രചയിതാവ്: പ്രോ ഹോസ്റ്റർ

സാൻഡ്‌ബോക്‌സ് ഐസൊലേഷൻ കേടുപാടുകൾ പരിഹരിക്കുന്നതിനൊപ്പം Flatpak 1.10.2 അപ്‌ഡേറ്റ്

സ്വയം ഉൾക്കൊള്ളുന്ന പാക്കേജുകൾ സൃഷ്‌ടിക്കുന്നതിനുള്ള ടൂൾകിറ്റിലേക്കുള്ള ഒരു തിരുത്തൽ അപ്‌ഡേറ്റ് Flatpak 1.10.2 ലഭ്യമാണ്, ഇത് സാൻഡ്‌ബോക്‌സ് ഐസൊലേഷൻ മോഡ് മറികടന്ന് ആക്‌സസ് നേടുന്നതിന് ആപ്ലിക്കേഷനുള്ള ഒരു പാക്കേജിന്റെ രചയിതാവിനെ അനുവദിക്കുന്ന ഒരു അപകടസാധ്യത (CVE-2021-21381) ഇല്ലാതാക്കുന്നു. പ്രധാന സിസ്റ്റത്തിലെ ഫയലുകൾ. 0.9.4 റിലീസ് ചെയ്തതു മുതൽ പ്രശ്നം ദൃശ്യമാകുന്നു. ഫയൽ ഫോർവേഡിംഗ് ഫംഗ്‌ഷൻ നടപ്പിലാക്കുന്നതിലെ ഒരു പിശകാണ് ഈ അപകടത്തിന് കാരണം, ഇത് അനുവദിക്കുന്നു […]

നിങ്ങളുടെ പ്രത്യേകാവകാശങ്ങൾ വർദ്ധിപ്പിക്കാൻ നിങ്ങളെ അനുവദിക്കുന്ന Linux കേർണലിന്റെ iSCSI സബ്സിസ്റ്റത്തിലെ കേടുപാടുകൾ

ലിനക്സ് കേർണലിന്റെ iSCSI സബ്സിസ്റ്റം കോഡിൽ ഒരു ദുർബലത (CVE-2021-27365) തിരിച്ചറിഞ്ഞിട്ടുണ്ട്, ഇത് കേർണൽ തലത്തിൽ കോഡ് എക്സിക്യൂട്ട് ചെയ്യാനും സിസ്റ്റത്തിൽ റൂട്ട് പ്രത്യേകാവകാശങ്ങൾ നേടാനും ഒരു പ്രത്യേകാവകാശമില്ലാത്ത പ്രാദേശിക ഉപയോക്താവിനെ അനുവദിക്കുന്നു. ചൂഷണത്തിന്റെ ഒരു വർക്കിംഗ് പ്രോട്ടോടൈപ്പ് പരിശോധനയ്ക്ക് ലഭ്യമാണ്. ലിനക്സ് കേർണൽ അപ്‌ഡേറ്റുകൾ 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260, 4.4.260 എന്നിവയിൽ ഈ അപകടസാധ്യത പരിഹരിച്ചു. Debian, Ubuntu, SUSE/openSUSE, […] എന്നിവയിൽ കേർണൽ പാക്കേജ് അപ്‌ഡേറ്റുകൾ ലഭ്യമാണ്.

ബ്രൗസറിൽ ജാവാസ്ക്രിപ്റ്റ് എക്സിക്യൂട്ട് ചെയ്യുന്നതിലൂടെ സ്‌പെക്‌റ്റർ കേടുപാടുകൾ ചൂഷണം ചെയ്യുന്നത് Google പ്രകടമാക്കുന്നു

ബ്രൗസറിൽ ജാവാസ്‌ക്രിപ്റ്റ് കോഡ് എക്‌സിക്യൂട്ട് ചെയ്യുമ്പോൾ സ്‌പെക്ടർ ക്ലാസ് കേടുപാടുകൾ ചൂഷണം ചെയ്യാനുള്ള സാധ്യത കാണിക്കുന്ന നിരവധി ചൂഷണ പ്രോട്ടോടൈപ്പുകൾ Google പ്രസിദ്ധീകരിച്ചു, മുമ്പ് ചേർത്ത പരിരക്ഷാ രീതികൾ മറികടന്ന്. നിലവിലെ ടാബിലെ പ്രോസസ്സിംഗ് വെബ് ഉള്ളടക്കത്തിന്റെ മെമ്മറിയിലേക്ക് ആക്‌സസ് നേടുന്നതിന് ചൂഷണങ്ങൾ ഉപയോഗിക്കാം. ചൂഷണത്തിന്റെ പ്രവർത്തനം പരിശോധിക്കുന്നതിനായി, leaky.page എന്ന വെബ്‌സൈറ്റ് സമാരംഭിക്കുകയും സൃഷ്ടിയുടെ യുക്തി വിവരിക്കുന്ന കോഡ് GitHub-ൽ പോസ്റ്റ് ചെയ്യുകയും ചെയ്തു. നിർദ്ദേശിച്ച […]

Chrome അപ്‌ഡേറ്റ് 89.0.4389.90 0-ദിവസത്തെ കേടുപാടുകൾ പരിഹരിക്കുന്നു

Chrome 89.0.4389.90-ലേക്ക് Google ഒരു അപ്‌ഡേറ്റ് സൃഷ്‌ടിച്ചു, ഇത് CVE-2021-21193 പ്രശ്‌നം ഉൾപ്പെടെ അഞ്ച് കേടുപാടുകൾ പരിഹരിക്കുന്നു, ആക്രമണകാരികൾ ഇതിനകം തന്നെ ചൂഷണങ്ങളിൽ (0-ദിവസം) ഉപയോഗിച്ചു. വിശദാംശങ്ങൾ ഇതുവരെ വെളിപ്പെടുത്തിയിട്ടില്ല; ബ്ലിങ്ക് ജാവാസ്ക്രിപ്റ്റ് എഞ്ചിനിൽ ഇതിനകം സ്വതന്ത്രമാക്കിയ മെമ്മറി ഏരിയ ആക്‌സസ് ചെയ്യുന്നതാണ് അപകടത്തിന് കാരണമെന്ന് മാത്രമേ അറിയൂ. പ്രശ്‌നത്തിന് ഉയർന്നതും എന്നാൽ ഗുരുതരമല്ലാത്തതുമായ അപകട നിലയാണ് നൽകിയിരിക്കുന്നത്, അതായത്. ദുർബലത അനുവദിക്കുന്നില്ലെന്ന് സൂചിപ്പിച്ചിരിക്കുന്നു [...]

വൈൻ 6.4 റിലീസ്

WinAPI - വൈൻ 6.4 - ന്റെ ഒരു ഓപ്പൺ ഇംപ്ലിമെന്റേഷന്റെ ഒരു പരീക്ഷണാത്മക റിലീസ് നടന്നു. പതിപ്പ് 6.3 പുറത്തിറങ്ങിയതിനുശേഷം, 38 ബഗ് റിപ്പോർട്ടുകൾ അവസാനിപ്പിക്കുകയും 396 മാറ്റങ്ങൾ വരുത്തുകയും ചെയ്തു. ഏറ്റവും പ്രധാനപ്പെട്ട മാറ്റങ്ങൾ: DTLS പ്രോട്ടോക്കോളിനുള്ള പിന്തുണ ചേർത്തു. DirectWrite ഫോണ്ട് സെറ്റുകൾ കൈകാര്യം ചെയ്യുന്നതിനും (FontSets) ഫോണ്ട് സെറ്റുകൾക്കുള്ള ഫിൽട്ടറുകൾ നിർവചിക്കുന്നതിനും GetFontFaceReference(), GetFontSet(), GetSystemFontSet() എന്നിവയിലേക്ക് വിളിക്കുന്നതിനും […]

ALT p9 സ്റ്റാർട്ടർ കിറ്റുകളുടെ സ്പ്രിംഗ് അപ്‌ഡേറ്റ്

ഒൻപതാം Alt പ്ലാറ്റ്‌ഫോമിലെ സ്റ്റാർട്ടർ കിറ്റുകളുടെ എട്ടാമത്തെ പതിപ്പ് തയ്യാറാണ്. ആപ്ലിക്കേഷൻ പാക്കേജുകളുടെ ലിസ്റ്റ് സ്വതന്ത്രമായി നിർണ്ണയിക്കാനും സിസ്റ്റം ഇഷ്‌ടാനുസൃതമാക്കാനും (സ്വന്തം ഡെറിവേറ്റീവുകൾ സൃഷ്ടിക്കുന്നത് പോലും) പരിചയസമ്പന്നരായ ഉപയോക്താക്കൾക്ക് സ്ഥിരതയുള്ള ഒരു ശേഖരം ഉപയോഗിച്ച് പ്രവർത്തിക്കാൻ ഈ ചിത്രങ്ങൾ അനുയോജ്യമാണ്. GPLv2+ ലൈസൻസിന്റെ നിബന്ധനകൾക്ക് കീഴിൽ കോമ്പോസിറ്റ് വർക്കുകൾ എങ്ങനെയാണ് വിതരണം ചെയ്യുന്നത്. ഓപ്‌ഷനുകളിൽ അടിസ്ഥാന സിസ്റ്റവും ഡെസ്‌ക്‌ടോപ്പ് എൻവയോൺമെന്റുകളിലൊന്നും ഉൾപ്പെടുന്നു […]

OpenGL, Vulkan എന്നിവയുടെ സൗജന്യ നിർവ്വഹണമായ Mesa 21.0-ന്റെ റിലീസ്

OpenGL, Vulkan API-കളുടെ സൗജന്യ നിർവ്വഹണത്തിന്റെ റിലീസ് - Mesa 21.0.0 - അവതരിപ്പിച്ചു. Mesa 21.0.0 ബ്രാഞ്ചിന്റെ ആദ്യ പതിപ്പിന് ഒരു പരീക്ഷണാത്മക നിലയുണ്ട് - കോഡിന്റെ അന്തിമ സ്ഥിരതയ്ക്ക് ശേഷം, ഒരു സ്ഥിരതയുള്ള പതിപ്പ് 21.0.1 പുറത്തിറങ്ങും. 21.0, iris (Intel), radeonsi (AMD), zink, llvmpipe ഡ്രൈവറുകൾക്കുള്ള OpenGL 4.6-നുള്ള പൂർണ്ണ പിന്തുണ Mesa 965-ൽ ഉൾപ്പെടുന്നു. എഎംഡി ജിപിയുവിന് OpenGL 4.5 പിന്തുണ ലഭ്യമാണ് […]

മൈക്രോസോഫ്റ്റ് എക്സ്ചേഞ്ച് എക്സ്പ്ലോയിറ്റ് പ്രോട്ടോടൈപ്പ് GitHub-ൽ നിന്ന് നീക്കം ചെയ്തതിന് ശേഷം മൈക്രോസോഫ്റ്റ് വിമർശിക്കുന്നു

Компания Microsoft удалила из GitHub код (копия) с прототипом эксплоита, демонстрирующем принцип действия критической уязвимости в Microsoft Exchange. Подобное действие вызвало возмущение многих исследователей безопасности, так как прототип эксплоита был опубликован после выпуска исправления, что является обычной практикой. В правилах GitHub имеется пункт, запрещающий размещение в репозиториях активного вредоносного кода или эксплоитов (т.е. атакующих системы […]

റഷ്യൻ റെയിൽവേ ചില വർക്ക്സ്റ്റേഷനുകൾ ആസ്ട്ര ലിനക്സിലേക്ക് മാറ്റുന്നു

OJSC റഷ്യൻ റെയിൽവേ അതിന്റെ ഇൻഫ്രാസ്ട്രക്ചറിന്റെ ഒരു ഭാഗം ആസ്ട്ര ലിനക്സ് പ്ലാറ്റ്‌ഫോമിലേക്ക് മാറ്റുന്നു. വിതരണത്തിനായി 22 ആയിരം ലൈസൻസുകൾ ഇതിനകം വാങ്ങിയിട്ടുണ്ട് - 5 ആയിരം ലൈസൻസുകൾ ജീവനക്കാരുടെ ഓട്ടോമേറ്റഡ് വർക്ക്സ്റ്റേഷനുകൾ മൈഗ്രേറ്റ് ചെയ്യുന്നതിനും ബാക്കിയുള്ളവ ജോലിസ്ഥലങ്ങളുടെ വെർച്വൽ ഇൻഫ്രാസ്ട്രക്ചർ നിർമ്മിക്കുന്നതിനും ഉപയോഗിക്കും. ആസ്ട്ര ലിനക്സിലേക്കുള്ള മൈഗ്രേഷൻ ഈ മാസം ആരംഭിക്കും. റഷ്യൻ റെയിൽവേയുടെ ഇൻഫ്രാസ്ട്രക്ചറിലേക്ക് ആസ്ട്ര ലിനക്സ് നടപ്പിലാക്കുന്നത് JSC ആയിരിക്കും […]

സ്ഥിരസ്ഥിതി "മാസ്റ്റർ" നാമം ഉപയോഗിക്കുന്നത് GitLab നിർത്തുന്നു

GitHub, Bitbucket എന്നിവയെ പിന്തുടർന്ന്, സഹകരണ വികസന പ്ലാറ്റ്‌ഫോമായ GitLab, "മെയിൻ" എന്നതിന് അനുകൂലമായി മാസ്റ്റർ ബ്രാഞ്ചുകൾക്ക് "മാസ്റ്റർ" എന്ന സ്ഥിരസ്ഥിതി വാക്ക് ഇനി ഉപയോഗിക്കില്ലെന്ന് പ്രഖ്യാപിച്ചു. "യജമാനൻ" എന്ന പദം അടുത്തിടെ രാഷ്ട്രീയമായി തെറ്റായി കണക്കാക്കപ്പെടുന്നു, അടിമത്തത്തെ അനുസ്മരിപ്പിക്കുന്നു, ചില സമുദായ അംഗങ്ങൾ ഇത് അപമാനമായി കണക്കാക്കുന്നു. GitLab.com സേവനത്തിലും GitLab പ്ലാറ്റ്‌ഫോം അപ്‌ഡേറ്റ് ചെയ്‌തതിനുശേഷവും […]

Linux-നുള്ള 7-zip-ന്റെ ഔദ്യോഗിക കൺസോൾ പതിപ്പ് പുറത്തിറങ്ങി

ഇഗോർ പാവ്‌ലോവ് ലിനക്സിനായുള്ള 7-സിപ്പിന്റെ ഔദ്യോഗിക കൺസോൾ പതിപ്പും വിൻഡോസിനായി 21.01 പതിപ്പും പുറത്തിറക്കി. Linux-നുള്ള 7-zip-ന്റെ ഔദ്യോഗിക പതിപ്പ് p7zip-ന് സമാനമാണ്, പക്ഷേ ഒരു പകർപ്പല്ല. പദ്ധതികൾ തമ്മിലുള്ള വ്യത്യാസം റിപ്പോർട്ട് ചെയ്തിട്ടില്ല. പ്രോഗ്രാം x7, x86-86, ARM കൂടാതെ […]

വികേന്ദ്രീകൃത മീഡിയ ഷെയറിംഗ് പ്ലാറ്റ്‌ഫോമായ MediaGoblin 0.11-ന്റെ റിലീസ്

ഫോട്ടോകൾ, വീഡിയോകൾ, ശബ്‌ദ ഫയലുകൾ, വീഡിയോകൾ, ത്രിമാന മോഡലുകൾ, PDF ഡോക്യുമെന്റുകൾ എന്നിവയുൾപ്പെടെയുള്ള മീഡിയ ഉള്ളടക്കം ഹോസ്റ്റുചെയ്യുന്നതിനും പങ്കിടുന്നതിനുമായി രൂപകൽപ്പന ചെയ്‌തിരിക്കുന്ന വികേന്ദ്രീകൃത മീഡിയ ഫയൽ പങ്കിടൽ പ്ലാറ്റ്‌ഫോമായ MediaGoblin 0.11.0-ന്റെ ഒരു പുതിയ പതിപ്പ് പ്രസിദ്ധീകരിച്ചു. Flickr, Picasa പോലുള്ള കേന്ദ്രീകൃത സേവനങ്ങളിൽ നിന്ന് വ്യത്യസ്തമായി, MediaGoblin പ്ലാറ്റ്‌ഫോം സ്റ്റാറ്റസ്‌നെറ്റിന് സമാനമായ ഒരു മോഡൽ ഉപയോഗിച്ച് ഒരു നിർദ്ദിഷ്ട സേവനവുമായി ബന്ധിപ്പിക്കാതെ ഉള്ളടക്ക പങ്കിടൽ സംഘടിപ്പിക്കാൻ ലക്ഷ്യമിടുന്നു […]