Författare: ProHoster

Publicerad LTSM för att organisera terminalåtkomst till stationära datorer

Projektet Linux Terminal Service Manager (LTSM) har förberett en uppsättning program för att organisera åtkomst till skrivbordet baserat på terminalsessioner (som för närvarande använder VNC-protokollet). Projektets utveckling distribueras under GPLv3-licensen. Den inkluderar: LTSM_connector (VNC- och RDP-hanterare), LTSM_service (tar emot kommandon från LTSM_connector, startar inloggning och användarsessioner baserat på Xvfb), LTSM_helper (grafiskt gränssnitt […]

Linux-kärnan version 5.13

Efter två månaders utveckling presenterade Linus Torvalds releasen av Linux-kärnan 5.13. Bland de mest anmärkningsvärda förändringarna: EROFS-filsystemet, initialt stöd för Apple M1-chips, "misc" cgroup-kontrollern, slutet på stödet för /dev/kmem, stöd för nya Intel- och AMD-GPU:er, möjligheten att direkt anropa kärnfunktioner från BPF-program, randomisering av kärnstacken för varje systemanrop, möjligheten att bygga in Clang med CFI-skydd […]

79 % av tredjepartsbibliotek som är inbyggda i koden uppdateras aldrig

Veracode publicerade resultaten av en studie av säkerhetsproblem orsakade av inbäddning av öppna bibliotek i applikationer (istället för dynamisk länkning kopierar många företag helt enkelt de nödvändiga biblioteken till sina projekt). Som ett resultat av att skanna 86 tusen repositories och undersöka omkring två tusen utvecklare, fastställdes det att 79% av tredjepartsbibliotek som överförts till projektkoden aldrig uppdateras senare. Vart i […]

Release av det globala decentraliserade filsystemet IPFS 0.9

Utgivningen av det decentraliserade filsystemet IPFS 0.9 (InterPlanetary File System) presenteras, som bildar en global version av fillagring som distribueras i form av ett P2P-nätverk bildat av deltagande system. IPFS kombinerar idéer som tidigare implementerats i system som Git, BitTorrent, Kademlia, SFS och Web, och liknar en enda BitTorrent-svärm (kamrater som deltar i distributionen) som utbyter Git-objekt. IPFS kännetecknas av innehållsadressering, medan […]

Utgivning av videokonverteraren Cine Encoder 3.3

Efter flera månaders arbete finns en ny version av videokonverteraren Cine Encoder 3.3 tillgänglig för att arbeta med HDR-video. Programmet kan användas för att ändra HDR-metadata som Master Display, maxLum, minLum och andra parametrar. Följande kodningsformat är tillgängliga: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder är skriven i C++ och använder verktygen FFmpeg, MkvToolNix […] i sitt arbete.

Introducerade DUR, Debians motsvarighet till det anpassade AUR-förrådet

Entusiaster har lanserat DUR-förvaret (Debian User Repository), som är placerat som en analog till AUR-förrådet (Arch User Repository) för Debian, vilket gör det möjligt för tredjepartsutvecklare att distribuera sina paket utan inkludering i huvuddistributionsförrådet. Precis som AUR, definieras paketmetadata och bygginstruktioner i DUR med formatet PKGBUILD. För att bygga deb-paket från PKGBUILD-filer, […]

Huawei-anställda misstänks ha publicerat värdelösa Linux-patchar för att öka KPI

Qu Wenruo från SUSE, som underhåller Btrfs-filsystemet, uppmärksammade missbruk i samband med att skicka värdelösa kosmetiska korrigeringar till Linux-kärnan, förändringar som innebär att korrigera stavfel i texten eller ta bort felsökningsmeddelanden från interna tester. Vanligtvis skickas sådana små patchar av nybörjare som bara lär sig hur man interagerar i samhället. Den här gången […]

Valve har släppt Proton 6.3-5, ett paket för att köra Windows-spel på Linux

Valve har publicerat utgåvan av Proton 6.3-5-projektet, som är baserat på utvecklingen av Wine-projektet och syftar till att säkerställa lanseringen av spelapplikationer skapade för Windows och presenterade i Steam-katalogen på Linux. Projektets utveckling distribueras under BSD-licensen. Proton låter dig köra spelapplikationer endast för Windows direkt i Steam Linux-klienten. Paketet innehåller en DirectX-implementering […]

Sårbarhet i store.kde.org och OpenDesktop-kataloger

En sårbarhet har identifierats i appkataloger byggda på Pling-plattformen som kan tillåta en XSS-attack att exekvera JavaScript-kod i andra användares sammanhang. Webbplatser som påverkas av det här problemet inkluderar store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org och pling.com. Kärnan i problemet är att Pling-plattformen tillåter tillägg av multimediablock i HTML-format, till exempel för att infoga en YouTube-video eller bild. Tillagd via […]

Dataförlustincident på WD My Book Live och My Book Live Duo nätverksenheter

Western Digital har rekommenderat användare att omedelbart koppla bort WD My Book Live och My Book Live Duo lagringsenheter från Internet på grund av omfattande klagomål om borttagning av allt innehåll på enheterna. För närvarande är allt som är känt att som ett resultat av aktiviteten hos en okänd skadlig programvara initieras en fjärråterställning av enheter, vilket rensar alla […]

Sårbarheter i Dell-enheter som tillåter MITM-attacker att förfalska firmware

Vid implementeringen av fjärrstyrd OS-återställning och firmware-uppdateringstekniker som främjas av Dell (BIOSConnect och HTTPS Boot) har sårbarheter identifierats som gör det möjligt att ersätta installerade BIOS/UEFI-firmwareuppdateringar och fjärrexekvera kod på firmwarenivå. Den körda koden kan ändra det initiala tillståndet för operativsystemet och användas för att kringgå de tillämpade skyddsmekanismerna. Sårbarheterna påverkar 129 modeller av olika bärbara datorer, surfplattor och […]

Sårbarhet i eBPF som tillåter kodexekvering på Linux-kärnnivå

I eBPF-undersystemet, som låter dig köra hanterare inuti Linux-kärnan i en speciell virtuell maskin med JIT, har en sårbarhet (CVE-2021-3600) identifierats som gör att en lokal oprivilegierad användare kan exekvera sin kod på Linux-kärnnivån . Problemet orsakas av felaktig trunkering av 32-bitars register under div- och mod-operationer, vilket kan resultera i att data läses och skrivs utanför gränserna för den allokerade minnesregionen. […]