auteur: ProHoster

Er is een achterdeur geïdentificeerd in de clientsoftware van het MonPass-certificeringscentrum

Avast heeft de resultaten gepubliceerd van een onderzoek naar het compromitteren van de server van de Mongoolse certificeringsinstantie MonPass, wat leidde tot het plaatsen van een achterdeur in de applicatie die ter installatie aan klanten werd aangeboden. Uit de analyse bleek dat de infrastructuur gecompromitteerd was door een hack van een van de openbare MonPass-webservers gebaseerd op het Windows-platform. Op de opgegeven server werden sporen van acht verschillende hacks geïdentificeerd, waardoor acht webshells werden geïnstalleerd […]

Google heeft de ontbrekende bronnen voor de Lyra-audiocodec geopend

Google heeft een update gepubliceerd van de Lyra 0.0.2-audiocodec, die is geoptimaliseerd om maximale spraakkwaliteit te bereiken bij gebruik van zeer langzame communicatiekanalen. De codec werd begin april geopend, maar werd geleverd in combinatie met een eigen wiskundige bibliotheek. In versie 0.0.2 is dit nadeel geëlimineerd en is er een open vervanging gemaakt voor de opgegeven bibliotheek - sparse_matmul, die, net als de codec zelf, wordt gedistribueerd […]

Google Play stapt af van het gebruik van APK-bundels ten gunste van het app-bundelformaat

Google heeft besloten om in de Google Play-catalogus het distributieformaat voor Android App Bundle-applicaties te gebruiken in plaats van APK-pakketten. Vanaf augustus 2021 is het App Bundle-formaat vereist voor alle nieuwe apps die aan Google Play worden toegevoegd, evenals voor directe ZIP-levering van apps. Updates van de updates die al in de catalogus aanwezig zijn [...]

Levering van niet de nieuwste Linux-kernels zorgt voor problemen met hardware-ondersteuning voor 13% van de nieuwe gebruikers

Het Linux-Hardware.org-project, gebaseerd op verzamelde telemetriegegevens in de loop van een jaar, stelde vast dat zeldzame releases van de meest populaire Linux-distributies en, als gevolg daarvan, het gebruik van niet de nieuwste kernels voor 13% hardwarecompatibiliteitsproblemen veroorzaken. van nieuwe gebruikers. De meeste nieuwe Ubuntu-gebruikers van het afgelopen jaar kregen bijvoorbeeld de Linux 5.4-kernel aangeboden als onderdeel van de 20.04-release, die momenteel achterloopt […]

Uitgave van Venus 1.0, een implementatie van het FileCoin-opslagplatform

De eerste belangrijke release van het Venus-project is beschikbaar, waarbij een referentie-implementatie wordt ontwikkeld van software voor het creëren van knooppunten voor het gedecentraliseerde opslagsysteem FileCoin, gebaseerd op het IPFS-protocol (InterPlanetary File System). Versie 1.0 valt op door de voltooiing van een volledige code-audit uitgevoerd door Least Authority, een bedrijf dat gespecialiseerd is in het controleren van de veiligheid van gedecentraliseerde systemen en cryptocurrencies en bekend staat om de ontwikkeling van het gedistribueerde bestandssysteem Tahoe-LAFS. De Venuscode is geschreven […]

Tux Paint 0.9.26 release voor tekensoftware voor kinderen

De release van een grafische editor voor de creativiteit van kinderen is gepubliceerd - Tux Paint 0.9.26. Het programma is bedoeld om tekenles te geven aan kinderen van 3 tot 12 jaar. Er worden binaire samenstellingen gegenereerd voor RHEL/Fedora, Android, Haiku, macOS en Windows. In de nieuwe release: Het vulgereedschap heeft nu de mogelijkheid om een ​​gebied te vullen met een lineair of cirkelvormig verloop met een vloeiende overgang van één kleur […]

Release van de webbrowser qutebrowser 2.3

De release van de webbrowser qutebrowser 2.3 is gepresenteerd, die een minimale grafische interface biedt die niet afleidt van het bekijken van de inhoud, en een navigatiesysteem in de stijl van de Vim-teksteditor, volledig gebouwd op sneltoetsen. De code is geschreven in Python met behulp van PyQt5 en QtWebEngine. De broncode wordt gedistribueerd onder de GPLv3-licentie. Er is geen impact op de prestaties van het gebruik van Python, aangezien het renderen en parseren […]

De AlmaLinux-distributie ondersteunt ARM64-architectuur

De AlmaLinux 8.4-distributie, oorspronkelijk uitgebracht voor x86_64-systemen, implementeert ondersteuning voor de ARM/AArch64-architectuur. Er zijn drie opties voor ISO-images beschikbaar om te downloaden: opstarten (650 MB), minimaal (1.6 GB) en volledig (7 GB). De distributie is volledig binair compatibel met Red Hat Enterprise Linux 8.4 en kan worden gebruikt als een transparante vervanging voor CentOS 8. De veranderingen komen neer op rebranding, verwijdering van […]

XWayland 21.1.1.901 uitgebracht met ondersteuning voor hardwareversnelling op systemen met NVIDIA GPU's

XWayland 21.1.1.901 is nu beschikbaar, een DDX-component (Device-Dependent X) die de X.Org Server draait om X11-applicaties uit te voeren in Wayland-gebaseerde omgevingen. De release bevat wijzigingen om OpenGL- en Vulkan-hardwareversnelling voor X11-applicaties mogelijk te maken op systemen met eigen NVIDIA grafische stuurprogramma's. Normaal gesproken worden dit soort veranderingen doorgevoerd in grote nieuwe releases, maar in dit geval […]

Update van het Suricata-aanvalsdetectiesysteem met eliminatie van kritieke kwetsbaarheden

De OISF (Open Information Security Foundation) heeft corrigerende releases gepubliceerd van het Suricata-netwerkinbraakdetectie- en -preventiesysteem 6.0.3 en 5.0.7, waarmee de kritieke kwetsbaarheid CVE-2021-35063 wordt geëlimineerd. Het probleem maakt het mogelijk om Suricata-analysatoren en -controles te omzeilen. De kwetsbaarheid wordt veroorzaakt door het uitschakelen van stroomanalyse voor pakketten met een ACK-waarde die niet nul is, maar waarvoor geen ACK-bit is ingesteld, waardoor […]

Kwetsbaarheid in AMD CPU-specifieke KVM-code waardoor code buiten het gastsysteem kan worden uitgevoerd

Onderzoekers van het Google Project Zero-team hebben een kwetsbaarheid (CVE-2021-29657) geïdentificeerd in de KVM-hypervisor die wordt geleverd als onderdeel van de Linux-kernel, waardoor ze de isolatie van het gastsysteem kunnen omzeilen en hun code aan de kant van de Linux-kernel kunnen uitvoeren. gastomgeving. Het probleem is aanwezig in de code die wordt gebruikt op systemen met AMD-processors (kvm-amd.ko-module) en treedt niet op op Intel-processors. Onderzoekers hebben een werkend prototype gemaakt van een exploit waarmee […]

SeaMonkey Integrated Internet Application Suite 2.53.8 uitgebracht

Er vond de release plaats van een reeks internettoepassingen SeaMonkey 2.53.8, die een webbrowser, een e-mailclient, een aggregatiesysteem voor nieuwsfeeds (RSS/Atom) en een WYSIWYG html-pagina-editor Composer combineert in één product. Vooraf geïnstalleerde add-ons zijn onder meer de Chatzilla IRC-client, de DOM Inspector-toolkit voor webontwikkelaars en de Lightning-kalenderplanner. De nieuwe release neemt fixes en wijzigingen over van de huidige Firefox-codebase (SeaMonkey 2.53 is gebaseerd […]