Autor: ProHoster

Vulnerabilidade crítica no libgcrypt 1.9.0

Em 28 de janeiro, uma vulnerabilidade de dia 0 foi descoberta na biblioteca criptográfica libgcrypt por um certo Tavis Ormandy do Project Zero (um grupo de especialistas em segurança do Google que procura vulnerabilidades de dia 0). Apenas a versão 1.9.0 (agora renomeada no servidor FTP upstream para evitar downloads acidentais) é afetada. Suposições incorretas no código podem resultar em um buffer overflow, potencialmente levando à execução remota de código. O transbordamento pode [...]

FOSDEM 2021 será realizado na Matriz nos dias 6 e 7 de fevereiro

A FOSDEM, uma das maiores conferências europeias dedicadas ao software aberto e livre, que atrai mais de 15 mil participantes anualmente, será realizada virtualmente este ano. A programação inclui: 608 palestrantes, 666 eventos e 113 trilhas; salas virtuais (devrooms) dedicadas a diversos temas, desde desenvolvimento de microkernel até discussão de questões jurídicas e jurídicas; relatórios de blitz; estandes virtuais de projetos abertos, [...]

Lançamento do EiskaltDC++ 2.4.1

Uma versão estável do EiskaltDC++ v2.4.1 foi lançada - um cliente multiplataforma para redes Direct Connect e Advanced Direct Connect. As compilações são preparadas para várias distribuições Linux, Haiku, macOS e Windows. Mantenedores de muitas distribuições já atualizaram pacotes nos repositórios oficiais. Principais mudanças desde a versão 2.2.9, lançada há 7.5 anos: Mudanças gerais Adicionado suporte para OpenSSL >= 1.1.x (suporte […]

Domínio Perl.com sequestrado

O trabalho está em andamento para restaurar o controle sobre o domínio. É melhor não visitá-lo por enquanto. Fonte: linux.org.ru

Lançamento do navegador Vivaldi 3.6

Hoje foi lançada a versão final do navegador Vivaldi 3.6 baseado no núcleo aberto do Chromium. Na nova versão, o princípio de trabalhar com grupos de abas foi significativamente alterado - agora, quando você vai para um grupo, um painel adicional é aberto automaticamente, que contém todas as abas do grupo. Se necessário, o usuário pode encaixar o segundo painel para facilitar o trabalho com várias guias. Outras mudanças incluem […]

GitLab cancela Bronze/Starter por US$ 4 por mês

Os atuais clientes Bronze/Starter poderão continuar a usá-los pelo mesmo preço até o final da assinatura e por mais um ano depois disso. Em seguida, eles devem escolher uma assinatura mais cara ou uma conta gratuita com menos funcionalidades. Se você escolher uma assinatura mais cara, serão oferecidos descontos significativos, graças aos quais o preço aumentará para o preço normal dentro de três anos. Por exemplo Premium […]

Dotenv-linter foi atualizado para v3.0.0

Dotenv-linter é uma ferramenta de código aberto para verificar e corrigir diversos problemas em arquivos .env, que servem para armazenar variáveis ​​de ambiente de forma mais conveniente dentro de um projeto. O uso de variáveis ​​de ambiente é recomendado pelo manifesto de desenvolvimento de aplicativos The Twelve Factor, um conjunto de práticas recomendadas para o desenvolvimento de aplicativos para qualquer plataforma. Seguir este manifesto deixa seu aplicativo pronto para escalar, fácil [...]

Uma vulnerabilidade crítica no sudo foi identificada e corrigida

Uma vulnerabilidade crítica foi encontrada e corrigida no utilitário de sistema sudo, permitindo que absolutamente qualquer usuário local do sistema obtivesse direitos de administrador root. A vulnerabilidade explora um buffer overflow baseado em heap e foi introduzida em julho de 2011 (commit 8255ed69). Aqueles que encontraram esta vulnerabilidade conseguiram escrever três exploits funcionais e testá-los com sucesso no Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Está disponível o Firefox 85. Subsistema gráfico: WebRender está habilitado em dispositivos que usam a combinação de placas gráficas GNOME+Wayland+Intel/AMD (exceto para monitores 4K, cujo suporte é esperado no Firefox 86). Além disso, o WebRender está habilitado em dispositivos que usam Iris Pro Graphics P580 (móvel Xeon E3 v5), que os desenvolvedores esqueceram, bem como em dispositivos com driver Intel HD Graphics versão 23.20.16.4973 (este driver específico [...]

Uma vulnerabilidade crítica na implementação do NFS foi identificada e corrigida

A vulnerabilidade reside na capacidade de um invasor remoto obter acesso a diretórios fora do diretório exportado pelo NFS chamando READDIRPLUS no diretório de exportação raiz ... A vulnerabilidade foi corrigida no kernel 23, lançado em 5.10.10 de janeiro, bem como em todas as outras versões suportadas de kernels atualizados naquele dia: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[email protegido]> Data: segunda-feira, 11 de janeiro […]

A Microsoft lançou a biblioteca oficial Rust para a API do Windows

A biblioteca foi projetada como uma caixa Rust sob a licença MIT, que pode ser usada assim: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Depois disso, você pode gerar esses módulos no script de compilação build.rs, que são necessários para seu aplicativo: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } A documentação sobre os módulos disponíveis está publicada em docs.rs. […]

Amazon anunciou a criação de seu próprio fork do Elasticsearch

Na semana passada, a Elastic Search BV anunciou que estava mudando a estratégia de licenciamento de seus produtos e não lançaria novas versões do Elasticsearch e do Kibana sob a licença Apache 2.0. Em vez disso, novas versões serão oferecidas sob a licença proprietária da Elastic (que limita como você pode usá-la) ou a licença pública do lado do servidor (que contém requisitos que […]