Autor: ProHoster

Firefox 98 zmení pre niektorých používateľov predvolený vyhľadávací nástroj

Sekcia podpory na webovej stránke Mozilly varuje, že niektorí používatelia zaznamenajú zmenu predvoleného vyhľadávacieho nástroja vo vydaní Firefoxu 98 z 8. marca. Uvádza sa, že zmena ovplyvní používateľov zo všetkých krajín, ale neuvádza sa, ktoré vyhľadávače budú odstránené (zoznam nie je definovaný v kóde, obslužné programy vyhľadávačov sú načítané […]

GNOME prestane udržiavať grafickú knižnicu Clutter

Projekt GNOME posunul grafickú knižnicu Clutter do staršieho projektu, ktorý bol ukončený. Počnúc verziou GNOME 42 bude knižnica Clutter a jej pridružené komponenty Cogl, Clutter-GTK a Clutter-GStreamer odstránené zo súpravy GNOME SDK a príslušný kód bude presunutý do archivovaných úložísk. Na zabezpečenie kompatibility s existujúcimi rozšíreniami si GNOME Shell zachová svoje interné […]

GitHub implementoval systém strojového učenia na vyhľadávanie zraniteľností v kóde

GitHub oznámil pridanie experimentálneho systému strojového učenia do svojej služby skenovania kódu na identifikáciu bežných typov zraniteľností v kóde. V štádiu testovania je nová funkcionalita momentálne dostupná len pre úložiská s kódom v JavaScripte a TypeScripte. Je potrebné poznamenať, že použitie systému strojového učenia umožnilo výrazne rozšíriť rozsah identifikovaných problémov, pri analýze ktorých už systém nie je obmedzený […]

Lokálne koreňové zraniteľnosti v sade nástrojov na správu balíkov Snap

Qualys identifikoval dve zraniteľnosti (CVE-2021-44731, CVE-2021-44730) v obslužnom programe snap-confine, ktorý je dodávaný s koreňovým príznakom SUID a volaný procesom snapd na vytvorenie spustiteľného prostredia pre aplikácie dodávané v samostatných balíkoch. vo formáte snap. Zraniteľnosť umožňuje miestnemu neprivilegovanému používateľovi spustiť v systéme kód s oprávneniami root. Problémy sú opravené v dnešnej aktualizácii balíka snapd pre Ubuntu 21.10, […]

Aktualizácia Firefoxu 97.0.1

K dispozícii je udržiavacia verzia Firefoxu 97.0.1, ktorá opravuje niekoľko chýb: Vyriešený problém, ktorý spôsoboval zlyhanie pri pokuse o načítanie videa TikTok vybraného na stránke profilu používateľa. Opravený problém, ktorý používateľom bránil v prezeraní videí Hulu v režime obraz v obraze. Zlyhanie, ktoré spôsobovalo problémy s vykresľovaním pri používaní antivírusu WebRoot SecureAnywhere, bolo opravené. Problém s [...]

Vydanie distribúcie KaOS 2022.02

Predstavili sme vydanie KaOS 2022.02, distribúciu s modelom priebežnej aktualizácie zameranú na poskytovanie pracovnej plochy založenej na najnovších vydaniach KDE a aplikáciách využívajúcich Qt. Medzi konštrukčné prvky špecifické pre distribúciu patrí umiestnenie vertikálneho panelu na pravej strane obrazovky. Distribúcia je vyvinutá s ohľadom na Arch Linux, ale udržiava svoje vlastné nezávislé úložisko s viac ako 1500 XNUMX balíkmi a […]

Kritická zraniteľnosť v platforme elektronického obchodu Magento

V otvorenej platforme na organizovanie elektronického obchodu Magento, ktorá zaberá asi 10 % trhu so systémami na vytváranie internetových obchodov, bola identifikovaná kritická zraniteľnosť (CVE-2022-24086), ktorá umožňuje spúšťanie kódu na serveri odoslanie určitej požiadavky bez autentifikácie. Zraniteľnosti bola priradená úroveň závažnosti 9.8 z 10. Problém je spôsobený nesprávnym overením parametrov prijatých od používateľa v procesore spracovania objednávok. Podrobnosti o využívaní zraniteľnosti […]

Google zvýšil množstvo odmien za identifikáciu zraniteľností v jadre Linuxu a Kubernetes

Google oznámil rozšírenie svojej iniciatívy peňažných odmien na identifikáciu bezpečnostných problémov v linuxovom jadre, platforme na orchestráciu kontajnerov Kubernetes, Google Kubernetes Engine (GKE) a súťažnom rámci zraniteľnosti kCTF (Kubernetes Capture the Flag). Program odmien zaviedol dodatočné bonusové platby vo výške 20 0 USD za XNUMX-dňovú zraniteľnosť, […]

Je predstavený nástroj Unredacter na identifikáciu pixelovaného textu

Predstavuje sa sada nástrojov Unredacter, ktorá umožňuje obnoviť pôvodný text po jeho skrytí pomocou filtrov založených na pixelácii. Program môže byť napríklad použitý na identifikáciu citlivých údajov a hesiel pixelovaných na snímkach obrazovky alebo snímkach dokumentov. Tvrdí sa, že algoritmus implementovaný v Unredacter je lepší ako predtým dostupné podobné nástroje, ako je Depix, a bol tiež úspešne použitý na absolvovanie […]

Vydanie XWayland 21.2.0, komponentu na spustenie X11 aplikácií v prostrediach Wayland

K dispozícii je vydanie XWayland 21.2.0, komponent DDX (Device-Dependent X), ktorý spúšťa X.Org Server na spustenie X11 aplikácií v prostrediach založených na Wayland. Hlavné zmeny: Pridaná podpora pre protokol DRM Lease, ktorý umožňuje serveru X fungovať ako kontrolér DRM (Direct Renderering Manager), ktorý poskytuje prostriedky DRM klientom. Z praktického hľadiska sa protokol používa na generovanie stereo obrazu s rôznymi vyrovnávacími pamäťami pre ľavú a pravú […]

Valve vydáva Proton 7.0, balík na spúšťanie hier pre Windows na Linuxe

Valve zverejnilo vydanie projektu Proton 7.0, ktorý je založený na kódovej základni projektu Wine a jeho cieľom je umožniť spustenie herných aplikácií vytvorených pre Windows a prezentovaných v katalógu Steam na Linuxe. Vývoj projektu je distribuovaný pod licenciou BSD. Proton vám umožňuje priamo spúšťať herné aplikácie iba pre Windows v klientovi Steam Linux. Balík obsahuje implementáciu […]

Variant LibreOffice skompilovaný do WebAssembly a spustený vo webovom prehliadači

Thorsten Behrens, jeden z lídrov vývojového tímu grafického subsystému LibreOffice, zverejnil demo verziu kancelárskeho balíka LibreOffice, skompilovanú do medzikódu WebAssembly a schopnú bežať vo webovom prehliadači (do systému používateľa sa stiahne asi 300 MB údajov ). Kompilátor Emscripten sa používa na konverziu na WebAssembly a na organizáciu výstupu, VCL backend (Visual Class Library) založený na upravenej […]