Författare: ProHoster

En bakdörr har identifierats i klientprogramvaran för MonPass-certifieringscentret

Avast har publicerat resultaten av en studie om kompromissen med servern för den mongoliska certifieringsmyndigheten MonPass, vilket ledde till att en bakdörr infogades i applikationen som erbjuds för installation till klienter. Analysen visade att infrastrukturen äventyrades genom ett hack av en av de offentliga MonPass-webbservrarna baserade på Windows-plattformen. På den angivna servern identifierades spår av åtta olika hack, som ett resultat av vilka åtta webbskal installerades […]

Google har öppnat de saknade källorna för Lyra audio codec

Google har publicerat en uppdatering av Lyra 0.0.2 audio codec, som är optimerad för att uppnå maximal röstkvalitet vid användning av mycket långsamma kommunikationskanaler. Codecen öppnades i början av april, men levererades i samband med ett proprietärt matematiskt bibliotek. I version 0.0.2 har denna nackdel eliminerats och en öppen ersättning har skapats för det angivna biblioteket - sparse_matmul, som, liksom själva codec, distribueras […]

Leverans av inte de senaste Linux-kärnorna skapar problem med hårdvarustöd för 13 % av nya användare

Linux-Hardware.org-projektet, baserat på insamlad telemetridata under loppet av ett år, fastställde att sällsynta utgåvor av de mest populära Linux-distributionerna och, som ett resultat, användningen av inte de senaste kärnorna skapar hårdvarukompatibilitetsproblem för 13 % av nya användare. Till exempel erbjöds de flesta nya Ubuntu-användare under det senaste året Linux 5.4-kärnan som en del av 20.04-utgåvan, som för närvarande släpar efter […]

Release av Venus 1.0, en implementering av FileCoin-lagringsplattformen

Den första betydande utgåvan av Venus-projektet är tillgänglig, som utvecklar en referensimplementering av programvara för att skapa noder för det decentraliserade lagringssystemet FileCoin, baserat på IPFS (InterPlanetary File System)-protokollet. Version 1.0 är känd för slutförandet av en fullständig kodrevision utförd av Least Authority, ett företag som specialiserat sig på att kontrollera säkerheten för decentraliserade system och kryptovalutor och känt för att utveckla det distribuerade filsystemet Tahoe-LAFS. Venuskoden är skriven […]

Tux Paint 0.9.26 version för ritprogram för barn

Utgivningen av en grafisk redaktör för barns kreativitet har publicerats - Tux Paint 0.9.26. Programmet är utformat för att lära ut teckning till barn i åldrarna 3 till 12 år. Binära sammansättningar genereras för RHEL/Fedora, Android, Haiku, macOS och Windows. I den nya versionen: Fyllningsverktyget har nu möjlighet att fylla ett område med en linjär eller cirkulär gradient med en mjuk övergång från en färg […]

Release av webbläsaren qutebrowser 2.3

Utgivningen av webbläsaren qutebrowser 2.3 har presenterats, som ger ett minimalt grafiskt gränssnitt som inte distraherar från att titta på innehållet, och ett navigationssystem i stil med Vim-textredigeraren, byggt helt på kortkommandon. Koden är skriven i Python med PyQt5 och QtWebEngine. Källkoden distribueras under GPLv3-licensen. Det är ingen prestandapåverkan att använda Python, eftersom rendering och analys […]

AlmaLinux-distributionen stöder ARM64-arkitektur

AlmaLinux 8.4-distributionen, som ursprungligen släpptes för x86_64-system, implementerar stöd för ARM/AArch64-arkitekturen. Det finns tre alternativ för iso-bilder tillgängliga för nedladdning: boot (650 MB), minimal (1.6 GB) och full (7 GB). Distributionen är helt binärkompatibel med Red Hat Enterprise Linux 8.4 och kan användas som en transparent ersättning för CentOS 8. Ändringarna kokar ner till omprofilering, borttagning av […]

XWayland 21.1.1.901 släppt med stöd för hårdvaruacceleration på system med NVIDIA GPU:er

XWayland 21.1.1.901 är nu tillgänglig, en DDX-komponent (Device-Dependent X) som kör X.Org Server för att köra X11-applikationer i Wayland-baserade miljöer. Utgåvan innehåller ändringar för att möjliggöra OpenGL och Vulkan hårdvaruacceleration för X11-applikationer på system med proprietära NVIDIA-grafikdrivrutiner. Vanligtvis skjuts den här typen av förändringar in i stora nya utgåvor, men i det här fallet […]

Uppdatering av Suricata attackdetekteringssystem med eliminering av kritisk sårbarhet

OISF (Open Information Security Foundation) har publicerat korrigerande utgåvor av Suricatas system för upptäckt och förebyggande av nätverksintrång 6.0.3 och 5.0.7, som eliminerar den kritiska sårbarheten CVE-2021-35063. Problemet gör det möjligt att kringgå alla Suricata-analysatorer och kontroller. Sårbarheten orsakas av inaktivering av flödesanalys för paket med ett ACK-värde som inte är noll men ingen ACK-bit inställd, vilket tillåter […]

Sårbarhet i AMD CPU-specifik KVM-kod som gör att kod kan exekveras utanför gästsystemet

Forskare från Google Project Zero-teamet har identifierat en sårbarhet (CVE-2021-29657) i KVM-hypervisorn som tillhandahålls som en del av Linux-kärnan, vilket gör att de kan kringgå isoleringen av gästsystemet och exekvera sin kod på sidan av värdmiljö. Problemet finns i koden som används på system med AMD-processorer (kvm-amd.ko-modul) och visas inte på Intel-processorer. Forskare har förberett en fungerande prototyp av en exploatering som tillåter […]

SeaMonkey Integrated Internet Application Suite 2.53.8 släppt

SeaMonkey 2.53.8-uppsättningen av Internetapplikationer släpptes, som kombinerar en webbläsare, en e-postklient, ett nyhetsflödessystem (RSS/Atom) och en WYSIWYG HTML-sidaredigerare Composer i en produkt. Förinstallerade tillägg inkluderar Chatzilla IRC-klienten, DOM Inspector-verktygssatsen för webbutvecklare och Lightning-kalenderschemaläggaren. Den nya utgåvan innehåller korrigeringar och ändringar från den nuvarande Firefox-kodbasen (SeaMonkey 2.53 är baserad på […]