Forfatter: ProHoster

Publisert LTSM for organisering av terminaltilgang til skrivebord

Prosjektet Linux Terminal Service Manager (LTSM) har utarbeidet et sett med programmer for å organisere tilgang til skrivebordet basert på terminalsesjoner (bruker for tiden VNC-protokollen). Prosjektets utvikling er distribuert under GPLv3-lisensen. Den inkluderer: LTSM_connector (VNC- og RDP-behandler), LTSM_service (mottar kommandoer fra LTSM_connector, starter pålogging og brukerøkter basert på Xvfb), LTSM_helper (grafisk grensesnitt […]

Linux-kjerneutgivelse 5.13

Etter to måneder med utvikling presenterte Linus Torvalds utgivelsen av Linux-kjernen 5.13. Blant de mest bemerkelsesverdige endringene: EROFS-filsystemet, innledende støtte for Apple M1-brikker, "misc" cgroup-kontrolleren, slutten på støtte for /dev/kmem, støtte for nye Intel- og AMD-GPU-er, muligheten til å kalle kjernefunksjoner direkte fra BPF-programmer, randomisering av kjernestabelen for hvert systemanrop, muligheten til å bygge inn Clang med CFI-beskyttelse […]

79 % av tredjepartsbibliotekene innebygd i koden blir aldri oppdatert

Veracode publiserte resultatene av en studie av sikkerhetsproblemer forårsaket av å bygge inn åpne biblioteker i applikasjoner (i stedet for dynamisk kobling, kopierer mange selskaper ganske enkelt de nødvendige bibliotekene inn i prosjektene sine). Som et resultat av skanning av 86 tusen depoter og kartlegging av rundt to tusen utviklere, ble det fastslått at 79 % av tredjepartsbiblioteker overført til prosjektkode aldri blir oppdatert senere. Hvor […]

Utgivelse av det globale desentraliserte filsystemet IPFS 0.9

Utgivelsen av det desentraliserte filsystemet IPFS 0.9 (InterPlanetary File System) presenteres, og danner en global versjonert fillagring distribuert i form av et P2P-nettverk dannet av deltakersystemer. IPFS kombinerer ideer som tidligere er implementert i systemer som Git, BitTorrent, Kademlia, SFS og Web, og ligner en enkelt BitTorrent "sverm" (peers som deltar i distribusjonen) som utveksler Git-objekter. IPFS er preget av innholdsadressering, mens […]

Utgivelse av videokonverter Cine Encoder 3.3

Etter flere måneders arbeid er en ny versjon av videokonverteren Cine Encoder 3.3 tilgjengelig for arbeid med HDR-video. Programmet kan brukes til å endre HDR-metadata som Master Display, maxLum, minLum og andre parametere. Følgende kodingsformater er tilgjengelige: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder er skrevet i C++ og bruker FFmpeg, MkvToolNix […]-verktøyene i sitt arbeid.

Introduserte DUR, Debians ekvivalent til det tilpassede AUR-lageret

Entusiaster har lansert DUR-depotet (Debian User Repository), som er posisjonert som en analog av AUR-depotet (Arch User Repository) for Debian, som lar tredjepartsutviklere distribuere pakkene sine uten inkludering i hoveddistribusjonslagrene. I likhet med AUR, er pakkemetadata og byggeinstruksjoner i DUR definert ved å bruke PKGBUILD-formatet. For å bygge deb-pakker fra PKGBUILD-filer, […]

Huawei-ansatte er mistenkt for å ha publisert ubrukelige Linux-oppdateringer for å øke KPI

Qu Wenruo fra SUSE, som vedlikeholder Btrfs-filsystemet, trakk oppmerksomheten til misbruk knyttet til å sende ubrukelige kosmetiske oppdateringer til Linux-kjernen, endringer i det som går ut på å rette skrivefeil i teksten eller fjerne feilsøkingsmeldinger fra interne tester. Vanligvis sendes slike små patcher av nybegynnere som bare lærer hvordan de skal samhandle i fellesskapet. Denne gangen […]

Valve har gitt ut Proton 6.3-5, en pakke for å kjøre Windows-spill på Linux

Valve har publisert utgivelsen av Proton 6.3-5-prosjektet, som er basert på utviklingen av Wine-prosjektet og har som mål å sikre lanseringen av spillapplikasjoner laget for Windows og presentert i Steam-katalogen på Linux. Prosjektets utvikling er distribuert under BSD-lisensen. Proton lar deg kjøre Windows-bare spillapplikasjoner direkte i Steam Linux-klienten. Pakken inkluderer en DirectX-implementering […]

Sårbarhet i store.kde.org og OpenDesktop-kataloger

En sårbarhet er identifisert i appkataloger bygget på Pling-plattformen som kan tillate et XSS-angrep å kjøre JavaScript-kode i sammenheng med andre brukere. Nettsteder som er berørt av dette problemet inkluderer store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org og pling.com. Essensen av problemet er at Pling-plattformen tillater tillegg av multimedieblokker i HTML-format, for eksempel for å sette inn en YouTube-video eller et bilde. Lagt til via […]

Hendelse med datatap på WD My Book Live og My Book Live Duo nettverksstasjoner

Western Digital har anbefalt at brukere snarest kobler WD My Book Live og My Book Live Duo lagringsenheter fra Internett på grunn av omfattende klager om fjerning av alt innhold på stasjonene. For øyeblikket er alt som er kjent at som et resultat av aktiviteten til en ukjent skadelig programvare, startes en ekstern tilbakestilling av enheter, som sletter alle […]

Sårbarheter i Dell-enheter som tillater MITM-angrep å forfalske fastvare

I implementeringen av ekstern OS-gjenoppretting og fastvareoppdateringsteknologier fremmet av Dell (BIOSConnect og HTTPS Boot), har det blitt identifisert sårbarheter som gjør det mulig å erstatte installerte BIOS/UEFI-fastvareoppdateringer og eksternt kjøre kode på fastvarenivå. Den utførte koden kan endre den opprinnelige tilstanden til operativsystemet og brukes til å omgå de anvendte beskyttelsesmekanismene. Sårbarhetene påvirker 129 modeller av forskjellige bærbare datamaskiner, nettbrett og […]

Sårbarhet i eBPF som tillater kodekjøring på Linux-kjernenivå

I eBPF-undersystemet, som lar deg kjøre behandlere inne i Linux-kjernen i en spesiell virtuell maskin med JIT, er det identifisert en sårbarhet (CVE-2021-3600) som lar en lokal uprivilegert bruker kjøre koden sin på Linux-kjernenivået . Problemet er forårsaket av feil avkorting av 32-bits registre under div- og mod-operasjoner, noe som kan føre til at data leses og skrives utenfor grensene til den tildelte minneregionen. […]