Зохиогч: ProHoster

Futex системийн дуудлагад цөмийн контекст дээр хэрэглэгчийн кодыг ажиллуулах боломжийг илрүүлж, устгасан.

Futex (хурдан хэрэглэгчийн орон зай mutex) системийн дуудлагыг хэрэгжүүлэхэд үнэгүй болсны дараа стек санах ойн ашиглалтыг илрүүлж устгасан. Энэ нь эргээд халдагчид өөрийн кодыг цөмийн контекст дээр гүйцэтгэх боломжийг олгож, аюулгүй байдлын үүднээс бүх үр дагаврыг нь авчирсан. Эмзэг байдал нь алдаа зохицуулагчийн кодонд байсан. Энэ эмзэг байдлын засвар Линуксийн үндсэн шугам дээр 28-р сарын XNUMX-нд гарч, [...]

JingOS-ийн анхны олон нийтэд зориулсан хувилбар

Хөдөлгөөнт төхөөрөмжүүдэд зориулагдсан JingOS үйлдлийн системийн анхны олон нийтийн хувилбар, ялангуяа JingPad C1, 2021 оны XNUMX-р сард бөөнөөр нь үйлдвэрлэхээр төлөвлөж байна. Уг систем нь Apple iPad үйлдлийн системийн олон чанарыг агуулсан KDE сэрээгээр хангагдсан Ubuntu-ийн салаа юм. Мөн хуанли, апп дэлгүүр, PIM, дуут тэмдэглэл, [...] зэрэг өөрийн багц программуудыг хөгжүүлж байна.

libgcrypt 1.9.0 дахь ноцтой эмзэг байдал

28-р сарын 0-нд libgcrypt криптографийн сангаас 0 өдрийн эмзэг байдлыг Project Zero-ийн тодорхой нэг Tavis Ormandy (Google-ийн аюулгүй байдлын мэргэжилтнүүдийн бүлэг 1.9.0 өдрийн эмзэг байдлыг хайдаг) илрүүлсэн. Зөвхөн XNUMX хувилбар (одоо санамсаргүй татаж авахгүйн тулд дээд FTP сервер дээр нэрийг нь өөрчилсөн) нөлөөлсөн. Код дахь буруу таамаглал нь буферийн хэт ачаалалд хүргэж, кодыг алсаас гүйцэтгэхэд хүргэж болзошгүй. Халих магадлалтай […]

FOSDEM 2021 нь 6-р сарын 7, XNUMX-ны өдрүүдэд Матрицад болно

Жил бүр 15 мянга гаруй оролцогчдыг татдаг нээлттэй, үнэ төлбөргүй програм хангамжид зориулагдсан Европын хамгийн том чуулгануудын нэг болох FOSDEM энэ жил бараг л зохион байгуулагдах гэж байна. Хөтөлбөрт: 608 илтгэгч, 666 арга хэмжээ, 113 дуу; бичил цөмийн хөгжүүлэлтээс эхлээд хууль эрх зүйн болон хууль эрх зүйн асуудлуудыг хэлэлцэх хүртэл янз бүрийн сэдэвт зориулагдсан виртуал өрөө (devrooms); блиц тайлан; нээлттэй төслүүдийн виртуал стенд, [...]

EiskaltDC++ хувилбар 2.4.1

EiskaltDC++ v2.4.1-ийн тогтвортой хувилбар гарсан - Direct Connect болон Advanced Direct Connect сүлжээнд зориулсан платформ хоорондын клиент. Төрөл бүрийн Linux, Haiku, macOS болон Windows түгээлтүүдэд зориулж бүтээцүүдийг бэлтгэдэг. Олон түгээлтийн засварчид албан ёсны репозиторууд дахь багцуудыг аль хэдийн шинэчилсэн байна. 2.2.9 жилийн өмнө гарсан 7.5 хувилбараас хойшхи томоохон өөрчлөлтүүд: Ерөнхий өөрчлөлтүүд OpenSSL >= 1.1.x-д дэмжлэг нэмсэн (дэмжлэг [...]

Vivaldi 3.6 хөтчийг гаргасан

Өнөөдөр нээлттэй Chromium цөм дээр суурилсан Vivaldi 3.6 хөтчийн эцсийн хувилбар гарсан. Шинэ хувилбарт табын бүлгүүдтэй ажиллах зарчим ихээхэн өөрчлөгдсөн - одоо та бүлэгт очиход бүлгийн бүх табуудыг агуулсан нэмэлт самбар автоматаар нээгдэнэ. Шаардлагатай бол хэрэглэгч олон табтай ажиллахад хялбар болгох үүднээс хоёр дахь самбарыг залгах боломжтой. Бусад өөрчлөлтүүд орно […]

GitLab нь Bronze/Starter-ийг сард 4 доллараар цуцалсан

Одоогийн Bronze/Starter хэрэглэгчид захиалгын хугацаа дуустал, түүнээс хойш нэг жилийн хугацаанд тэдгээрийг ижил үнээр үргэлжлүүлэн ашиглах боломжтой болно. Дараа нь тэд илүү үнэтэй захиалга эсвэл бага ажиллагаатай үнэгүй данс сонгох ёстой. Хэрэв та илүү үнэтэй захиалгыг сонговол мэдэгдэхүйц хөнгөлөлт үзүүлэх бөгөөд үүний ачаар үнэ нь гурван жилийн дотор ердийн үнэ хүртэл нэмэгдэх болно. Жишээ нь Premium […]

Dotenv-linter v3.0.0 болж шинэчлэгдсэн

Dotenv-linter нь .env файл дахь янз бүрийн асуудлыг шалгах, засах нээлттэй эхийн хэрэгсэл бөгөөд энэ нь төслийн хүрээнд орчны хувьсагчдыг илүү тохиромжтой хадгалахад үйлчилдэг. Хүрээлэн буй орчны хувьсагчдыг ашиглахыг The Twelve Factor App Development Manifesto-д санал болгосон бөгөөд энэ нь аливаа платформд зориулсан програм хөгжүүлэх шилдэг туршлагын багц юм. Энэхүү тунхаглалыг дагаснаар таны өргөдлийг өргөжүүлэхэд хялбар, хялбар […]

Sudo дахь чухал эмзэг байдлыг илрүүлж зассан

Sudo системийн хэрэглүүрт чухал эмзэг байдлыг олж зассан бөгөөд системийн ямар ч дотоод хэрэглэгч root администраторын эрхийг авах боломжтой болсон. Эмзэг байдал нь овоолго дээр суурилсан буферийн хэт их урсгалыг ашигладаг бөгөөд 2011 оны 8255-р сард нэвтрүүлсэн (69ed20.04 үүрэг). Энэ эмзэг байдлыг олж мэдсэн хүмүүс гурван ажлын алдаа бичиж, Ubuntu 1.8.31 (sudo 10), Debian 1.8.27 (sudo XNUMX) дээр амжилттай туршсан [...]

Firefox 85

Firefox 85 боломжтой. График дэд систем: WebRender нь GNOME+Wayland+Intel/AMD график картын хослолыг ашигладаг төхөөрөмж дээр идэвхжсэн (Firefox 4-д дэмжигдэх 86K дэлгэцээс бусад). Нэмж дурдахад, WebRender нь хөгжүүлэгчид мартсан Iris Pro Graphics P580 (хөдөлгөөнт Xeon E3 v5) ашигладаг төхөөрөмжүүд болон Intel HD Graphics драйверын 23.20.16.4973 хувилбар (энэ драйвер [...]

NFS-ийн хэрэгжилтийн чухал эмзэг байдлыг илрүүлж зассан

Эмзэг байдал нь алсын халдлага үйлдэгч .. root экспортын лавлах дээрх READDIRPLUS руу залгаснаар NFS-ийн экспортын лавлахаас гадуур байгаа лавлах руу нэвтрэх боломжтой байдагт оршино. 23-р сарын 5.10.10-нд гарсан цөмийн 4 болон тухайн өдөр шинэчлэгдсэн цөмийн бусад бүх дэмжигдсэн хувилбаруудад энэ эмзэг байдлыг зассан: commit fdcaa5af70e2e984d9620c09a9e067dade2620fXNUMX Зохиогч: J. Bruceelds[имэйлээр хамгаалагдсан]> Огноо: 11-р сарын XNUMX-ний даваа […]