Categorie: Blog

Vulnerabilități în LibreCAD, Ruby, TensorFlow, Mailman și Vim

Câteva vulnerabilități recent descoperite: Trei vulnerabilități în sistemul open source de proiectare asistată LibreCAD și biblioteca libdxfrw, care permit inițierea unui overflow de buffer controlat și potențial obținerea execuției codului propriu la deschiderea fișierelor formate DWG și DXF. Problemele au fost remediate până acum doar sub formă de patch-uri (CVE-2021-21898, CVE-2021-21899, CVE-2021-21900). Vulnerabilitatea (CVE-2021-41817) în metoda Date.parse, furnizată în biblioteca standard […]

Lansarea motorului desktop Arcan 0.6.1

După un an de dezvoltare, este disponibilă versiunea 0.6.1 a motorului desktop Arcan, care combină un server de afișare, un cadru multimedia și un motor de jocuri pentru procesarea graficii 3D. Arcan poate fi utilizat pentru a crea diverse sisteme grafice, de la interfețe utilizator pentru aplicații încorporate până la medii desktop independente. De asemenea, pe baza Arcan se dezvoltă biroul tridimensional Safespaces pentru sisteme de realitate virtuală și […]

Lansarea distribuției Linux complet gratuite PureOS 10

Compania Purism, care dezvoltă smartphone-ul Librem 5 și seria de laptopuri, servere și mini-PC-uri livrate cu Linux și CoreBoot, a anunțat lansarea distribuției PureOS 10, construită pe baza de pachete Debian și care include doar aplicații libere, printre care se numără și cea livrată cu nucleul GNU Linux-Libre, curățat de elemente binare ne-libere. PureOS a fost recunoscut de Fundația Software-ului Liber ca fiind complet […]

Lansarea Stratis 3.0, instrumentul pentru gestionarea stocărilor locale

A fost lansată versiunea 3.0 a proiectului Stratis, dezvoltat de Red Hat și comunitatea Fedora pentru unificarea și simplificarea instrumentelor de configurare și management al unui pool de unități locale. Stratis oferă funcționalități precum alocarea dinamică a spațiului de stocare, snapshot-uri, asigurarea integrității și crearea de straturi pentru caching. Suportul pentru Stratis este integrat în distribuțiile Fedora și RHEL începând cu […]

Lansarea filtrului de pachete nftables 1.0.1

A fost lansată versiunea 1.0.1 a filtrului de pachete nftables, care unifică interfețele de filtrare a pachetelor pentru IPv4, IPv6, ARP și poduri de rețea (cu scopul de a înlocui iptables, ip6table, arptables și ebtables). Modificările necesare pentru funcționarea versiunii nftables 1.0.1 au fost incluse în nucleul Linux 5.16-rc1. Pachetul nftables include componente ale filtrului de pachete care funcționează în spațiul utilizatorului, în timp ce la nivelul […]

Lansarea Wine 6.22

A avut loc lansarea versiunii experimentale a implementării open-source WinAPI — Wine 6.22. De la lansarea versiunii 6.21 au fost închise 29 de rapoarte de eroare și au fost efectuate 418 modificări. Cele mai importante modificări sunt: Motorul Wine Mono cu implementarea platformei .NET a fost actualizat la versiunea 7.0.0. Suportul pentru platforma ARM a fost implementat pentru decomprimarea excepțiilor. Suportul pentru joystick-uri care folosesc protocolul HID (Human Interface […]

În catalogul PyPI au fost identificate biblioteci malițioase care utilizează CDN PyPI pentru a ascunde canalul de comunicare.

În catalogul PyPI (Python Package Index) au fost identificate 11 pachete care conțin cod malițios. Până la descoperirea problemelor, aceste pachete au fost descărcate de aproximativ 38 de mii de ori. Pachetele malițioase identificate se remarcă prin utilizarea unor metode elaborate de ascundere a canalelor de comunicație cu serverele atacatorilor. importantpackage (6305 descărcări), important-package (12897) — stabileau o conexiune cu un server extern sub pretextul de a se conecta la pypi.python.org pentru a oferi […]

A douăzecea actualizare a firmware-ului Ubuntu Touch

Proiectul UBports, care a preluat dezvoltarea platformei mobile Ubuntu Touch după ce compania Canonical s-a retras, a publicat o actualizare de firmware OTA-20 (over-the-air). Proiectul dezvoltă, de asemenea, un port experimental al desktop-ului Unity 8, care a fost redenumit în Lomiri. Actualizarea Ubuntu Touch OTA-20 a fost realizată pentru smartphone-urile BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

În Firefox au fost adăugate modurile de afișare întunecat și deschis pentru site-uri. Actualizarea Firefox 94.0.2

În versiunile de noapte ale Firefox, pe baza cărora va fi generat release-ul Firefox 96, a fost adăugată posibilitatea de a forța activarea temelor întunecate și luminoase pentru site-uri. Aspectul cromatic se schimbă din partea browser-ului și nu necesită suport din partea site-ului, ceea ce permite aplicarea temei întunecate pe site-urile care sunt disponibile doar în tonuri luminoase, iar pe site-urile întunecate — a celei luminoase. Pentru a modifica […]

Lansarea ControlFlag 1.0, un instrument pentru identificarea erorilor în codul scris în limbajul C

Compania Intel a publicat prima versiune semnificativă a instrumentului ControlFlag 1.0, care permite identificarea erorilor și anomaliilor în codurile sursă, folosind un sistem de învățare automată antrenat pe un volum mare de cod existent. Spre deosebire de analizatoarele statice tradiționale, ControlFlag nu aplică reguli predefinite, în care este dificil să se prevadă toate variantele posibile, ci se bazează pe statistica utilizării diverselor construcții lingvistice în cantități mari […]

În Chrome 97 va fi eliminată opțiunea de ștergere selectivă a cookie-urilor din setări

Compania Google a anunțat o revizuire a interfeței pentru gestionarea datelor stocate în browser în următoarea versiune Chrome 97. În secțiunea „Settings > Privacy and Security > Site Settings > View permissions and data stored across files” va începe să fie aplicată, în mod implicit, o nouă interfață „chrome://settings/content/all”. Cea mai notabilă diferență a noii interfețe este orientarea spre configurarea permisiunilor și curățarea […]

Lansarea nginx 1.20.2

După 5 luni de dezvoltare, a fost pregătită o versiune corectivă pentru serverul HTTP de înaltă performanță și serverul proxy multi-protocol nginx 1.20.2, care este susținut în paralel cu ramura stabilă 1.20.X, în care se fac doar modificări legate de remedierile erorilor și vulnerabilităților grave. Principalele modificări adăugate în procesul de formare a versiunii corective sunt: Asigurarea compatibilității cu biblioteca OpenSSL 3.0. A fost remediată eroarea de scriere în log a variabilelor SSL goale; a fost remediată eroarea închiderii […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster