Categorie: Blog

O nouă vulnerabilitate în Ghostscript

Se continuă seria vulnerabilităților (1, 2, 3, 4, 5, 6) în Ghostscript, un set de instrumente pentru procesarea, conversia și generarea documentelor în formate PostScript și PDF. La fel ca vulnerabilitățile anterioare, noua problemă (CVE-2019-10216) permite, în timpul procesării documentelor special concepute, să ocolească modul de izolare „-dSAFER” (prin manipularea „.buildfont1”) și să obțină acces la conținutul FS, ceea ce poate fi utilizat […]

GCC va fi eliminat din compunerea principală a FreeBSD

Dezvoltatorii FreeBSD au prezentat planul de a elimina GCC 4.2.1 din codurile sursă ale sistemului de bază FreeBSD. Componentele GCC vor fi eliminate până la bifurcația ramurii FreeBSD 13, care va conține doar compilatorul Clang. GCC poate fi instalat din porturi, unde sunt disponibile GCC 9, 7 și 8, precum și versiunile GCC deja trecute în categoria obsoletă […]

Compania Oracle intenționează să regândească DTrace pentru Linux folosind eBPF

Compania Oracle a anunțat lucrări pentru a transfera modificările legate de DTrace în upstream și planurile de implementare a tehnologiei de depanare dinamică DTrace peste infrastructura standard a nucleului Linux, și anume prin utilizarea unor subsisteme precum eBPF. Inițial, principala problemă în utilizarea DTrace pe Linux a fost incompatibilitatea la nivel de licențe, dar în 2018 compania Oracle a re-licențiat codul […]

Video: „Petrecerea de film” — modul de joc Man of Medan în companie de 5 persoane

Editura Bandai Namco Entertainment a publicat un nou videoclip pentru thrillerul său psihologic The Dark Pictures: Man of Medan. Încă din luna iulie, dezvoltatorii au anunțat că în viitoarea joc vor fi două moduri multiplayer. În urmă cu o săptămână, au publicat un trailer dedicat variantei de joc în doi — „Poveste comună”. Acum, a fost lansat un videoclip care vorbește despre „Petrecerea de film”. Studioul Supermassive Games a subliniat că […]

Proiectul OpenBSD începe să publice actualizări ale pachetelor pentru ramura stabilă

A fost anunțată publicarea actualizărilor pentru pachetele din ramura stabilă OpenBSD. Anterior, în utilizarea ramurii „-stable”, se puteau obține doar actualizări binare pentru sistemul de bază prin syspatch. Pachetele erau compilate o singură dată pentru ramura de lansare și nu mai erau actualizate. Acum, se preconizează sprijin pentru trei ramuri: „-release”: ramură înghețată, din care pachetele sunt compilate o dată pentru lansare și nu mai […]

Actualizarea Firefox 68.0.2

A fost publicată o actualizare corectivă pentru Firefox 68.0.2, în cadrul căreia au fost rezolvate mai multe probleme: A fost corectată o vulnerabilitate (CVE-2019-11733), care permitea copierea parolelor salvate fără a introduce parola principală. Atunci când se folosește în dialogul Saved Logins (‘Page Info / Security / View Saved Password’), opțiunea ‘copy password’ din meniul contextual copiază în clipboard fără a necesita introducerea parolei (dialogul de introducere a parolei se afișează, dar datele sunt copiate […]

Lansarea EPEL 8 cu pachete din Fedora pentru RHEL 8

Proiectul EPEL (Extra Packages for Enterprise Linux), care se ocupă cu întreținerea unui depozit de pachete suplimentare pentru RHEL și CentOS, a anunțat finalizarea pregătirii depozitului EPEL 8 pentru lansare. Depozitul a fost format acum două săptămâni și este acum considerat pregătit pentru implementare. Prin EPEL, utilizatorii distribuțiilor compatibile cu Red Hat Enterprise Linux au acces la un set suplimentar de pachete din Fedora Linux, susținute de comunități […]

Wine pe Windows 10. Funcționează

Wine este un program pentru a rula aplicații Windows pe computere cu Unix. Rularea Wine pe Windows a fost visul fanilor care urmează chemarea inimii „Facem ceea ce trebuie, pentru că nu suntem obligați să o facem”, cel puțin din 2004, când cineva a încercat să compileze Wine în Cygwin și a stricat registrul sistemului gazdă. Justificarea: „Dar ce se întâmplă cu aplicațiile vechi, […]

Vă prezentăm 3CX 16 Update 3 Alpha – funcționare avansată cu DNS și reconectare automată pentru clienții mobili

Chiar dacă suntem în august, nu ne relaxăm și continuăm pregătirile pentru noul sezon de afaceri. Vă prezentăm 3CX v16 Update 3 Alpha! În această versiune, a fost adăugată configurarea automată a SIP trunk-urilor, bazată pe obținerea informațiilor din DNS, reconectarea automată a clienților mobili pentru Android și iOS, recunoașterea audio și drag-and-drop pentru fișiere în fereastra de chat a clientului web. În noua versiune sunt incluse […]

Analiza unui caz despre comunicarea cu un client „dificil”

Uneori, inginerul de suport tehnic se confruntă cu o alegere dificilă: să aplice modelul de dialog „Noi susținem o cultură înaltă de servicii!” sau „Apasă pe buton — primești rezultatul”? …Făcând o aripă din vată, ne așezăm în nori, ca într-o criptă. Noi, poeții, suntem rar sfinți, noi, poeții, suntem adesea răciți. (Oleg Ladyzhensky) Lucrul în Suport Tehnic nu este doar povești amuzante despre auto-sărit […]

Antetul HTTP Alt-Svc poate fi utilizat pentru scanarea porturilor unei rețele interne

Cercetătorii de la Universitatea din Boston au dezvoltat o metodă de atac (CVE-2019-11728) care permite scanarea adreselor IP și a porturilor de rețea deschise în rețeaua internă a utilizatorului, protejată de un firewall, sau pe sistemul actual (localhost). Atacul poate fi realizat prin deschiderea în browser a unei pagini special concepute. Tehnica propusă se bazează pe utilizarea headerului HTTP Alt-Svc (HTTP Alternate Services, RFC-7838). Problema apare […]

Dezvoltatorii Fedora s-au alăturat pentru a rezolva problema blocării Linux-ului atunci când resursele RAM sunt insuficiente

Sistemul de operare Linux a devenit în decursul anilor la fel de calitativ și fiabil ca Windows și macOS. Totuși, acesta are încă o deficiență fundamentală legată de incapacitatea de a gestiona corect datele în condiții de memorie RAM insuficientă. Pe sistemele cu un volum limitat de RAM, se observă adesea o situație în care sistemul de operare se blochează și nu răspunde la comenzi. În acest caz, nu se poate […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster