Author: ProHoster

Në thirrjen e sistemit futex, u zbulua dhe u eliminua mundësia e ekzekutimit të kodit të përdoruesit në kontekstin e kernelit.

Në zbatimin e thirrjes së sistemit futex (fast userspace mutex), përdorimi i memories së stivës pasi është i lirë u zbulua dhe u eliminua. Kjo, nga ana tjetër, i lejoi sulmuesit të ekzekutonte kodin e tij në kontekstin e kernelit, me të gjitha pasojat që pasonin nga pikëpamja e sigurisë. Dobësia ishte në kodin e trajtuesit të gabimeve. Një rregullim për këtë dobësi u shfaq në linjën kryesore Linux më 28 janar dhe […]

Lëshimi i parë publik i JingOS

Lëshimi i parë publik i sistemit operativ JingOS, i drejtuar për pajisjet mobile, u zhvillua, në veçanti JingPad C1, prodhimi masiv i të cilit është planifikuar të fillojë në korrik 2021. Sistemi është një pirun i Ubuntu-së, i pajisur me një pirun KDE që përfshin shumë nga cilësitë e Apple iPad OS. Ai po zhvillon gjithashtu grupin e vet të aplikacioneve të aksioneve si kalendari, dyqani i aplikacioneve, PIM, shënimet zanore dhe […]

Dobësia kritike në libgcrypt 1.9.0

Më 28 janar, një cenueshmëri 0-ditore u zbulua në bibliotekën kriptografike libgcrypt nga një Tavis Ormandy nga Project Zero (një grup specialistësh sigurie në Google që kërkojnë dobësi 0-ditore). Vetëm versioni 1.9.0 (tani i riemërtuar në serverin FTP në rrjedhën e sipërme për të shmangur shkarkimin aksidental) është prekur. Supozimet e pasakta në kod mund të rezultojnë në një tejmbushje buferi, që mund të çojë në ekzekutimin e kodit në distancë. Vërshimi mund të […]

FOSDEM 2021 do të mbahet në Matrix më 6 dhe 7 shkurt

FOSDEM – одна из крупнейших европейских конференций посвященная открытому и свободному ПО, привлекающая ежегодно более 15 тысяч участников, в этом году будет проходить в виртуальном режиме. В программе: 608 докладчиков, 666 мероприятий и 113 треков; виртуальные комнаты (devrooms), посвященные различным темам от разработки микроядра до обсуждения юридических и правовых вопросов; блиц-доклады; виртуальные стенды открытых проектов, […]

Lëshimi i EiskaltDC++ 2.4.1

Вышел стабильный релиз EiskaltDC++ v2.4.1 — кроссплатформенного клиента для сетей Direct Connect и Advanced Direct Connect. Сборки подготовлены для различных дистрибутивов Linux, Haiku, macOS и Windows. Мейнтейнеры многих дистрибутивов уже успели обновить пакеты в официальных репозиториях. Основные изменения после версии 2.2.9, которая была выпущена 7.5 лет назад: Общие изменения Добавлена поддержка OpenSSL >= 1.1.x (поддержка […]

Domeni Perl.com u rrëmbye

Ведутся работы по восстановлению контроля над доменом. На данный момент лучше воздержаться от его посещения. Источник: linux.org.ru

Lëshimi i shfletuesit Vivaldi 3.6

Sot u lëshua versioni përfundimtar i shfletuesit Vivaldi 3.6 i bazuar në bërthamën e hapur Chromium. Në versionin e ri, parimi i punës me grupe skedash është ndryshuar ndjeshëm - tani kur shkoni te një grup, hapet automatikisht një panel shtesë, i cili përmban të gjitha skedat e grupit. Nëse është e nevojshme, përdoruesi mund të lidh panelin e dytë për lehtësinë e punës me skeda të shumta. Ndryshime të tjera përfshijnë […]

GitLab anulon Bronze/Starter për 4 dollarë në muaj

Klientët aktualë Bronze/Starter do të mund të vazhdojnë t'i përdorin ato me të njëjtin çmim deri në fund të abonimit të tyre dhe për një vit më pas. Pastaj ata duhet të zgjedhin ose një abonim më të shtrenjtë ose një llogari falas me më pak funksionalitet. Nëse zgjidhni një abonim më të shtrenjtë, ofrohen zbritje të konsiderueshme, falë të cilave çmimi do të rritet në çmimin e zakonshëm brenda tre viteve. Për shembull Premium […]

Dotenv-linter është përditësuar në v3.0.0

Dotenv-linter është një mjet me burim të hapur për të kontrolluar dhe rregulluar probleme të ndryshme në skedarët .env, të cilat shërbejnë për të ruajtur me lehtësi variablat e mjedisit brenda një projekti. Përdorimi i variablave të mjedisit rekomandohet nga manifesti i zhvillimit të aplikacionit Twelve Factor, një grup praktikash më të mira për zhvillimin e aplikacioneve për çdo platformë. Ndjekja e këtij manifesti e bën aplikacionin tuaj gati për shkallëzim, të lehtë […]

Një cenueshmëri kritike në sudo është identifikuar dhe rregulluar

Një cenueshmëri kritike u gjet dhe u rregullua në programin e sistemit sudo, duke lejuar absolutisht çdo përdorues lokal të sistemit të fitojë të drejtat e administratorit rrënjë. Dobësia shfrytëzon një tejmbushje të tamponit të bazuar në grumbull dhe u prezantua në korrik 2011 (kommit 8255ed69). Ata që gjetën këtë dobësi arritën të shkruanin tre shfrytëzime pune dhe t'i testonin me sukses në Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) […]

Firefox 85

Ofrohet Firefox 85. Nënsistemi grafik: WebRender aktivizohet në pajisjet që përdorin kombinimin e kartës grafike GNOME+Wayland+Intel/AMD (përveç ekraneve 4K, mbështetje për të cilat pritet në Firefox 86). Për më tepër, WebRender aktivizohet në pajisjet që përdorin Iris Pro Graphics P580 (celular Xeon E3 v5), të cilin zhvilluesit e harruan, si dhe në pajisjet me versionin 23.20.16.4973 të drejtuesit të Intel HD Graphics (ky drejtues i veçantë […]

Është identifikuar dhe rregulluar një cenueshmëri kritike në zbatimin e NFS

Dobësia qëndron në aftësinë e një sulmuesi në distancë për të fituar akses në drejtoritë jashtë drejtorisë së eksportuar NFS duke thirrur READDIRPLUS në direktorinë e eksportit .. rrënjë. Dobësia u rregullua në kernel 23, lëshuar më 5.10.10 janar, si dhe në të gjitha versionet e tjera të mbështetura të kernelit të përditësuar atë ditë: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autori: J. Bruce Fields[email mbrojtur]> Data: Hënë 11 janar […]