaMonkey integrētais interneta lietojumprogrammu komplekts 2.53.10

Tika izlaists interneta lietojumprogrammu komplekts SeaMonkey 2.53.10, kas vienā produktā apvieno tīmekļa pārlūkprogrammu, e-pasta klientu, ziņu plūsmas apkopošanas sistēmu (RSS/Atom) un WYSIWYG html lapu redaktoru Composer. Iepriekš instalētie papildinājumi ietver Chatzilla IRC klientu, DOM Inspector rīku komplektu tīmekļa izstrādātājiem un Lightning kalendāra plānotāju. Jaunajā laidienā ir ietverti labojumi un izmaiņas no pašreizējās Firefox kodu bāzes (SeaMonkey 2.53 pamatā ir […]

Chrome 96. izlaidums

Google ir atklājis tīmekļa pārlūkprogrammas Chrome 96 izlaidumu. Tajā pašā laikā ir pieejams bezmaksas Chromium projekta stabils laidiens, kas kalpo par Chrome pamatu. Pārlūks Chrome izceļas ar Google logotipu izmantošanu, paziņojumu nosūtīšanas sistēmas klātbūtni avārijas gadījumā, moduļiem aizsargāta video satura atskaņošanai (DRM), sistēmu automātiskai atjauninājumu instalēšanai un RLZ parametru pārsūtīšanu, meklējot. Chrome 96 filiāle tiks atbalstīta 8 nedēļas kā daļa no […]

Decentralizētā LF krātuve ir nodota atvērtai licencei

Tagad ir pieejams decentralizēts, replicēts atslēgu/vērtību datu krātuve LF 1.1.0. Projektu izstrādā ZeroTier, kas izstrādā virtuālo Ethernet komutatoru, kas ļauj vienā virtuālajā lokālajā tīklā apvienot pie dažādiem nodrošinātājiem izvietotās hostus un virtuālās mašīnas, kuras dalībnieki apmainās ar datiem P2P režīmā. Projekta kods ir uzrakstīts C valodā. Jaunais laidiens ir ievērojams ar pāreju uz bezmaksas MPL 2.0 licenci […]

Google ieviesa ClusterFuzzLite izplūdes testēšanas sistēmu

Google ir ieviesis projektu ClusterFuzzLite, kas ļauj organizēt koda izplūdušo testēšanu, lai agrīni atklātu iespējamās ievainojamības nepārtrauktas integrācijas sistēmu darbības laikā. Pašlaik ClusterFuzz var izmantot, lai automatizētu izvilkšanas pieprasījumu testēšanu GitHub Actions, Google Cloud Build un Prow, taču nākotnē ir sagaidāms atbalsts citām CI sistēmām. Projekta pamatā ir ClusterFuzz platforma, kas izveidota […]

Nuitka 0.6.17, Python valodas kompilatora, izlaidums

Tagad ir pieejams projekts Nuitka 0.6.17, kas izstrādā kompilatoru Python skriptu tulkošanai C++ attēlojumā, ko pēc tam var apkopot izpildāmā failā, izmantojot libpython, lai nodrošinātu maksimālu CPython saderību (izmantojot vietējos CPython objektu pārvaldības rīkus). Tiek nodrošināta pilnīga saderība ar Python 2.6, 2.7, 3.3 - 3.9 pašreizējiem laidieniem. Salīdzinot ar […]

PostgreSQL atjauninājums ar labotu ievainojamību. Ir izlaists Odyssey Connection Balancer 1.2

Korektīvie atjauninājumi ir ģenerēti visām atbalstītajām PostgreSQL filiālēm: 14.1, 13.5, 12.9, 11.14, 10.19 un 9.6.24. Izlaidums 9.6.24 būs pēdējais atjauninājums 9.6 filiālei, kas ir pārtraukta. 10. nozares atjauninājumi tiks veidoti līdz 2022. gada 11. novembrim — līdz 2023. gada novembrim, 12. — līdz 2024. gada novembrim, 13. — līdz 2025. gada novembrim, 14. […]

Lakka 3.6 izlaišana, izplatīšana spēļu konsoļu izveidei

Publicēts Lakka 3.6 izplatīšanas komplekta izlaidums, kas ļauj pārvērst datorus, televizora pierīces vai viena borta datorus par pilnvērtīgu spēļu konsoli retro spēļu vadīšanai. Projekts ir LibreELEC izplatīšanas modifikācija, kas sākotnēji bija paredzēta mājas kinozāles izveidei. Lakka versijas tiek ģenerētas platformām i386, x86_64 (GPU Intel, NVIDIA vai AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]