Author: ProHoster

Publikuar LTSM për organizimin e aksesit të terminalit në desktop

Projekti Linux Terminal Service Manager (LTSM) ka përgatitur një grup programesh për organizimin e aksesit në desktop bazuar në sesionet e terminalit (aktualisht duke përdorur protokollin VNC). Zhvillimet e projektit shpërndahen nën licencën GPLv3. Ai përfshin: LTSM_connector (përpunues VNC dhe RDP), LTSM_service (merr komanda nga LTSM_connector, fillon hyrjen dhe seancat e përdoruesit bazuar në Xvfb), LTSM_helper (ndërfaqja grafike […]

Lëshimi i kernelit Linux 5.13

Pas dy muajsh zhvillimi, Linus Torvalds prezantoi lëshimin e kernelit Linux 5.13. Ndër ndryshimet më të dukshme: sistemi i skedarëve EROFS, mbështetja fillestare për çipat Apple M1, kontrolluesi i cgroup "misc", fundi i mbështetjes për /dev/kmem, mbështetja për GPU-të e reja Intel dhe AMD, aftësia për të thirrur drejtpërdrejt funksionet e kernelit. nga programet BPF, randomizimi i pirgut të kernelit për çdo thirrje sistemi, aftësia për të ndërtuar në Clang me mbrojtje CFI […]

79% e bibliotekave të palëve të treta të integruara në kod nuk përditësohen kurrë

Veracode publikoi rezultatet e një studimi të problemeve të sigurisë të shkaktuara nga futja e bibliotekave të hapura në aplikacione (në vend të lidhjes dinamike, shumë kompani thjesht kopjojnë bibliotekat e nevojshme në projektet e tyre). Si rezultat i skanimit të 86 mijë depove dhe anketimit të rreth dy mijë zhvilluesve, u përcaktua se 79% e bibliotekave të palëve të treta të transferuara në kodin e projektit nuk përditësohen kurrë më pas. Ku […]

Lëshimi i sistemit global të skedarëve të decentralizuar IPFS 0.9

Është prezantuar lëshimi i sistemit të skedarëve të decentralizuar IPFS 0.9 (InterPlanetary File System), duke formuar një ruajtje skedarësh të versionuar global të vendosur në formën e një rrjeti P2P të formuar nga sistemet pjesëmarrëse. IPFS kombinon idetë e implementuara më parë në sisteme të tilla si Git, BitTorrent, Kademlia, SFS dhe Web, dhe i ngjan një "grupi" të vetëm BitTorrent (bashkëmoshatarët që marrin pjesë në shpërndarje) duke shkëmbyer objekte Git. IPFS karakterizohet nga adresimi i përmbajtjes, ndërsa […]

Lëshimi i konvertuesit video Cine Encoder 3.3

Pas disa muajsh pune, një version i ri i konvertuesit të videove Cine Encoder 3.3 është i disponueshëm për të punuar me video HDR. Programi mund të përdoret për të ndryshuar metadatat HDR si Master Display, maxLum, minLum dhe parametra të tjerë. Formatet e mëposhtme të kodimit janë të disponueshme: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder është shkruar në C++ dhe përdor shërbimet FFmpeg, MkvToolNix […] në punën e tij.

Prezantoi DUR, ekuivalentin e Debian-it të depove me porosi AUR

Entuziastët kanë lançuar depon e DUR (Debian User Repository), i cili pozicionohet si një analog i depove AUR (Arch User Repository) për Debian, duke lejuar zhvilluesit e palëve të treta të shpërndajnë paketat e tyre pa u përfshirë në depot kryesore të shpërndarjes. Ashtu si AUR, meta të dhënat e paketës dhe udhëzimet e ndërtimit në DUR përcaktohen duke përdorur formatin PKGBUILD. Për të ndërtuar paketa deb nga skedarët PKGBUILD, […]

Punonjësit e Huawei dyshohet se kanë publikuar arna të padobishme Linux për të rritur KPI

Qu Wenruo nga SUSE, i cili mirëmban sistemin e skedarëve Btrfs, tërhoqi vëmendjen për abuzimet që lidhen me dërgimin e arnimeve kozmetike të padobishme në kernelin Linux, ndryshime në të cilat çojnë në korrigjimin e gabimeve shkrimore në tekst ose heqjen e mesazheve të korrigjimit nga testet e brendshme. Në mënyrë tipike, arna të tilla të vogla dërgohen nga zhvillues fillestarë që sapo po mësojnë se si të ndërveprojnë në komunitet. Kësaj radhe […]

Valve ka lëshuar Proton 6.3-5, një paketë për ekzekutimin e lojërave Windows në Linux

Valve ka publikuar publikimin e projektit Proton 6.3-5, i cili bazohet në zhvillimet e projektit Wine dhe synon të sigurojë lëshimin e aplikacioneve të lojërave të krijuara për Windows dhe të paraqitura në katalogun Steam në Linux. Zhvillimet e projektit shpërndahen nën licencën BSD. Proton ju lejon të ekzekutoni drejtpërdrejt aplikacionet e lojërave vetëm për Windows në klientin Steam Linux. Paketa përfshin një zbatim DirectX […]

Dobësi në drejtoritë store.kde.org dhe OpenDesktop

Një dobësi është identifikuar në drejtoritë e aplikacioneve të ndërtuara në platformën Pling që mund të lejojë një sulm XSS të ekzekutojë kodin JavaScript në kontekstin e përdoruesve të tjerë. Faqet e prekura nga kjo çështje përfshijnë store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org dhe pling.com. Thelbi i problemit është se platforma Pling lejon shtimin e blloqeve multimediale në formatin HTML, për shembull, për të futur një video ose imazh në YouTube. Shtuar përmes […]

Incident i humbjes së të dhënave në disqet e rrjetit WD My Book Live dhe My Book Live Duo

Western Digital ka rekomanduar që përdoruesit të shkëputin urgjentisht pajisjet e ruajtjes WD My Book Live dhe My Book Live Duo nga interneti për shkak të ankesave të përhapura për heqjen e të gjitha përmbajtjeve të disqeve. Për momentin, gjithçka që dihet është se si rezultat i aktivitetit të një malware të panjohur, inicohet një rivendosje në distancë e pajisjeve, duke pastruar të gjithë […]

Dobësitë në pajisjet Dell që lejojnë sulmet MITM të mashtrojnë firmware-in

Në zbatimin e teknologjive të rimëkëmbjes në distancë të OS dhe përditësimit të firmuerit të promovuara nga Dell (BIOSConnect dhe HTTPS Boot), janë identifikuar dobësi që bëjnë të mundur zëvendësimin e përditësimeve të instaluara të firmuerit BIOS/UEFI dhe ekzekutimin e kodit në distancë në nivelin e firmuerit. Kodi i ekzekutuar mund të ndryshojë gjendjen fillestare të sistemit operativ dhe të përdoret për të anashkaluar mekanizmat e aplikuar të mbrojtjes. Dobësitë prekin 129 modele të laptopëve të ndryshëm, tabletëve dhe […]

Dobësi në eBPF që lejon ekzekutimin e kodit në nivelin e kernelit Linux

Në nënsistemin eBPF, i cili ju lejon të ekzekutoni mbajtësit brenda kernelit Linux në një makinë virtuale speciale me JIT, është identifikuar një dobësi (CVE-2021-3600) që lejon një përdorues lokal të paprivilegjuar të ekzekutojë kodin e tij në nivelin e kernelit Linux. . Problemi shkaktohet nga shkurtimi i gabuar i regjistrave 32-bit gjatë operacioneve div dhe mod, gjë që mund të rezultojë në leximin dhe shkrimin e të dhënave përtej kufijve të zonës së caktuar të memories. […]