auteur: ProHoster

Kwetsbaarheden in swhkd, een snelkoppelingsmanager voor Wayland

Er is een reeks kwetsbaarheden geïdentificeerd in swhkd (Simple Wayland HotKey Daemon), veroorzaakt door onjuist werken met tijdelijke bestanden, opdrachtregelparameters en Unix-sockets. Het programma is geschreven in Rust en verwerkt het indrukken van sneltoetsen in omgevingen die zijn gebaseerd op het Wayland-protocol (een configuratiebestand-compatibel analoog van het sxhkd-proces dat wordt gebruikt in X11-gebaseerde omgevingen). Het pakket bevat […]

Uitgave van bestandssynchronisatiehulpprogramma Rsync 3.2.4

Na anderhalf jaar ontwikkeling is de release van Rsync 3.2.4 beschikbaar, een hulpprogramma voor bestandssynchronisatie en back-up waarmee u het verkeer kunt minimaliseren door wijzigingen stapsgewijs te kopiëren. Het transport kan ssh, rsh of een eigen rsync-protocol zijn. Het ondersteunt de organisatie van anonieme rsync-servers, die optimaal geschikt zijn om de synchronisatie van mirrors te garanderen. De projectcode wordt gedistribueerd onder de GPLv3-licentie. Onder de toegevoegde wijzigingen: […]

Release van PascalABC.NET 3.8.3 ontwikkelomgeving

De release van het programmeersysteem PascalABC.NET 3.8.3 is beschikbaar en biedt een editie van de programmeertaal Pascal met ondersteuning voor het genereren van code voor het .NET-platform, de mogelijkheid om .NET-bibliotheken te gebruiken en extra functies zoals generieke klassen, interfaces, operator overbelasting, λ-expressies, uitzonderingen, garbagecollection, uitbreidingsmethoden, naamloze klassen en autoklassen. Het project richt zich vooral op toepassingen in onderwijs en onderzoek. Plastieken zak […]

Release van LXQt 1.1 gebruikersomgeving

Na zes maanden ontwikkeling werd de gebruikersomgeving LXQt 1.1 (Qt Lightweight Desktop Environment) uitgebracht, ontwikkeld door een gezamenlijk team van ontwikkelaars van de LXDE- en Razor-qt-projecten. De LXQt-interface blijft de ideeën van de klassieke desktoporganisatie volgen en introduceert modern ontwerp en technieken die de bruikbaarheid vergroten. LXQt is gepositioneerd als een lichtgewicht, modulaire, snelle en handige voortzetting van de ontwikkeling van de Razor-qt- en LXDE-desktops, met de beste […]

De programmeertaal Zig biedt ondersteuning voor zelfpromotie (bootstrapping)

Er zijn wijzigingen aangebracht in de programmeertaal Zig waardoor de Zig stage2-compiler, geschreven in Zig, zichzelf kan assembleren (stage3), waardoor deze taal zelfhosting wordt. Er wordt verwacht dat deze compiler standaard zal worden aangeboden in de komende release van 0.10.0. Stage2 is nog steeds onvolledig vanwege een gebrek aan ondersteuning voor runtime-controles, verschillen in taalsemantiek, enz. […]

Vrijgave van de GNU Coreutils 9.1-set kernsysteemhulpprogramma's

Er is een stabiele versie van de GNU Coreutils 9.1-set basissysteemhulpprogramma's beschikbaar, die programma's bevat zoals sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, enz. Belangrijkste wijzigingen: Het hulpprogramma dd heeft ondersteuning toegevoegd voor alternatieve namen van de opties iseek=N voor skip=N en oseek=N voor seek=N, die worden gebruikt in de dd-optie voor […]

Reiser5 prestatietestresultaten van bestandssysteem gepubliceerd

De resultaten van prestatietests van het Reiser5-project zijn gepubliceerd, dat een aanzienlijk opnieuw ontworpen versie van het Reiser4-bestandssysteem ontwikkelt met ondersteuning voor logische volumes met “parallelle schaling”, wat, in tegenstelling tot traditionele RAID, de actieve deelname van het bestandssysteem impliceert bij het distribueren van gegevens tussen de samenstellende apparaten van het logische volume. Vanuit het oogpunt van een beheerder is het significante verschil met RAID dat de componenten van een parallel logisch volume […]

Een aanval op GitHub die leidde tot het lekken van privérepository's en toegang tot de NPM-infrastructuur

GitHub waarschuwde gebruikers voor een aanval gericht op het downloaden van gegevens uit privéopslagplaatsen met behulp van gecompromitteerde OAuth-tokens die zijn gegenereerd voor de Heroku- en Travis-CI-services. Er wordt gemeld dat tijdens de aanval gegevens zijn gelekt uit de privérepository's van sommige organisaties, waardoor toegang werd geopend tot repository's voor het Heroku PaaS-platform en het Travis-CI continue integratiesysteem. Onder de slachtoffers bevonden zich GitHub en […]

Uitgave van Neovim 0.7.0, een gemoderniseerde versie van de Vim-editor

Neovim 0.7.0 is uitgebracht, een fork van de Vim-editor gericht op het vergroten van de uitbreidbaarheid en flexibiliteit. Het project heeft de Vim-codebasis al meer dan zeven jaar herwerkt, als gevolg waarvan wijzigingen zijn aangebracht die het onderhoud van de code vereenvoudigen, een manier bieden om de arbeid tussen verschillende beheerders te verdelen, de interface te scheiden van het basisgedeelte (de interface kan worden veranderd zonder de interne onderdelen aan te raken) en implementeer een nieuwe […]

Fedora is van plan de DNF-pakketbeheerder te vervangen door Microdnf

De Fedora Linux-ontwikkelaars zijn van plan de distributie over te dragen naar de nieuwe Microdnf-pakketbeheerder in plaats van de momenteel gebruikte DNF. De eerste stap op weg naar migratie zal een grote update van Microdnf zijn, gepland voor de release van Fedora Linux 38, die qua functionaliteit dicht bij DNF zal liggen, en deze op sommige gebieden zelfs zal overtreffen. Opgemerkt wordt dat de nieuwe versie van Microdnf alle belangrijke […]

CudaText code-editor update 1.161.0

Er is een nieuwe release gepubliceerd van de platformonafhankelijke gratis code-editor CudaText, geschreven met Free Pascal en Lazarus. De editor ondersteunt Python-extensies en heeft een aantal voordelen ten opzichte van Sublime Text. Er zijn enkele kenmerken van de geïntegreerde ontwikkelomgeving, geïmplementeerd in de vorm van plug-ins. Er zijn meer dan 270 syntactische lexers voorbereid voor programmeurs. De code wordt gedistribueerd onder de MPL 2.0-licentie. Builds zijn beschikbaar voor Linux-platforms, […]

Chrome-update 100.0.4896.127 lost een 0-day-kwetsbaarheid op

Google heeft de Chrome 100.0.4896.127-update uitgebracht voor Windows, Mac en Linux, die een ernstige kwetsbaarheid (CVE-2022-1364) verhelpt die al door aanvallers wordt gebruikt om zero-day-aanvallen uit te voeren. De details zijn nog niet bekend gemaakt, we weten alleen dat de 0-day kwetsbaarheid wordt veroorzaakt door onjuiste typeafhandeling (Type Confusion) in de Blink JavaScript-engine, waarmee je een object met een onjuist type kunt verwerken, waardoor bijvoorbeeld maakt het mogelijk om een ​​0-bit pointer te genereren [...]