Муаллиф: ProHoster

Навсозии Flatpak 1.10.2 осебпазирии изолятсияи қуттиҳоро ислоҳ мекунад

Навсозии ислоҳкунандаи маҷмӯаи асбобҳо барои эҷоди бастаҳои мустақили Flatpak 1.10.2 дастрас аст, ки осебпазириро (CVE-2021-21381) аз байн мебарад, ки ба муаллифи бастаи барнома имкон медиҳад, ки режими изолятсияи қуттии қумро гузарад ва дастрасӣ ба файлҳо дар системаи асосӣ. Мушкилот аз замони нашри 0.9.4 пайдо мешавад. Осебпазирӣ дар натиҷаи хатогӣ дар иҷрои функсияи интиқоли файл ба вуҷуд омадааст, ки имкон медиҳад [...]

Осебпазирӣ дар зерсистемаи iSCSI ядрои Linux, ки ба афзоиши имтиёзҳо имкон медиҳад

Дар коди зерсистемаи iSCSI ядрои Linux осебпазирӣ (CVE-2021-27365) муайян шудааст, ки ба корбари беимтиёзи маҳаллӣ имкон медиҳад, ки кодро дар сатҳи ядро ​​иҷро кунад ва дар система имтиёзҳои реша пайдо кунад. Прототипи кории истисмор барои озмоиш дастрас аст. Ин осебпазирӣ дар навсозиҳои ядрои Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 ва 4.4.260 баррасӣ карда шуд. Навсозиҳои бастаи ядро ​​​​дар Debian, Ubuntu, SUSE/openSUSE, […]

Google истифодаи осебпазирии Spectre-ро тавассути иҷрои JavaScript дар браузер нишон медиҳад

Google якчанд прототипҳои эксплойтро нашр кард, ки имкони истифодаи осебпазирии синфи Spectre ҳангоми иҷрои коди JavaScript дар браузерро нишон медиҳанд, ки усулҳои муҳофизати қаблан иловашударо сарфи назар мекунанд. Exploits метавонад барои дастрасӣ ба хотираи раванди коркарди мундариҷаи веб дар ҷадвали ҷорӣ истифода шавад. Барои санҷидани кори эксплоит вебсайти leaky.page ба кор андохта шуд ва коди тавсифи мантиқи кор дар GitHub ҷойгир карда шуд. Пешниҳодшуда […]

Навсозии Chrome 89.0.4389.90 осебпазирии 0-рӯзаро ислоҳ мекунад

Google навсозии Chrome 89.0.4389.90-ро эҷод кардааст, ки панҷ осебпазириро ислоҳ мекунад, аз ҷумла мушкилоти CVE-2021-21193, ки аллакай ҳамлагарон дар эксплойтҳо (0-рӯз) истифода мебаранд. Тафсилот ҳанӯз ифшо нашудааст; танҳо маълум аст, ки осебпазирӣ дар натиҷаи дастрасӣ ба майдони хотираи аллакай озодшуда дар муҳаррики Blink JavaScript ба вуҷуд омадааст. Мушкилот дараҷаи баланд, вале на интиқодӣ, яъне дараҷаи хатар таъин шудааст. Нишон дода мешавад, ки осебпазирӣ имкон намедиҳад [...]

Нашри Wine 6.4

Нашри таҷрибавии татбиқи кушодаи WinAPI - Wine 6.4 - сурат гирифт. Аз замони нашри версияи 6.3, 38 гузориши хатогиҳо баста ва 396 тағирот ворид карда шуданд. Тағироти муҳимтарин: Дастгирии иловашуда барои протоколи DTLS. DirectWrite барои коркарди маҷмӯи ҳуруфҳо (FontSets), муайян кардани филтрҳо барои маҷмӯи ҳуруфҳо ва даъват кардани GetFontFaceReference(), GetFontSet() ва GetSystemFontSet() барои ба даст овардани […]

Навсозии баҳори маҷмӯаҳои ибтидоии ALT p9

Нашри ҳаштуми маҷмӯаҳои ибтидоӣ дар платформаи Ninth Alt омода аст. Ин тасвирҳо барои оғози кор бо анбори устувор барои корбарони ботаҷриба, ки мустақилона муайян кардани рӯйхати бастаҳои барнома ва танзими системаро афзалтар медонанд (ҳатто ҳосилаҳои худро эҷод мекунанд) мувофиқанд. Чӣ тавр корҳои таркибӣ тибқи шартҳои иҷозатномаи GPLv2+ тақсим карда мешаванд. Имконот системаи асосӣ ва яке аз муҳити мизи кории [...]

Нашри Mesa 21.0, татбиқи ройгони OpenGL ва Vulkan

Нашри татбиқи ройгони API-ҳои OpenGL ва Vulkan - Mesa 21.0.0 пешниҳод карда шуд. Нашри аввалини филиали Mesa 21.0.0 дорои мақоми таҷрибавӣ мебошад - пас аз ба эътидол овардани ниҳоии код, версияи устувори 21.0.1 бароварда мешавад. Mesa 21.0 дастгирии пурраи OpenGL 4.6-ро барои драйверҳои 965, iris (Intel), radeonsi (AMD), zink ва llvmpipe дар бар мегирад. Дастгирии OpenGL 4.5 барои GPUs AMD дастрас аст [...]

Интиқоди Microsoft пас аз хориҷ кардани истисмори прототипи Microsoft Exchange аз GitHub

Microsoft аз GitHub кодро (нусха) бо эксплоити прототипи, ки принсипи кори осебпазирии муҳимро дар Microsoft Exchange нишон медиҳад, хориҷ кард. Ин амал боиси хашми бисёре аз пажӯҳишгарони амниятӣ шуд, зеро прототипи истисмор пас аз нашри патч нашр шуд, ки таҷрибаи маъмулист. Қоидаҳои GitHub бандеро дар бар мегиранд, ки интишори рамзи фаъоли зараровар ё истисмор (яъне, системаҳои ҳамла […]) дар анборҳоро манъ мекунад.

Роҳи оҳани Русия як қисми истгоҳҳоро ба Astra Linux интиқол медиҳад

ҶСК "Роҳи оҳани Русия" як қисми инфрасохтори худро ба платформаи Astra Linux интиқол медиҳад. 22 ҳазор иҷозатнома барои тақсимот аллакай харидорӣ шудааст - 5 ҳазор иҷозатнома барои интиқоли стансияҳои кории автоматии кормандон ва боқимонда барои сохтани инфрасохтори виртуалии ҷойҳои корӣ истифода хоҳанд шуд. Муҳоҷират ба Astra Linux ин моҳ оғоз мешавад. Татбиқи Astra Linux ба инфрасохтори Роҳҳои оҳани Русия аз ҷониби ҶСК [...]

GitLab истифодаи номи пешфарзии "мастер"-ро қатъ мекунад

Пас аз GitHub ва Bitbucket, платформаи таҳияи муштараки GitLab эълон кард, ки дигар калимаи пешфарзии "мастер" -ро барои шохаҳои усто ба фоидаи "асосӣ" истифода нахоҳад кард. Истилоҳи “усто” ахиран аз нигоҳи сиёсӣ нодуруст арзёбӣ шуда, ғуломиро ба ёд меорад ва аз ҷониби бархе аз аҳли ҷомеа ҳамчун таҳқир қабул мешавад. Тағирот ҳам дар хидмати GitLab.com ва ҳам пас аз навсозии платформаи GitLab барои [...]

Версияи расмии консолии 7-zip барои Linux бароварда шуд

Игор Павлов версияи расмии консолии 7-zip-ро барои Linux дар баробари нашри версияи 21.01 барои Windows аз сабаби он, ки лоиҳаи p7zip дар тӯли панҷ сол навсозӣ надидааст. Версияи расмии 7-zip барои Linux ба p7zip монанд аст, аммо нусхабардорӣ нест. Фарқи байни лоиҳаҳо гузориш дода нашудааст. Барнома дар версияҳои x86, x86-64, ARM ва [...]

Нашри платформаи мубодилаи ғайримарказии ВАО MediaGoblin 0.11

Версияи нави платформаи табодули файлҳои медиавӣ MediaGoblin 0.11.0 нашр шуд, ки барои ҷойгиркунӣ ва мубодилаи мундариҷаи медиавӣ, аз ҷумла аксҳо, видеоҳо, файлҳои садоӣ, видеоҳо, моделҳои сеченака ва ҳуҷҷатҳои PDF пешбинӣ шудааст. Баръакси хидматҳои мутамарказ ба монанди Flickr ва Picasa, платформаи MediaGoblin ҳадаф дорад, ки мубодилаи мундариҷаро бидуни пайвастшавӣ ба хидмати мушаххас бо истифода аз модели шабеҳи StatusNet ташкил кунад [...]