Autor: ProHoster

Vulnerabilidade no servidor Bitbucket que permite execução de código no servidor

В Bitbucket Server, пакете для развёртывания web-интерфейса для работы с git-репозиториями, выявлена критическая уязвимость (CVE-2022-36804), позволяющая удалённому атакующему, имеющему доступ на чтение к приватным или публичным репозиториям, выполнить произвольный код на сервере через отправку специально оформленного HTTP-запроса. Проблема проявляется начиная с версии 6.10.17 и устранена в выпусках Bitbucket Server и Bitbucket Data Center 7.6.17, 7.17.10, […]

Lançamento do configurador de rede NetworkManager 1.40.0

Uma versão estável da interface está disponível para simplificar a configuração dos parâmetros de rede - NetworkManager 1.40.0. Plugins para suporte VPN (Libreswan, OpenConnect, Openswan, SSTP, etc.) são desenvolvidos como parte de seus próprios ciclos de desenvolvimento. As principais inovações do NetworkManager 1.40: A interface de linha de comando nmcli implementa o sinalizador “--offline”, que permite processar perfis de conexão no formato de arquivo-chave sem acessar o processo em segundo plano do NetworkManager. Em particular, […]

Um bug no Chrome que permite alterar a área de transferência sem ação do usuário

Versões recentes do mecanismo Chromium alteraram o comportamento associado à gravação na área de transferência. Se no Firefox, Safari e edições anteriores do Chrome a gravação na área de transferência era permitida somente após ações explícitas do usuário, nas novas versões a gravação pode ser feita simplesmente abrindo o site. A mudança de comportamento no Chrome se deve à necessidade de ler dados da área de transferência ao exibir a tela inicial […]

A Cloudflare abriu o código de seu fork PgBouncer

A Cloudflare publicou o código-fonte de sua própria versão do servidor proxy PgBouncer, usado para manter um pool de conexões abertas com o SGBD PostgreSQL. O PgBouncer permite que os aplicativos acessem o PostgreSQL por meio de conexões já estabelecidas para eliminar a execução constante de operações repetitivas que consomem muitos recursos de abertura e fechamento de conexões e reduzir o número de conexões ativas ao PostgreSQL. As mudanças propostas no fork visam […]

Red Hat não enviará GTK 2 para RHEL 10

A Red Hat avisou que o suporte para a biblioteca GTK 2 será descontinuado a partir do próximo ramo do Red Hat Enterprise Linux. O pacote gtk2 não será incluído na versão RHEL 10, que suportará apenas GTK 3 e GTK 4. O motivo para a remoção do GTK 2 é a obsolescência do kit de ferramentas e a falta de suporte para tecnologias modernas como Wayland, [...]

Lançamento da plataforma Lutris 0.5.11 para facilitar o acesso aos jogos do Linux

Foi lançada a plataforma de jogos Lutris 0.5.11, que oferece ferramentas para simplificar a instalação, configuração e gerenciamento de jogos no Linux. O código do projeto é escrito em Python e distribuído sob a licença GPLv3. O projeto mantém um diretório para busca e instalação rápida de aplicativos de jogos, permitindo iniciar jogos no Linux com um clique em uma única interface, sem se preocupar em instalar dependências e configurações. […]

O Google publicou uma biblioteca para identificar chaves criptográficas problemáticas

Membros da equipe de segurança do Google publicaram uma biblioteca de código aberto, Paranoid, projetada para identificar artefatos criptográficos fracos, como chaves públicas e assinaturas digitais, criados em hardware vulnerável (HSM) e sistemas de software. O código é escrito em Python e distribuído sob a licença Apache 2.0. O projeto pode ser útil para avaliar indiretamente o uso de algoritmos e bibliotecas que conhecem […]

Atualização do gerenciador composto Compiz 0.9.14.2

Quase três anos após a publicação da última atualização, o gerenciador de composição Compiz 0.9.14.2 foi lançado, usando OpenGL para saída gráfica (as janelas são processadas como texturas usando GLX_EXT_texture_from_pixmap) e fornecendo um sistema flexível de plugins para implementar efeitos e expandir funcionalidade. Uma das mudanças mais perceptíveis na nova versão é a implementação do suporte às propriedades _GTK_WORKAREAS_D{number} e _GNOME_WM_STRUT_AREA, que melhoram […]

Lançamento da distribuição Tails 5.4

O lançamento do Tails 5.4 (The Amnesic Incognito Live System), um kit de distribuição especializado baseado na base de pacotes Debian e projetado para acesso anônimo à rede, foi formado. A saída anônima para o Tails é fornecida pelo sistema Tor. Todas as conexões, exceto o tráfego pela rede Tor, são bloqueadas por padrão pelo filtro de pacotes. A criptografia é usada para armazenar dados do usuário no modo salvar dados do usuário entre execuções. […]

GNOME introduziu ferramentas para coletar telemetria

Os desenvolvedores da Red Hat anunciaram a disponibilidade da ferramenta gnome-info-collect para coletar telemetria sobre sistemas que usam o ambiente GNOME. Aos usuários que desejam participar da coleta de dados são oferecidos pacotes prontos para Ubuntu, openSUSE, Arch Linux e Fedora. A informação transmitida nos permitirá analisar as preferências dos usuários do GNOME e levá-las em consideração na tomada de decisões relacionadas à melhoria da experiência do usuário [...]

O kernel Linux tem 31 anos

Em 25 de agosto de 1991, após cinco meses de desenvolvimento, o estudante Linus Torvalds, de 21 anos, anunciou no newsgroup comp.os.minix a criação de um protótipo funcional de um novo sistema operacional Linux, para o qual a conclusão das portas do bash 1.08 e gcc 1.40 foram anotados. O primeiro lançamento público do kernel Linux foi anunciado em 17 de setembro. O kernel 0.0.1 tinha 62 KB de tamanho quando compactado e contido [...]

O código do Cemu, emulador do console Nintendo Wii U, foi aberto.

Foi apresentado o lançamento do emulador Cemu 2.0, que permite rodar jogos e aplicativos criados para o console Nintendo Wii U em PCs comuns. O lançamento se destaca por abrir o código-fonte do projeto e passar para um modelo de desenvolvimento aberto, além de fornecer suporte para a plataforma Linux. O código é escrito em C++ e está aberto sob a licença gratuita MPL 2.0. O emulador está em desenvolvimento desde 2014, mas […]