Autors: ProHoster

Kritiska ievainojamība libgcrypt 1.9.0

28. janvārī kāds Tavis Ormandy no Project Zero (Google drošības speciālistu grupa, kas meklē 0 dienu ievainojamības) libgcrypt kriptogrāfiskajā bibliotēkā atklāja 0 dienu ievainojamību. Tiek ietekmēta tikai versija 1.9.0 (tagad tā ir pārdēvēta augšējā FTP serverī, lai izvairītos no nejaušas lejupielādes). Nepareizi pieņēmumi kodā var izraisīt bufera pārpildīšanu, kas var izraisīt attālinātu koda izpildi. Pārplūde var […]

FOSDEM 2021 notiks Matrix 6. un 7. februārī

FOSDEM, viena no lielākajām Eiropas konferencēm, kas veltīta atvērtai un bezmaksas programmatūrai, kas ik gadu piesaista vairāk nekā 15 tūkstošus dalībnieku, šogad notiks virtuāli. Programmā ietilpst: 608 runātāji, 666 pasākumi un 113 celiņi; virtuālās telpas (devrooms), kas veltītas dažādām tēmām no mikrokodolu izstrādes līdz juridisku un juridisku jautājumu apspriešanai; zibens ziņojumi; atvērto projektu virtuālie stendi, [...]

EiskaltDC++ izlaišana 2.4.1

Ir izlaists stabils EiskaltDC++ v2.4.1 laidiens — starpplatformu klients Direct Connect un Advanced Direct Connect tīkliem. Build ir sagatavoti dažādiem Linux, Haiku, macOS un Windows izplatījumiem. Daudzu izplatījumu uzturētāji jau ir atjauninājuši pakotnes oficiālajos krātuvēs. Galvenās izmaiņas kopš versijas 2.2.9, kas tika izlaista pirms 7.5 gadiem: Vispārīgas izmaiņas Pievienots OpenSSL >= 1.1.x atbalsts (atbalsts […]

Vivaldi 3.6 pārlūkprogrammas izlaišana

Šodien tika izlaista Vivaldi 3.6 pārlūkprogrammas galīgā versija, kuras pamatā ir atvērtais Chromium kodols. Jaunajā laidienā ir būtiski mainīts princips darbam ar ciļņu grupām – tagad, pārejot uz grupu, automātiski atveras papildu panelis, kurā ir visas grupas cilnes. Ja nepieciešams, lietotājs var piestiprināt otro paneli, lai atvieglotu darbu ar vairākām cilnēm. Citas izmaiņas ietver […]

GitLab atceļ Bronze/Starter par 4 USD mēnesī

Pašreizējie Bronze/Starter klienti varēs turpināt tos lietot par tādu pašu cenu līdz abonementa beigām un vēl gadu pēc tam. Pēc tam viņiem jāizvēlas vai nu dārgāks abonements, vai bezmaksas konts ar mazāku funkcionalitāti. Izvēloties dārgāku abonementu, tiek nodrošinātas ievērojamas atlaides, pateicoties kurām trīs gadu laikā cena pieaugs līdz ierastajai cenai. Piemēram, Premium […]

Dotenv-linter ir atjaunināts uz v3.0.0

Dotenv-linter ir atvērtā pirmkoda rīks dažādu .env failu problēmu pārbaudei un labošanai, kas palīdz ērtāk glabāt vides mainīgos projekta ietvaros. Vides mainīgo izmantošanu iesaka lietotņu izstrādes manifests The Twelve Factor App — labākās prakses kopums lietojumprogrammu izstrādei jebkurai platformai. Sekojot šim manifestam, jūsu lietojumprogramma ir gatava mērogošanai, viegli […]

Ir identificēta un novērsta sudo kritiskā ievainojamība

Sudo sistēmas utilītprogrammā tika atrasta un novērsta kritiska ievainojamība, kas ļauj absolūti jebkuram lokālajam sistēmas lietotājam iegūt root administratora tiesības. Ievainojamība izmanto uz kaudzes balstītu bufera pārpildīšanu, un tā tika ieviesta 2011. gada jūlijā (commit 8255ed69). Tiem, kuri atrada šo ievainojamību, izdevās uzrakstīt trīs darbojošās darbības un veiksmīgi tos pārbaudīt Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Ir pieejams Firefox 85. Grafikas apakšsistēma: WebRender ir iespējots ierīcēs, kurās tiek izmantota GNOME+Wayland+Intel/AMD grafikas karšu kombinācija (izņemot 4K displejus, kuru atbalsts ir paredzēts Firefox 86). Turklāt WebRender ir iespējots ierīcēs, kurās tiek izmantots Iris Pro Graphics P580 (mobilais Xeon E3 v5), par kuru izstrādātāji ir aizmirsuši, kā arī ierīcēs ar Intel HD Graphics draivera versiju 23.20.16.4973 (šis konkrētais draiveris […]

Ir identificēta un novērsta NFS ieviešanas kritiskā ievainojamība

Ievainojamība slēpjas attālā uzbrucēja spējā piekļūt direktorijiem ārpus NFS eksportētā direktorija, izsaucot READDIRPLUS .. saknes eksportēšanas direktorijā. Ievainojamība tika novērsta kodolā 23, kas tika izlaista 5.10.10. janvārī, kā arī visās citās atbalstītajās kodolu versijās, kas tika atjauninātas šajā dienā: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autors: J. Bruce Fields[e-pasts aizsargāts]> Datums: pirmdiena, 11. janvāris […]

Microsoft ir izlaidusi oficiālo Rust bibliotēku Windows API

Bibliotēka ir veidota kā Rust crate saskaņā ar MIT licenci, ko var izmantot šādi: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Pēc tam jūs varat ģenerēt šos moduļus. build.rs būvēšanas skriptā, kas ir nepieciešams jūsu lietojumprogrammai: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} logi:: win32::windows_programming::CloseHandle ); } Dokumentācija par pieejamajiem moduļiem ir publicēta docs.rs. […]

Amazon paziņoja par savas Elasticsearch dakšas izveidi

Pagājušajā nedēļā Elastic Search BV paziņoja, ka tā maina savu produktu licencēšanas stratēģiju un neizlaidīs jaunas Elasticsearch un Kibana versijas saskaņā ar Apache 2.0 licenci. Tā vietā tiks piedāvātas jaunas versijas saskaņā ar patentēto elastīgo licenci (kas ierobežo to izmantošanu) vai servera puses publisko licenci (kurā ir ietvertas prasības, kas […]