Autor: ProHoster

Mozilla zverejnila svoju finančnú správu za rok 2021

Mozilla zverejnila svoju finančnú správu za rok 2021. V roku 2021 sa príjmy Mozilly zvýšili o 104 miliónov dolárov na 600 miliónov dolárov. Pre porovnanie, v roku 2020 Mozilla zarobila 496 miliónov dolárov, v roku 2019 - 828 miliónov, v roku 2018 - 450 miliónov, v roku 2017 - 562 miliónov, v roku 2016 […]

Mozilla začne prijímať doplnky na základe tretej verzie manifestu Chrome

21. novembra začne adresár AMO (addons.mozilla.org) prijímať a digitálne podpisovať doplnky pomocou verzie 109 manifestu Chrome. Tieto doplnky je možné testovať v nočných zostavách Firefoxu. V stabilných vydaniach bude podpora verzie manifestu 17 povolená vo Firefoxe 2023, naplánovaná na XNUMX. januára XNUMX. Podpora pre druhú verziu manifestu bude zachovaná v dohľadnej budúcnosti, ale […]

K dispozícii je distribúcia openSUSE Leap Micro 5.3

Vývojári projektu openSUSE zverejnili atómovo aktualizovanú distribúciu openSUSE Leap Micro 5.3, určenú na vytváranie mikroslužieb a na použitie ako základný systém pre platformy virtualizácie a izolácie kontajnerov. Zostavy pre architektúry x86_64 a ARM64 (Aarch64) sú k dispozícii na stiahnutie, dodávajú sa s inštalačným programom (zostavy offline, veľkosť 1.9 GB) a vo forme hotových zavádzacích obrazov: 782 MB (predkonfigurované), […]

Zraniteľnosť v implementácii protokolu MCTP pre Linux, ktorá vám umožňuje eskalovať vaše privilégiá

V linuxovom jadre bola identifikovaná chyba zabezpečenia (CVE-2022-3977), ktorú by potenciálne mohol použiť lokálny používateľ na zvýšenie svojich privilégií v systéme. Zraniteľnosť sa objavuje od jadra 5.18 a bola opravená vo vetve 6.1. Vzhľad opravy v distribúciách je možné sledovať na stránkach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Zraniteľnosť je prítomná v implementácii protokolu MCTP (Management Component Transport Protocol), ktorý sa používa na […]

Zraniteľnosť pretečenia vyrovnávacej pamäte v Samba a MIT/Heimdal Kerberos

Opravné vydania Samby 4.17.3, 4.16.7 a 4.15.12 boli zverejnené s odstránením zraniteľnosti (CVE-2022-42898) v knižniciach Kerberos, ktorá vedie k pretečeniu celého čísla a zapisovaniu údajov mimo hranice pri spracovaní PAC Parametre (Certifikát privilegovaného atribútu) odoslané overeným používateľom. Publikovanie aktualizácií balíkov v distribúciách je možné sledovať na stránkach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Okrem Samby […]

Kritické zraniteľnosti v Netatalk vedúce k vzdialenému spusteniu kódu

V Netatalk, serveri, ktorý implementuje sieťové protokoly AppleTalk a Apple Filing Protocol (AFP), bolo identifikovaných šesť vzdialene zneužiteľných zraniteľností, ktoré vám umožňujú organizovať vykonávanie vášho kódu s právami root odosielaním špeciálne navrhnutých paketov. Netatalk používajú mnohí výrobcovia úložných zariadení (NAS) na poskytovanie zdieľania súborov a prístupu k tlačiarňam z počítačov Apple, napríklad sa používal v […]

Vydanie distribúcie Rocky Linux 8.7 vyvinutej zakladateľom CentOS

Bolo predstavené vydanie distribúcie Rocky Linux 8.7, ktorej cieľom je vytvoriť bezplatné zostavenie RHEL schopné nahradiť klasický CentOS potom, čo Red Hat predčasne prestal podporovať vetvu CentOS 8 na konci roka 2021, a nie v roku 2029. , ako bolo pôvodne plánované. Toto je tretie stabilné vydanie projektu, ktoré sa považuje za pripravené na produkčnú implementáciu. Zostavy Rocky Linux sú pripravené […]

Vydanie distribučného balíka Viola Workstation K 10.1

Bolo zverejnené vydanie distribučnej súpravy "Viola Workstation K 10.1", dodávanej s grafickým prostredím založeným na KDE Plasma. Spúšťacie a živé obrazy sú pripravené pre architektúru x86_64 (6.1 GB, 4.3 GB). Operačný systém je zahrnutý v Jednotnom registri ruských programov a bude spĺňať požiadavky na prechod na infraštruktúru spravovanú domácim OS. Ruské koreňové šifrovacie certifikáty sú integrované do hlavnej štruktúry. Rovnako ako [...]

Dve zraniteľnosti v GRUB2, ktoré vám umožňujú obísť ochranu UEFI Secure Boot

Boli zverejnené informácie o dvoch zraniteľnostiach v zavádzači GRUB2, ktoré môžu viesť k spusteniu kódu pri použití špeciálne navrhnutých fontov a spracovaní určitých sekvencií Unicode. Chyby zabezpečenia možno použiť na obídenie overeného spúšťacieho mechanizmu UEFI Secure Boot. Identifikované chyby zabezpečenia: CVE-2022-2601 – pretečenie vyrovnávacej pamäte vo funkcii grub_font_construct_glyph() pri spracovaní špeciálne navrhnutých fontov vo formáte pf2, ku ktorému dochádza v dôsledku nesprávneho výpočtu […]

Vydanie BackBox Linux 8, distribúcia testovania bezpečnosti

Dva a pol roka po zverejnení posledného vydania je k dispozícii vydanie linuxovej distribúcie BackBox Linux 8, založenej na Ubuntu 22.04 a dodávanej s kolekciou nástrojov na kontrolu zabezpečenia systému, testovanie exploitov, reverzné inžinierstvo, analýzu sieťovej prevádzky. a bezdrôtových sietí, štúdium malvéru, záťažové testovanie, identifikácia skrytých alebo stratených údajov. Používateľské prostredie je založené na Xfce. Veľkosť obrazu ISO 3.9 […]

Canonical zverejnil zostavy Ubuntu optimalizované pre platformy Intel IoT

Canonical oznámil samostatné zostavenia Ubuntu Desktop (20.04 a 22.04), Ubuntu Server (20.04 a 22.04) a Ubuntu Core (20 a 22), ktoré sa dodávajú s jadrom Linux 5.15 a sú špeciálne optimalizované na prevádzku na SoC a Internet of Things (IoT). zariadení. s procesormi Intel Core a Atom 10, 11 a 12 generácie (Alder Lake, Tiger Lake […]

Projekt KDE si stanovil vývojové ciele na niekoľko nasledujúcich rokov

Na konferencii KDE Akademy 2022 boli identifikované nové ciele pre projekt KDE, ktorým sa bude venovať zvýšená pozornosť pri vývoji v nasledujúcich 2-3 rokoch. Ciele sa vyberajú na základe hlasovania komunity. Minulé ciele boli stanovené v roku 2019 a zahŕňali implementáciu podpory Wayland, zjednotenie aplikácií a usporiadanie nástrojov na distribúciu aplikácií. Nové ciele: Dostupnosť pre […]