Autor: ProHoster

Vulnerabilitatea critică în libgcrypt 1.9.0

Pe 28 ianuarie, în biblioteca criptografică libgcrypt a fost descoperită o vulnerabilitate de zi 0 de către un anume Tavis Ormandy de la Project Zero (un grup de specialiști în securitate de la Google care caută vulnerabilități de zi 0). Doar versiunea 1.9.0 (redenumită acum pe serverul FTP din amonte pentru a evita descărcarea accidentală) este afectată. Ipotezele incorecte din cod pot duce la o depășire a memoriei tampon, care poate duce la executarea codului de la distanță. Revărsarea poate […]

FOSDEM 2021 va avea loc la Matrix pe 6 și 7 februarie

FOSDEM, una dintre cele mai mari conferințe europene dedicate software-ului deschis și liber, care atrage peste 15 mii de participanți anual, va avea loc virtual în acest an. Programul include: 608 vorbitori, 666 evenimente și 113 piese; săli virtuale (devrooms) dedicate diverselor subiecte, de la dezvoltarea microkernel-ului până la discuții despre probleme juridice și juridice; rapoarte blitz; standuri virtuale de proiecte deschise, [...]

Lansarea EiskaltDC++ 2.4.1

A fost lansată o versiune stabilă a EiskaltDC++ v2.4.1 - un client multiplatformă pentru rețelele Direct Connect și Advanced Direct Connect. Build-urile sunt pregătite pentru diverse distribuții Linux, Haiku, macOS și Windows. Menținătorii multor distribuții au deja actualizate pachete în depozitele oficiale. Modificări majore de la versiunea 2.2.9, care a fost lansată cu 7.5 ani în urmă: Modificări generale S-a adăugat suport pentru OpenSSL >= 1.1.x (suport […]

Domeniul Perl.com deturnat

Se lucrează pentru a restabili controlul asupra domeniului. Cel mai bine este să evitați să îl vizitați deocamdată. Sursa: linux.org.ru

Lansarea browserului Vivaldi 3.6

Astăzi a fost lansată versiunea finală a browserului Vivaldi 3.6 bazat pe nucleul deschis Chromium. În noua versiune, principiul lucrului cu grupuri de file a fost schimbat semnificativ - acum, când accesați un grup, se deschide automat un panou suplimentar, care conține toate filele grupului. Dacă este necesar, utilizatorul poate andoca al doilea panou pentru ușurința de a lucra cu mai multe file. Alte modificări includ […]

GitLab anulează Bronze/Starter pentru 4 USD pe lună

Clienții actuali Bronze/Starter vor putea continua să le folosească la același preț până la sfârșitul abonamentului și încă un an după aceea. Apoi trebuie să aleagă fie un abonament mai scump, fie un cont gratuit cu mai puține funcționalități. Dacă alegeți un abonament mai scump, sunt oferite reduceri semnificative, datorită cărora prețul va crește la prețul obișnuit în termen de trei ani. De exemplu Premium […]

Dotenv-linter a fost actualizat la v3.0.0

Dotenv-linter este un instrument open source pentru verificarea și remedierea diferitelor probleme din fișierele .env, care servesc la stocarea mai convenabilă a variabilelor de mediu într-un proiect. Utilizarea variabilelor de mediu este recomandată de manifestul de dezvoltare The Twelve Factor App, un set de bune practici pentru dezvoltarea aplicațiilor pentru orice platformă. Urmărirea acestui manifest face ca aplicația dvs. să fie pregătită pentru scalare, […]

O vulnerabilitate critică în sudo a fost identificată și remediată

O vulnerabilitate critică a fost găsită și remediată în utilitarul de sistem sudo, permițând absolut oricărui utilizator local al sistemului să obțină drepturi de administrator root. Vulnerabilitatea exploatează un buffer overflow bazat pe heap și a fost introdusă în iulie 2011 (commit 8255ed69). Cei care au găsit această vulnerabilitate au reușit să scrie trei exploit-uri funcționale și să le testeze cu succes pe Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Este disponibil Firefox 85. Subsistemul grafic: WebRender este activat pe dispozitivele care utilizează combinația de plăci grafice GNOME+Wayland+Intel/AMD (cu excepția ecranelor 4K, pentru care este așteptat suport în Firefox 86). În plus, WebRender este activat pe dispozitivele care utilizează Iris Pro Graphics P580 (mobile Xeon E3 v5), despre care dezvoltatorii au uitat, precum și pe dispozitivele cu driverul Intel HD Graphics versiunea 23.20.16.4973 (acest driver special […]

A fost identificată și remediată o vulnerabilitate critică în implementarea NFS

Vulnerabilitatea constă în capacitatea unui atacator de la distanță de a obține acces la directoare din afara directorului exportat NFS apelând READDIRPLUS în directorul de export rădăcină ... Vulnerabilitatea a fost remediată în nucleul 23, lansat pe 5.10.10 ianuarie, precum și în toate celelalte versiuni acceptate de nuclee actualizate în acea zi: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields[e-mail protejat]> Data: Luni 11 ian […]

Microsoft a lansat biblioteca oficială Rust pentru API-ul Windows

Biblioteca este concepută ca o ladă Rust sub licența MIT, care poate fi utilizată astfel: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" După aceasta, puteți genera acele module în scriptul de compilare build.rs, care sunt necesare pentru aplicația dvs.: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Documentația despre modulele disponibile este publicată pe docs.rs. […]

Amazon a anunțat crearea propriului furk al Elasticsearch

Săptămâna trecută, Elastic Search BV a anunțat că își schimbă strategia de licențiere pentru produsele sale și că nu va lansa noi versiuni ale Elasticsearch și Kibana sub licența Apache 2.0. În schimb, noi versiuni vor fi oferite sub Licența Elastic proprietară (care limitează modul în care o puteți utiliza) sau Licența Publică Server (care conține cerințe care […]