Författare: ProHoster

En sårbarhet i Samba som gör att alla användare kan ändra sitt lösenord

Korrigerande versioner av Samba 4.16.4, 4.15.9 och 4.14.14 har publicerats, vilket eliminerar 5 sårbarheter. Utgivningen av paketuppdateringar i distributioner kan spåras på sidorna: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Den farligaste sårbarheten (CVE-2022-32744) tillåter Active Directory-domänanvändare att ändra lösenordet för vilken användare som helst, inklusive möjligheten att ändra administratörslösenordet och få full kontroll över domänen. Problem […]

Release av zeronet-conservancy 0.7.7, en plattform för decentraliserade webbplatser

Utgivningen av zeronet-conservancy-projektet är tillgänglig, som fortsätter utvecklingen av det decentraliserade censurresistenta ZeroNet-nätverket, som använder Bitcoin-adresserings- och verifieringsmekanismer i kombination med BitTorrents distribuerade leveransteknologier för att skapa webbplatser. Innehållet på webbplatser lagras i ett P2P-nätverk på besökarnas maskiner och verifieras med ägarens digitala signatur. Gaffeln skapades efter att den ursprungliga utvecklaren ZeroNet försvann och syftar till att underhålla och öka […]

Attack mot Node.js genom manipulering av JavaScript-objektprototyper

Forskare från Helmholtz centrum för informationssäkerhet (CISPA) och Kungliga Tekniska Högskolan (Sverige) analyserade användbarheten av JavaScript-prototypens föroreningsteknik för att skapa attacker mot Node.js-plattformen och populära applikationer baserade på den, vilket ledde till kodexekvering. Prototypföroreningsmetoden använder en funktion i JavaScript-språket som låter dig lägga till nya egenskaper till rotprototypen för vilket objekt som helst. I ansökningarna […]

Fedora Linux 37 kommer att avsluta stödet för Robotics, Games and Security spin builds

Ben Cotton, som innehar positionen som Fedora Program Manager på Red Hat, tillkännagav sin avsikt att sluta skapa alternativa livebyggen av distributionen - Robotics Spin (en miljö med applikationer och simulatorer för robotutvecklare), Games Spin (en miljö med ett urval av spel) och Security Spin (miljöer med en uppsättning verktyg för att kontrollera säkerheten), på grund av att kommunikationen mellan underhållare eller […]

Uppdatering av det kostnadsfria antiviruspaketet ClamAV 0.103.7, 0.104.4 och 0.105.1

Cisco har publicerat nya utgåvor av det kostnadsfria antiviruspaketet ClamAV 0.105.1, 0.104.4 och 0.103.7. Låt oss komma ihåg att projektet gick i händerna på Cisco 2013 efter köpet av Sourcefire, företaget som utvecklar ClamAV och Snort. Projektkoden distribueras under GPLv2-licensen. Release 0.104.4 kommer att vara den sista uppdateringen i 0.104-grenen, medan 0.103-grenen klassificeras som LTS och kommer att åtföljas av […]

NPM 8.15 pakethanterare släppt med stöd för lokal paketintegritetskontroll

GitHub har meddelat lanseringen av NPM 8.15-pakethanteraren, som ingår i Node.js och används för att distribuera JavaScript-moduler. Det noteras att mer än 5 miljarder paket laddas ner via NPM varje dag. Viktiga ändringar: Lade till ett nytt kommando "revisionssignaturer" för att utföra en lokal granskning av integriteten hos installerade paket, vilket inte kräver manipulationer med PGP-verktyg. Den nya verifieringsmekanismen är baserad på […]

OpenMandriva-projektet har börjat testa den rullande distributionen OpenMandriva Lx ROME

Utvecklarna av OpenMandriva-projektet presenterade en preliminär utgåva av den nya utgåvan av OpenMandriva Lx ROME-distributionen, som använder en modell för kontinuerlig uppdateringsleverans (rullande utgåvor). Den föreslagna utgåvan låter dig komma åt nya versioner av paket utvecklade för OpenMandriva Lx 5.0-grenen. En 2.6 GB iso-bild med KDE-skrivbordet har förberetts för nedladdning och stöder nedladdning i Live-läge. Av de nya paketversionerna i […]

Release av Tor Browser 11.5.1 och Tails 5.3 distribution

Utgivningen av Tails 5.3 (The Amnesic Incognito Live System), ett specialiserat distributionskit baserat på Debians paketbas och utformat för anonym åtkomst till nätverket, har släppts. Anonym utgång till Tails tillhandahålls av Tor-systemet. Alla anslutningar, förutom trafik genom Tor-nätverket, blockeras som standard av paketfiltret. Kryptering används för att lagra användardata i läget för att spara användardata mellan körningar. […]

Firefox 103 version

Webbläsaren Firefox 103 släpptes. Dessutom skapades uppdateringar för långsiktiga supportgrenar - 91.12.0 och 102.1.0. Firefox 104-grenen kommer att överföras till betatestningsstadiet under de kommande timmarna, vars lansering är planerad till den 23 augusti. De viktigaste innovationerna i Firefox 103: Som standard är Total Cookie Protection-läget aktiverat, vilket tidigare bara användes […]

Författaren till Latte Dock-panelen meddelade att arbetet med projektet avslutades

Michael Vourlakos har meddelat att han inte längre kommer att vara involverad i Latte Dock-projektet, som utvecklar en alternativ uppgiftshanteringspanel för KDE. Skälen som nämns är brist på fritid och förlorat intresse för fortsatt arbete med projektet. Michael planerade att lämna projektet och lämna över underhållet efter släppet av 0.11, men till slut bestämde han sig för att lämna tidigt. […]

CDE 2.5.0 Desktop Environment Release

Den klassiska industriella skrivbordsmiljön CDE 2.5.0 (Common Desktop Environment) har släppts. CDE utvecklades i början av nittiotalet av förra seklet av gemensamma ansträngningar från Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu och Hitachi, och fungerade under många år som en standard grafisk miljö för Solaris, HP-UX, IBM AIX , Digital UNIX och UnixWare. Under 2012 […]

Debian tog över domänen debian.community, som publicerade kritik av projektet

Debianprojektet, den ideella organisationen SPI (Software in the Public Interest) och Debian.ch, som representerar Debians intressen i Schweiz, har vunnit ett ärende inför World Intellectual Property Organization (WIPO) relaterat till domänen debian.community, som var värd för en blogg som kritiserade projektet och dess medlemmar, och gjorde även konfidentiella diskussioner från debian-private sändlistan offentliga. Till skillnad från den misslyckade […]