ஆசிரியர்: புரோஹோஸ்டர்

Flatpak 1.10.2 புதுப்பிப்பு சாண்ட்பாக்ஸ் தனிமைப்படுத்தல் பாதிப்பை சரிசெய்கிறது

ஃப்ளாட்பேக் 1.10.2 என்ற சுய-கட்டுமான தொகுப்புகளை உருவாக்குவதற்கான கருவித்தொகுப்பில் ஒரு திருத்தமான புதுப்பிப்பு உள்ளது, இது பாதிப்பை (CVE-2021-21381) நீக்குகிறது, இது சாண்ட்பாக்ஸ் தனிமைப்படுத்தல் பயன்முறையைத் தவிர்த்து அணுகலைப் பெற பயன்பாட்டைக் கொண்ட தொகுப்பின் ஆசிரியரை அனுமதிக்கிறது. பிரதான கணினியில் உள்ள கோப்புகள். 0.9.4 வெளியீட்டில் இருந்து சிக்கல் தோன்றுகிறது. கோப்பு பகிர்தல் செயல்பாட்டை செயல்படுத்துவதில் ஏற்பட்ட பிழையால் பாதிப்பு ஏற்படுகிறது, இது அனுமதிக்கிறது […]

Linux கர்னலின் iSCSI துணை அமைப்பில் உள்ள பாதிப்பு, அது சலுகை அதிகரிப்பை அனுமதிக்கிறது

லினக்ஸ் கர்னலின் iSCSI துணை அமைப்புக் குறியீட்டில் ஒரு பாதிப்பு (CVE-2021-27365) கண்டறியப்பட்டுள்ளது, இது ஒரு தகுதியற்ற உள்ளூர் பயனரை கர்னல் மட்டத்தில் குறியீட்டை இயக்கவும் கணினியில் ரூட் சலுகைகளைப் பெறவும் அனுமதிக்கிறது. சுரண்டலின் வேலை செய்யும் முன்மாதிரி சோதனைக்குக் கிடைக்கிறது. லினக்ஸ் கர்னல் புதுப்பிப்புகள் 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 மற்றும் 4.4.260 ஆகியவற்றில் பாதிப்புகள் தீர்க்கப்பட்டன. கர்னல் தொகுப்பு மேம்படுத்தல்கள் டெபியன், உபுண்டு, SUSE/openSUSE, […]

உலாவியில் ஜாவாஸ்கிரிப்ட் செயல்படுத்துவதன் மூலம் ஸ்பெக்டர் பாதிப்புகளை சுரண்டுவதை கூகிள் நிரூபித்தது

முன்னர் சேர்க்கப்பட்ட பாதுகாப்பு முறைகளைத் தவிர்த்து, உலாவியில் ஜாவாஸ்கிரிப்ட் குறியீட்டை இயக்கும் போது, ​​ஸ்பெக்டர் கிளாஸ் பாதிப்புகளைப் பயன்படுத்துவதற்கான சாத்தியக்கூறுகளைக் காட்டும் பல சுரண்டல் முன்மாதிரிகளை Google வெளியிட்டுள்ளது. தற்போதைய தாவலில் உள்ள செயலாக்க வலை உள்ளடக்கத்தின் நினைவகத்திற்கான அணுகலைப் பெற சுரண்டல்கள் பயன்படுத்தப்படலாம். சுரண்டலின் செயல்பாட்டைச் சோதிக்க, leaky.page என்ற இணையதளம் தொடங்கப்பட்டது, மேலும் வேலையின் தர்க்கத்தை விவரிக்கும் குறியீடு GitHub இல் வெளியிடப்பட்டது. முன்மொழியப்பட்டது […]

Chrome புதுப்பிப்பு 89.0.4389.90 0-நாள் பாதிப்பை சரிசெய்கிறது

Google Chrome 89.0.4389.90 க்கு ஒரு புதுப்பிப்பை உருவாக்கியுள்ளது, இது CVE-2021-21193 சிக்கல் உட்பட ஐந்து பாதிப்புகளை சரிசெய்கிறது, ஏற்கனவே தாக்குபவர்களால் சுரண்டல்களில் (0-நாள்) பயன்படுத்தப்பட்டது. விவரங்கள் இன்னும் வெளியிடப்படவில்லை; Blink JavaScript இன்ஜினில் ஏற்கனவே விடுவிக்கப்பட்ட நினைவக பகுதியை அணுகுவதன் மூலம் பாதிப்பு ஏற்படுகிறது என்பது மட்டுமே அறியப்படுகிறது. பிரச்சனை அதிக அளவு ஒதுக்கப்பட்டுள்ளது, ஆனால் முக்கியமானதல்ல, ஆபத்து நிலை, அதாவது. பாதிப்பு அனுமதிக்காது என்று சுட்டிக்காட்டப்படுகிறது [...]

ஒயின் 6.4 வெளியீடு

WinAPI - Wine 6.4 - இன் திறந்த செயலாக்கத்தின் சோதனை வெளியீடு நடந்தது. பதிப்பு 6.3 வெளியானதிலிருந்து, 38 பிழை அறிக்கைகள் மூடப்பட்டு 396 மாற்றங்கள் செய்யப்பட்டுள்ளன. மிக முக்கியமான மாற்றங்கள்: DTLS நெறிமுறைக்கான ஆதரவு சேர்க்கப்பட்டது. DirectWrite எழுத்துரு தொகுப்புகளை (FontSets) கையாளுதல், எழுத்துரு தொகுப்புகளுக்கான வடிப்பான்களை வரையறுத்தல் மற்றும் GetFontFaceReference(), GetFontSet(), மற்றும் GetSystemFontSet() ஆகியவற்றைப் பெறுவதற்கு […]

ALT p9 ஸ்டார்டர் கிட்களின் வசந்த கால புதுப்பிப்பு

ஒன்பதாவது Alt இயங்குதளத்தில் ஸ்டார்டர் கிட்களின் எட்டாவது வெளியீடு தயாராக உள்ளது. பயன்பாட்டு தொகுப்புகளின் பட்டியலை சுயாதீனமாக தீர்மானிக்க மற்றும் கணினியைத் தனிப்பயனாக்க விரும்பும் அனுபவம் வாய்ந்த பயனர்களுக்கு நிலையான களஞ்சியத்துடன் பணியைத் தொடங்க இந்த படங்கள் பொருத்தமானவை (தங்கள் சொந்த வழித்தோன்றல்களை உருவாக்குவது கூட). GPLv2+ உரிமத்தின் விதிமுறைகளின் கீழ் கூட்டுப் பணிகள் எவ்வாறு விநியோகிக்கப்படுகின்றன. விருப்பங்கள் அடிப்படை அமைப்பு மற்றும் டெஸ்க்டாப் சூழல்களில் ஒன்று […]

Mesa 21.0 வெளியீடு, OpenGL மற்றும் Vulkan இன் இலவச செயலாக்கம்

OpenGL மற்றும் Vulkan APIகளின் இலவச செயலாக்கத்தின் வெளியீடு - Mesa 21.0.0 - வழங்கப்பட்டுள்ளது. Mesa 21.0.0 கிளையின் முதல் வெளியீடு ஒரு சோதனை நிலையைக் கொண்டுள்ளது - குறியீட்டின் இறுதி நிலைப்படுத்தலுக்குப் பிறகு, நிலையான பதிப்பு 21.0.1 வெளியிடப்படும். Mesa 21.0 ஆனது 4.6, iris (Intel), radeonsi (AMD), zink மற்றும் llvmpipe இயக்கிகளுக்கான OpenGL 965க்கான முழு ஆதரவையும் கொண்டுள்ளது. AMD GPU களுக்கு OpenGL 4.5 ஆதரவு கிடைக்கிறது […]

கிட்ஹப்பில் இருந்து மைக்ரோசாப்ட் எக்ஸ்ப்ளோயிட் ப்ரோடோடைப் அகற்றப்பட்ட பிறகு மைக்ரோசாப்ட் விமர்சித்தது

மைக்ரோசாப்ட் மைக்ரோசாஃப்ட் எக்ஸ்சேஞ்சில் ஒரு முக்கியமான பாதிப்பின் செயல்பாட்டுக் கொள்கையை நிரூபிக்கும் முன்மாதிரி சுரண்டலுடன் குறியீட்டை (நகல்) GitHub இலிருந்து நீக்கியுள்ளது. இந்த நடவடிக்கை பல பாதுகாப்பு ஆராய்ச்சியாளர்களிடையே சீற்றத்தை ஏற்படுத்தியது, ஏனெனில் சுரண்டலின் முன்மாதிரி பேட்ச் வெளியான பிறகு வெளியிடப்பட்டது, இது பொதுவான நடைமுறையாகும். கிட்ஹப் விதிகள், களஞ்சியங்களில் செயலில் உள்ள தீங்கிழைக்கும் குறியீடு அல்லது சுரண்டல்களை (அதாவது, தாக்குதல் அமைப்புகள் […]) இடுகையிடுவதைத் தடைசெய்யும் ஒரு விதியைக் கொண்டுள்ளது.

ரஷ்ய ரயில்வே சில பணிநிலையங்களை அஸ்ட்ரா லினக்ஸுக்கு மாற்றுகிறது

OJSC ரஷ்ய ரயில்வே அதன் உள்கட்டமைப்பின் ஒரு பகுதியை அஸ்ட்ரா லினக்ஸ் இயங்குதளத்திற்கு மாற்றுகிறது. விநியோகத்திற்கான 22 ஆயிரம் உரிமங்கள் ஏற்கனவே வாங்கப்பட்டுள்ளன - 5 ஆயிரம் உரிமங்கள் ஊழியர்களின் தானியங்கு பணிநிலையங்களை மாற்றவும், மீதமுள்ளவை பணியிடங்களின் மெய்நிகர் உள்கட்டமைப்பை உருவாக்கவும் பயன்படுத்தப்படும். அஸ்ட்ரா லினக்ஸிற்கான இடம்பெயர்வு இந்த மாதம் தொடங்கும். அஸ்ட்ரா லினக்ஸை ரஷ்ய ரயில்வே உள்கட்டமைப்பில் செயல்படுத்துவது JSC ஆல் மேற்கொள்ளப்படும் […]

GitLab இயல்புநிலை "மாஸ்டர்" பெயரைப் பயன்படுத்துவதை நிறுத்துகிறது

GitHub மற்றும் Bitbucket ஐத் தொடர்ந்து, கூட்டு வளர்ச்சித் தளமான GitLab ஆனது முதன்மைக் கிளைகளுக்கு "main" க்கு ஆதரவாக "master" என்ற இயல்புநிலை வார்த்தையை இனி பயன்படுத்தாது என்று அறிவித்துள்ளது. "மாஸ்டர்" என்ற சொல் சமீபத்தில் அரசியல் ரீதியாக தவறானதாகக் கருதப்படுகிறது, அடிமைத்தனத்தை நினைவூட்டுகிறது மற்றும் சில சமூக உறுப்பினர்களால் ஒரு அவமானமாக கருதப்படுகிறது. GitLab.com சேவையிலும் GitLab தளத்தைப் புதுப்பித்த பின்னரும் […]

லினக்ஸிற்கான 7-ஜிப்பின் அதிகாரப்பூர்வ கன்சோல் பதிப்பு வெளியிடப்பட்டது

இகோர் பாவ்லோவ் லினக்ஸிற்கான 7-ஜிப்பின் அதிகாரப்பூர்வ கன்சோல் பதிப்பையும் விண்டோஸிற்கான பதிப்பு 21.01 வெளியீட்டையும் வெளியிட்டார், ஏனெனில் p7zip திட்டம் ஐந்து ஆண்டுகளாக புதுப்பிப்பைக் காணவில்லை. Linux க்கான 7-zip இன் அதிகாரப்பூர்வ பதிப்பு p7zip ஐப் போன்றது, ஆனால் இது நகல் அல்ல. திட்டங்களுக்கு இடையே உள்ள வேறுபாடு தெரிவிக்கப்படவில்லை. நிரல் x86, x86-64, ARM மற்றும் […]

பரவலாக்கப்பட்ட ஊடக பகிர்வு தளமான MediaGoblin 0.11 வெளியீடு

Опубликована новая версия децентрализованной платформы для обмена медиафайлами MediaGoblin 0.11.0, предназначенной для организации хостинга и обмена медиаконтентом, в том числе фотографиями, видеороликами, звуковыми файлами, видео, трёхмерными моделями и PDF-документами. В отличие от централизованных сервисов, подобных Fliсkr и Picasa, платформа MediaGoblin нацелена на организацию обмена контентом без привязки к конкретному сервису, используя модель похожую на StatusNet […]