Categorie: Blog

A doua vulnerabilitate critică a săptămânii în GitLab

Compania GitLab a publicat o nouă serie de actualizări corective pentru platforma sa de colaborare în dezvoltare – 15.3.2, 15.2.4 și 15.1.6, în care a fost remediată o vulnerabilitate critică (CVE-2022-2992), care permite unui utilizator autenticat să execute cod de la distanță pe server. La fel ca vulnerabilitatea CVE-2022-2884, corectată săptămâna trecută, noua problemă este prezentă în API pentru importul de date din serviciul GitHub. Vulnerabilitatea se manifestă și în […]

Actualizarea Firefox 104.0.1 și Tor Browser 11.5.2.

Este disponibil un update corectiv pentru Firefox 104.0.1, în care a fost rezolvată problema cu oprirea redării videoclipurilor pe site-ul Youtube. Problema a fost cauzată de reutilizarea dispozitivului pentru accelerarea decodificării videoclipului și se manifestă în principal pe sistemele cu plăci grafice NVIDIA. Ca soluție temporară pentru problemă, pe pagina about:config se poate seta valoarea false pentru parametrii media.wmf.zero-copy-nv12-texture și gfx.direct3d11.reuse-decoder-device. În plus, a fost lansat […]

În Play Store vor fi restricționate capacitățile aplicațiilor VPN care filtrează trafic și reclame.

Compania Google a modificat regulile catalogului Play Store, limitând API-ul VpnService oferit de platformă. Noile reguli interzic utilizarea VpnService pentru filtrarea traficului altor aplicații în scopuri de monetizare, colectarea ascunsă de date personale și confidențiale și orice manipulări cu publicitatea care ar putea influența monetizarea altor aplicații. Serviciile sunt, de asemenea, obligate să aplice criptarea pentru traficul tunelat […]

În Fedora Linux 39 se planifică dezactivarea suportului pentru semnăturile bazate pe SHA-1 în mod implicit.

Dezvoltatorii proiectului Fedora au planificat deactivarea suportului pentru semnăturile digitale bazate pe algoritmul SHA-1 în Fedora Linux 39. Deactivarea presupune încetarea încrederii în semnăturile care utilizează hash-uri SHA-1 (SHA-224 va fi declarat ca un minim suportat în semnăturile digitale), dar menținerea suportului pentru HMAC cu SHA-1 și oferirea posibilității de a activa profilul LEGACY cu SHA-1. După aplicarea modificărilor, biblioteca […]

Pe baza Sway se dezvoltă un port al mediului de utilizator LXQt, care suportă Wayland.

Au fost publicate realizările proiectului lxqt-sway, care se ocupă cu portarea componentelor interfeței utilizatorului LXQt pentru a funcționa în mediul Sway și cu managerul de compunere care utilizează protocolul Wayland. În forma sa actuală, proiectul seamănă cu un hibrid între două medii. Setările LXQt sunt transformate într-un fișier de configurare Sway. Pentru a executa operațiuni precum schimbarea desktop-ului virtual, împărțirea și închiderea ferestrelor, au fost implementate meniuri suplimentare, ceea ce simplifică […]

Debian va livra Chromium cu motorul de căutare DuckDuckGo în loc de Google

În pachetul cu browserul Chromium, oferit în distribuția Debian, a fost efectuată trecerea la utilizarea motorului de căutare DuckDuckGo în mod implicit, în loc de Google. Propunerea de a înlocui motorul de căutare cu DuckDuckGo a fost discutată din aprilie 2020. Motivul menționat este îngrijorarea pentru confidențialitatea utilizatorilor - serviciul DuckDuckGo nu utilizează personalizarea rezultatelor și elimină datele care ar putea fi folosite pentru urmărire […]

Lansarea distribuției MX Linux 21.2

A fost prezentată versiunea ușoară a distribuției MX Linux 21.2, creată în urma colaborării comunităților formate în jurul proiectelor antiX și MEPIS. Lansarea se bazează pe baza de pachete Debian cu îmbunătățiri de la proiectul antiX și pachete din propriul depozit. În distribuție este utilizat sistemul de inițializare sysVinit și instrumente proprii pentru configurarea și desfășurarea sistemului. Pentru descărcare sunt disponibile versiuni de 32 și 64 de biți […]

Clasamentul limbajelor de programare de la publicația IEEE Spectrum

Revista IEEE Spectrum, publicată de Institutul inginerilor electrici și electronici (IEEE), a publicat o nouă ediție a clasamentului popularității limbajelor de programare. Limba lider rămâne Python, urmată la mică distanță de limbajele C, C++ și C#. Comparativ cu clasamentul de anul trecut, limbajul Java a scăzut de pe locul 2 pe locul 5. Se observă o consolidare a pozițiilor pentru limbajele C# (a urcat de pe locul 6 […]

Lansarea Wine 7.16

A avut loc lansarea experimentală a implementării deschise WinAPI - Wine 7.16. De la lansarea versiunii 7.15 au fost închise 20 de rapoarte de erori și s-au efectuat 226 de modificări. Cele mai importante modificări includ: în driverul X11 a fost adăugată suport pentru WoW64, un strat pentru a rula aplicații pe 32 de biți pe Windows pe 64 de biți. În motorul MSHTML a fost implementat un depozit de sesiuni. În MSXML a fost stabilită o procesare corectă a Unicode în expresiile […]

O vulnerabilitate în Bitbucket Server care permite executarea codului pe server

În Bitbucket Server, pachetul pentru desfășurarea interfeței web pentru lucrul cu repositoarele git, a fost descoperită o vulnerabilitate critică (CVE-2022-36804), care permite unui atacator la distanță, având acces de citire la repositoare private sau publice, să execute cod arbitrar pe server prin trimiterea unei cereri HTTP special formulată. Problema se manifestă începând cu versiunea 6.10.17 și a fost remediată în lansările Bitbucket Server și Bitbucket Data Center 7.6.17, 7.17.10, […]

Lansarea configuratorului de rețea NetworkManager 1.40.0

Este disponibilă o versiune stabilă a interfeței pentru simplificarea configurării parametrilor de rețea — NetworkManager 1.40. Pluginurile pentru suport VPN (Libreswan, OpenConnect, Openswan, SSTP etc.) sunt dezvoltate în cadrul propriilor cicluri de dezvoltare. Noile caracteristici principale ale NetworkManager 1.40: În interfața de linie de comandă nmcli a fost implementată opțiunea „—offline”, care permite procesarea profilurilor de conexiune în format keyfile fără a apela la procesul de fond NetworkManager. În special, […]

O problemă în Chrome care permite modificarea clipboard-ului fără acțiuni din partea utilizatorului

În versiunile recente ale motorului Chromium, comportamentul legat de copierea în clipboard a fost modificat. Dacă în Firefox, Safari și versiunile mai vechi de Chrome copierea în clipboard era permisă doar după acțiuni explicite ale utilizatorului, în noile versiuni este suficient să deschizi un site pentru a efectua copierea. Modificarea comportamentului în Chrome este explicată de necesitatea citirii datelor din clipboard la afișarea ecranului de așteptare […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster