автор: ProHoster

Критична ранливост во libgcrypt 1.9.0

На 28 јануари, 0-дневна ранливост беше откриена во криптографската библиотека libgcrypt од извесен Tavis Ormandy од Project Zero (група безбедносни специјалисти во Google кои бараат 0-дневни пропусти). Засегната е само верзијата 1.9.0 (сега преименувана на нагорниот FTP сервер за да се избегне случајно преземање). Неточните претпоставки во кодот може да резултираат со прелевање на баферот, што потенцијално ќе доведе до далечинско извршување на кодот. Прелевањето може да […]

ФОСДЕМ 2021 ќе се одржи во Матрикс на 6 и 7 февруари

ФОСДЕМ, една од најголемите европски конференции посветени на отворен и слободен софтвер, која привлекува повеќе од 15 илјади учесници годишно, ќе се одржи буквално оваа година. Програмата вклучува: 608 звучници, 666 настани и 113 песни; виртуелни простории (devrooms) посветени на различни теми од развој на микрокернели до дискусија за правни и правни прашања; Блиц извештаи; виртуелни штандови на отворени проекти, [...]

Објавување на EiskaltDC++ 2.4.1

Објавено е стабилно издание на EiskaltDC++ v2.4.1 - клиент за повеќе платформи за мрежите Direct Connect и Advanced Direct Connect. Изградбите се подготвени за различни дистрибуции на Linux, Haiku, macOS и Windows. Одржувачите на многу дистрибуции веќе ги ажурираа пакетите во официјалните складишта. Големи промени од верзијата 2.2.9, која беше објавена пред 7.5 години: Општи промени Додадена е поддршка за OpenSSL >= 1.1.x (поддршка […]

Киднапиран доменот Perl.com

Во тек е работа за враќање на контролата врз доменот. Најдобро е засега да избегнувате да го посетите. Извор: linux.org.ru

Објавување на прелистувачот Vivaldi 3.6

Денеска беше објавена финалната верзија на прелистувачот Vivaldi 3.6 базиран на отвореното јадро на Chromium. Во новото издание, принципот на работа со групи јазичиња е значително променет - сега кога одите во група, автоматски се отвора дополнителен панел, кој ги содржи сите јазичиња на групата. Доколку е потребно, корисникот може да го приклучи вториот панел за полесно да работи со повеќе јазичиња. Други промени вклучуваат […]

GitLab го откажува бронзениот/стартер за 4 долари месечно

Актуелните клиенти на Bronze/Starter ќе можат да продолжат да ги користат по истата цена до крајот на нивната претплата и уште една година потоа. Потоа мора да изберат или поскапа претплата или бесплатна сметка со помала функционалност. Доколку изберете поскапа претплата, се обезбедуваат значителни попусти, благодарение на што цената ќе се зголеми до вообичаената цена во рок од три години. На пример Premium […]

Dotenv-linter е ажуриран на v3.0.0

Dotenv-linter е алатка со отворен код за проверка и поправање на различни проблеми во датотеките .env, кои служат за попогодно складирање на променливите на околината во рамките на проектот. Употребата на променливи на животната средина е препорачана од манифестот за развој на апликацијата Twelve Factor, збир на најдобри практики за развој на апликации за која било платформа. Следењето на овој манифест ја прави вашата апликација подготвена за скала, лесна […]

Идентификувана е и поправена критична ранливост во судо

Пронајдена е критична ранливост и поправена во алатката sudo систем, дозволувајќи му на апсолутно секој локален корисник на системот да добие права на root администратор. Ранливоста искористува прелевање на баферот базиран на грамада и беше воведен во јули 2011 година (commit 8255ed69). Оние кои ја пронајдоа оваа ранливост успеаја да напишат три работни експлоатирања и успешно да ги тестираат на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Достапен е Firefox 85. Графички потсистем: WebRender е овозможен на уреди кои користат комбинација на графички картички GNOME+Wayland+Intel/AMD (освен за 4K дисплеи, чија поддршка се очекува во Firefox 86). Дополнително, WebRender е овозможен на уреди кои користат Iris Pro Graphics P580 (мобилен Xeon E3 v5), на кој програмерите заборавија, како и на уреди со Intel HD Graphics верзија на двигателот 23.20.16.4973 (овој конкретен драјвер […]

Идентификувана е и поправена критична ранливост во имплементацијата на NFS

Ранливоста лежи во способноста на далечинскиот напаѓач да добие пристап до директориуми надвор од директориумот извезен NFS со повикување READDIRPLUS во директориумот за извоз на root. Ранливоста беше поправена во кернелот 23, објавен на 5.10.10 јануари, како и во сите други поддржани верзии на кернелите ажурирани тој ден: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Автор: J. Bruce Fields[заштитена по е-пошта]> Датум: пон 11 јануари […]

Мајкрософт ја објави официјалната библиотека Rust за Windows API

Библиотеката е дизајнирана како гајба Rust под лиценцата MIT, која може да се користи вака: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" После ова, можете да ги генерирате тие модули во build.rs build скриптата , кои се потребни за вашата апликација: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} прозорци:: win32::програмирање_прозорци::CloseHandle ); } Документацијата за достапните модули е објавена на docs.rs. […]

Амазон најави создавање на сопствена вилушка на Elasticsearch

Минатата недела, Elastic Search B.V. објави дека ја менува својата стратегија за лиценцирање за своите производи и нема да објавува нови верзии на Elasticsearch и Kibana под лиценцата Apache 2.0. Наместо тоа, новите верзии ќе бидат понудени под комерцијалната Elastic лиценца (која го ограничува начинот на кој можете да ја користите) или Јавната лиценца од страна на серверот (која содржи барања кои […]