Аутор: ПроХостер

У футек системском позиву откривена је и елиминисана могућност извршавања корисничког кода у контексту кернела

У имплементацији футек (брзи мутек корисничког простора) системског позива, употреба стека меморије након ослобађања је откривена и елиминисана. Ово је, заузврат, омогућило нападачу да изврши свој код у контексту кернела, са свим последицама које произилазе са безбедносне тачке гледишта. Рањивост је била у коду за обраду грешака. Исправка за ову рањивост појавила се на главној линији Линука 28. јануара и […]

Прво јавно издање ЈингОС-а

Одржано је прво јавно издање оперативног система ЈингОС, намењеног мобилним уређајима, посебно ЈингПад Ц1, чија се масовна производња планира да почне у јулу 2021. Систем је виљушка Убунту-а, испоручена са КДЕ виљушком која укључује многе квалитете Аппле иПад ОС-а. Такође развија сопствени скуп апликација као што су календар, продавница апликација, ПИМ, гласовне белешке и […]

Критична рањивост у либгцрипт 1.9.0

28. јануара у криптографској библиотеци либгцрипт је откривена рањивост од 0 дана од стране извесног Тависа Ормандија из пројекта Зеро (група стручњака за безбедност у Гуглу који траже 0-дневне рањивости). То утиче само на верзију 1.9.0 (сада преименовану на узводни ФТП сервер да би се избегло случајно преузимање). Нетачне претпоставке у коду могу довести до прекорачења бафера, што може довести до удаљеног извршавања кода. Преливање може […]

ФОСДЕМ 2021 ће се одржати у Матриксу 6. и 7. фебруара

ФОСДЕМ, једна од највећих европских конференција посвећена отвореном и слободном софтверу, која привлачи више од 15 хиљада учесника годишње, биће одржана виртуелно ове године. Програм обухвата: 608 говорника, 666 догађаја и 113 нумера; виртуелне собе (девроомс) посвећене разним темама од развоја микрокернела до дискусије о правним и правним питањима; блитз извештаји; виртуелни штандови отворених пројеката, [...]

Издање ЕискалтДЦ++ 2.4.1

Објављено је стабилно издање ЕискалтДЦ++ в2.4.1 - клијент за више платформи за мреже Дирецт Цоннецт и Адванцед Дирецт Цоннецт. Зграде су припремљене за различите Линук, Хаику, мацОС и Виндовс дистрибуције. Одржавачи многих дистрибуција су већ ажурирали пакете у званичним репозиторијумима. Велике промене од верзије 2.2.9, која је објављена пре 7.5 година: Опште промене Додата подршка за ОпенССЛ >= 1.1.к (подршка […]

Перл.цом домен је отет

У току је рад на враћању контроле над доменом. За сада је најбоље избегавати посету. Извор: линук.орг.ру

Издање претраживача Вивалди 3.6

Данас је објављена коначна верзија претраживача Вивалди 3.6 заснована на отвореном Цхромиум језгру. У новом издању, принцип рада са групама картица је значајно измењен - сада када одете у групу, аутоматски се отвара додатни панел који садржи све картице групе. Ако је потребно, корисник може да усидри други панел ради лакшег рада са више картица. Остале промене укључују […]

ГитЛаб отказује Бронзе/Стартер за 4 УСД месечно

Тренутни Бронзе/Стартер корисници ће моћи да наставе да их користе по истој цени до истека њихове претплате и још годину дана након тога. Тада морају изабрати или скупљу претплату или бесплатан налог са мање функционалности. Ако изаберете скупљу претплату, обезбеђени су значајни попусти, захваљујући којима ће цена порасти на уобичајену цену у року од три године. На пример Премиум […]

Дотенв-линтер је ажуриран на в3.0.0

Дотенв-линтер је алатка отвореног кода за проверу и решавање разних проблема у .енв датотекама, које служе за погодније складиштење променљивих окружења у оквиру пројекта. Коришћење варијабли окружења препоручује се у манифесту развоја апликација Тхе Твелве Фацтор Апп, скупу најбољих пракси за развој апликација за било коју платформу. Праћење овог манифеста чини вашу апликацију спремном за скалирање, лако […]

Критична рањивост у судоу је идентификована и исправљена

Критична рањивост је пронађена и исправљена у системском услужном програму судо, омогућавајући апсолутно сваком локалном кориснику система да добије роот администраторска права. Рањивост користи преливање бафера заснованог на хрпи и уведена је у јулу 2011. (урезивање 8255ед69). Они који су пронашли ову рањивост успели су да напишу три радна екплоит-а и успешно их тестирају на Убунту 20.04 (судо 1.8.31), Дебиан 10 (судо 1.8.27) […]

Фирефок КСНУМКС

Доступан је Фирефок 85. Графички подсистем: ВебРендер је омогућен на уређајима који користе комбинацију ГНОМЕ+Ваиланд+Интел/АМД графичке картице (осим за 4К екране, подршка за које се очекује у Фирефок-у 86). Поред тога, ВебРендер је омогућен на уређајима који користе Ирис Про Грапхицс П580 (мобилни Ксеон Е3 в5), на који су програмери заборавили, као и на уређајима са верзијом Интел ХД Грапхицс драјвера 23.20.16.4973 (овај драјвер […]

Идентификована је и отклоњена критична рањивост у имплементацији НФС-а

Рањивост лежи у могућности удаљеног нападача да добије приступ директоријумима изван НФС извезеног директоријума позивањем РЕАДДИРПЛУС у .. роот директоријуму за извоз. Рањивост је отклоњена у кернелу 23, објављеном 5.10.10. јануара, као иу свим осталим подржаним верзијама кернела ажурираним тог дана: цоммит фдцаа4аф5е70е2д984ц9620а09е9даде067ф2620 Аутор: Ј. Бруце Фиелдс[емаил заштићен]> Датум: пон, 11. јануар […]