Autor: ProHoster

Publicat LTSM pentru organizarea accesului terminalului la desktop-uri

Proiectul Linux Terminal Service Manager (LTSM) a pregătit un set de programe pentru organizarea accesului la desktop pe baza sesiunilor de terminal (folosind în prezent protocolul VNC). Dezvoltarile proiectului sunt distribuite sub licenta GPLv3. Include: LTSM_connector (handler VNC și RDP), LTSM_service (primește comenzi de la LTSM_connector, pornește sesiunile de conectare și utilizator bazate pe Xvfb), LTSM_helper (interfață grafică […]

Lansarea nucleului Linux 5.13

După două luni de dezvoltare, Linus Torvalds a prezentat lansarea nucleului Linux 5.13. Printre cele mai notabile modificări: sistemul de fișiere EROFS, suport inițial pentru cipurile Apple M1, controlerul „misc” cgroup, sfârșitul suportului pentru /dev/kmem, suport pentru noi GPU Intel și AMD, capacitatea de a apela direct funcțiile kernelului din programele BPF, randomizarea stivei de kernel pentru fiecare apel de sistem, capacitatea de a construi Clang cu protecție CFI […]

79% dintre bibliotecile terțe încorporate în cod nu sunt niciodată actualizate

Veracode a publicat rezultatele unui studiu privind problemele de securitate cauzate de încorporarea bibliotecilor deschise în aplicații (în loc de legături dinamice, multe companii pur și simplu copiază bibliotecile necesare în proiectele lor). Ca urmare a scanării a 86 de mii de depozite și a chestionării a aproximativ două mii de dezvoltatori, s-a stabilit că 79% dintre bibliotecile terțe transferate în codul de proiect nu sunt niciodată actualizate ulterior. în care […]

Lansarea sistemului de fișiere descentralizat global IPFS 0.9

Este prezentată lansarea sistemului de fișiere descentralizat IPFS 0.9 (InterPlanetary File System), care formează o versiune globală de stocare a fișierelor implementată sub forma unei rețele P2P formată din sisteme participante. IPFS combină ideile implementate anterior în sisteme precum Git, BitTorrent, Kademlia, SFS și Web și seamănă cu un singur „roi” BitTorrent (colegii care participă la distribuție) care schimbă obiecte Git. IPFS se caracterizează prin adresarea conținutului, în timp ce […]

Lansarea convertorului video Cine Encoder 3.3

După câteva luni de muncă, o nouă versiune a convertorului video Cine Encoder 3.3 este disponibilă pentru lucrul cu video HDR. Programul poate fi folosit pentru a schimba metadatele HDR, cum ar fi Master Display, maxLum, minLum și alți parametri. Sunt disponibile următoarele formate de codare: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder este scris în C++ și folosește utilitățile FFmpeg, MkvToolNix […] în activitatea sa.

A introdus DUR, echivalentul Debian al depozitului personalizat AUR

Entuziaștii au lansat depozitul DUR (Debian User Repository), care este poziționat ca un analog al depozitului AUR (Arch User Repository) pentru Debian, permițând dezvoltatorilor terți să-și distribuie pachetele fără a fi incluse în principalele depozite de distribuție. La fel ca AUR, metadatele pachetului și instrucțiunile de construire în DUR sunt definite folosind formatul PKGBUILD. Pentru a construi pachete deb din fișiere PKGBUILD, […]

Angajații Huawei sunt suspectați că au publicat corecții Linux inutile pentru a crește KPI

Qu Wenruo de la SUSE, care întreține sistemul de fișiere Btrfs, a atras atenția asupra abuzurilor asociate cu trimiterea de patch-uri cosmetice inutile către kernel-ul Linux, modificări în care echivalează cu corectarea greșelilor de scriere din text sau eliminarea mesajelor de depanare din testele interne. De obicei, astfel de patch-uri mici sunt trimise de dezvoltatori începători care tocmai învață cum să interacționeze în comunitate. De data asta […]

Valve a lansat Proton 6.3-5, un pachet pentru rularea jocurilor Windows pe Linux

Valve a publicat lansarea proiectului Proton 6.3-5, care se bazează pe dezvoltările proiectului Wine și are ca scop asigurarea lansării aplicațiilor de gaming create pentru Windows și prezentate în catalogul Steam pe Linux. Dezvoltarile proiectului sunt distribuite sub licenta BSD. Proton vă permite să rulați direct aplicații de jocuri numai pentru Windows în clientul Steam Linux. Pachetul include o implementare DirectX […]

Vulnerabilitatea în directoarele store.kde.org și OpenDesktop

A fost identificată o vulnerabilitate în directoarele de aplicații construite pe platforma Pling care ar putea permite unui atac XSS să execute cod JavaScript în contextul altor utilizatori. Printre site-urile afectate de această problemă se numără store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org și pling.com. Esența problemei este că platforma Pling permite adăugarea de blocuri multimedia în format HTML, de exemplu, pentru a insera un videoclip sau o imagine YouTube. Adăugat prin […]

Incident de pierdere de date pe unitățile de rețea WD My Book Live și My Book Live Duo

Western Digital a recomandat utilizatorilor să deconecteze de urgență dispozitivele de stocare WD My Book Live și My Book Live Duo de la Internet din cauza plângerilor larg răspândite cu privire la eliminarea întregului conținut al unităților. În prezent, tot ceea ce se știe este că, ca urmare a activității unui malware necunoscut, este inițiată o resetare de la distanță a dispozitivelor, ștergând toate […]

Vulnerabilități în dispozitivele Dell care permit atacurilor MITM să falsifice firmware-ul

În implementarea tehnologiilor de recuperare a sistemului de operare la distanță și de actualizare a firmware-ului promovate de Dell (BIOSConnect și HTTPS Boot), au fost identificate vulnerabilități care fac posibilă înlocuirea actualizărilor de firmware BIOS/UEFI instalate și executarea de la distanță a codului la nivel de firmware. Codul executat poate schimba starea inițială a sistemului de operare și poate fi folosit pentru a ocoli mecanismele de protecție aplicate. Vulnerabilitățile afectează 129 de modele de diferite laptopuri, tablete și […]

Vulnerabilitatea în eBPF care permite executarea codului la nivel de kernel Linux

În subsistemul eBPF, care vă permite să rulați handlere în interiorul nucleului Linux într-o mașină virtuală specială cu JIT, a fost identificată o vulnerabilitate (CVE-2021-3600) care permite unui utilizator local neprivilegiat să-și execute codul la nivel de kernel Linux . Problema este cauzată de trunchierea incorectă a registrelor pe 32 de biți în timpul operațiunilor div și mod, ceea ce poate duce la citirea și scrierea datelor dincolo de limitele regiunii de memorie alocate. […]