రచయిత: ప్రోహోస్టర్

libgcrypt 1.9.0లో క్లిష్టమైన దుర్బలత్వం

జనవరి 28న, ప్రాజెక్ట్ జీరో (0-రోజుల దుర్బలత్వాలను చూసే Googleలోని భద్రతా నిపుణుల సమూహం) నుండి నిర్దిష్ట Tavis Ormandy ద్వారా libgcrypt క్రిప్టోగ్రాఫిక్ లైబ్రరీలో 0-రోజుల దుర్బలత్వం కనుగొనబడింది. కేవలం వెర్షన్ 1.9.0 (ప్రస్తుతం ప్రమాదవశాత్తూ డౌన్‌లోడ్ చేయడాన్ని నివారించడానికి అప్‌స్ట్రీమ్ FTP సర్వర్‌లో పేరు మార్చబడింది) మాత్రమే ప్రభావితమవుతుంది. కోడ్‌లోని తప్పు అంచనాలు బఫర్ ఓవర్‌ఫ్లోకి దారితీయవచ్చు, ఇది రిమోట్ కోడ్ అమలుకు దారితీయవచ్చు. ఓవర్‌ఫ్లో […]

FOSDEM 2021 ఫిబ్రవరి 6 మరియు 7 తేదీల్లో మ్యాట్రిక్స్‌లో జరుగుతుంది

FOSDEM, ఓపెన్ మరియు ఉచిత సాఫ్ట్‌వేర్‌కు అంకితమైన అతిపెద్ద యూరోపియన్ సమావేశాలలో ఒకటి, ఏటా 15 వేల మందికి పైగా పాల్గొనేవారిని ఆకర్షిస్తుంది, ఈ సంవత్సరం వాస్తవంగా నిర్వహించబడుతుంది. ప్రోగ్రామ్‌లో ఇవి ఉన్నాయి: 608 స్పీకర్లు, 666 ఈవెంట్‌లు మరియు 113 ట్రాక్‌లు; వర్చువల్ గదులు (డెవ్‌రూమ్‌లు) మైక్రోకెర్నల్ అభివృద్ధి నుండి చట్టపరమైన మరియు చట్టపరమైన సమస్యల చర్చ వరకు వివిధ అంశాలకు అంకితం చేయబడ్డాయి; బ్లిట్జ్ నివేదికలు; ఓపెన్ ప్రాజెక్ట్‌ల వర్చువల్ స్టాండ్‌లు, [...]

EiskaltDC++ విడుదల 2.4.1

EiskaltDC++ v2.4.1 యొక్క స్థిరమైన విడుదల విడుదల చేయబడింది - డైరెక్ట్ కనెక్ట్ మరియు అడ్వాన్స్‌డ్ డైరెక్ట్ కనెక్ట్ నెట్‌వర్క్‌ల కోసం క్రాస్-ప్లాట్‌ఫారమ్ క్లయింట్. వివిధ Linux, Haiku, macOS మరియు Windows పంపిణీల కోసం బిల్డ్‌లు సిద్ధం చేయబడ్డాయి. అనేక పంపిణీల నిర్వాహకులు ఇప్పటికే అధికారిక రిపోజిటరీలలో ప్యాకేజీలను నవీకరించారు. 2.2.9 సంవత్సరాల క్రితం విడుదలైన సంస్కరణ 7.5 నుండి ప్రధాన మార్పులు: సాధారణ మార్పులు OpenSSL >= 1.1.xకి మద్దతు జోడించబడింది (మద్దతు […]

Perl.com డొమైన్ హైజాక్ చేయబడింది

డొమైన్‌పై నియంత్రణను పునరుద్ధరించడానికి పని జరుగుతోంది. ప్రస్తుతానికి దీనిని సందర్శించకుండా ఉండటం మంచిది. మూలం: linux.org.ru

వివాల్డి 3.6 బ్రౌజర్ విడుదల

ఈ రోజు ఓపెన్ క్రోమియం కోర్ ఆధారంగా వివాల్డి 3.6 బ్రౌజర్ యొక్క చివరి వెర్షన్ విడుదల చేయబడింది. కొత్త విడుదలలో, ట్యాబ్‌ల సమూహాలతో పని చేసే సూత్రం గణనీయంగా మార్చబడింది - ఇప్పుడు మీరు సమూహానికి వెళ్లినప్పుడు, సమూహంలోని అన్ని ట్యాబ్‌లను కలిగి ఉన్న అదనపు ప్యానెల్ స్వయంచాలకంగా తెరవబడుతుంది. అవసరమైతే, వినియోగదారు బహుళ ట్యాబ్‌లతో పని చేసే సౌలభ్యం కోసం రెండవ ప్యానెల్‌ను డాక్ చేయవచ్చు. ఇతర మార్పులు […]

GitLab నెలకు $4కి కాంస్య/స్టార్టర్‌ని రద్దు చేస్తుంది

ప్రస్తుత కాంస్య/స్టార్టర్ కస్టమర్‌లు తమ సబ్‌స్క్రిప్షన్ ముగిసే వరకు మరియు ఆ తర్వాత మరో సంవత్సరం వరకు అదే ధరతో వాటిని ఉపయోగించడాన్ని కొనసాగించగలరు. అప్పుడు వారు తప్పనిసరిగా ఖరీదైన సబ్‌స్క్రిప్షన్ లేదా తక్కువ కార్యాచరణతో ఉచిత ఖాతాను ఎంచుకోవాలి. మీరు ఖరీదైన చందాను ఎంచుకుంటే, గణనీయమైన తగ్గింపులు అందించబడతాయి, దీనికి ధన్యవాదాలు మూడు సంవత్సరాలలో ధర సాధారణ ధరకు పెరుగుతుంది. ఉదాహరణకు ప్రీమియం […]

Dotenv-linter v3.0.0కి నవీకరించబడింది

Dotenv-linter అనేది .env ఫైల్‌లలోని వివిధ సమస్యలను తనిఖీ చేయడానికి మరియు పరిష్కరించడానికి ఒక ఓపెన్ సోర్స్ సాధనం, ఇది ప్రాజెక్ట్‌లోని పర్యావరణ వేరియబుల్‌లను మరింత సౌకర్యవంతంగా నిల్వ చేయడానికి ఉపయోగపడుతుంది. ఎన్విరాన్మెంట్ వేరియబుల్స్ యొక్క వినియోగాన్ని ది ట్వెల్వ్ ఫ్యాక్టర్ యాప్ డెవలప్‌మెంట్ మ్యానిఫెస్టో సిఫార్సు చేసింది, ఏదైనా ప్లాట్‌ఫారమ్ కోసం అప్లికేషన్‌లను డెవలప్ చేయడానికి ఉత్తమ పద్ధతుల సెట్. ఈ మేనిఫెస్టోను అనుసరించడం వలన మీ అప్లికేషన్ స్కేల్‌కి సిద్ధంగా ఉంది, సులభం […]

సుడోలో ఒక క్లిష్టమైన దుర్బలత్వం గుర్తించబడింది మరియు పరిష్కరించబడింది

సుడో సిస్టమ్ యుటిలిటీలో క్లిష్టమైన దుర్బలత్వం కనుగొనబడింది మరియు పరిష్కరించబడింది, ఇది సిస్టమ్ యొక్క ఏ స్థానిక వినియోగదారు అయినా రూట్ అడ్మినిస్ట్రేటర్ హక్కులను పొందేందుకు అనుమతిస్తుంది. దుర్బలత్వం కుప్ప-ఆధారిత బఫర్ ఓవర్‌ఫ్లోను ఉపయోగించుకుంటుంది మరియు జూలై 2011లో ప్రవేశపెట్టబడింది (కమిట్ 8255ed69). ఈ దుర్బలత్వాన్ని గుర్తించిన వారు మూడు వర్కింగ్ ఎక్స్‌ప్లోయిట్‌లను వ్రాసి వాటిని ఉబుంటు 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27)లో విజయవంతంగా పరీక్షించగలిగారు […]

ఫైర్ఫాక్స్ 85

Firefox 85 అందుబాటులో ఉంది. గ్రాఫిక్స్ సబ్‌సిస్టమ్: WebRender GNOME+Wayland+Intel/AMD గ్రాఫిక్స్ కార్డ్ కలయికను ఉపయోగించే పరికరాల్లో ప్రారంభించబడింది (4K డిస్‌ప్లేలు మినహా, Firefox 86లో దీని కోసం సపోర్ట్‌ని అంచనా వేయవచ్చు). అదనంగా, డెవలపర్‌లు మరచిపోయిన Iris Pro Graphics P580 (మొబైల్ Xeon E3 v5)ని ఉపయోగించే పరికరాల్లో, అలాగే Intel HD గ్రాఫిక్స్ డ్రైవర్ వెర్షన్ 23.20.16.4973 (ఈ నిర్దిష్ట డ్రైవర్ […]

NFS అమలులో ఒక క్లిష్టమైన దుర్బలత్వం గుర్తించబడింది మరియు పరిష్కరించబడింది

.. రూట్ ఎగుమతి డైరెక్టరీలో READDIRPLUSకి కాల్ చేయడం ద్వారా NFS ఎగుమతి చేసిన డైరెక్టరీ వెలుపల ఉన్న డైరెక్టరీలకు యాక్సెస్‌ను పొందగల రిమోట్ అటాకర్ సామర్థ్యంలో దుర్బలత్వం ఉంటుంది. జనవరి 23న విడుదలైన కెర్నల్ 5.10.10లో, అలాగే ఆ రోజున అప్‌డేట్ చేయబడిన అన్ని ఇతర మద్దతు ఉన్న కెర్నల్ వెర్షన్‌లలో ఈ దుర్బలత్వం పరిష్కరించబడింది: కమిట్ fdcaa4af5e70e2d984c9620a09e9dade067f2620 రచయిత: J. Bruce[ఇమెయిల్ రక్షించబడింది]> తేదీ: సోమ జనవరి 11 […]

Microsoft Windows API కోసం అధికారిక రస్ట్ లైబ్రరీని విడుదల చేసింది

లైబ్రరీ MIT లైసెన్స్ క్రింద రస్ట్ క్రేట్‌గా రూపొందించబడింది, దీనిని ఇలా ఉపయోగించవచ్చు: [డిపెండెన్సీలు] విండోస్ = "0.2.1" [బిల్డ్-డిపెండెన్సీలు] విండోస్ = "0.2.1" దీని తర్వాత, మీరు ఆ మాడ్యూళ్లను రూపొందించవచ్చు. build.rs బిల్డ్ స్క్రిప్ట్‌లో , మీ అప్లికేషన్‌కు అవసరమైనవి: fn మెయిన్() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } అందుబాటులో ఉన్న మాడ్యూల్స్ గురించి డాక్యుమెంటేషన్ docs.rsలో ప్రచురించబడింది. […]

అమెజాన్ తన సొంత ఫోర్క్ ఎలాస్టిక్ సెర్చ్‌ను రూపొందించినట్లు ప్రకటించింది

గత వారం, సాగే శోధన BV తన ఉత్పత్తుల కోసం తన లైసెన్సింగ్ వ్యూహాన్ని మారుస్తున్నట్లు ప్రకటించింది మరియు Apache 2.0 లైసెన్స్ క్రింద Elasticsearch మరియు Kibana యొక్క కొత్త వెర్షన్‌లను విడుదల చేయదని ప్రకటించింది. బదులుగా, కొత్త సంస్కరణలు యాజమాన్య సాగే లైసెన్స్ (ఇది మీరు దీన్ని ఎలా ఉపయోగించవచ్చో పరిమితం చేస్తుంది) లేదా సర్వర్ సైడ్ పబ్లిక్ లైసెన్స్ (ఇందులో అవసరాలను కలిగి ఉంటుంది […]