Categorie: Blog

Driverul Linux pentru cipurile GPU Apple M1 a trecut 99% din testele de compatibilitate cu OpenGL ES 2

Dezvoltatorul driver-ului desktop Linux pentru GPU Apple AGX, utilizat în chip-urile Apple M1, a anunțat că a trecut cu succes 99,3% din testele setului dEQP-GLES2, care verifică nivelul de suport pentru specificația OpenGL ES 2. În realizarea acestuia au fost folosite două componente: driverul DRM pentru kernelul Linux, scris în limbajul Rust, și driverul pentru Mesa, scris în limbajul C. Dezvoltarea driverului este complicată de faptul că în […]

Lansare OpenBSD 7.2

A fost lansată o nouă versiune a sistemului de operare UNIX-like OpenBSD 7.2. Proiectul OpenBSD a fost fondat de Theo de Raadt în 1995, după un conflict cu dezvoltatorii NetBSD, în urma căruia accesul lui Theo la repo-ul CVS NetBSD a fost restricționat. Ulterior, Theo de Raadt împreună cu un grup de susținători a creat o nouă implementare open-source pe baza arborelui de cod sursă NetBSD […]

Vulnerabilitate în biblioteca principală de implementare a algoritmului SHA-3

În implementarea funcției de hash criptografic SHA-3 (Keccak) oferită în pachetul XKCP (eXtended Keccak Code Package), a fost descoperită o vulnerabilitate (CVE-2022-37454) care poate duce la o depășire a bufferului în timpul procesării unor date formatate specific. Problema este cauzată de o eroare în codul unei implementări specifice a SHA-3 și nu de o vulnerabilitate a algoritmului în sine. Pachetul XKCP este promovat ca fiind implementarea oficială a SHA-3, dezvoltată cu ajutorul echipei de dezvoltare […]

Actualizare Firefox 106.0.1

A fost lansată o actualizare corectivă Firefox 106.0.1, care rezolvă rapid problema ce ducea la închideri neașteptate pe sistemele cu CPU AMD Zen 1 din cauza unei încercări de a citi dintr-o zonă de memorie inaccesibilă. De asemenea, menționăm că în versiunile nightly ale Firefox a fost inclus un buton pentru confirmarea permisiunilor extensiilor de a funcționa în contextul unui anumit site, așa cum solicită a treia versiune a manifesto-ului […]

Lansarea distribuției Ubuntu 22.10

În ziua aniversării de 18 ani a proiectului, a fost lansată versiunea distribuției Ubuntu 22.10 „Kinetic Kudu”, care este considerată o versiune intermediară, actualizările pentru care sunt furnizate pe o perioadă de 9 luni (asistența va fi oferită până în iulie 2023). Imaginile de instalare au fost create pentru Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (ediția pentru China) și Ubuntu Unity. Principalele […]

Release-ul platformei de comunicații Asterisk 20

După un an de dezvoltare, a avut loc lansarea noii ramuri stabile a platformei de comunicație deschisă Asterisk 20, utilizată pentru implementarea centralelor telefonice software, sistemelor de comunicare vocală, gateway-urilor VoIP, organizării sistemelor IVR (meniu vocal), vocilor poștale, conferințelor telefonice și centrelor de apel. Codul sursă al proiectului este disponibil sub licența GPLv2. Asterisk 20 este clasificat ca o versiune cu suport extins (LTS), actualizările fiind lansate în […]

Lansare Coreboot 4.18

A fost lansată versiunea proiectului CoreBoot 4.18, care dezvoltă o alternativă liberă la firmware-urile proprietare și BIOS. Codul proiectului este distribuit sub licența GPLv2. La crearea noii versiuni au participat peste 200 de dezvoltatori, care au pregătit mai mult de 1800 de modificări. Principalele modificări: Suport adăugat pentru 23 de plăci de bază, dintre care 19 sunt utilizate pe dispozitive cu Chrome OS sau servere Google. […]

Lansare a distribuției ușoare antiX 22

A avut loc lansarea distribuției Live ușoare AntiX 22, bazată pe instalația Debian și orientată pentru a fi instalată pe hardware vechi. Lansarea se bazează pe instalația Debian 11, dar este livrată fără managerul de sisteme systemd și cu eudev în loc de udev. Pentru inițializare, pot fi folosite runit sau sysvinit. Mediu utilizator implicit este generat cu ajutorul managerului de feronire IceWM, […]

Actualizarea nginx 1.22.1 și 1.23.2 cu remedierea vulnerabilităților

A fost lansată versiunea principală nginx 1.23.2, în cadrul căreia continuă dezvoltarea de noi funcționalități, precum și lansarea unei ramuri stabile susținute în paralel, nginx 1.22.1, care primește doar modificările legate de corectarea erorilor grave și a vulnerabilităților. În noile versiuni au fost corectate două vulnerabilități (CVE-2022-41741, CVE-2022-41742) în modulul ngx_http_mp4_module, utilizat pentru organizarea streaming-ului din fișierele în format H.264/AAC. […]

O vulnerabilitate în subsistemul io_uring al nucleului Linux, care permite creșterea privilegiilor în sistem

În implementarea interfeței de intrare/ieșire asincronă io_uring, care face parte din kernel-ul Linux începând cu versiunea 5.1, a fost identificată o vulnerabilitate (CVE-2022-2602), care permite unui utilizator fără privilegii să obțină drepturi root în sistem. Problema a fost confirmată în ramura 5.4 și în kernel-uri începând cu ramura 5.15. Vulnerabilitatea este cauzată de accesarea unui bloc de memorie deja eliberat (use-after-free) în subsistemul io_uring, care apare ca rezultat al unei condiții de cursă […]

GitHub a implementat suportul pentru token-uri pentru a oferi acces selectiv

GitHub a implementat suport pentru un nou tip de tokenuri de acces, care pot defini în mod selectiv permisiunile unui anumit dezvoltator sau script, acoperind doar sarcinile necesare pentru îndeplinirea muncii. Se estimează că acordarea selectivă a accesului va ajuta la reducerea riscului de atacuri în cazul compromiterii acreditivelor. Tokenurile pot fi utilizate în scripturi pentru a organiza accesul selectiv la API-ul GitHub și la conectarea prin […]

Vulnerabilități în Git, care se manifestă la clonarea submodulelor și utilizarea shell-ului git

S-au publicat actualizări corective pentru sistemul distribuit de gestionare a codului sursă Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 și 2.37.4, în care au fost remediate două vulnerabilități care se manifestă atunci când se utilizează comanda „git clone” în modul „—recurse-submodules” cu depozite nesecurizate și în timpul utilizării modului interactiv al „git shell”. Se poate urmări lansarea actualizărilor pachetelor în distribuții pe paginile Debian, […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster