ผู้แต่ง: โปรโฮสต์

ช่องโหว่ใน Samba ที่อนุญาตให้ผู้ใช้เปลี่ยนรหัสผ่านได้

เวอร์ชันแก้ไขของ Samba 4.16.4, 4.15.9 และ 4.14.14 ได้รับการเผยแพร่แล้ว ซึ่งกำจัดช่องโหว่ 5 รายการ สามารถติดตามการเปิดตัวการอัปเดตแพ็คเกจในการแจกแจงได้ในหน้า: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD ช่องโหว่ที่อันตรายที่สุด (CVE-2022-32744) ทำให้ผู้ใช้โดเมน Active Directory เปลี่ยนรหัสผ่านของผู้ใช้คนใดก็ได้ รวมถึงสามารถเปลี่ยนรหัสผ่านผู้ดูแลระบบและควบคุมโดเมนได้เต็มรูปแบบ ปัญหา […]

การเปิดตัว Zeronet-Conservancy 0.7.7 แพลตฟอร์มสำหรับไซต์ที่มีการกระจายอำนาจ

มีการเปิดตัวโครงการอนุรักษ์ Zeronet ซึ่งยังคงพัฒนาเครือข่าย ZeroNet ที่ทนต่อการเซ็นเซอร์แบบกระจายอำนาจ ซึ่งใช้กลไกการกำหนดที่อยู่และการตรวจสอบ Bitcoin ร่วมกับเทคโนโลยีการจัดส่งแบบกระจาย BitTorrent เพื่อสร้างไซต์ เนื้อหาของไซต์จะถูกเก็บไว้ในเครือข่าย P2P บนเครื่องของผู้เยี่ยมชมและได้รับการตรวจสอบโดยใช้ลายเซ็นดิจิทัลของเจ้าของ ทางแยกถูกสร้างขึ้นหลังจากการหายตัวไปของผู้พัฒนาดั้งเดิม ZeroNet และมีเป้าหมายที่จะรักษาและเพิ่ม […]

โจมตี Node.js ผ่านการดัดแปลงต้นแบบออบเจ็กต์ JavaScript

นักวิจัยจาก Helmholtz Center for Information Security (CISPA) และ Royal Institute of Technology (Sweden) วิเคราะห์ความสามารถในการบังคับใช้เทคนิคการสร้างมลพิษต้นแบบ JavaScript เพื่อสร้างการโจมตีบนแพลตฟอร์ม Node.js และแอปพลิเคชันยอดนิยมที่ใช้แพลตฟอร์มดังกล่าว ซึ่งนำไปสู่การเรียกใช้โค้ด วิธีการสร้างมลภาวะต้นแบบใช้คุณลักษณะของภาษา JavaScript ที่ช่วยให้คุณสามารถเพิ่มคุณสมบัติใหม่ให้กับต้นแบบรากของออบเจ็กต์ใดๆ ได้ ในแอปพลิเคชัน […]

Fedora Linux 37 จะยุติการสนับสนุน Robotics, Games และ Security spin builds

Ben Cotton ซึ่งดำรงตำแหน่งผู้จัดการโปรแกรม Fedora ที่ Red Hat ประกาศความตั้งใจที่จะหยุดสร้างทางเลือกสดของการจัดจำหน่าย - Robotics Spin (สภาพแวดล้อมที่มีแอปพลิเคชันและเครื่องจำลองสำหรับนักพัฒนาหุ่นยนต์), Games Spin (สภาพแวดล้อมที่มีตัวเลือก ของเกม) และ Security Spin (สภาพแวดล้อมพร้อมชุดเครื่องมือสำหรับตรวจสอบความปลอดภัย) เนื่องจากการหยุดการสื่อสารระหว่างผู้ดูแลหรือ […]

อัปเดตแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.103.7, 0.104.4 และ 0.105.1

Cisco ได้เผยแพร่แพ็คเกจป้องกันไวรัสฟรีรุ่นใหม่ ClamAV 0.105.1, 0.104.4 และ 0.103.7 ให้เราระลึกว่าโครงการนี้ตกไปอยู่ในมือของ Cisco ในปี 2013 หลังจากการซื้อ Sourcefire ซึ่งเป็นบริษัทที่พัฒนา ClamAV และ Snort รหัสโครงการได้รับการเผยแพร่ภายใต้ใบอนุญาต GPLv2 รีลีส 0.104.4 จะเป็นการอัปเดตล่าสุดในเวอร์ชัน 0.104 ในขณะที่เวอร์ชัน 0.103 ถูกจัดประเภทเป็น LTS และจะมาพร้อมกับ […]

ตัวจัดการแพ็คเกจ NPM 8.15 เปิดตัวพร้อมรองรับการตรวจสอบความสมบูรณ์ของแพ็คเกจในเครื่อง

GitHub ได้ประกาศเปิดตัวตัวจัดการแพ็คเกจ NPM 8.15 ที่มาพร้อมกับ Node.js และใช้ในการแจกจ่ายโมดูล JavaScript มีข้อสังเกตว่ามีการดาวน์โหลดแพ็คเกจมากกว่า 5 พันล้านแพ็คเกจผ่าน NPM ทุกวัน การเปลี่ยนแปลงที่สำคัญ: มีการเพิ่มคำสั่ง “ลายเซ็นการตรวจสอบ” ใหม่เพื่อดำเนินการตรวจสอบความสมบูรณ์ของแพ็คเกจที่ติดตั้งในเครื่อง ซึ่งไม่จำเป็นต้องมีการดัดแปลงกับยูทิลิตี้ PGP กลไกการตรวจสอบใหม่จะขึ้นอยู่กับ [...]

โครงการ OpenMandriva ได้เริ่มทดสอบการกระจายแบบกลิ้ง OpenMandriva Lx ROME

ผู้พัฒนาโครงการ OpenMandriva นำเสนอการเปิดตัวเบื้องต้นของการแจกจ่าย OpenMandriva Lx ROME รุ่นใหม่ ซึ่งใช้รูปแบบของการส่งมอบการอัปเดตอย่างต่อเนื่อง (การเปิดตัวแบบกลิ้ง) รุ่นที่เสนอช่วยให้คุณเข้าถึงแพ็คเกจเวอร์ชันใหม่ที่พัฒนาขึ้นสำหรับสาขา OpenMandriva Lx 5.0 มีการเตรียมอิมเมจ iso ขนาด 2.6 GB พร้อมเดสก์ท็อป KDE สำหรับการดาวน์โหลด ซึ่งรองรับการดาวน์โหลดในโหมด Live ของแพ็คเกจเวอร์ชันใหม่ใน […]

การเปิดตัว Tor Browser 11.5.1 และ Tails 5.3

การเปิดตัว Tails 5.3 (The Amnesic Incognito Live System) ซึ่งเป็นชุดแจกจ่ายพิเศษที่อิงตามฐานแพ็คเกจ Debian และออกแบบมาเพื่อการเข้าถึงเครือข่ายโดยไม่ระบุตัวตนได้ถูกสร้างขึ้น ระบบ Tor ออกโดยไม่ระบุชื่อไปยัง Tails การเชื่อมต่อทั้งหมด ยกเว้นทราฟฟิกผ่านเครือข่าย Tor ถูกบล็อกตามค่าเริ่มต้นโดยตัวกรองแพ็กเก็ต การเข้ารหัสใช้เพื่อเก็บข้อมูลผู้ใช้ในโหมดบันทึกข้อมูลผู้ใช้ระหว่างรัน […]

การเปิดตัว Firefox 103

เว็บเบราว์เซอร์ Firefox 103 เปิดตัวแล้ว นอกจากนี้ยังมีการสร้างการอัปเดตสำหรับสาขาการสนับสนุนระยะยาว - 91.12.0 และ 102.1.0 - สาขา Firefox 104 จะถูกโอนไปยังขั้นตอนการทดสอบเบต้าในอีกไม่กี่ชั่วโมงข้างหน้า ซึ่งมีกำหนดการเปิดตัวในวันที่ 23 สิงหาคม นวัตกรรมหลักใน Firefox 103: ตามค่าเริ่มต้น โหมด Total Cookie Protection จะถูกเปิดใช้งาน ซึ่งก่อนหน้านี้ใช้เฉพาะ […]

ผู้เขียนแผง Latte Dock ประกาศยุติการทำงานในโครงการ

Michael Vourlakos ประกาศว่าเขาจะไม่เกี่ยวข้องกับโครงการ Latte Dock อีกต่อไป ซึ่งกำลังพัฒนาแผงการจัดการงานทางเลือกสำหรับ KDE เหตุผลที่อ้างถึงคือการไม่มีเวลาว่างและหมดความสนใจในการทำงานต่อของโครงการ Michael วางแผนที่จะออกจากโปรเจ็กต์และส่งมอบการบำรุงรักษาหลังจากการเปิดตัว 0.11 แต่ในที่สุดเขาก็ตัดสินใจออกจากงานก่อนเวลา […]

CDE 2.5.0 Desktop Environment Release

Состоялся релиз классического промышленного окружения рабочего стола CDE 2.5.0 (Common Desktop Environment). CDE был разработан в начале девяностых годов прошлого века совместными усилиями компаний Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu и Hitachi, и на протяжении многих лет выступал в роли штатного графического окружения Solaris, HP-UX, IBM AIX, Digital UNIX и UnixWare. В 2012 году […]

Debian เข้าครอบครองโดเมน debian.community ซึ่งเผยแพร่คำวิจารณ์เกี่ยวกับโครงการ

Проект Debian, некоммерческая организация SPI (Software in the Public Interest) и организация Debian.ch, представляющая интересы Debian в Швейцарии, выиграли разбирательство во Всемирной организации интеллектуальной собственности (WIPO), связанное с доменом debian.community, на котором вёлся блог с критикой проекта и его участников, а также выносились на публику конфиденциальные обсуждения из рассылки debian-private. В отличие от завершившегося неудачей […]