Categorie: Blog

A fost descoperită și eliminată o posibilitate de executare a codului utilizatorului în contextul nucleului în apelul sistemului futex.

În implementarea apelului sistemului futex (fast userspace mutex) a fost descoperită și eliminată utilizarea memoriei pe stivă după eliberare. Acest lucru permitea unui atacator să își execute codul în contextul nucleului, cu toate consecințele de securitate care decurg din aceasta. Vulnerabilitatea se afla în codul handler-ului de erori. Corectarea acestei vulnerabilități a fost inclusă în Linux mainline pe 28 ianuarie și […]

Prima lansare publică a JingOS.

A avut loc prima lansare publică a sistemului de operare JingOS, destinat dispozitivelor mobile, în special JingPad C1, producția în masă a căruia este planificată pentru a începe în iulie 2021. Sistemul este un fork Ubuntu, livrat cu un fork KDE care înglobează multe caracteristici ale Apple iPad OS. De asemenea, se dezvoltă un set propriu de aplicații stock, precum calendar, magazin de aplicații, PIM, note vocale, și […]

O vulnerabilitate critică în libgcrypt 1.9.0.

Pe 28 ianuarie a fost descoperită o vulnerabilitate 0-day în biblioteca criptografică libgcrypt de către Tavis Ormandy din Project Zero (un grup de specialiști în securitate de la Google care caută vulnerabilități 0-day). Vulnerabilitatea afectează doar versiunea 1.9.0 (pe care acum a fost redenumită pe serverul FTP upstream pentru a evita descărcarea accidentală). Din cauza unor presupuneri greșite în cod, este posibil un overflowing de buffer, care ar putea duce la execuția de cod de la distanță. Overflow-ul poate […]

Lansarea EiskaltDC++ 2.4.1

A fost lansată versiunea stabilă EiskaltDC++ v2.4.1 — un client multiplatformă pentru rețelele Direct Connect și Advanced Direct Connect. Compilările sunt disponibile pentru diferite distribuții Linux, Haiku, macOS și Windows. Mentenții multor distribuții au actualizat deja pachetele în depozitele oficiale. Principalele modificări de după versiunea 2.2.9, care a fost lansată acum 7.5 ani: Modificări generale Suport adăugat pentru OpenSSL >= 1.1.x (suport […]

Lansarea browser-ului Vivaldi 3.6

Astăzi a fost lansată versiunea finală a browser-ului Vivaldi 3.6 pe baza nucleului deschis Chromium. În noul release, principiul de lucru cu grupurile de tab-uri a fost considerabil modificat — acum, atunci când se accesează un grup, se deschide automat un panou suplimentar, în care sunt plasate toate tab-urile grupului. Dacă este necesar, utilizatorul poate fixa al doilea panou pentru a facilita lucrul cu multe tab-uri. Printre alte modificări se numără […]

GitLab renunță la Bronze/Starter pentru 4$ pe lună

Clienții actuali Bronze/Starter vor putea continua să folosească aceste planuri la prețul anterior până la finalizarea abonamentului și încă un an după aceea. Apoi, ei trebuie să aleagă — fie un abonament mai scump, fie un cont gratuit cu funcționalitate redusă. În cazul alegerii unui abonament mai scump, se oferă reduceri substanțiale, astfel încât prețul să crească treptat la cel obișnuit în termen de trei ani. De exemplu, Premium […]

Dotenv-linter s-a actualizat la v3.0.0

Dotenv-linter este un instrument open source pentru verificarea și corectarea diferitelor probleme din fișierele .env, care sunt folosite pentru a stoca variabilele de mediu într-un mod mai convenabil în cadrul proiectului. Utilizarea variabilelor de mediu este recomandată de manifestul de dezvoltare „The Twelve Factor App” — un set de bune practici pentru dezvoltarea aplicațiilor pe orice platformă. Respectarea acestui manifest face ca aplicația ta să fie pregătită pentru scalabilitate, comodă […]

Firefox 85

Firefox 85 este disponibil. Subsistemul grafic: WebRender este activat pe dispozitivele care folosesc configurația „GNOME+Wayland+placa video Intel/AMD” (cu excepția display-urilor 4K, suportul cărora este așteptat în Firefox 86). De asemenea, WebRender este activat pe dispozitive care folosesc grafica Iris Pro Graphics P580 (Xeon E3 v5 mobile), despre care dezvoltatorii au uitat, precum și pe dispozitive cu drivere Intel HD Graphics versiunea 23.20.16.4973 (acest driver specific […]

A fost identificată și corectată o vulnerabilitate critică în implementarea NFS

Vulnerabilitatea constă în posibilitatea unui atacator de la distanță de a accesa directoare dincolo de cele exportate prin NFS, prin apelarea READDIRPLUS pe .. directorul rădăcină exportat. Vulnerabilitatea a fost corectată în nucleul 5.10.10, lansat pe 23 ianuarie, precum și în toate celelalte versiuni de nucleu suportate, actualizate în acea zi: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields Data: Lun, 11 Ian […]

Microsoft a lansat oficial o bibliotecă Rust pentru API-ul Windows

Biblioteca este organizată sub formă de Rust crate sub MIT License, care poate fi utilizată astfel: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" După aceasta, în scriptul de compilare build.rs se pot genera modulele necesare pentru aplicația ta: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject} windows::win32::windows_programming::CloseHandle ); } Documentația referitoare la modulele disponibile este publicată pe docs.rs. […]

Bugul referitor la derularea prea rapidă utilizând touchpad-ul a fost închis fără corectare

Cu mai bine de doi ani în urmă, în Gnome GitLab a fost deschis un raport de bug în legătură cu faptul că derularea în aplicațiile GTK cu ajutorul touchpad-ului era prea rapidă sau prea sensibilă. La discuție au participat 43 de persoane. Mentenanța GTK+, Matthias Clasen, a susținut inițial că nu observă problema. Comentariile s-au axat în principal pe subiectul „cum funcționează”, „cum funcționează în alte […]

Google închide accesul terț la API-ul Chrome Sync

În urma unui audit, compania Google a descoperit că unele produse terțe, bazate pe codul Chromium, utilizează chei care permit accesul la anumite API-uri și servicii Google, destinate utilizării interne. În special, la google_default_client_id și la google_default_client_secret. Datorită acestui lucru, utilizatorul are posibilitatea de a accesa propriile date Chrome Sync (cum ar fi favoritele) nu doar în […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster