Autor: ProHoster

Vulnerabilitatea Ghostscript exploatabilă prin ImageMagick

Ghostscript, un set de instrumente pentru procesarea, convertirea și generarea documentelor în formatele PostScript și PDF, are o vulnerabilitate critică (CVE-2021-3781) care permite executarea unui cod arbitrar atunci când procesează un fișier special formatat. Inițial, problema a fost adusă în atenția lui Emil Lerner, care a vorbit despre vulnerabilitate pe 25 august la conferința ZeroNights X desfășurată la Sankt Petersburg (raportul descria modul în care Emil […]

Limba Dart 2.14 și cadrul Flutter 2.5 sunt disponibile

Google a publicat lansarea limbajului de programare Dart 2.14, care continuă dezvoltarea unei ramuri Dart 2 radical reproiectate, care diferă de versiunea originală a limbajului Dart prin utilizarea tastării statice puternice (tipurile pot fi deduse automat, deci specificând tipurile nu sunt necesare, dar tastarea dinamică nu mai este utilizată și calculul inițial tipul este atribuit variabilei și se aplică ulterior verificarea strictă […]

Versiunea PipeWire Media Server 0.3.35

A fost publicată lansarea proiectului PipeWire 0.3.35, dezvoltând un server multimedia de nouă generație pentru a înlocui PulseAudio. PipeWire oferă capabilități îmbunătățite de streaming video peste PulseAudio, procesare audio cu latență redusă și un nou model de securitate pentru controlul accesului la nivel de dispozitiv și de flux. Proiectul este acceptat în GNOME și este deja utilizat implicit […]

Lansarea limbajului de programare Rust 1.55

A fost publicată lansarea limbajului de programare Rust 1.55, fondat de proiectul Mozilla, dar dezvoltat acum sub auspiciile organizației independente non-profit Rust Foundation. Limbajul se concentrează pe siguranța memoriei, oferă o gestionare automată a memoriei și oferă mijloacele pentru a realiza un paralelism ridicat al sarcinilor fără a utiliza un colector de gunoi sau un timp de rulare (timpul de rulare este redus la inițializare de bază și […]

GNU Anastasis, un set de instrumente pentru copierea de rezervă a cheilor de criptare, este disponibil

Proiectul GNU a introdus prima versiune de testare a GNU Anastasis, un protocol și aplicațiile de implementare ale acestuia pentru a face copii de rezervă sigure ale cheilor de criptare și codurilor de acces. Proiectul este dezvoltat de dezvoltatorii sistemului de plată GNU Taler ca răspuns la necesitatea unui instrument de recuperare a cheilor pierdute după o defecțiune a sistemului de stocare sau din cauza unei parole uitate cu care cheia a fost criptată. Cod […]

Vivaldi este browserul implicit în distribuția Linux Manjaro Cinnamon

Browserul proprietar norvegian Vivaldi, creat de dezvoltatorii Opera Presto, a devenit browserul implicit în ediția distribuției Linux Manjaro, furnizată cu desktop-ul Cinnamon. Browserul Vivaldi va fi disponibil și în alte ediții ale distribuției Manjaro prin depozitele oficiale ale proiectului. Pentru o mai bună integrare cu distribuția, a fost adăugată o nouă temă în browser, adaptată designului lui Manjaro Cinnamon și […]

Vulnerabilitatea în NPM care duce la suprascrierea fișierelor din sistem

GitHub a dezvăluit detalii despre șapte vulnerabilități din pachetele tar și @npmcli/arborist, care oferă funcții pentru lucrul cu arhivele tar și calcularea arborelui de dependență în Node.js. Vulnerabilitățile permit, la despachetarea unei arhive special concepute, să se suprascrie fișiere din afara directorului rădăcină în care se efectuează dezambalarea, în măsura în care drepturile de acces actuale permit. Problemele fac posibilă organizarea execuției codului arbitrar în [...]

Versiunea nginx 1.21.3

A fost lansată ramura principală a nginx 1.21.3, în cadrul căreia dezvoltarea de noi caracteristici continuă (în ramura stabilă 1.20 suportată în paralel se fac doar modificări legate de eliminarea erorilor grave și a vulnerabilităților). Principalele modificări: Citirea corpului cererii atunci când se utilizează protocolul HTTP/2 a fost optimizată. S-au remediat erorile din API-ul intern pentru procesarea corpului cererii, care apăreau la utilizarea protocolului HTTP/2 și […]

Lansarea distribuției Tails 4.22

A fost publicată lansarea unei distribuții specializate Tails 4.22 (The Amnesic Incognito Live System), bazată pe baza pachetului Debian și concepută pentru a oferi acces anonim la rețea. Accesul anonim la Tails este oferit de sistemul Tor. Toate conexiunile, altele decât traficul prin rețeaua Tor, sunt blocate implicit de filtrul de pachete. Pentru a stoca datele utilizatorului în modul de salvare a datelor utilizator între lansări, […]

Versiunea Chrome OS 93

A fost publicată o versiune a sistemului de operare Chrome OS 93, bazată pe nucleul Linux, managerul de sistem parvenit, instrumentele de asamblare ebuild/portage, componentele deschise și browserul web Chrome 93. Mediul de utilizator Chrome OS este limitat la un web browser și, în loc de programe standard, sunt utilizate aplicații web, cu toate acestea, sistemul de operare Chrome include o interfață completă cu mai multe ferestre, desktop și bară de activități. Construirea Chrome OS 93 […]

Versiunea GhostBSD 21.09.06

A fost prezentată lansarea distribuției orientate spre desktop GhostBSD 21.09.06, construită pe baza FreeBSD și care oferă mediul de utilizator MATE. În mod implicit, GhostBSD utilizează sistemul de fișiere ZFS. Sunt acceptate atât funcționarea în modul Live, cât și instalarea pe un hard disk (folosind propriul program de instalare ginstall, scris în Python). Imaginile de boot sunt create pentru arhitectura x86_64 (2.6 GB). În noua versiune: Pentru a lansa […]

Lansarea bibliotecii criptografice OpenSSL 3.0.0

După trei ani de dezvoltare și 19 versiuni de testare, biblioteca OpenSSL 3.0.0 a fost lansată cu implementarea protocoalelor SSL/TLS și a diverșilor algoritmi de criptare. Noua ramură include modificări care încalcă compatibilitatea inversă la nivelul API și ABI, dar modificările nu vor afecta funcționarea majorității aplicațiilor care necesită o reconstrucție pentru a migra de la OpenSSL 1.1.1. Suportul pentru ramura anterioară a OpenSSL 1.1.1 va fi […]