Autors: ProHoster

Publicēts LTSM termināļa piekļuves organizēšanai galddatoriem

Linux Terminal Service Manager (LTSM) projekts ir sagatavojis programmu komplektu piekļuves organizēšanai darbvirsmai, pamatojoties uz termināļa sesijām (šobrīd tiek izmantots VNC protokols). Projekta izstrādes tiek izplatītas saskaņā ar GPLv3 licenci. Tas ietver: LTSM_connector (VNC un RDP apstrādātājs), LTSM_service (saņem komandas no LTSM_connector, sāk pieteikšanos un lietotāja sesijas, pamatojoties uz Xvfb), LTSM_helper (grafiskā saskarne […]

Linux 5.13 kodola laidiens

Pēc divu mēnešu izstrādes Linuss Torvalds iepazīstināja ar Linux kodola 5.13 izlaišanu. Starp visievērojamākajām izmaiņām: EROFS failu sistēma, sākotnējais atbalsts Apple M1 mikroshēmām, "dažādi" cgroup kontrolleris, /dev/kmem atbalsta beigas, atbalsts jauniem Intel un AMD GPU, iespēja tieši izsaukt kodola funkcijas. no BPF programmām, kodola steka randomizācija katram sistēmas izsaukumam, iespēja iebūvēt Clang ar CFI aizsardzību […]

79% kodā iebūvēto trešo pušu bibliotēku nekad netiek atjauninātas

Veracode publicēja pētījuma rezultātus par drošības problēmām, ko izraisa atvērto bibliotēku iegulšana lietojumprogrammās (dinamiskas saistīšanas vietā daudzi uzņēmumi vienkārši kopē vajadzīgās bibliotēkas savos projektos). Skenējot 86 tūkstošus repozitoriju un aptaujājot aptuveni divus tūkstošus izstrādātāju, tika konstatēts, ka 79% trešo pušu bibliotēku, kas pārsūtītas uz projekta kodu, pēc tam nekad netiek atjauninātas. Kurā […]

Globālās decentralizētās failu sistēmas IPFS 0.9 izlaišana

Tiek prezentēts decentralizētās failu sistēmas IPFS 0.9 (InterPlanetary File System) izlaidums, kas veido globālu versiju failu krātuvi, kas izvietota P2P tīkla veidā, kas izveidots no dalībnieku sistēmām. IPFS apvieno idejas, kas iepriekš ieviestas tādās sistēmās kā Git, BitTorrent, Kademlia, SFS un Web, un atgādina vienu BitTorrent “baru” (vienādrangi, kas piedalās izplatīšanā), kas apmainās ar Git objektiem. IPFS raksturo satura adresēšana, savukārt […]

Video pārveidotāja Cine Encoder 3.3 izlaišana

Pēc vairāku mēnešu darba ir pieejama jauna video pārveidotāja Cine Encoder 3.3 versija darbam ar HDR video. Programmu var izmantot, lai mainītu HDR metadatus, piemēram, galveno displeju, maxLum, minLum un citus parametrus. Ir pieejami šādi kodēšanas formāti: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder ir rakstīts C++ valodā un savā darbā izmanto utilītas FFmpeg, MkvToolNix […].

Ieviests DUR, Debian AUR pielāgotās repozitorija ekvivalents

Entuziasti ir izlaiduši DUR (Debian User Repository) repozitoriju, kas ir pozicionēts kā Debian AUR (Arch User Repository) repozitorija analogs, ļaujot trešo pušu izstrādātājiem izplatīt savas pakotnes, neiekļaujot tos galvenajās izplatīšanas krātuvēs. Tāpat kā AUR, pakotnes metadati un veidošanas instrukcijas DUR tiek definētas, izmantojot PKGBUILD formātu. Lai izveidotu deb pakotnes no PKGBUILD failiem, […]

Huawei darbinieki tiek turēti aizdomās par bezjēdzīgu Linux ielāpu publicēšanu, lai palielinātu KPI

Qu Wenruo no SUSE, kurš uztur Btrfs failu sistēmu, vērsa uzmanību uz pārkāpumiem, kas saistīti ar bezjēdzīgu kosmētisko ielāpu nosūtīšanu Linux kodolam, kas ir izmaiņas, kas nozīmē drukas kļūdu labošanu tekstā vai atkļūdošanas ziņojumu noņemšanu no iekšējām pārbaudēm. Parasti šādus mazus ielāpus sūta iesācēju izstrādātāji, kuri tikai mācās mijiedarboties kopienā. Šoreiz […]

Valve ir izlaidusi Proton 6.3-5, pakotni Windows spēļu palaišanai operētājsistēmā Linux

Valve ir publicējis Proton 6.3-5 projekta izlaidumu, kas ir balstīts uz projekta Wine izstrādnēm un kura mērķis ir nodrošināt operētājsistēmai Windows izveidoto spēļu lietojumprogrammu palaišanu, kas tiek prezentētas Steam katalogā operētājsistēmā Linux. Projekta izstrādes tiek izplatītas ar BSD licenci. Proton ļauj Steam Linux klientā tieši palaist tikai Windows spēļu lietojumprogrammas. Paketē ir iekļauta DirectX ieviešana […]

Ievainojamība store.kde.org un OpenDesktop direktorijās

Programmu direktorijos, kas izveidotas uz Pling platformas, ir konstatēta ievainojamība, kas var ļaut XSS uzbrukumam izpildīt JavaScript kodu citu lietotāju kontekstā. Vietnes, kuras ietekmē šī problēma, ir store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org un pling.com. Problēmas būtība ir tāda, ka Pling platforma ļauj pievienot multivides blokus HTML formātā, piemēram, lai ievietotu YouTube video vai attēlu. Pievienots, izmantojot […]

Datu zuduma incidents WD My Book Live un My Book Live Duo tīkla diskos

Western Digital ir ieteicis lietotājiem steidzami atvienot WD My Book Live un My Book Live Duo atmiņas ierīces no interneta, jo ir plaši izplatītas sūdzības par visa diskdziņu satura izņemšanu. Šobrīd zināms tikai tas, ka nezināmas ļaunprogrammatūras darbības rezultātā tiek uzsākta ierīču attālināta atiestatīšana, notīrot visus […]

Dell ierīču ievainojamības, kas ļauj MITM uzbrukumiem viltot programmaparatūru

Ieviešot attālinātās OS atkopšanas un programmaparatūras atjaunināšanas tehnoloģijas, ko veicina Dell (BIOSConnect un HTTPS Boot), ir konstatētas ievainojamības, kas ļauj nomainīt instalētos BIOS/UEFI programmaparatūras atjauninājumus un attālināti izpildīt kodu programmaparatūras līmenī. Izpildītais kods var mainīt operētājsistēmas sākotnējo stāvokli un tikt izmantots, lai apietu piemērotos aizsardzības mehānismus. Ievainojamības skar 129 dažādu klēpjdatoru, planšetdatoru un […]

eBPF ievainojamība, kas ļauj izpildīt kodu Linux kodola līmenī

Apakšsistēmā eBPF, kas ļauj palaist apdarinātājus Linux kodola iekšienē īpašā virtuālajā mašīnā ar JIT, ir identificēta ievainojamība (CVE-2021-3600), kas ļauj vietējam nepievilinātam lietotājam izpildīt savu kodu Linux kodola līmenī. . Problēmu izraisa nepareiza 32 bitu reģistru saīsināšana div un mod darbību laikā, kā rezultātā dati var tikt nolasīti un rakstīti ārpus piešķirtā atmiņas apgabala robežām. […]