Autor: ProHoster

LTSM publicado para organizar o acesso do terminal aos desktops

O projeto Linux Terminal Service Manager (LTSM) preparou um conjunto de programas para organizar o acesso ao desktop com base em sessões de terminal (atualmente usando o protocolo VNC). Os desenvolvimentos do projeto são distribuídos sob licença GPLv3. Inclui: LTSM_connector (manipulador VNC e RDP), LTSM_service (recebe comandos do LTSM_connector, inicia login e sessões de usuário baseadas em Xvfb), LTSM_helper (interface gráfica […]

Kernel Linux versão 5.13

Após dois meses de desenvolvimento, Linus Torvalds apresentou o lançamento do kernel Linux 5.13. Entre as mudanças mais notáveis: o sistema de arquivos EROFS, suporte inicial para chips Apple M1, o controlador cgroup "misc", o fim do suporte para /dev/kmem, suporte para novas GPUs Intel e AMD, a capacidade de chamar diretamente funções do kernel de programas BPF, randomização da pilha do kernel para cada chamada do sistema, capacidade de construir em Clang com proteção CFI [...]

79% das bibliotecas de terceiros incorporadas ao código nunca são atualizadas

A Veracode publicou os resultados de um estudo sobre problemas de segurança causados ​​pela incorporação de bibliotecas abertas em aplicativos (em vez de vinculação dinâmica, muitas empresas simplesmente copiam as bibliotecas necessárias em seus projetos). Como resultado da varredura de 86 mil repositórios e da pesquisa com cerca de dois mil desenvolvedores, foi determinado que 79% das bibliotecas de terceiros transferidas para o código do projeto nunca são atualizadas posteriormente. Em que […]

Lançamento do sistema de arquivos descentralizado global IPFS 0.9

É apresentado o lançamento do sistema de arquivos descentralizado IPFS 0.9 (InterPlanetary File System), formando um armazenamento global de arquivos versionado implantado na forma de uma rede P2P formada a partir de sistemas participantes. O IPFS combina ideias previamente implementadas em sistemas como Git, BitTorrent, Kademlia, SFS e Web, e se assemelha a um único “enxame” de BitTorrent (peers participantes da distribuição) trocando objetos Git. IPFS é caracterizado pelo endereçamento de conteúdo, enquanto [...]

Lançamento do conversor de vídeo Cine Encoder 3.3

Após vários meses de trabalho, uma nova versão do conversor de vídeo Cine Encoder 3.3 está disponível para trabalhar com vídeo HDR. O programa pode ser usado para alterar metadados HDR, como Master Display, maxLum, minLum e outros parâmetros. Os seguintes formatos de codificação estão disponíveis: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder é escrito em C++ e utiliza os utilitários FFmpeg, MkvToolNix […] em seu trabalho.

Introduzido o DUR, o equivalente do Debian ao repositório personalizado AUR

Os entusiastas lançaram o repositório DUR (Debian User Repository), que se posiciona como um análogo do repositório AUR (Arch User Repository) para Debian, permitindo que desenvolvedores terceiros distribuam seus pacotes sem inclusão nos principais repositórios de distribuição. Assim como o AUR, os metadados do pacote e as instruções de construção no DUR são definidos usando o formato PKGBUILD. Para construir pacotes deb a partir de arquivos PKGBUILD, […]

Funcionários da Huawei são suspeitos de publicar patches inúteis do Linux para aumentar o KPI

Qu Wenruo da SUSE, que mantém o sistema de arquivos Btrfs, chamou a atenção para os abusos associados ao envio de patches cosméticos inúteis para o kernel Linux, alterações que equivalem à correção de erros de digitação no texto ou à remoção de mensagens de depuração de testes internos. Normalmente, esses pequenos patches são enviados por desenvolvedores novatos que estão apenas aprendendo como interagir na comunidade. Desta vez […]

A Valve lançou o Proton 6.3-5, um pacote para rodar jogos do Windows no Linux

A Valve publicou o lançamento do projeto Proton 6.3-5, que se baseia nos desenvolvimentos do projeto Wine e tem como objetivo garantir o lançamento de aplicações de jogos criadas para Windows e apresentadas no catálogo Steam no Linux. Os desenvolvimentos do projeto são distribuídos sob licença BSD. O Proton permite que você execute diretamente aplicativos de jogos somente para Windows no cliente Steam Linux. O pacote inclui uma implementação DirectX [...]

Vulnerabilidade nos diretórios store.kde.org e OpenDesktop

Foi identificada uma vulnerabilidade em diretórios de aplicativos criados na plataforma Pling que poderia permitir que um ataque XSS executasse código JavaScript no contexto de outros usuários. Os sites afetados por esse problema incluem store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org e pling.com. A essência do problema é que a plataforma Pling permite adicionar blocos multimídia em formato HTML, por exemplo, para inserir um vídeo ou imagem do YouTube. Adicionado via […]

Incidente de perda de dados nas unidades de rede WD My Book Live e My Book Live Duo

A Western Digital recomendou que os usuários desconectem urgentemente os dispositivos de armazenamento WD My Book Live e My Book Live Duo da Internet devido a reclamações generalizadas sobre a remoção de todo o conteúdo das unidades. No momento, tudo o que se sabe é que como resultado da atividade de um malware desconhecido, é iniciada uma reinicialização remota dos dispositivos, limpando todos […]

Vulnerabilidades em dispositivos Dell que permitem ataques MITM para falsificar firmware

В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и […]

Vulnerabilidade no eBPF que permite a execução de código no nível do kernel Linux

No subsistema eBPF, que permite executar manipuladores dentro do kernel Linux em uma máquina virtual especial com JIT, foi identificada uma vulnerabilidade (CVE-2021-3600) que permite que um usuário local sem privilégios execute seu código no nível do kernel Linux . O problema é causado pelo truncamento incorreto de registros de 32 bits durante operações div e mod, o que pode resultar na leitura e gravação de dados além dos limites da região de memória alocada. […]