Avtor: ProHoster

Izdaja Bastille 0.9.20220216, sistema za upravljanje vsebnikov, ki temelji na FreeBSD Jail

Objavljena je bila izdaja Bastille 0.9.20220216, sistema za avtomatizacijo uvajanja in upravljanja aplikacij, ki se izvajajo v vsebnikih, izoliranih z mehanizmom FreeBSD Jail. Koda je napisana v Shellu, za delovanje ne potrebuje zunanjih odvisnosti in se distribuira pod licenco BSD. Za upravljanje vsebnikov je na voljo vmesnik ukazne vrstice bastille, ki vam omogoča ustvarjanje in posodabljanje okolij Jail na podlagi izbrane različice FreeBSD in […]

Izdaja platforme WebOS Open Source Edition 2.15

Objavljena je bila izdaja odprte platforme webOS Open Source Edition 2.15, ki jo je mogoče uporabljati na različnih prenosnih napravah, tablicah in avtomobilskih infotainment sistemih. Kot referenčna strojna platforma veljajo plošče Raspberry Pi 4. Platforma je razvita v javnem repozitoriju pod licenco Apache 2.0, razvoj pa nadzira skupnost, ki se drži modela sodelovalnega upravljanja razvoja. Platformo webOS je prvotno razvil […]

Dvaindvajseta posodobitev vdelane programske opreme Ubuntu Touch

Projekt UBports, ki je prevzel razvoj mobilne platforme Ubuntu Touch, potem ko se je Canonical umaknil od nje, je objavil posodobitev vdelane programske opreme OTA-22 (over-the-air). Projekt razvija tudi poskusno pristanišče namizja Unity 8, ki je bilo preimenovano v Lomiri. Posodobitev Ubuntu Touch OTA-22 je na voljo za pametne telefone BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 bo za nekatere uporabnike spremenil privzeti iskalnik

Oddelek za podporo na Mozillinem spletnem mestu opozarja, da bodo nekateri uporabniki v izdaji Firefoxa 98 8. marca doživeli spremembo privzetega iskalnika. Navedeno je, da bo sprememba vplivala na uporabnike iz vseh držav, vendar se ne poroča, kateri iskalniki bodo odstranjeni (seznam ni definiran v kodi, obdelovalci iskalnikov so naloženi […]

GNOME preneha vzdrževati grafično knjižnico Clutter

Projekt GNOME je grafično knjižnico Clutter preusmeril v podedovan projekt, ki je bil ukinjen. Začenši z GNOME 42 bodo knjižnica Clutter in njene povezane komponente Cogl, Clutter-GTK in Clutter-GStreamer odstranjene iz GNOME SDK, povezana koda pa premaknjena v arhivirana skladišča. Za zagotovitev združljivosti z obstoječimi razširitvami bo lupina GNOME ohranila svojo notranjo […]

GitHub je implementiral sistem strojnega učenja za iskanje ranljivosti v kodi

GitHub je napovedal dodajanje poskusnega sistema strojnega učenja svoji storitvi skeniranja kode za prepoznavanje običajnih vrst ranljivosti v kodi. V fazi testiranja je nova funkcionalnost trenutno na voljo samo za repozitorije s kodo v JavaScript in TypeScript. Opozoriti je treba, da je uporaba sistema strojnega učenja omogočila bistveno razširitev nabora identificiranih problemov, pri analizi katerih sistem ni več omejen […]

Lokalne korenske ranljivosti v kompletu orodij za upravljanje paketov Snap

Qualys je odkril dve ranljivosti (CVE-2021-44731, CVE-2021-44730) v pripomočku snap-confine, ki je opremljen s korensko zastavo SUID in ga kliče proces snapd, da ustvari izvršljivo okolje za aplikacije, dostavljene v samostojnih paketih. v formatu snap. Ranljivosti omogočajo lokalnemu neprivilegiranemu uporabniku izvajanje kode s korenskimi pravicami v sistemu. Težave so odpravljene v današnji posodobitvi paketa snapd za Ubuntu 21.10, […]

Posodobitev Firefoxa 97.0.1

Na voljo je vzdrževalna izdaja Firefoxa 97.0.1, ki odpravlja več napak: Odpravljena je težava, ki je povzročila zrušitev pri poskusu nalaganja videoposnetka TikTok, izbranega na strani s profilom uporabnika. Odpravljena je težava, ki je uporabnikom preprečevala ogled videoposnetkov Hulu v načinu slika v sliki. Zrušitev, ki je povzročala težave z upodabljanjem pri uporabi protivirusnega programa WebRoot SecureAnywhere, je bila odpravljena. Težava z [...]

Izdaja distribucije KaOS 2022.02

Izdan je KaOS 2022.02, distribucija stalnih posodobitev, katere namen je zagotoviti namizje, ki temelji na najnovejših izdajah KDE in aplikacijah, ki uporabljajo Qt. Od oblikovnih značilnosti, specifičnih za distribucijo, je mogoče opozoriti na postavitev navpične plošče na desni strani zaslona. Distribucija je razvita z mislijo na Arch Linux, vendar vzdržuje lastno neodvisno skladišče več kot 1500 paketov in […]

Kritična ranljivost v platformi za e-trgovino Magento

V odprti platformi za organiziranje e-poslovanja Magento, ki zavzema približno 10 % trga sistemov za izdelavo spletnih trgovin, je bila identificirana kritična ranljivost (CVE-2022-24086), ki omogoča izvajanje kode na strežniku s strani pošiljanje določene zahteve brez avtentikacije. Ranljivosti je bila dodeljena stopnja resnosti 9.8 od 10. Težavo povzroča nepravilno preverjanje parametrov, prejetih od uporabnika v procesorju za obdelavo naročil. Podrobnosti o izkoriščanju ranljivosti […]

Google je povečal količino nagrad za odkrivanje ranljivosti v jedru Linuxa in Kubernetesu

Google je napovedal razširitev svoje pobude za denarne nagrade za odkrivanje varnostnih težav v jedru Linuxa, platformi za orkestracijo vsebnikov Kubernetes, motorju Google Kubernetes (GKE) in kCTF (Kubernetes Capture the Flag) tekmovalnem okviru za ranljivost. Program nagrajevanja je uvedel dodatna plačila bonusov v višini 20 tisoč dolarjev za 0-dnevno ranljivost, […]

Predstavljen Unredacter, orodje za zaznavanje slikovnega besedila

Predstavljen je komplet orodij Unredacter, ki vam omogoča, da obnovite izvirno besedilo, potem ko ste ga skrili s pomočjo filtrov, ki temeljijo na pikselizaciji. Program se lahko na primer uporablja za identifikacijo občutljivih podatkov in gesel, pikseliranih na posnetkih zaslona ali posnetkih dokumentov. Trdi se, da je algoritem, implementiran v Unredacterju, boljši od predhodno razpoložljivih podobnih pripomočkov, kot je Depix, in je bil tudi uspešno uporabljen za prenos […]