Autor: ProHoster

O vulnerabilitate în Samba care permite oricărui utilizator să-și schimbe parola

Au fost publicate versiuni corective ale Samba 4.16.4, 4.15.9 și 4.14.14, eliminând 5 vulnerabilități. Lansarea actualizărilor de pachete în distribuții poate fi urmărită pe paginile: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Cea mai periculoasă vulnerabilitate (CVE-2022-32744) permite utilizatorilor domeniului Active Directory să schimbe parola oricărui utilizator, inclusiv posibilitatea de a schimba parola de administrator și de a obține control deplin asupra domeniului. Problema […]

Lansarea zeronet-conservancy 0.7.7, platformă pentru site-uri descentralizate

Este disponibilă lansarea proiectului zeronet-conservancy, care continuă dezvoltarea rețelei descentralizate ZeroNet, rezistentă la cenzură, care utilizează mecanisme de adresare și verificare Bitcoin în combinație cu tehnologiile de livrare distribuite BitTorrent pentru a crea site-uri. Conținutul site-urilor este stocat într-o rețea P2P pe computerele vizitatorilor și este verificat folosind semnătura digitală a proprietarului. Furca a fost creată după dispariția dezvoltatorului original ZeroNet și își propune să mențină și să crească […]

Atacul asupra Node.js prin manipularea prototipurilor de obiecte JavaScript

Cercetătorii de la Centrul Helmholtz pentru Securitatea Informației (CISPA) și de la Institutul Regal de Tehnologie (Suedia) au analizat aplicabilitatea tehnicii de poluare a prototipului JavaScript pentru a crea atacuri asupra platformei Node.js și a aplicațiilor populare bazate pe aceasta, ducând la executarea codului. Metoda de poluare a prototipurilor folosește o caracteristică a limbajului JavaScript care vă permite să adăugați noi proprietăți la prototipul rădăcină al oricărui obiect. În aplicațiile […]

Fedora Linux 37 va înceta suportul pentru versiuni de robotică, jocuri și securitate

Ben Cotton, care deține funcția de Manager de Program Fedora la Red Hat, și-a anunțat intenția de a nu mai crea versiuni alternative live ale distribuției - Robotics Spin (un mediu cu aplicații și simulatoare pentru dezvoltatorii de roboți), Games Spin (un mediu cu o selecție). de jocuri) și Security Spin (medii cu un set de instrumente pentru verificarea securității), din cauza încetării comunicării între menținători sau […]

Actualizare a pachetului antivirus gratuit ClamAV 0.103.7, 0.104.4 și 0.105.1

Cisco a publicat noi versiuni ale pachetului antivirus gratuit ClamAV 0.105.1, 0.104.4 și 0.103.7. Să reamintim că proiectul a trecut în mâinile Cisco în 2013 după achiziționarea Sourcefire, compania care dezvoltă ClamAV și Snort. Codul proiectului este distribuit sub licența GPLv2. Versiunea 0.104.4 va fi ultima actualizare în ramura 0.104, în timp ce ramura 0.103 este clasificată ca LTS și va fi însoțită de […]

Manager de pachete NPM 8.15 a fost lansat cu suport pentru verificarea integrității pachetelor locale

GitHub a anunțat lansarea managerului de pachete NPM 8.15, inclus cu Node.js și folosit pentru a distribui module JavaScript. Se observă că peste 5 miliarde de pachete sunt descărcate prin NPM în fiecare zi. Modificări cheie: S-a adăugat o nouă comandă „semnături de audit” pentru a efectua un audit local al integrității pachetelor instalate, care nu necesită manipulări cu utilitarele PGP. Noul mecanism de verificare se bazează pe […]

Proiectul OpenMandriva a început testarea distribuției rulante OpenMandriva Lx ROME

Dezvoltatorii proiectului OpenMandriva au prezentat o lansare preliminară a noii ediții a distribuției OpenMandriva Lx ROME, care utilizează un model de livrare a actualizărilor continue (lansări rulante). Ediția propusă vă permite să accesați versiuni noi de pachete dezvoltate pentru ramura OpenMandriva Lx 5.0. O imagine ISO de 2.6 GB cu desktop-ul KDE a fost pregătită pentru descărcare, care acceptă descărcarea în modul Live. Dintre noile versiuni de pachete din […]

Lansarea distribuției Tor Browser 11.5.1 și Tails 5.3

A fost lansată lansarea Tails 5.3 (The Amnesic Incognito Live System), un kit de distribuție specializat bazat pe baza de pachete Debian și conceput pentru acces anonim la rețea. Ieșirea anonimă către Tails este oferită de sistemul Tor. Toate conexiunile, cu excepția traficului prin rețeaua Tor, sunt blocate implicit de filtrul de pachete. Criptarea este utilizată pentru a stoca datele utilizatorului în modul de salvare a datelor utilizator între rulări. […]

Versiunea Firefox 103

A fost lansat browserul web Firefox 103. În plus, au fost create actualizări ale ramurilor de asistență pe termen lung - 91.12.0 și 102.1.0. Filiala Firefox 104 va fi transferată în faza de testare beta în următoarele ore, a cărei lansare este programată pentru 23 august. Principalele inovații în Firefox 103: În mod implicit, modul Total Cookie Protection este activat, care anterior era folosit doar […]

Autorul panelului Latte Dock a anunțat încetarea lucrărilor la proiect

Michael Vourlakos a anunțat că nu va mai fi implicat în proiectul Latte Dock, care dezvoltă un panou alternativ de gestionare a sarcinilor pentru KDE. Motivele invocate sunt lipsa timpului liber și pierderea interesului pentru continuarea lucrărilor la proiect. Michael plănuia să părăsească proiectul și să predea întreținerea după lansarea lui 0.11, dar în cele din urmă a decis să plece mai devreme. […]

Lansarea CDE 2.5.0 Desktop Environment

Mediul desktop industrial clasic CDE 2.5.0 (Common Desktop Environment) a fost lansat. CDE a fost dezvoltat la începutul anilor 2012 ai secolului trecut prin eforturile comune ale Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu și Hitachi și a acționat timp de mulți ani ca un mediu grafic standard pentru Solaris, HP-UX, IBM AIX , Digital UNIX și UnixWare. În XNUMX […]

Debian a preluat domeniul debian.community, care a publicat critici la adresa proiectului

Proiectul Debian, organizația non-profit SPI (Software in the Public Interest) și Debian.ch, care reprezintă interesele Debian în Elveția, au câștigat un caz în fața Organizației Mondiale a Proprietății Intelectuale (OMPI) legat de domeniul debian.community, care a găzduit un blog care critica proiectul și membrii săi și a făcut publice discuții confidențiale din lista de corespondență debian-privată. Spre deosebire de eșecul […]