Categorie: Blog

Casele de discuri au intentat un proces pentru furnizarea de găzduire proiectului Youtube-dl.

Casele de înregistrări Sony Entertainment, Warner Music Group și Universal Music au intentat un proces în Germania împotriva providerului Uberspace, care oferă hosting pentru site-ul oficial al proiectului youtube-dl. Ca răspuns la cererea prealabilă de blocare a youtube-dl, compania Uberspace a refuzat să deconecteze site-ul și a declarat că nu este de acord cu pretențiile formulate. Reclamantele insistă că youtube-dl este […]

Încălcarea compatibilității inverse într-un pachet NPM popular a dus la erori în diverse proiecte.

În repository-ul NPM a avut loc o nouă defecțiune majoră în funcționarea proiectelor din cauza problemelor apărute în noua versiune a uneia dintre cele mai populare biblioteci. Sursa problemelor a fost un nou release al pachetului mini-css-extract-plugin 2.5.0, destinat extragerii CSS în fișiere separate. Pachetul are peste 10 milioane de descărcări săptămânale și este folosit ca dependență directă de peste 7 mii de proiecte. În […]

În Chromium și browserele bazate pe acesta, ștergerea motoarelor de căutare este limitată.

Compania Google a eliminat din codul de bază Chromium opțiunea de a șterge motoarele de căutare sugerate implicit. În configurator, în secțiunea „Gestionare motoare de căutare” (chrome://settings/searchEngines), nu mai este posibil să ștergi elemente din lista motoarelor de căutare implicite (Google, Bing, Yahoo). Modificarea a început să fie aplicată începând cu versiunea 97 a Chromium și a afectat, de asemenea, toate browserele bazate pe acesta, inclusiv noile versiuni Microsoft […]

O vulnerabilitate în cryptsetup permite dezactivarea criptării în partițiile LUKS2.

În pachetul Cryptsetup, utilizat pentru criptarea partițiilor de disc în Linux, a fost descoperită o vulnerabilitate (CVE-2021-4122) care permite, prin modificarea metadatelor, dezactivarea criptării în partițiile formate în LUKS2 (Linux Unified Key Setup). Pentru a exploata vulnerabilitatea, atacatorul trebuie să aibă acces fizic la suportul criptat, adică metoda este în principal semnificativă pentru atacurile asupra unităților externe criptate, cum ar fi stick-urile Flash, […]

Lansarea kitului de instrumente de construire Qbs 1.21 și începutul testării Qt 6.3

A fost lansată versiunea 1.21 a uneltei de construire Qbs. Aceasta este a opta versiune după ce compania Qt Company a renunțat să dezvolte proiectul, realizată de comunitatea interesată de continuarea dezvoltării Qbs. Pentru a construi cu Qbs, este necesar Qt, deși Qbs este destinat organizării construirii oricăror proiecte. Qbs utilizează o variantă simplificată a limbajului QML pentru a defini scenariile de construire a proiectului, ceea ce permite […]

Proiectul Tor a lansat Arti 0.0.3, o implementare a clientului Tor în limbajul Rust.

Dezvoltatorii rețelei anonime Tor au lansat versiunea 0.0.3 a proiectului Arti, care dezvoltă clientul Tor scris în Rust. Proiectul are statut experimental, fiind în urma funcționalității clientului principal Tor scris în C și momentan nu este gata să îl înlocuiască complet. În martie se așteaptă lansarea versiunii 0.1.0, care este poziționată ca prima versiune beta a proiectului, iar toamna se va lansa versiunea 1.0 cu stabilizarea API-ului, […]

Lansarea configuratorului de rețea NetworkManager 1.34.0

Este disponibilă o versiune stabilă a interfeței pentru simplificarea configurării parametrilor de rețea — NetworkManager 1.34.0. Pluginurile pentru suport VPN, OpenConnect, PPTP, OpenVPN și OpenSWAN se dezvoltă în cadrul propriilor cicluri de dezvoltare. Principalele noutăți ale NetworkManager 1.34: A fost implementată un nou serviciu nm-priv-helper, destinat organizării executării operațiunilor care necesită privilegii sporite. În prezent, utilizarea acestui serviciu este limitată, dar în viitor se intenționează să se elimine […]

Actualizarea Firefox 96.0.1. Firefox Focus include modul de izolare Cookie

Pe căile cele mai rapide a fost formată o lansare corectivă a Firefox 96.0.1, în care a fost remediată o eroare apărută în codul din Firefox 96 pentru analiza antetului „Content-Length”, care se manifesta la utilizarea HTTP/3. Eroarea consta în faptul că căutarea șirului „Content-Length:” era efectuată fără a ține cont de literele mari sau mici, astfel încât nu erau luate în considerare astfel de variante de scriere ca „content-length:”. În noua versiune a fost, de asemenea, corectată o problemă specifică pentru […]

O vulnerabilitate în XFS, care permite citirea datelor brute de pe dispozitivul de stocare.

În codul sistemului de fișiere XFS a fost descoperită o vulnerabilitate (CVE-2021-4155), care permite unui utilizator local fără privilegii să citească datele blocurilor neutilizate direct de pe dispozitivul de blocare. Toate versiunile semnificative ale nucleului Linux mai vechi de 5.16, care conțin driverul XFS, sunt afectate de această problemă. Corectarea a fost inclusă în versiunea 5.16, precum și în actualizările nucleelor 5.15.14, 5.10.91, 5.4.171, 4.19.225 etc. Starea formării actualizărilor pentru rezolvarea problemei […]

Experiment de simulare a unei rețele Tor de dimensiuni complete

Cercetătorii de la Universitatea Waterloo și de la Laboratorul de cercetare al Marinei Statelor Unite au prezentat rezultatele dezvoltării unui simulator de rețea Tor, comparabil din punct de vedere al numărului de noduri și utilizatori cu rețeaua principală Tor și permitând efectuarea de experimente apropiate de condițiile reale. Instrumentarul și metodologia de modelare a rețelei, pregătite în cadrul experimentului, au permis simularea funcționării rețelei pe un computer cu 4 TB de RAM, simulat prin 6489 […]

Proiectul LLVM trece de la listele de diseminare pe platforma Discourse

Proiectul LLVM a anunțat tranziția de la sistemul de mailing-list-uri la site-ul llvm.discourse.group bazat pe platforma Discourse pentru comunicarea între dezvoltatori și publicarea anunțurilor. Până pe 20 ianuarie, toate arhivele discuțiilor anterioare vor fi transferate pe noua platformă. Mailing-list-urile vor fi transformate în modul doar pentru citire pe 1 februarie. Această tranziție va face comunicarea mai simplă și mai familiară pentru […]

O altă vulnerabilitate în subsistemul eBPF, care permite creșterea privilegiilor

În subsistemul eBPF a fost identificată o altă vulnerabilitate (CVE lipsă), similară cu problema de ieri care permitea unui utilizator local fără privilegii să execute cod la nivel de kernel Linux. Problema apare începând cu kernelul Linux 5.8 și rămâne nerezolvată. Un exploit funcțional este promis pentru publicare pe 18 ianuarie. Noua vulnerabilitate este cauzată de o verificare incorectă a programelor eBPF transmise pentru execuție. În special, verificatorul eBPF nu a verificat corespunzător […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster