tópico: Blog

Vulnerabilidade do kernel StackRot Linux, permitindo que você aumente seus privilégios

Implementado no kernel Linux Na versão 6.1, a conversão da VMA (Área de Memória Virtual) de uma estrutura de dados em árvore rubro-negra para uma estrutura em árvore de bordo introduziu uma vulnerabilidade (CVE-2023-3269) que permite a um usuário sem privilégios executar código com privilégios de kernel. A vulnerabilidade, codinome StackRot, está presente desde o lançamento do kernel 6.1 e foi corrigida nas atualizações 6.4.1, 6.3.11 e 6.1.37. A estrutura em árvore de bordo […]

Vulnerabilidade de configuração do Nginx com configurações de bloco de alias incorretas

Alguns servidores com nginx permanecem vulneráveis ​​à técnica Nginx Alias ​​​​Traversal, proposta na conferência Blackhat em 2018 e permite o acesso a arquivos e diretórios localizados fora do diretório raiz especificado na diretiva "alias". O problema aparece apenas em configurações com a diretiva "alias" colocada dentro do bloco "location", cujo parâmetro não termina com o caractere […]

Lançamento da biblioteca multimídia SDL 2.28.0. Mudando para o desenvolvimento SDL 3.0

Após sete meses de desenvolvimento, foi publicado o lançamento da biblioteca SDL 2.28.0 (Simple DirectMedia Layer), destinada a simplificar a escrita de jogos e aplicativos multimídia. A biblioteca SDL fornece recursos como saída de gráficos 2D e 3D acelerada por hardware, manipulação de entrada, reprodução de áudio, saída 3D via OpenGL/OpenGL ES/Vulkan e muitas outras operações relacionadas. A biblioteca é escrita em linguagem C e distribuída sob a licença Zlib. […]

Apresentado por SysLinuxSistema operacional, distribuição para integradores e administradores de sistemas.

Distribuição do sistema lançadaLinuxSistema operacional 12, baseado em pacotes. Debian A versão 12 tem como objetivo fornecer um ambiente inicializável otimizado para integradores de sistemas e administradores. Versões com os ambientes de desktop GNOME (4.8 GB) e MATE (4.6 GB) estão disponíveis para download. O pacote inclui uma seleção de aplicativos pré-instalados para monitoramento e diagnóstico de rede, tunelamento de tráfego, implantação de VPN, acesso remoto, […]

Wolvic 1.4, navegador da web para dispositivos de realidade virtual publicado

Foi publicado o lançamento do navegador Wolvic 1.4, projetado para uso em sistemas de realidade aumentada e virtual. O projeto dá continuidade ao desenvolvimento do navegador Firefox Reality, anteriormente desenvolvido pela Mozilla. Após a estagnação da base de código Firefox Reality sob o projeto Wolvic, seu desenvolvimento foi continuado pela Igalia, conhecida por sua participação no desenvolvimento de projetos gratuitos como GNOME, GTK, WebKitGTK, Epiphany, GStreamer, Wine, Mesa […]

Lançamento do Gyroflow 1.5.1, software para estabilização de vídeo

Uma nova versão do Gyroflow, um sistema de estabilização de vídeo para pós-processamento que utiliza dados de giroscópio e acelerômetro para compensar distorções causadas por trepidação da câmera e movimentos irregulares, já está disponível. O projeto foi escrito em Rust (utilizando a biblioteca Qt para a interface) e é licenciado sob a licença GPLv3. Versões compiladas estão disponíveis para [inserir aqui a versão de desenvolvimento]. Linux (AppImage), Windows и macOSSuportado como uso […]

Promoção do Bcachef para o kernel Linux

Kent Overstreet, o autor do núcleo Linux Sistemas de cache de dispositivos de bloco SSD BCache, em sua apresentação na conferência LSFMM 2023 (Linux O Storage, Filesystem, Memory Management & BPF Summit resumiu os resultados do trabalho de promoção do sistema de arquivos Bcachefs para o kernel principal. Linux e discutiu planos para o desenvolvimento futuro deste FS. Em […]

Recriando chaves criptográficas com base na análise de vídeo com LED de energia

Um grupo de pesquisadores da Universidade David Ben-Gurion (Israel) desenvolveu um novo método de ataques de terceiros que permite recuperar remotamente os valores das chaves de criptografia com base nos algoritmos ECDSA e SIKE por meio da análise de vídeo de uma câmera que captura o indicador LED de um leitor de cartão inteligente ou um dispositivo conectado a um hub USB com um smartphone que executa operações com o dongle. O método é baseado na […]

versão nginx 1.25.1

O lançamento do ramo principal nginx 1.25.1 foi formado, dentro do qual o desenvolvimento de novos recursos continua. No ramo estável 1.24.x, que é mantido em paralelo, são feitas apenas alterações relacionadas à eliminação de bugs e vulnerabilidades graves. No futuro, com base no ramo principal 1.25.x, será formado um ramo estável 1.26. Entre as mudanças: Adicionada uma diretiva "http2" separada para habilitar seletivamente o protocolo HTTP/2 em […]

Lançamento da distribuição Tor Browser 12.0.7 e Tails 5.14

O lançamento da distribuição especializada Tails 5.14 (The Amnesic Incognito Live System), baseada no pacote tails, foi concluído. Debian e foi projetado para navegação anônima em redes. A navegação anônima no Tails é fornecida pelo sistema Tor. Todas as conexões, exceto o tráfego pela rede Tor, são bloqueadas por padrão por um filtro de pacotes. A criptografia é usada para armazenar os dados do usuário de forma persistente entre as inicializações. […]

Nona atualização do pacote inicial ALT p10

Foi publicado o nono lançamento de kits iniciais na plataforma Tenth ALT. Compilações baseadas no repositório estável são para usuários avançados. A maioria dos kits iniciais são compilações ao vivo que diferem nos ambientes gráficos de área de trabalho e gerenciadores de janelas (DE/WM) disponíveis para sistemas operacionais ALT. Se necessário, o sistema pode ser instalado a partir dessas compilações ao vivo. A próxima atualização programada está agendada para 12 de setembro de 2023. […]

Suporte WebRTC adicionado ao OBS Studio com a capacidade de transmitir no modo P2P

A base de código do OBS Studio, um pacote para streaming, composição e gravação de vídeo, foi alterada para oferecer suporte à tecnologia WebRTC, que pode ser usada no lugar do protocolo RTMP para streaming de vídeo sem um servidor intermediário, no qual o conteúdo P2P é transmitido diretamente para o navegador do usuário. A implementação do WebRTC é baseada no uso da biblioteca libdatachannel escrita em C++. Na atual […]

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster