auteur: ProHoster

Gepubliceerd LTSM voor het organiseren van terminaltoegang tot desktops

Het Linux Terminal Service Manager (LTSM)-project heeft een reeks programma's voorbereid voor het organiseren van toegang tot de desktop op basis van terminalsessies (momenteel met behulp van het VNC-protocol). De ontwikkelingen van het project worden gedistribueerd onder de GPLv3-licentie. Het omvat: LTSM_connector (VNC- en RDP-handler), LTSM_service (ontvangt opdrachten van LTSM_connector, start login- en gebruikerssessies op basis van Xvfb), LTSM_helper (grafische interface […]

Linux 5.13 kernel-release

Na twee maanden ontwikkeling presenteerde Linus Torvalds de release van de Linux-kernel 5.13. Een van de meest opvallende veranderingen: het EROFS-bestandssysteem, initiële ondersteuning voor Apple M1-chips, de "misc" cgroup-controller, het einde van de ondersteuning voor /dev/kmem, ondersteuning voor nieuwe Intel- en AMD GPU's, de mogelijkheid om kernelfuncties rechtstreeks aan te roepen van BPF-programma's, randomisatie van de kernelstack voor elke systeemoproep, de mogelijkheid om Clang in te bouwen met CFI-bescherming […]

79% van de in code ingebouwde bibliotheken van derden worden nooit bijgewerkt

Veracode publiceerde de resultaten van een onderzoek naar beveiligingsproblemen die worden veroorzaakt door het inbedden van open bibliotheken in applicaties (in plaats van dynamisch koppelen kopiëren veel bedrijven eenvoudigweg de benodigde bibliotheken naar hun projecten). Als resultaat van het scannen van 86 repository's en het onderzoeken van ongeveer tweeduizend ontwikkelaars, werd vastgesteld dat 79% van de bibliotheken van derden die naar projectcode zijn overgebracht, daarna nooit meer worden bijgewerkt. Waarin […]

Release van het wereldwijde gedecentraliseerde bestandssysteem IPFS 0.9

De release van het gedecentraliseerde bestandssysteem IPFS 0.9 (InterPlanetary File System) wordt gepresenteerd, dat een wereldwijde bestandsopslag met versiebeheer vormt, geïmplementeerd in de vorm van een P2P-netwerk gevormd door deelnemende systemen. IPFS combineert ideeën die eerder zijn geïmplementeerd in systemen als Git, BitTorrent, Kademlia, SFS en Web, en lijkt op een enkele BitTorrent-‘zwerm’ (peers die deelnemen aan de distributie) die Git-objecten uitwisselen. IPFS wordt gekenmerkt door inhoudsadressering, terwijl […]

Uitgave van videoconverter Cine Encoder 3.3

Na enkele maanden werken is er een nieuwe versie van de videoconverter Cine Encoder 3.3 beschikbaar voor het werken met HDR-video. Het programma kan worden gebruikt om HDR-metagegevens te wijzigen, zoals Master Display, maxLum, minLum en andere parameters. De volgende coderingsformaten zijn beschikbaar: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder is geschreven in C++ en gebruikt de hulpprogramma's FFmpeg, MkvToolNix […] in zijn werk.

Introductie van DUR, Debian's equivalent van de aangepaste AUR-repository

Enthousiastelingen hebben de DUR-repository (Debian User Repository) gelanceerd, die is gepositioneerd als een analoog van de AUR-repository (Arch User Repository) voor Debian, waardoor externe ontwikkelaars hun pakketten kunnen distribueren zonder opname in de belangrijkste distributierepository's. Net als AUR worden pakketmetagegevens en bouwinstructies in DUR gedefinieerd met behulp van het PKGBUILD-formaat. Om deb-pakketten te bouwen van PKGBUILD-bestanden, […]

Medewerkers van Huawei worden ervan verdacht nutteloze Linux-patches te publiceren om de KPI te verhogen

Qu Wenruo van SUSE, die het Btrfs-bestandssysteem onderhoudt, vestigde de aandacht op misbruik in verband met het verzenden van nutteloze cosmetische patches naar de Linux-kernel, veranderingen die neerkomen op het corrigeren van typefouten in de tekst of het verwijderen van debug-berichten uit interne tests. Dergelijke kleine patches worden doorgaans verzonden door beginnende ontwikkelaars die nog maar net leren hoe ze met de gemeenschap moeten omgaan. Deze keer […]

Valve heeft Proton 6.3-5 uitgebracht, een pakket voor het draaien van Windows-games op Linux

Valve heeft de release gepubliceerd van het Proton 6.3-5-project, dat gebaseerd is op de ontwikkelingen van het Wine-project en gericht is op het garanderen van de lancering van gaming-applicaties gemaakt voor Windows en gepresenteerd in de Steam-catalogus op Linux. De ontwikkelingen van het project worden gedistribueerd onder de BSD-licentie. Met Proton kun je rechtstreeks gaming-applicaties voor Windows uitvoeren in de Steam Linux-client. Het pakket bevat een DirectX-implementatie […]

Kwetsbaarheid in de mappen store.kde.org en OpenDesktop

Er is een kwetsbaarheid geïdentificeerd in app-mappen die op het Pling-platform zijn gebouwd en waardoor een XSS-aanval JavaScript-code kan uitvoeren in de context van andere gebruikers. Sites die door dit probleem worden getroffen, zijn onder meer store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org en pling.com. De essentie van het probleem is dat je met het Pling-platform multimediablokken in HTML-formaat kunt toevoegen, bijvoorbeeld om een ​​YouTube-video of afbeelding in te voegen. Toegevoegd via […]

Incident met gegevensverlies op WD My Book Live- en My Book Live Duo-netwerkschijven

Western Digital heeft gebruikers aanbevolen de WD My Book Live- en My Book Live Duo-opslagapparaten dringend los te koppelen van internet vanwege wijdverbreide klachten over het verwijderen van alle inhoud van de schijven. Op dit moment is het enige dat bekend is dat als gevolg van de activiteit van onbekende malware een reset van apparaten op afstand wordt gestart, waardoor alle […]

Kwetsbaarheden in Dell-apparaten waardoor MITM-aanvallen firmware kunnen vervalsen

Bij de implementatie van technologieën voor herstel van besturingssystemen op afstand en firmware-updates die door Dell worden gepromoot (BIOSConnect en HTTPS Boot), zijn kwetsbaarheden geïdentificeerd die het mogelijk maken om geïnstalleerde BIOS/UEFI-firmware-updates te vervangen en op afstand code op firmwareniveau uit te voeren. De uitgevoerde code kan de initiële status van het besturingssysteem veranderen en worden gebruikt om de toegepaste beveiligingsmechanismen te omzeilen. De kwetsbaarheden treffen 129 modellen van verschillende laptops, tablets en […]

Kwetsbaarheid in eBPF die code-uitvoering op Linux-kernelniveau mogelijk maakt

In het eBPF-subsysteem, waarmee je handlers binnen de Linux-kernel kunt uitvoeren in een speciale virtuele machine met JIT, is een kwetsbaarheid (CVE-2021-3600) geïdentificeerd waardoor een lokale gebruiker zonder rechten zijn code op Linux-kernelniveau kan uitvoeren . Het probleem wordt veroorzaakt door een onjuiste afkapping van 32-bits registers tijdens div- en mod-bewerkingen, wat ertoe kan leiden dat gegevens buiten de grenzen van het toegewezen geheugengebied worden gelezen en geschreven. […]