автор: ProHoster

Објавен LTSM за организирање терминален пристап до десктоп компјутерите

Проектот Linux Terminal Service Manager (LTSM) подготви збир на програми за организирање пристап до работната површина врз основа на терминални сесии (во моментов се користи протоколот VNC). Развојот на проектот се дистрибуира под лиценцата GPLv3. Вклучува: LTSM_connector (управувач VNC и RDP), LTSM_service (прима команди од LTSM_connector, започнува најавување и кориснички сесии врз основа на Xvfb), LTSM_helper (графички интерфејс […]

Издание на кернелот Linux 5.13

По два месеци развој, Линус Торвалдс го претстави објавувањето на кернелот Линукс 5.13. Меѓу најзабележителните промени: датотечниот систем EROFS, почетната поддршка за чиповите на Apple M1, контролерот за „misc“ cgroup, крајот на поддршката за /dev/kmem, поддршката за новите Intel и AMD графички процесори, можност за директно повикување функции на кернелот од програмите BPF, рандомизација на стекот на јадрото за секој системски повик, можност за вградување во Clang со CFI заштита […]

79% од библиотеките од трети страни вградени во кодот никогаш не се ажурираат

Веракод ги објави резултатите од студијата за безбедносни проблеми предизвикани од вградување отворени библиотеки во апликациите (наместо динамично поврзување, многу компании едноставно ги копираат потребните библиотеки во нивните проекти). Како резултат на скенирање на 86 илјади складишта и анкетирање на околу две илјади програмери, беше утврдено дека 79% од библиотеките од трети страни пренесени во кодот на проектот никогаш не се ажурираат последователно. При што […]

Објавување на глобалниот децентрализиран датотечен систем IPFS 0.9

Презентирано е објавувањето на децентрализираниот датотечен систем IPFS 0.9 (Интерпланетарен датотечен систем), формирајќи глобално верзирано складирање на датотеки распоредено во форма на P2P мрежа формирана од системи на учесници. IPFS ги комбинира идеите претходно имплементирани во системи како што се Git, BitTorrent, Kademlia, SFS и Web, и наликува на еден BitTorrent „рој“ (врсници кои учествуваат во дистрибуцијата) кои разменуваат Git објекти. IPFS се карактеризира со адресирање на содржината, додека […]

Издавање на видео конвертор Cine Encoder 3.3

По неколку месеци работа, достапна е нова верзија на видео конверторот Cine Encoder 3.3 за работа со HDR видео. Програмата може да се користи за промена на HDR метаподатоци како што се Master Display, maxLum, minLum и други параметри. Достапни се следните формати за кодирање: H265, H264, VP9, ​​ MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder е напишан во C++ и користи FFmpeg, MkvToolNix […]

Воведен DUR, еквивалент на Debian на прилагоденото складиште AUR

Ентузијастите го лансираа складиштето DUR (Debian User Repository), кое е позиционирано како аналог на складиштето AUR (Arch User Repository) за Debian, дозволувајќи им на трети лица програмери да ги дистрибуираат своите пакети без вклучување во главните складишта за дистрибуција. Како и AUR, метаподатоците на пакетот и инструкциите за изградба во DUR се дефинирани со користење на форматот PKGBUILD. За да изградите деб-пакети од датотеките PKGBUILD, […]

Вработените во Huawei се осомничени дека објавиле бескорисни закрпи за Linux за да го зголемат KPI

Qu Wenruo од SUSE, кој го одржува датотечен систем Btrfs, го привлече вниманието на злоупотребите поврзани со испраќање бескорисни козметички закрпи до кернелот на Linux, промени во кои се корегираат печатни грешки во текстот или отстранување на пораките за отстранување грешки од внатрешните тестови. Вообичаено, таквите мали закрпи ги испраќаат почетниците програмери кои штотуку учат како да комуницираат во заедницата. Овој пат […]

Valve го објави Proton 6.3-5, пакет за водење на Windows игри на Linux

Valve го објави објавувањето на проектот Proton 6.3-5, кој се заснова на развојот на проектот Wine и има за цел да обезбеди лансирање на апликации за игри создадени за Windows и претставени во каталогот Steam на Linux. Развојот на проектот се дистрибуира под лиценцата BSD. Proton ви овозможува директно да извршувате апликации за игри само за Windows во клиентот Steam Linux. Пакетот вклучува имплементација на DirectX […]

Ранливост во директориумите store.kde.org и OpenDesktop

Идентификувана е ранливост во директориумите со апликации изградени на платформата Pling што може да дозволи XSS напад да изврши JavaScript код во контекст на други корисници. Сајтовите погодени од овој проблем ги вклучуваат store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org и pling.com. Суштината на проблемот е што платформата Pling дозволува додавање на мултимедијални блокови во HTML формат, на пример, за вметнување видео или слика на YouTube. Додадено преку […]

Инцидент за губење податоци на мрежните дискови WD My Book Live и My Book Live Duo

Western Digital им препорача на корисниците итно да ги исклучат уредите за складирање WD My Book Live и My Book Live Duo од Интернет поради широко распространетите поплаки за отстранување на целата содржина на дисковите. Во моментов, се знае само дека како резултат на активноста на непознат малициозен софтвер, се иницира далечинско ресетирање на уредите, со што се бришат сите […]

Ранливост во уредите на Dell кои дозволуваат нападите на MITM да го измамат фирмверот

При имплементацијата на технологиите за далечинско обновување на оперативниот систем и ажурирање на фирмверот промовирани од Dell (BIOSConnect и HTTPS Boot), идентификувани се пропусти кои овозможуваат замена на инсталираните ажурирања на фирмверот на BIOS/UEFI и далечинско извршување на кодот на ниво на фирмвер. Извршениот код може да ја промени почетната состојба на оперативниот систем и да се користи за заобиколување на применетите заштитни механизми. Ранливостите влијаат на 129 модели на различни лаптопи, таблети и […]

Ранливост во eBPF што овозможува извршување на код на ниво на кернелот на Linux

Во потсистемот eBPF, кој ви овозможува да извршувате ракувачи во кернелот на Linux во специјална виртуелна машина со JIT, идентификувана е ранливост (CVE-2021-3600) што му овозможува на локалниот непривилегиран корисник да го изврши својот код на ниво на кернелот на Linux . Проблемот е предизвикан од неправилно скратување на 32-битни регистри за време на операциите на div и mod, што може да резултира со читање и запишување на податоците надвор од границите на доделениот мемориски регион. […]