ผู้แต่ง: โปรโฮสต์

KaOS 2022.02 เผยแพร่เผยแพร่

KaOS 2022.02 เปิดตัวแล้ว ซึ่งเป็นการเผยแพร่การอัปเดตอย่างต่อเนื่องโดยมีเป้าหมายเพื่อให้เดสก์ท็อปอิงตามการเผยแพร่และแอปพลิเคชันล่าสุดของ KDE โดยใช้ Qt จากคุณสมบัติการออกแบบเฉพาะของการกระจาย เราสามารถสังเกตตำแหน่งของแผงแนวตั้งทางด้านขวาของหน้าจอได้ การกระจายได้รับการพัฒนาโดยคำนึงถึง Arch Linux แต่ยังคงรักษาพื้นที่เก็บข้อมูลอิสระของตัวเองซึ่งมีมากกว่า 1500 แพ็คเกจและ […]

ช่องโหว่ที่สำคัญในแพลตฟอร์มอีคอมเมิร์ซ Magento

ในแพลตฟอร์มแบบเปิดสำหรับจัดระเบียบอีคอมเมิร์ซอีคอมเมิร์ซ Magento ซึ่งครอบครองประมาณ 10% ของตลาดสำหรับระบบสำหรับการสร้างร้านค้าออนไลน์ มีการระบุช่องโหว่ที่สำคัญ (CVE-2022-24086) ซึ่งอนุญาตให้เรียกใช้โค้ดบนเซิร์ฟเวอร์โดย ส่งคำขอบางอย่างโดยไม่มีการตรวจสอบสิทธิ์ ช่องโหว่ได้รับการกำหนดระดับความรุนแรงที่ 9.8 จาก 10 ปัญหาเกิดจากการตรวจสอบพารามิเตอร์ที่ได้รับจากผู้ใช้ในโปรเซสเซอร์ประมวลผลคำสั่งอย่างไม่ถูกต้อง รายละเอียดการใช้ประโยชน์จากช่องโหว่ […]

Google ได้เพิ่มขนาดของรางวัลสำหรับการระบุช่องโหว่ในเคอร์เนล Linux และ Kubernetes

Google ได้ประกาศการขยายโครงการริเริ่มการให้รางวัลเป็นเงินสดเพื่อระบุปัญหาด้านความปลอดภัยในเคอร์เนล Linux, แพลตฟอร์มการจัดการคอนเทนเนอร์ Kubernetes, Google Kubernetes Engine (GKE) และเฟรมเวิร์กการแข่งขันช่องโหว่ kCTF (Kubernetes Capture the Flag) โปรแกรมรางวัลได้แนะนำการจ่ายโบนัสเพิ่มเติมจำนวน 20 ดอลลาร์สำหรับช่องโหว่ 0 วัน […]

เปิดตัว Unredacter ซึ่งเป็นเครื่องมือสำหรับระบุข้อความที่มีพิกเซล

มีการนำเสนอชุดเครื่องมือ Unredacter ซึ่งช่วยให้คุณสามารถกู้คืนข้อความต้นฉบับได้หลังจากซ่อนโดยใช้ตัวกรองตามพิกเซล ตัวอย่างเช่น โปรแกรมสามารถใช้เพื่อระบุข้อมูลที่ละเอียดอ่อนและรหัสผ่านที่แสดงเป็นพิกเซลในภาพหน้าจอหรือสแน็ปช็อตของเอกสาร มีการอ้างว่าอัลกอริธึมที่ใช้ใน Unredacter นั้นเหนือกว่ายูทิลิตี้ที่คล้ายกันที่มีอยู่ก่อนหน้านี้ เช่น Depix และยังถูกใช้เพื่อส่งผ่าน […]

การเปิดตัว XWayland 21.2.0 ซึ่งเป็นส่วนประกอบสำหรับการรันแอปพลิเคชัน X11 ในสภาพแวดล้อม Wayland

XWayland 21.2.0 วางจำหน่ายแล้ว ซึ่งเป็นองค์ประกอบ DDX (Device-Dependent X) ที่รัน X.Org Server สำหรับการรันแอปพลิเคชัน X11 ในสภาพแวดล้อมที่ใช้ Wayland การเปลี่ยนแปลงที่สำคัญ: เพิ่มการรองรับโปรโตคอล DRM Lease ซึ่งช่วยให้เซิร์ฟเวอร์ X ทำงานเป็นตัวควบคุม DRM (Direct Renderering Manager) โดยมอบทรัพยากร DRM ให้กับลูกค้า ในทางปฏิบัติ โปรโตคอลจะใช้เพื่อสร้างภาพสเตอริโอพร้อมบัฟเฟอร์ที่แตกต่างกันสำหรับซ้ายและขวา […]

Valve เปิดตัว Proton 7.0 ซึ่งเป็นชุดโปรแกรมสำหรับรันเกม Windows บน Linux

Valve ได้เผยแพร่การเปิดตัวโครงการ Proton 7.0 ซึ่งใช้ฐานรหัสโครงการ Wine และมีเป้าหมายเพื่อเรียกใช้แอปพลิเคชันเกมที่สร้างขึ้นสำหรับ Windows และนำเสนอในแคตตาล็อก Steam บน Linux การพัฒนาของโครงการจัดจำหน่ายภายใต้ใบอนุญาต BSD Proton อนุญาตให้คุณเรียกใช้แอปพลิเคชันเกมเฉพาะ Windows ได้โดยตรงบนไคลเอนต์ Steam Linux แพ็คเกจประกอบด้วยการใช้งาน […]

ตัวแปร LibreOffice คอมไพล์ใน WebAssembly และทำงานในเว็บเบราว์เซอร์

Thorsten Behrens หนึ่งในผู้นำของทีมพัฒนาระบบย่อยกราฟิก LibreOffice ได้เผยแพร่ชุดโปรแกรมสำนักงาน LibreOffice เวอร์ชันสาธิตซึ่งคอมไพล์เป็นโค้ดระดับกลาง WebAssembly และสามารถทำงานในเว็บเบราว์เซอร์ได้ (ดาวน์โหลดข้อมูลประมาณ 300 MB ไปยังระบบของผู้ใช้ ). คอมไพเลอร์ Emscripten ใช้ในการแปลงเป็น WebAssembly และเพื่อจัดระเบียบเอาต์พุต แบ็กเอนด์ VCL (Visual Class Library) ตาม […]

Google เปิดตัว Chrome OS Flex เหมาะสำหรับการติดตั้งบนฮาร์ดแวร์ทุกชนิด

Google ได้เปิดตัว Chrome OS Flex ซึ่งเป็น Chrome OS รุ่นใหม่ที่ออกแบบมาเพื่อใช้งานบนคอมพิวเตอร์ทั่วไป ไม่ใช่เฉพาะอุปกรณ์ Chrome OS ดั้งเดิมเช่น Chromebooks, Chromebases และ Chromeboxes ขอบเขตหลักของการใช้งาน Chrome OS Flex คือการปรับปรุงระบบเดิมที่มีอยู่ให้ทันสมัยเพื่อยืดอายุการใช้งาน [...]

การเปิดตัวชุดการแจกจ่ายสำหรับการสร้างไฟร์วอลล์ pfSense 2.6.0

เปิดตัวการกระจายขนาดกะทัดรัดสำหรับการสร้างไฟร์วอลล์และเกตเวย์เครือข่าย pfSense 2.6.0 ได้รับการเผยแพร่แล้ว การแจกจ่ายจะขึ้นอยู่กับฐานโค้ด FreeBSD โดยใช้การพัฒนาโครงการ m0n0wall และการใช้งาน pf และ ALTQ ที่ใช้งานอยู่ อิมเมจ ISO สำหรับสถาปัตยกรรม amd64 ขนาด 430 MB ได้รับการจัดเตรียมให้ดาวน์โหลดแล้ว การกระจายได้รับการจัดการผ่านเว็บอินเตอร์เฟส เพื่อจัดระเบียบการเข้าถึงของผู้ใช้บนเครือข่ายแบบมีสายและไร้สาย […]

เปิดตัว Kali Linux 2022.1 Security Research Distribution

มีการนำเสนอชุดแจกจ่าย Kali Linux 2022.1 ซึ่งออกแบบมาเพื่อทดสอบระบบเพื่อหาช่องโหว่ ดำเนินการตรวจสอบ วิเคราะห์ข้อมูลที่เหลืออยู่ และระบุผลที่ตามมาของการโจมตีโดยผู้บุกรุก การพัฒนาดั้งเดิมทั้งหมดที่สร้างขึ้นภายในชุดการแจกจ่ายได้รับการเผยแพร่ภายใต้ลิขสิทธิ์ GPL และพร้อมใช้งานผ่านพื้นที่เก็บข้อมูล Git สาธารณะ มีการเตรียมอิมเมจ ISO หลายเวอร์ชันให้ดาวน์โหลด ขนาด 471 MB, 2.8 GB, 3.5 GB และ 9.4 […]

การเปิดตัวระบบตรวจสอบ Zabbix 6.0 LTS

ระบบตรวจสอบโอเพ่นซอร์สฟรี Zabbix 6.0 LTS ได้รับการเผยแพร่แล้ว รีลีส 6.0 จัดเป็นรีลีส Long Term Support (LTS) สำหรับผู้ใช้ที่ใช้เวอร์ชันที่ไม่ใช่ LTS เราขอแนะนำให้อัปเกรดผลิตภัณฑ์เป็นเวอร์ชัน LTS Zabbix คือระบบสากลสำหรับการตรวจสอบประสิทธิภาพและความพร้อมใช้งานของเซิร์ฟเวอร์ วิศวกรรมและอุปกรณ์เครือข่าย แอปพลิเคชัน ฐานข้อมูล […]

Chrome อัปเดต 98.0.4758.102 แก้ไขช่องโหว่ 0 วัน

Google ได้สร้างการอัปเดตเป็น Chrome 98.0.4758.102 ซึ่งแก้ไขช่องโหว่ 11 รายการ รวมถึงปัญหาอันตรายหนึ่งปัญหาที่ผู้โจมตีใช้แล้วในการหาประโยชน์ (0 วัน) รายละเอียดยังไม่ได้รับการเปิดเผย แต่สิ่งที่ทราบก็คือช่องโหว่ (CVE-2022-0609) มีสาเหตุมาจากการเข้าถึงหน่วยความจำแบบใช้แล้วทิ้งในโค้ดที่เกี่ยวข้องกับ Web Animations API ช่องโหว่ที่เป็นอันตรายอื่น ๆ ได้แก่ บัฟเฟอร์ล้น [...]