Forfatter: ProHoster

Kritisk sårbarhet i libgcrypt 1.9.0

Den 28. januar ble en 0-dagers sårbarhet oppdaget i det kryptografiske biblioteket libgcrypt av en viss Tavis Ormandy fra Project Zero (en gruppe sikkerhetsspesialister hos Google som ser etter 0-dagers sårbarheter). Bare versjon 1.9.0 (nå omdøpt på oppstrøms FTP-serveren for å unngå utilsiktet nedlasting) er berørt. Feil antagelser i koden kan føre til bufferoverløp, som potensielt kan føre til ekstern kjøring av kode. Overløp kan […]

FOSDEM 2021 arrangeres på Matrix 6. og 7. februar

FOSDEM, en av de største europeiske konferansene dedikert til åpen og fri programvare, som tiltrekker seg mer enn 15 tusen deltakere årlig, vil bli holdt praktisk talt i år. Programmet inkluderer: 608 høyttalere, 666 arrangementer og 113 spor; virtuelle rom (devrooms) viet til ulike emner fra utvikling av mikrokjerne til diskusjon av juridiske og juridiske spørsmål; blitz rapporter; virtuelle stands av åpne prosjekter, [...]

Utgivelse av EiskaltDC++ 2.4.1

En stabil utgivelse av EiskaltDC++ v2.4.1 har blitt utgitt - en plattformklient for Direct Connect og Advanced Direct Connect-nettverk. Bygg er forberedt for ulike Linux-, Haiku-, macOS- og Windows-distribusjoner. Vedlikeholdere av mange distribusjoner har allerede oppdatert pakker i de offisielle depotene. Store endringer siden versjon 2.2.9, som ble utgitt for 7.5 år siden: Generelle endringer Lagt til støtte for OpenSSL >= 1.1.x (støtte […]

Perl.com domene kapret

Det arbeides med å gjenopprette kontrollen over domenet. Det er best å unngå å besøke det foreløpig. Kilde: linux.org.ru

Utgivelse av nettleseren Vivaldi 3.6

I dag ble den endelige versjonen av Vivaldi 3.6-nettleseren basert på den åpne Chromium-kjernen utgitt. I den nye utgivelsen har prinsippet om å jobbe med grupper av faner blitt betydelig endret - nå når du går til en gruppe, åpnes automatisk et ekstra panel som inneholder alle fanene i gruppen. Om nødvendig kan brukeren forankre det andre panelet for å gjøre det enkelt å jobbe med flere faner. Andre endringer inkluderer […]

GitLab kansellerer Bronse/Starter for $4 per måned

Nåværende Bronse/Starter-kunder vil kunne fortsette å bruke dem til samme pris til slutten av abonnementet og i ytterligere ett år etter det. Da må de velge enten et dyrere abonnement eller en gratis konto med mindre funksjonalitet. Hvis du velger et dyrere abonnement, gis det betydelige rabatter, takket være at prisen vil øke til vanlig pris innen tre år. For eksempel Premium […]

Dotenv-linter har blitt oppdatert til v3.0.0

Dotenv-linter er et åpen kildekodeverktøy for å sjekke og fikse ulike problemer i .env-filer, som tjener til mer praktisk å lagre miljøvariabler i et prosjekt. Bruk av miljøvariabler anbefales av The Twelve Factor App-utviklingsmanifest, et sett med beste praksis for utvikling av applikasjoner for enhver plattform. Å følge dette manifestet gjør søknaden din klar til skalering, enkel […]

En kritisk sårbarhet i sudo er identifisert og fikset

En kritisk sårbarhet ble funnet og fikset i sudo-systemverktøyet, slik at absolutt enhver lokal bruker av systemet kan få root-administratorrettigheter. Sårbarheten utnytter en heap-basert bufferoverflyt og ble introdusert i juli 2011 (commit 8255ed69). De som fant dette sikkerhetsproblemet klarte å skrive tre fungerende utnyttelser og teste dem på Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Firefox 85 er tilgjengelig. Grafikkundersystem: WebRender er aktivert på enheter som bruker GNOME+Wayland+Intel/AMD-grafikkortkombinasjonen (unntatt for 4K-skjermer, støtte for dette forventes i Firefox 86). I tillegg er WebRender aktivert på enheter som bruker Iris Pro Graphics P580 (mobil Xeon E3 v5), som utviklerne glemte, samt på enheter med Intel HD Graphics-driverversjon 23.20.16.4973 (denne spesielle driveren […]

En kritisk sårbarhet i NFS-implementeringen er identifisert og fikset

Sårbarheten ligger i muligheten til en ekstern angriper til å få tilgang til kataloger utenfor den NFS-eksporterte katalogen ved å ringe READDIRPLUS på .. roteksportkatalogen. Sårbarheten ble rettet i kjerne 23, utgitt 5.10.10. januar, samt i alle andre støttede versjoner av kjerner oppdatert den dagen: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Forfatter: J. Bruce Fields[e-postbeskyttet]> Dato: Man 11. januar […]

Microsoft har gitt ut det offisielle Rust-biblioteket for Windows API

Biblioteket er utformet som en rustkasse under MIT-lisensen, som kan brukes slik: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Etter dette kan du generere disse modulene i build.rs byggeskriptet , som er nødvendig for applikasjonen din: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Dokumentasjon om tilgjengelige moduler er publisert på docs.rs. […]

Amazon annonserte etableringen av sin egen gaffel av Elasticsearch

Forrige uke kunngjorde Elastic Search BV at de endrer sin lisensieringsstrategi for produktene sine og ikke vil gi ut nye versjoner av Elasticsearch og Kibana under Apache 2.0-lisensen. I stedet vil nye versjoner tilbys under den proprietære Elastic License (som begrenser hvordan du kan bruke den) eller Server Side Public License (som inneholder krav som […]