ผู้แต่ง: โปรโฮสต์

การเปิดตัว Bastille 0.9.20220216 ซึ่งเป็นระบบการจัดการคอนเทนเนอร์ที่ใช้ FreeBSD Jail

Bastille 0.9.20220216 ได้รับการเผยแพร่แล้ว ซึ่งเป็นระบบสำหรับการปรับใช้และการจัดการแอปพลิเคชันที่ทำงานในคอนเทนเนอร์ที่แยกได้โดยอัตโนมัติโดยใช้กลไก FreeBSD Jail โค้ดนี้เขียนด้วยภาษาเชลล์ ไม่ต้องการการพึ่งพาจากภายนอกสำหรับการดำเนินการ และเผยแพร่ภายใต้ใบอนุญาต BSD ในการจัดการคอนเทนเนอร์ จะมีการจัดเตรียมอินเทอร์เฟซบรรทัดคำสั่ง bastille ซึ่งช่วยให้คุณสร้างและอัปเดตสภาพแวดล้อม Jail ตามเวอร์ชันที่เลือกของ FreeBSD และ […]

การเปิดตัวแพลตฟอร์ม webOS Open Source Edition 2.15

เปิดตัวแพลตฟอร์มเปิด webOS Open Source Edition 2.15 แล้ว ซึ่งสามารถใช้ได้กับอุปกรณ์พกพา บอร์ด และระบบสาระบันเทิงในรถยนต์ต่างๆ บอร์ด Raspberry Pi 4 ถือเป็นแพลตฟอร์มฮาร์ดแวร์อ้างอิง แพลตฟอร์มดังกล่าวได้รับการพัฒนาในพื้นที่เก็บข้อมูลสาธารณะภายใต้ใบอนุญาต Apache 2.0 และการพัฒนาได้รับการดูแลโดยชุมชน โดยยึดตามโมเดลการจัดการการพัฒนาแบบร่วมมือกัน แพลตฟอร์ม webOS ได้รับการพัฒนาโดย […]

อัพเดตเฟิร์มแวร์ Ubuntu Touch ยี่สิบวินาที

โครงการ UBports ซึ่งเข้ามาพัฒนาแพลตฟอร์มมือถือ Ubuntu Touch หลังจากที่ Canonical ถอนตัวออกไป ได้เผยแพร่การอัปเดตเฟิร์มแวร์ OTA-22 (over-the-air) โปรเจ็กต์นี้ยังกำลังพัฒนาพอร์ตทดลองของเดสก์ท็อป Unity 8 ซึ่งเปลี่ยนชื่อเป็น Lomiri การอัปเดต Ubuntu Touch OTA-22 พร้อมใช้งานสำหรับสมาร์ทโฟน BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 จะเปลี่ยนเครื่องมือค้นหาเริ่มต้นสำหรับผู้ใช้บางราย

ส่วนสนับสนุนของเว็บไซต์ Mozilla เตือนว่าผู้ใช้บางรายจะพบกับการเปลี่ยนแปลงในเครื่องมือค้นหาเริ่มต้นใน Firefox 98 รุ่นวันที่ 8 มีนาคม มีการระบุว่าการเปลี่ยนแปลงจะส่งผลกระทบต่อผู้ใช้จากทุกประเทศ แต่ไม่มีการรายงานเครื่องมือค้นหาใดที่จะลบออก (ไม่ได้กำหนดรายการไว้ในโค้ด ตัวจัดการเครื่องมือค้นหาถูกโหลด […]

GNOME หยุดการบำรุงรักษาไลบรารีกราฟิก Clutter

โครงการ GNOME ได้ลดระดับไลบรารีกราฟิก Clutter ให้เป็นโครงการเดิมที่ถูกยกเลิกไปแล้ว ตั้งแต่ GNOME 42 เป็นต้นไป ไลบรารี Clutter และส่วนประกอบที่เกี่ยวข้อง Cogl, Clutter-GTK และ Clutter-GStreamer จะถูกลบออกจาก GNOME SDK และโค้ดที่เกี่ยวข้องจะถูกย้ายไปยังที่เก็บข้อมูลถาวร เพื่อให้มั่นใจว่าเข้ากันได้กับส่วนขยายที่มีอยู่ GNOME Shell จะคงไว้ภายใน […]

GitHub ได้ใช้ระบบการเรียนรู้ของเครื่องเพื่อค้นหาช่องโหว่ในโค้ด

GitHub ประกาศเพิ่มระบบการเรียนรู้ของเครื่องแบบทดลองในบริการสแกนโค้ดเพื่อระบุประเภทช่องโหว่ทั่วไปในโค้ด ในขั้นตอนการทดสอบ ฟังก์ชันใหม่นี้ใช้ได้เฉพาะกับพื้นที่เก็บข้อมูลที่มีโค้ดใน JavaScript และ TypeScript เท่านั้น มีข้อสังเกตว่าการใช้ระบบการเรียนรู้ของเครื่องทำให้สามารถขยายช่วงของปัญหาที่ระบุได้อย่างมาก ในการวิเคราะห์ซึ่งระบบไม่ได้จำกัดอีกต่อไป […]

ช่องโหว่รูทเฉพาะในชุดเครื่องมือการจัดการแพ็คเกจ Snap

Qualys ได้ระบุช่องโหว่ 2021 รายการ (CVE-44731-2021, CVE-44730-21.10) ในยูทิลิตี้ snap-confine ซึ่งมาพร้อมกับ SUID root flag และถูกเรียกโดยกระบวนการ snapd เพื่อสร้างสภาพแวดล้อมที่ปฏิบัติการได้สำหรับแอปพลิเคชันที่จัดส่งในแพ็คเกจที่มีในตัวเอง ในรูปแบบสแนป ช่องโหว่นี้ทำให้ผู้ใช้ที่ไม่มีสิทธิ์ในพื้นที่สามารถรันโค้ดที่มีสิทธิ์รูทบนระบบได้ ปัญหาได้รับการแก้ไขแล้วในการอัปเดตแพ็คเกจ snapd วันนี้สำหรับ Ubuntu XNUMX, […]

การปรับปรุง Firefox 97.0.1

Firefox 97.0.1 มีรุ่นบำรุงรักษาซึ่งแก้ไขข้อบกพร่องหลายประการ: แก้ไขปัญหาที่ทำให้เกิดข้อขัดข้องเมื่อพยายามโหลดวิดีโอ TikTok ที่เลือกไว้บนหน้าโปรไฟล์ของผู้ใช้ แก้ไขปัญหาที่ทำให้ผู้ใช้ไม่สามารถดูวิดีโอ Hulu ในโหมดภาพซ้อนภาพ ข้อขัดข้องที่ทำให้เกิดปัญหาในการเรนเดอร์เมื่อใช้โปรแกรมป้องกันไวรัส WebRoot SecureAnywhere ได้รับการแก้ไขแล้ว ปัญหาเกี่ยวกับ [...]

KaOS 2022.02 เผยแพร่เผยแพร่

KaOS 2022.02 เปิดตัวแล้ว ซึ่งเป็นการเผยแพร่การอัปเดตอย่างต่อเนื่องโดยมีเป้าหมายเพื่อให้เดสก์ท็อปอิงตามการเผยแพร่และแอปพลิเคชันล่าสุดของ KDE โดยใช้ Qt จากคุณสมบัติการออกแบบเฉพาะของการกระจาย เราสามารถสังเกตตำแหน่งของแผงแนวตั้งทางด้านขวาของหน้าจอได้ การกระจายได้รับการพัฒนาโดยคำนึงถึง Arch Linux แต่ยังคงรักษาพื้นที่เก็บข้อมูลอิสระของตัวเองซึ่งมีมากกว่า 1500 แพ็คเกจและ […]

ช่องโหว่ที่สำคัญในแพลตฟอร์มอีคอมเมิร์ซ Magento

ในแพลตฟอร์มแบบเปิดสำหรับจัดระเบียบอีคอมเมิร์ซอีคอมเมิร์ซ Magento ซึ่งครอบครองประมาณ 10% ของตลาดสำหรับระบบสำหรับการสร้างร้านค้าออนไลน์ มีการระบุช่องโหว่ที่สำคัญ (CVE-2022-24086) ซึ่งอนุญาตให้เรียกใช้โค้ดบนเซิร์ฟเวอร์โดย ส่งคำขอบางอย่างโดยไม่มีการตรวจสอบสิทธิ์ ช่องโหว่ได้รับการกำหนดระดับความรุนแรงที่ 9.8 จาก 10 ปัญหาเกิดจากการตรวจสอบพารามิเตอร์ที่ได้รับจากผู้ใช้ในโปรเซสเซอร์ประมวลผลคำสั่งอย่างไม่ถูกต้อง รายละเอียดการใช้ประโยชน์จากช่องโหว่ […]

Google ได้เพิ่มขนาดของรางวัลสำหรับการระบุช่องโหว่ในเคอร์เนล Linux และ Kubernetes

Google ได้ประกาศการขยายโครงการริเริ่มการให้รางวัลเป็นเงินสดเพื่อระบุปัญหาด้านความปลอดภัยในเคอร์เนล Linux, แพลตฟอร์มการจัดการคอนเทนเนอร์ Kubernetes, Google Kubernetes Engine (GKE) และเฟรมเวิร์กการแข่งขันช่องโหว่ kCTF (Kubernetes Capture the Flag) โปรแกรมรางวัลได้แนะนำการจ่ายโบนัสเพิ่มเติมจำนวน 20 ดอลลาร์สำหรับช่องโหว่ 0 วัน […]

เปิดตัว Unredacter ซึ่งเป็นเครื่องมือสำหรับระบุข้อความที่มีพิกเซล

มีการนำเสนอชุดเครื่องมือ Unredacter ซึ่งช่วยให้คุณสามารถกู้คืนข้อความต้นฉบับได้หลังจากซ่อนโดยใช้ตัวกรองตามพิกเซล ตัวอย่างเช่น โปรแกรมสามารถใช้เพื่อระบุข้อมูลที่ละเอียดอ่อนและรหัสผ่านที่แสดงเป็นพิกเซลในภาพหน้าจอหรือสแน็ปช็อตของเอกสาร มีการอ้างว่าอัลกอริธึมที่ใช้ใน Unredacter นั้นเหนือกว่ายูทิลิตี้ที่คล้ายกันที่มีอยู่ก่อนหน้านี้ เช่น Depix และยังถูกใช้เพื่อส่งผ่าน […]