लेखक: प्रोहोस्टर

लिनक्स कर्नेलमा कमजोरी जसले पढ्ने मात्र फाइलहरू भ्रष्ट हुन अनुमति दिन्छ

लिनक्स कर्नेल (CVE-2022-0847) मा एउटा कमजोरी पहिचान गरिएको छ जसले पृष्ठ क्यासका सामग्रीहरूलाई पढ्ने-मात्र मोडमा भएका, O_RDONLY फ्ल्यागसँग खोलिएको वा फाइल प्रणालीहरूमा अवस्थित कुनै पनि फाइलहरूको लागि अधिलेखन गर्न अनुमति दिन्छ। पढ्ने मात्र मोडमा माउन्ट गरियो। व्यावहारिक सर्तहरूमा, जोखिमलाई स्वेच्छाचारी प्रक्रियाहरूमा वा भ्रष्ट डाटा खोल्नको लागि प्रयोग गर्न सकिन्छ […]

LWQt को पहिलो रिलीज, Wayland मा आधारित LXQt र्यापर को एक संस्करण

LWQt को पहिलो रिलीज प्रस्तुत गरियो, LXQt 1.0 को अनुकूलन शेल संस्करण जुन X11 को सट्टा Wayland प्रोटोकल प्रयोग गर्न रूपान्तरण गरिएको छ। LXQt जस्तै, LWQt प्रोजेक्टलाई हल्का, मोड्युलर र छिटो प्रयोगकर्ता वातावरणको रूपमा प्रस्तुत गरिएको छ जुन क्लासिक डेस्कटप संगठनको विधिहरू पालना गर्दछ। परियोजना कोड Qt फ्रेमवर्क प्रयोग गरेर C++ मा लेखिएको छ र LGPL 2.1 लाइसेन्स अन्तर्गत वितरण गरिएको छ। पहिलो अंकमा […]

Budgie 10.6 डेस्कटपको रिलीज, परियोजनाको पुनर्गठन चिन्ह लगाउँदै

Budgie 10.6 डेस्कटपको रिलीज प्रकाशित गरिएको छ, जुन सोलस वितरणबाट स्वतन्त्र रूपमा परियोजना विकास गर्ने निर्णय पछि पहिलो रिलीज भयो। यो परियोजना अब बडिज अफ बडगी नामक स्वतन्त्र संस्थाद्वारा रेखदेख गरिएको छ। Budgie 10.6 GNOME प्रविधिहरू र GNOME शेलको आफ्नै कार्यान्वयनमा आधारित हुन जारी छ, तर Budgie 11 शाखाको लागि यो EFL (Enlightenment Foundation Library) पुस्तकालयहरूको सेटमा स्विच गर्ने योजना छ [...]

cgroups v1 मा कमजोरी जसले पृथक कन्टेनरबाट भाग्न अनुमति दिन्छ

लिनक्स कर्नेलमा cgroups v2022 रिसोर्स लिमिटेसन मेकानिजमको कार्यान्वयनमा एउटा जोखिम (CVE-0492-1) को विवरणहरू, जसलाई पृथक कन्टेनरहरूबाट बच्न प्रयोग गर्न सकिन्छ, खुलासा गरिएको छ। समस्या लिनक्स कर्नेल 2.6.24 देखि अवस्थित छ र कर्नेल रिलीज 5.16.12, 5.15.26, 5.10.97, 5.4.177, 4.19.229, 4.14.266, र 4.9.301 मा फिक्स गरिएको थियो। तपाईंले यी पृष्ठहरूमा वितरणमा प्याकेज अद्यावधिकहरूको प्रकाशनहरू पछ्याउन सक्नुहुन्छ: डेबियन, SUSE, […]

Fuchsia OS को लागि क्रोमियम उपलब्ध छ

Google ले Fuchsia अपरेटिङ सिस्टमको लागि क्रोमियम वेब ब्राउजरको पूर्ण संस्करण प्रकाशित गरेको छ, जसले पहिले प्रस्ताव गरिएको स्ट्रिप-डाउन सिम्पल ब्राउजर ब्राउजरलाई वेबसाइटहरूसँग काम गर्नुको सट्टा छुट्टै वेब अनुप्रयोगहरू चलाउनको लागि डिजाइन गरिएको अनुप्रयोगहरूको सूचीमा प्रतिस्थापन गरेको छ। अप्रत्यक्ष रूपमा, नियमित वेब ब्राउजरको लागि समर्थन प्रदान गर्नाले IoT र Nest Hub जस्ता उपभोक्ता उपकरणहरूका लागि मात्र नभई Fuchsia विकास गर्ने गुगलको मनसायलाई पुष्टि गर्दछ, तर […]

Chrome OS 99 रिलीज

लिनक्स कर्नेल, अपस्टार्ट सिस्टम प्रबन्धक, इबिल्ड/पोर्टेज असेंबली उपकरण, खुला कम्पोनेन्ट र क्रोम ९९ वेब ब्राउजरमा आधारित क्रोम ओएस ९९ अपरेटिङ सिस्टमको रिलीज उपलब्ध छ। क्रोम ओएस प्रयोगकर्ता वातावरण वेब ब्राउजरमा सीमित छ। , र मानक कार्यक्रमहरूको सट्टा, वेब अनुप्रयोगहरू प्रयोग गरिन्छ, तथापि, Chrome OS मा पूर्ण बहु-विन्डो इन्टरफेस, डेस्कटप, र कार्यपट्टी समावेश छ। क्रोम ओएस ९९ निर्माण गर्दै […]

DXVK 1.10 र VKD3D-Proton 2.6 को रिलीज, Linux को लागि Direct3D कार्यान्वयन

DXVK 1.10 लेयरको रिलीज उपलब्ध छ, DXGI (DirectX ग्राफिक्स इन्फ्रास्ट्रक्चर), Direct3D 9, 10 र 11 को कार्यान्वयन प्रदान गर्दै, Vulkan API मा कल अनुवाद मार्फत काम गर्दै। DXVK लाई Vulkan 1.1 API-सक्षम ड्राइभरहरू चाहिन्छ जस्तै Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0, र AMDVLK। DXVK 3D अनुप्रयोगहरू र खेलहरू चलाउन प्रयोग गर्न सकिन्छ […]

फायरफक्स 97.0.2 र 91.6.1 लाई 0-दिनको महत्वपूर्ण कमजोरीहरू हटाएर अपडेट गर्नुहोस्

Firefox 97.0.2 र 91.6.1 को एक मर्मत रिलीज उपलब्ध छ, दुई कमजोरीहरू फिक्स गर्दै जुन महत्वपूर्ण मुद्दाहरूको रूपमा मूल्याङ्कन गरिएको छ। कमजोरीहरूले तपाईंलाई स्यान्डबक्स अलगावलाई बाइपास गर्न र विशेष रूपमा डिजाइन गरिएको सामग्री प्रशोधन गर्दा ब्राउजर विशेषाधिकारहरूको साथ तपाईंको कोडको कार्यान्वयन प्राप्त गर्न अनुमति दिन्छ। यो भनिएको छ कि दुबै समस्याहरूको लागि काम गर्ने शोषणको उपस्थिति पहिचान गरिएको छ जुन पहिले नै आक्रमण गर्न प्रयोग भइरहेको छ। विवरणहरू अझै खुलासा गरिएको छैन, यो मात्र थाहा छ कि [...]

Samsung उत्पादनहरू, सेवाहरू र सुरक्षा संयन्त्रहरूको लागि कोड चुहावट

NVIDIA को पूर्वाधार ह्याक गर्ने LAPSUS$ समूहले आफ्नो टेलिग्राम च्यानलमा सामसुङको यस्तै ह्याक गरेको घोषणा गरेको छ। सामसुङका विभिन्न उत्पादनहरूको स्रोत कोड, बुटलोडर, प्रमाणीकरण र पहिचान संयन्त्र, एक्टिभेसन सर्भर, नक्स मोबाइल डिभाइस सुरक्षा प्रणाली, अनलाइन सेवाहरू, एपीआईहरू, साथै आपूर्ति गरिएका स्वामित्वका कम्पोनेन्टहरू सहित करिब १९० जीबी डाटा चुहावट भएको बताइएको छ। Qualcomm द्वारा। को घोषणा सहित [...]

sdl12-compat को पहिलो रिलीज, SDL 1.2 मा चलिरहेको SDL 2 अनुकूलता तह

SDL 12 बाइनरी र स्रोत कोडसँग मिल्दो API प्रदान गर्दै sdl1.2-compat अनुकूलता तहको पहिलो रिलीज प्रकाशित गरिएको छ, तर SDL 2 को शीर्षमा चलिरहेको छ। परियोजनाले SDL 1.2 को पूर्ण प्रतिस्थापनको रूपमा काम गर्न सक्छ र चलाउनको लागि उपयुक्त छ। हालको SDL 1.2 शाखाको आधुनिक क्षमताहरू प्रयोग गरेर SDL 2 का लागि लेखिएका विरासत कार्यक्रमहरू। sdl12-compat लगायतले तपाईंलाई अनुप्रयोगहरू चलाउन अनुमति दिन्छ […]

OpenSSL 3.0 ले LTS स्थिति प्राप्त गरेको छ। LibreSSL 3.5.0 रिलीज

OpenSSL परियोजनाले क्रिप्टोग्राफिक पुस्तकालयको OpenSSL 3.0 शाखाको लागि दीर्घकालीन समर्थनको घोषणा गरेको छ, जसको लागि अद्यावधिकहरू रिलीजको मितिबाट 5 वर्ष भित्र जारी गरिनेछ, अर्थात्। सेप्टेम्बर 7, 2026 सम्म। अघिल्लो LTS शाखा 1.1.1 सेप्टेम्बर 11, 2023 सम्म समर्थित हुनेछ। थप रूपमा, हामी LibreSSL 3.5.0 प्याकेजको पोर्टेबल संस्करणको OpenBSD परियोजना द्वारा जारी गरिएको नोट गर्न सक्छौं, जस भित्र […]

गुगल, मोजिला, एप्पलले वेब ब्राउजरहरू बीच अनुकूलता सुधार गर्न पहल सुरु गरेको छ

Google, Mozilla, Apple, Microsoft, Bocoup र Igalia ले ब्राउजर अनुकूलता समस्याहरू समाधान गर्न, वेब टेक्नोलोजीहरूको लागि थप निरन्तर समर्थन प्रदान गर्न र साइटहरू र वेब अनुप्रयोगहरूको उपस्थिति र व्यवहारलाई असर गर्ने तत्वहरूको सञ्चालनलाई एकीकृत गर्न सहयोग गरेका छन्। पहलको मुख्य लक्ष्य भनेको ब्राउजर र अपरेटिङ सिस्टमको पर्वाह नगरी साइटहरूको समान रूप र व्यवहार प्राप्त गर्नु हो - वेब प्लेटफर्म हुनुपर्दछ […]