Autor: Yuri Gagarin

Publikimi i GNU Mes 0.23, një paketë mjetesh për ndërtimin vetë-mjaftues të distribuimeve

Pas një viti zhvillimi, u lançua mjeti GNU Mes 0.23, i cili siguron procesin e bootstrap-it për GCC dhe lejon arritjen e një cikli të mbyllur rindërtimi nga burimet. Ky mjet zgjidh problemin e ndërtimit të besueshëm fillestar të kompilatorit në distributions, duke ndërprerë zinxhirin e rindërtimit të ciklikshëm (për ndërtimin e kompilatorit kërkohen skedarët ekzekutivë të kompilatorit tashmë të ndërtuar, dhe ndërtimet binare të kompilatorit janë mundësi potenciale për burime të fshehta, […]

Lëshimi i LeoCAD 21.03, mjedisi për projektimin e modeleve në stilin Lego

U publikua versioni i mjedisit të dizenjimit të automatizuar LeoCAD 21.03, i cili është i destinuar për krijimin e modeleve virtuale, të ndërtuara nga pjesët në stilin e ndërtuesve Lego. Kodi i programit është shkruar në C++ duke përdorur kuadrin Qt dhe shpërndahet nën licencën GPLv2. Ndërtimet përfundimtare janë formuar për Linux (AppImage), macOS dhe Windows. Programi kombinon një ndërfaqe të thjeshtë, duke lejuar fillestarët të shpejtojnë procesin e krijimit të modeleve, […]

Lëshimi i Chrome OS 89, i shënuar për 10-vjetorin e projektit Chromebook

U realizua publikimi i sistemit operativ Chrome OS 89, i bazuar në bërthamën Linux, menaxherin e sistemeve upstart, mjetin e ndërtimit ebuild/portage, komponentet e hapura dhe shfletuesin web Chrome 89. Mjedisi përdorues i Chrome OS është i kufizuar në shfletuesin web, ndërsa në vend të programeve standarde përdoren aplikacione web; megjithatë, Chrome OS përfshin një ndërfaqe plotësisht shumë-finesh, një desktop dhe një panel detyrash. Ndërtimi i Chrome OS 89 […]

Kompania Canonical do të zgjasë mbështetje për Ubuntu 16.04 për abonentët e paguar

Kompania Canonical paralajmëroi për skadimin e afatit pesëvjeçar për lëshimin e përditësimeve për distribucionin Ubuntu 16.04 LTS. Duke filluar nga 30 Prilli 2021, mbështetja publike zyrtare për distribucionin Ubuntu 16.04 do të ndërpritet. Për përdoruesit që nuk arrijnë të migrrojnë sistemet e tyre në Ubuntu 18.04 ose 20.04, ashtu si për lëshimet e kaluara LTS, është ofruar një program ESM (Maintenanca e Zgjeruar të Sigurisë), që zgjat publikimin […]

Përditësimi Flatpak 1.10.2 me korrigjim të dobësisë që cenon izolimin e sandbox-it

Një azhurnim korrigjues është në dispozicion për mjetin për krijimin e pakove të pavarura Flatpak 1.10.2, i cili rregullon një dobësi (CVE-2021-21381) që lejon autorin e paketës së aplikacionit të anashkalojë modin e vendosur të izolimit sandbox dhe të fitojë qasje në skedarët në sistemin kryesor. Problemi manifestohet që nga lëshimi 0.9.4. Dobësia shkaktohet nga një gabim në zbatimin e funksionit të ridrejtimit të qasjes në skedare ("file forwarding"), i cili lejon, përmes manipulimit […]

Cenueshmëri në nën-sistemin iSCSI të kernelit Linux që lejon rritjen e privilegjeve

Në kodin e nën-sistemit iSCSI të bërthamës Linux është zbuluar një dobësi (CVE-2021-27365) që lejon një përdorues lokal jo privilegj për të ekzekutuar kod në nivelin e kernelit dhe për të siguruar privilegje root në sistem. Një prototip funksional i eksploitat është në dispozicion për testim. Dobësia është rregulluar në përditësimet e bërthamës Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 dhe 4.4.260. Përditësimet e pakove me bërthamë janë të disponueshme në distribucionet Debian, Ubuntu, SUSE/openSUSE, […]

Google demonstroi shfrytëzimin e dobësive Spectre përmes ekzekutimit të JavaScript në shfletues

Kompania Google publikoi disa prototipe eksploitesh, të cilat tregojnë mundësinë e shfrytëzimit të dobësive të klasës Spectre gjatë ekzekutimit të kodit JavaScript në shfletues si një mënyrë për të anashkaluar metodat e mbrojtjes të vendosura më parë. Eksploitat mund të përdoren për të fituar qasje në memorjen e procesit që trajton përmbajtjen web në skedarin aktual. Për të testuar funksionimin e eksploitat, u hodh në funksion faqja leaky.page, ndërsa kodi me përshkrimin e logjikës së funksionimit është vendosur në GitHub. Propozimi […]

Përditësimi Chrome 89.0.4389.90 me eliminimin e dobësisë 0-day

Kompania Google lëshoi azhurnimin Chrome 89.0.4389.90, i cili korrigjon pesë vulnerabilitete, përfshirë problemin CVE-2021-21193, i cili tashmë po shfrytëzohet nga kriminelët në eksploitat (0-day). Detajet ende nuk janë zbuluar; dihet vetëm se vulnerabiliteti shkaktohet nga aksesimi i një zone të liruar të memories në motorin JavaScript Blink. Problemi ka marrë një nivele të lartë, por jo kritik, rreziku, dmth. është theksuar se vulnerabiliteti nuk lejon për të anashkaluar […]

Lëshimi i Wine 6.4

Lëshimi eksperimental i implementimit të hapur të WinAPI — Wine 6.4 ka ndodhur. Që nga lëshimi i versionit 6.3, janë mbyllur 38 raportime të defekteve dhe janë bërë 396 ndryshime. Ndryshimet më të rëndësishme: është shtuar mbështetje për protokollin DTLS. Në DirectWrite është implementuar mbështetja për manipulimin e grupeve të fontëve (FontSet), përcaktimin e filtreve për grupet e fontëve dhe thirrjet GetFontFaceReference(), GetFontSet() dhe GetSystemFontSet(), të cilat lejojnë marrjen e informacioneve për […]

Përditësimi pranveror i paketave fillestare ALT p9

I gatshëm është numri i tetë i kapakëve të fillimit në platformën Nëntë Alt. Këto imazhe janë të përshtatshme për fillimin e punës me depozitën stabile për përdoruesit përvojë, të cilët preferojnë të përcaktojnë vetë listën e paketave të aplikacioneve dhe të konfigurojnë sistemin (duke përfshirë krijimin e derivatëve të vet). Si krijime përbërëse, ato shpërndahen nën kushtet e licencës GPLv2+. Variantet përfshijnë sistemin bazë dhe një nga ambientet e desktopit […]

RZhD po kalon disa stacione pune në Astra Linux

OAO "Hekurudhat Ruse" po kalon një pjesë të infrastrukturës në platformën Astra Linux. Janë blerë 22,000 licenca për distribucionin — 5,000 licenca do të përdoren për migrimin e vendeve të punës automatizuar të punonjësve, ndërsa pjesa tjetër për ndërtimin e infrastrukturës virtuale të vendeve të punës. Migrimi në Astra Linux do të fillojë që këtë muaj. Implementimi i Astra Linux në infrastrukturën e RZhD do të merret nga AO […]

GitLab ndalon përdorimin e emrit «master» si parazgjedhje

Pas GitHub dhe Bitbucket, zhvillimi i platformës së zhvillimit të përbashkët GitLab shpalli ndërprerjen e përdorimit si standard i fjalës "master" për degët kryesore në favor të fjalës "main". Termi "master" është konsideruar kohët e fundit si jo politikisht korrekt, duke kujtuar skllavërinë dhe perceptohet nga disa anëtarë të komunitetit si një fyerje. Ndryshimi do të bëhet si në shërbimin GitLab.com, ashtu edhe pasi të përditësohet platforma GitLab për […]

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster