Pengarang ProHoster

Dalam panggilan sistem futex, kemungkinan melaksanakan kod pengguna dalam konteks kernel telah ditemui dan dihapuskan

Dalam pelaksanaan panggilan sistem futex (fast userspace mutex), penggunaan memori tindanan selepas percuma telah dikesan dan dihapuskan. Ini, seterusnya, membenarkan penyerang untuk melaksanakan kodnya dalam konteks kernel, dengan semua akibat yang berikutnya dari sudut pandangan keselamatan. Kerentanan adalah dalam kod pengendali ralat. Pembaikan untuk kelemahan ini muncul di talian utama Linux pada 28 Januari dan […]

Keluaran awam pertama JingOS

Keluaran awam pertama sistem pengendalian JingOS, yang bertujuan untuk peranti mudah alih, berlaku, khususnya JingPad C1, pengeluaran besar-besaran yang dirancang untuk bermula pada Julai 2021. Sistem ini adalah garpu Ubuntu, dibekalkan dengan garpu KDE yang menggabungkan banyak kualiti OS iPad Apple. Ia juga sedang membangunkan set aplikasi stoknya sendiri seperti kalendar, gedung aplikasi, PIM, nota suara, dan […]

Kerentanan kritikal dalam libgcrypt 1.9.0

28 января была обнаружена 0-day уязвимость в криптографической библиотеке libgcrypt неким Tavis Ormandy из Project Zero (группа специалистов безопасности в Google, которые ищут 0-day уязвимости). Уязвимости подвержена только версия 1.9.0 (ныне переименованная на апстримном ftp-сервере, чтобы избежать случайного скачивания). Из-за неверных предположений в коде возможно переполнение буфера, потенциально приводящее к удалённому выполнению кода. Переполнение может […]

FOSDEM 2021 akan diadakan di Matrix pada 6 dan 7 Februari

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме. В программе: 608 докладчиков, 666 мероприятий и 113 треков; виртуальные комнаты (devrooms), посвященные различным темам от разработки микроядра до обсуждения юридических и правовых вопросов; блиц-доклады; виртуальные стенды открытых проектов, […]

Keluaran EiskaltDC++ 2.4.1

Вышел стабильный релиз EiskaltDC++ v2.4.1 — кроссплатформенного клиента для сетей Direct Connect и Advanced Direct Connect. Сборки подготовлены для различных дистрибутивов Linux, Haiku, macOS и Windows. Мейнтейнеры многих дистрибутивов уже успели обновить пакеты в официальных репозиториях. Основные изменения после версии 2.2.9, которая была выпущена 7.5 лет назад: Общие изменения Добавлена поддержка OpenSSL >= 1.1.x (поддержка […]

Domain Perl.com dirampas

Ведутся работы по восстановлению контроля над доменом. На данный момент лучше воздержаться от его посещения. Источник: linux.org.ru

Keluaran pelayar Vivaldi 3.6

Hari ini versi terakhir penyemak imbas Vivaldi 3.6 berdasarkan teras Chromium terbuka telah dikeluarkan. Dalam keluaran baharu, prinsip bekerja dengan kumpulan tab telah diubah dengan ketara - kini apabila anda pergi ke kumpulan, panel tambahan dibuka secara automatik, yang mengandungi semua tab kumpulan. Jika perlu, pengguna boleh melabuhkan panel kedua untuk kemudahan bekerja dengan berbilang tab. Perubahan lain termasuk […]

GitLab membatalkan Bronze/Starter untuk $4 sebulan

Pelanggan Gangsa/Pemula semasa akan dapat terus menggunakannya pada harga yang sama sehingga tamat langganan mereka dan selama setahun lagi selepas itu. Kemudian mereka mesti memilih sama ada langganan yang lebih mahal atau akaun percuma dengan fungsi yang kurang. Jika anda memilih langganan yang lebih mahal, diskaun yang besar disediakan, yang mana harga akan meningkat kepada harga biasa dalam masa tiga tahun. Contohnya Premium […]

Dotenv-linter telah dikemas kini kepada v3.0.0

Dotenv-linter ialah alat sumber terbuka untuk menyemak dan menyelesaikan pelbagai masalah dalam fail .env, yang berfungsi untuk menyimpan pembolehubah persekitaran dengan lebih mudah dalam projek. Penggunaan pembolehubah persekitaran disyorkan oleh manifesto pembangunan Aplikasi Twelve Factor, satu set amalan terbaik untuk membangunkan aplikasi untuk mana-mana platform. Mengikuti manifesto ini menjadikan permohonan anda bersedia untuk skala, mudah […]

Kerentanan kritikal dalam sudo telah dikenal pasti dan diperbaiki

Kerentanan kritikal ditemui dan diperbaiki dalam utiliti sistem sudo, membenarkan mana-mana pengguna tempatan sistem untuk mendapatkan hak pentadbir akar. Kerentanan mengeksploitasi limpahan penimbal berasaskan timbunan dan diperkenalkan pada Julai 2011 (komit 8255ed69). Mereka yang menemui kelemahan ini berjaya menulis tiga eksploitasi yang berfungsi dan berjaya mengujinya pada Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 tersedia. Subsistem grafik: WebRender didayakan pada peranti yang menggunakan kombinasi kad grafik GNOME+Wayland+Intel/AMD (kecuali paparan 4K, sokongan yang dijangkakan dalam Firefox 86). Selain itu, WebRender didayakan pada peranti yang menggunakan Iris Pro Graphics P580 (mudah alih Xeon E3 v5), yang dilupai oleh pembangun, serta pada peranti dengan pemacu Intel HD Graphics versi 23.20.16.4973 (pemacu tertentu ini […]

Kerentanan kritikal dalam pelaksanaan NFS telah dikenal pasti dan diperbaiki

Kerentanan terletak pada keupayaan penyerang jauh untuk mendapatkan akses kepada direktori di luar direktori eksport NFS dengan memanggil READDIRPLUS pada .. direktori eksport akar. Kerentanan telah diperbaiki dalam kernel 23, dikeluarkan pada 5.10.10 Januari, serta dalam semua versi kernel lain yang disokong yang dikemas kini pada hari tersebut: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Pengarang: J. Bruce Fields <[e-mel dilindungi]> Tarikh: Isnin 11 Jan […]