Kategorija: Blog

Napad na sisteme prek WordPress- Vtičnik Ninja Forms z več kot milijonom namestitev

В WordPressV dodatku Ninja Forms, ki ima več kot milijon aktivnih namestitev, je bila odkrita kritična ranljivost (CVE še ni dodeljena). Ta ranljivost nepooblaščenemu obiskovalcu omogoča popoln nadzor nad spletnim mestom. Težava je bila odpravljena v izdajah 3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 in 3.6.11. Ugotovljeno je bilo, da se ranljivost že izkorišča za napade, razvijalci platforme pa so uvedli nujno rešitev. WordPress sprožil prisilno samodejno […]

Izdaja gruče FS Luster 2.15

Izdaja datotečnega sistema gruče Lustre 2.15, ki se uporablja v večini največjih Linux-gruče, ki vsebujejo več deset tisoč vozlišč. Ključne komponente sistema Lustre so strežniki za shranjevanje metapodatkov (MDS), strežniki za upravljanje (MGS), strežniki za shranjevanje objektov (OSS), shranjevanje objektov (OST, podpira delovanje prek ext4 in ZFS) in odjemalci. Koda projekta je distribuirana pod licenco GPLv2. Ključne novosti: Implementiran […]

Sistem za odzivanje na incidente OnCall z odprto kodo Grafana

Grafana Labs, podjetje, ki stoji za platformo za vizualizacijo podatkov Grafana in nadzornim sistemom Prometheus, je objavilo odprtokodno izdajo svojega sistema za odzivanje na incidente OnCall, ki je zasnovan tako, da ekipam omogoča skupno delo pri reševanju in analizi incidentov. OnCall je bil prej zaščiten izdelek in ga je Grafana kupila kot del lanskega nakupa Amixr Inc. Koda projekta […]

Posodobitev PostgreSQL 14.4 s popravkom poškodovanega indeksa

Izdana je bila popravljalna izdaja PostgreSQL 14.4, ki odpravlja resno težavo, ki bi lahko v določenih okoliščinah povzročila tiho poškodbo podatkov v indeksih pri izvajanju ukazov CREATE INDEX CONCURRENTLY in REINDEX CONCURRENTLY. Indeksi, ustvarjeni z zgornjimi ukazi, morda ne bodo vključevali nekaterih zapisov, zaradi česar bodo posamezne vrstice preskočene pri izvajanju poizvedb SELECT z uporabo problematičnih […]

Tauri 1.0 - platforma, ki konkurira Electronu za ustvarjanje aplikacij po meri

Izdan je bil projekt Tauri 1.0, ki razvija ogrodje za ustvarjanje večplatformskih uporabniških aplikacij z grafičnim vmesnikom, zgrajenim s pomočjo spletnih tehnologij. Tauri je po naravi podoben platformi Electron, vendar ima drugačno arhitekturo in manjšo porabo virov. Koda projekta je napisana v Rust in se distribuira pod licenco Apache 2.0. Logika aplikacije je definirana v JavaScriptu, HTML in […]

Izdaja Cambalache 0.10, orodja za razvoj vmesnikov GTK

Cambalache 0.10.0 je izdaja orodja za hitri razvoj vmesnikov GTK 3 in GTK 4, ki uporablja paradigmo MVC in filozofijo prvega podatkovnega modela. Za razliko od Glade Cambalache zagotavlja podporo za izvajanje več uporabniških vmesnikov v enem projektu. Koda je napisana v Pythonu in licencirana pod licenco LGPLv2.1. Paket je na voljo za namestitev v formatu […]

Avtor lupine Sway in jezika Hare razvija novo mikrojedro Helios in OC Ares

Drew DeVault je predstavil svoj novi projekt - mikrojedro Helios. V trenutni obliki je projekt v zgodnjih fazah razvoja in trenutno podpira samo demo nalaganje na sistemih z arhitekturo x86_64. V prihodnje načrtujejo implementacijo podpore za arhitekturi iscv64 in aarch64. Projektna koda je napisana v C-ju podobnem sistemskem programskem jeziku Hare z vložki sestavljanja in […]

Izdaja grafičnega urejevalnika GIMP 2.10.32

Objavljena je bila izdaja grafičnega urejevalnika GIMP 2.10.32. Za namestitev so na voljo paketi v formatu flatpak (paket snap še ni pripravljen). Izdaja vključuje predvsem popravke napak. Vsa prizadevanja za razvoj funkcij so osredotočena na vejo GIMP 3, ki je trenutno v fazi testiranja pred objavo. Med spremembami v GIMP 2.10.32 lahko opazimo: Izboljšana podpora za format TIFF. Dodana možnost […]

Na voljo je monolitna porazdelitev Ubuntu Core 22

Canonical je objavil sporočilo za javnost Ubuntu Core 22, kompaktna različica distribucije Ubuntu, prilagojen za uporabo v napravah interneta stvari (IoT), zabojnikih, potrošniški in industrijski opremi. Ubuntu Jedro je dobavljeno kot ena sama, monolitna osnovna sistemska slika, ki ni razdeljena na ločene deb pakete. Slike Ubuntu Jedro 22, katerega sestava je sinhronizirana z osnovo paketa Ubuntu 22.04, […]

Hertzbleed je nova družina stranskih kanalskih napadov, ki vplivajo na sodobne procesorje

Skupina raziskovalcev z Univerze v Teksasu, Univerze v Illinoisu in Univerze v Washingtonu je razkrila podrobnosti nove družine stranskih kanalskih napadov (CVE-2022-23823, CVE-2022-24436), s kodnim imenom Hertzbleed. Predlagana metoda napada temelji na značilnostih dinamičnega nadzora frekvence v sodobnih procesorjih in vpliva na vse trenutne procesorje Intel in AMD. Potencialno se težava lahko pojavi tudi pri procesorjih drugih proizvajalcev, ki podpirajo dinamično spreminjanje […]

Objava evrske distribucijeLinux 9.0, združljiv z Red Hat Enterprise Linux

Objavljena je bila objava o distribuciji v evrih.Linux 9.0, pripravljena s ponovnim sestavljanjem izvorne kode distribucijskih paketov Red Hat Enterprise Linux 9.0 in je z njo popolnoma binarno združljiv. Namestitvene slike so na voljo za prenos, velikosti 6.5 GB (appstream) in 1.4 GB. Distribucija je po funkcionalnosti in dodanih funkcijah podobna RHEL 9.0. Euro gradnjeLinux distribuira se tako prek plačljive naročnine kot brezplačno. […]

Valve je izdal Proton 7.0-3, zagonski paket. Windows-igre v Linux

Valve je izdal Proton 7.0-3, ki temelji na kodni bazi projekta Wine in si prizadeva zagotoviti, da deluje v Linux igralne aplikacije, ustvarjene za Windows in predstavljen v katalogu Steam. Razvoj projekta je distribuiran pod licenco BSD. Proton vam omogoča neposreden zagon v Linux-Igre odjemalca Steam so na voljo samo za WindowsPaket vključuje izvedbo […]

Kupite zanesljivo gostovanje za strani z DDoS zaščito, VPS VDS strežniki 🔥 Kupite zanesljivo spletno gostovanje z zaščito DDoS, VPS VDS strežniki | ProHoster