Categorie: Blog

Compania Oracle a eliminat limita de utilizare a JDK în scopuri comerciale

Compania Oracle a modificat acordul de licență pentru pachetul JDK 17 (Java SE Development Kit), în cadrul căruia sunt furnizate versiunile de referință ale instrumentelor pentru dezvoltarea și executarea aplicațiilor în limbajul Java (utilitare, compilator, bibliotecă de clase și mediu de execuție JRE). Începând cu JDK 17, pachetul este oferit sub o nouă licență NFTC (Oracle No-Fee Terms and Conditions), care permite utilizarea gratuită […]

Designul noului interfață LibreOffice 8.0 cu suport pentru tab-uri este disponibil

Rizal Muttaqin, unul dintre designerii pachetului de aplicații LibreOffice, a publicat pe blogul său planul pentru posibila dezvoltare a interfeței utilizatorului LibreOffice 8.0. Cea mai remarcabilă noutate este suportul încorporat pentru tab-uri, prin care utilizatorii pot comuta rapid între diferite documente, similar cu modul în care se realizează comutarea între site-uri în browserele moderne. Dacă este necesar, fiecare tab poate fi desprins […]

Vulnerabilitate exploatată la distanță în agentul OMI, impus în mediile Linux Microsoft Azure

Clienții platformei cloud Microsoft Azure care folosesc Linux în mașinile virtuale s-au confruntat cu o vulnerabilitate critică (CVE-2021-38647), care permite executarea de cod de la distanță cu privilegii de root. Vulnerabilitatea poartă numele de cod OMIGOD și este notabilă deoarece problema există în aplicația OMI Agent, care este instalată în medii Linux fără prea mult tam-tam. OMI Agent este instalat și activat automat atunci când se utilizează servicii precum […]

Vulnerabilitate în Travis CI care duce la scurgerea cheilor din depozitele publice

Serviciul de integrare continuă Travis CI, destinat testării și construirii proiectelor dezvoltate pe GitHub și Bitbucket, a identificat o problemă de securitate (CVE-2021-41077), care permite accesarea conținutului variabilelor de mediu confidențiale din repozitorii publice care folosesc Travis CI. Această vulnerabilitate permite, de asemenea, accesarea cheilor utilizate în Travis CI pentru generarea semnăturilor digitale, a cheilor de acces și a tokenurilor pentru apeluri către […]

Lansarea serverului http Apache 2.4.49 cu remedierea vulnerabilităților

A fost publicat release-ul serverului HTTP Apache 2.4.49, care include 27 de modificări și remediază 5 vulnerabilități: CVE-2021-33193 — vulnerabilitatea mod_http2 la un nou tip de atac "HTTP Request Smuggling", care permite prin trimiterea de cereri client special formulate să se infiltreze în conținutul cererilor altor utilizatori, transmise prin mod_proxy (de exemplu, se poate obține inserarea de cod JavaScript malițios în sesiunea altui utilizator al site-ului). CVE-2021-40438 — vulnerabilitate SSRF (Server […]

Vulnerabilitate în Travis CI, care duce la scurgerea cheilor din repozitoarele publice

Este disponibil release-ul sistemului de facturare open-source ABillS 0.91, a cărui componente sunt livrate sub licența GPLv2. Noile caracteristici principale: Paysys: toate modulele au fost reproiectate. Paysys: teste adăugate pentru sistemele de plată. API client adăugat. Triplay: mecanismul de gestionare a sub-serviciilor Internet/TV/Telefonie a fost reproiectat. Cams: integrare cu sistemul de supraveghere video în cloud Forpost. Ureports. A fost adăugată posibilitatea de a trimite notificări simultan cu mai multe tipuri. Maps2: straturi adăugate: Visicom Maps, 2GIS. […]

Mozilla a lansat Firefox Suggest și o nouă interfață pentru browserul Firefox Focus.

Compania Mozilla a lansat un nou sistem de recomandări Firefox Suggest, care oferă sugestii suplimentare în timpul introducerii în bara de adrese. Spre deosebire de recomandările bazate pe date locale și de apelurile către motorul de căutare, această nouă funcție se distinge prin capacitatea de a furniza informații de la terți, care pot fi fie proiecte non-profit, precum Wikipedia, fie sponsori plătiți. De exemplu, atunci când începeți să introduceți […]

Lansarea Java SE 17

După șase luni de dezvoltare, compania Oracle a lansat platforma Java SE 17 (Java Platform, Standard Edition 17), pentru care proiectul OpenJDK este folosit ca referință. Cu excepția eliminării unor caracteristici învechite, Java SE 17 păstrează compatibilitatea inversă cu versiunile anterioare ale platformei Java — majoritatea proiectelor Java anterioare vor funcționa fără modificări la rulare sub […]

Vulnerabilități în clienții Matrix, care permit dezvăluirea cheilor de criptare end-to-end.

Majoritatea aplicațiilor client pentru platforma de comunicații descentralizate Matrix au prezentat vulnerabilități (CVE-2021-40823, CVE-2021-40824) care permit obținerea de informații despre cheile utilizate pentru transmiterea mesajelor în chat-uri cu criptare end-to-end (E2EE). Un atacator, prin compromiterea unuia dintre utilizatorii chat-ului, poate decripta mesajele trimise anterior acestui utilizator din aplicațiile client vulnerabile. Pentru o exploatare de succes, este necesar accesul la contul destinatarului […]

În Firefox 94, ieșirea pentru X11 va fi mutată pe utilizarea EGL în mod implicit

În versiunile nocturne, pe baza cărora va fi creată lansarea Firefox 94, a fost adăugat un modificare care include, în mod implicit, un nou backend de randare pentru medii grafice care folosesc protocolul X11. Noul backend se remarcă prin utilizarea EGL pentru redarea graficii interfeței în loc de GLX. Backend-ul acceptă lucrul cu driverele OpenGL deschise Mesa 21.x și cu driverele proprietare NVIDIA 470.x. Driverele proprietare OpenGL de la AMD nu sunt încă […]

Actualizarea Chrome 93.0.4577.82 cu remedierea vulnerabilităților 0-day

Compania Google a lansat o actualizare pentru Chrome 93.0.4577.82, în care au fost remediate 11 vulnerabilități, inclusiv două probleme deja exploatate de atacatori în exploatări (0-day). Detaliile nu au fost încă dezvăluite, se știe doar că prima vulnerabilitate (CVE-2021-30632) este cauzată de o eroare care duce la scrierea în afara limitei buffer-ului în motorul JavaScript V8, iar a doua problemă (CVE-2021-30633) este prezentă în implementarea API-ului Indexed DB și este legată […]

Actualizarea de toamnă a kit-urilor de start ALT p10

A fost publicat al doilea volum de seturi de pornire pe platforma Alt 10. Aceste imagini sunt potrivite pentru a începe lucrul cu un depozit stabil pentru utilizatorii experimentați care preferă să își definească singuri lista de aplicații și să configureze sistemul (inclusiv crearea de derivați proprii). Ca lucrări compuse, acestea sunt distribuite sub licența GPLv2+. Opțiunile includ un sistem de bază și unul dintre medii […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster