Autor: ProHoster

Mozilla opublikowała swój raport finansowy za 2021 rok

Mozilla opublikowała swój raport finansowy za 2021 rok. W 2021 roku przychody Mozilli wzrosły o 104 miliony dolarów, do 600 milionów dolarów. Dla porównania w 2020 roku Mozilla zarobiła 496 mln dolarów, w 2019 – 828 mln, w 2018 – 450 mln, w 2017 – 562 mln, w 2016 […]

Mozilla zacznie akceptować dodatki w oparciu o trzecią wersję manifestu Chrome

21 listopada katalog AMO (addons.mozilla.org) zacznie akceptować i podpisywać cyfrowo dodatki przy użyciu wersji 109 manifestu Chrome. Te dodatki można testować w nocnych kompilacjach Firefoksa. W stabilnych wersjach obsługa manifestu w wersji 17 zostanie włączona w przeglądarce Firefox 2023, co zaplanowano na XNUMX stycznia XNUMX r. Poparcie dla drugiej wersji manifestu zostanie utrzymane w dającej się przewidzieć przyszłości, ale […]

Dostępna dystrybucja openSUSE Leap Micro 5.3

Twórcy projektu openSUSE opublikowali atomowo zaktualizowaną dystrybucję openSUSE Leap Micro 5.3, przeznaczoną do tworzenia mikroserwisów i do stosowania jako system bazowy dla platform wirtualizacji i izolacji kontenerów. Do pobrania dostępne są podzespoły dla architektur x86_64 i ARM64 (Aarch64), dostarczane zarówno z instalatorem (zespoły Offline, rozmiar 1.9 GB), jak i w postaci gotowych obrazów startowych: 782 MB (wstępnie skonfigurowane), […]

Luka w implementacji protokołu MCTP dla systemu Linux, która pozwala na eskalację uprawnień

W jądrze Linuksa zidentyfikowano lukę (CVE-2022-3977), która potencjalnie może zostać wykorzystana przez lokalnego użytkownika w celu zwiększenia swoich uprawnień w systemie. Luka pojawia się począwszy od jądra 5.18 i została naprawiona w gałęzi 6.1. Występowanie poprawki w dystrybucjach można prześledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Luka występuje w implementacji protokołu MCTP (Management Component Transport Protocol), wykorzystywanego do […]

Luka w zabezpieczeniach związana z przepełnieniem bufora w Sambie i MIT/Heimdal Kerberos

Opublikowano wersje naprawcze Samby 4.17.3, 4.16.7 i 4.15.12, w których usunięto lukę (CVE-2022-42898) w bibliotekach Kerberos, która prowadzi do przepełnienia liczb całkowitych i zapisywania danych poza zakresem podczas przetwarzania PAC Parametry (Certyfikat atrybutu uprzywilejowanego) przesłane przez uwierzytelnionego użytkownika. Publikację aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Oprócz Samby […]

Krytyczne luki w Netatalk umożliwiające zdalne wykonanie kodu

W Netatalk, serwerze implementującym protokoły sieciowe AppleTalk i Apple Filing Protocol (AFP), zidentyfikowano sześć zdalnie możliwych do wykorzystania luk, które umożliwiają zorganizowanie wykonywania kodu z uprawnieniami roota poprzez wysyłanie specjalnie zaprojektowanych pakietów. Netatalk jest używany przez wielu producentów urządzeń pamięci masowej (NAS) do udostępniania plików i dostępu do drukarek z komputerów Apple, na przykład był używany w […]

Wydanie dystrybucji Rocky Linux 8.7 opracowanej przez założyciela CentOS

Zaprezentowano wydanie dystrybucji Rocky Linux 8.7, mającej na celu stworzenie darmowej kompilacji RHEL zdolnej zastąpić klasyczny CentOS, po tym jak Red Hat przedwcześnie zaprzestał wspierania gałęzi CentOS 8 pod koniec 2021 roku, a nie w 2029 roku , jak pierwotnie planowano. Jest to już trzecia stabilna wersja projektu, uznana za gotową do wdrożenia produkcyjnego. Kompilacje Rocky Linux są przygotowane […]

Wydanie zestawu dystrybucyjnego Alt Workstation K 10.1

Opublikowano wydanie pakietu dystrybucyjnego „Viola Workstation K 10.1”, dostarczanego ze środowiskiem graficznym opartym na KDE Plasma. Obrazy rozruchowe i Live przygotowane są dla architektury x86_64 (6.1 GB, 4.3 GB). System operacyjny znajduje się w Jednolitym Rejestrze Programów Rosyjskich i spełni wymagania dotyczące przejścia na infrastrukturę zarządzaną przez krajowy system operacyjny. Rosyjskie certyfikaty szyfrowania root są zintegrowane z główną strukturą. Tak jak [...]

Dwie luki w GRUB2, które pozwalają ominąć ochronę UEFI Secure Boot

Ujawniono informację o dwóch lukach w bootloaderze GRUB2, które mogą doprowadzić do wykonania kodu w przypadku użycia specjalnie zaprojektowanych czcionek i przetwarzania określonych sekwencji Unicode. Luki można wykorzystać do ominięcia mechanizmu rozruchu zweryfikowanego UEFI Secure Boot. Zidentyfikowane podatności: CVE-2022-2601 - przepełnienie bufora w funkcji grub_font_construct_glyph() podczas przetwarzania specjalnie zaprojektowanych czcionek w formacie pf2, które następuje na skutek nieprawidłowego obliczenia […]

Wydanie BackBox Linux 8, dystrybucji testującej bezpieczeństwo

Dwa i pół roku po opublikowaniu ostatniej wersji dostępna jest dystrybucja Linuksa BackBox Linux 8, oparta na Ubuntu 22.04 i wyposażona w zbiór narzędzi do sprawdzania bezpieczeństwa systemu, testowania exploitów, inżynierii wstecznej, analizy ruchu sieciowego i sieci bezprzewodowych, badanie złośliwego oprogramowania, testy warunków skrajnych, identyfikacja ukrytych lub utraconych danych. Środowisko użytkownika oparte jest na Xfce. Rozmiar obrazu ISO 3.9 […]

Projekt KDE wyznaczył cele rozwojowe na kilka następnych lat

Na konferencji KDE Akademy 2022 zidentyfikowano nowe cele projektu KDE, którym w ciągu najbliższych 2-3 lat zostanie zwrócona większa uwaga podczas rozwoju. Cele są wybierane na podstawie głosowania społeczności. Poprzednie cele zostały wyznaczone w 2019 roku i obejmowały wdrożenie wsparcia Wayland, ujednolicenie aplikacji i uporządkowanie narzędzi dystrybucji aplikacji. Nowe cele: Dostępność dla […]