ผู้แต่ง: โปรโฮสต์

Firefox 98 จะเปลี่ยนเครื่องมือค้นหาเริ่มต้นสำหรับผู้ใช้บางราย

ส่วนสนับสนุนของเว็บไซต์ Mozilla เตือนว่าผู้ใช้บางรายจะพบกับการเปลี่ยนแปลงในเครื่องมือค้นหาเริ่มต้นใน Firefox 98 รุ่นวันที่ 8 มีนาคม มีการระบุว่าการเปลี่ยนแปลงจะส่งผลกระทบต่อผู้ใช้จากทุกประเทศ แต่ไม่มีการรายงานเครื่องมือค้นหาใดที่จะลบออก (ไม่ได้กำหนดรายการไว้ในโค้ด ตัวจัดการเครื่องมือค้นหาถูกโหลด […]

GNOME หยุดการบำรุงรักษาไลบรารีกราฟิก Clutter

โครงการ GNOME ได้ลดระดับไลบรารีกราฟิก Clutter ให้เป็นโครงการเดิมที่ถูกยกเลิกไปแล้ว ตั้งแต่ GNOME 42 เป็นต้นไป ไลบรารี Clutter และส่วนประกอบที่เกี่ยวข้อง Cogl, Clutter-GTK และ Clutter-GStreamer จะถูกลบออกจาก GNOME SDK และโค้ดที่เกี่ยวข้องจะถูกย้ายไปยังที่เก็บข้อมูลถาวร เพื่อให้มั่นใจว่าเข้ากันได้กับส่วนขยายที่มีอยู่ GNOME Shell จะคงไว้ภายใน […]

GitHub ได้ใช้ระบบการเรียนรู้ของเครื่องเพื่อค้นหาช่องโหว่ในโค้ด

GitHub ประกาศเพิ่มระบบการเรียนรู้ของเครื่องแบบทดลองในบริการสแกนโค้ดเพื่อระบุประเภทช่องโหว่ทั่วไปในโค้ด ในขั้นตอนการทดสอบ ฟังก์ชันใหม่นี้ใช้ได้เฉพาะกับพื้นที่เก็บข้อมูลที่มีโค้ดใน JavaScript และ TypeScript เท่านั้น มีข้อสังเกตว่าการใช้ระบบการเรียนรู้ของเครื่องทำให้สามารถขยายช่วงของปัญหาที่ระบุได้อย่างมาก ในการวิเคราะห์ซึ่งระบบไม่ได้จำกัดอีกต่อไป […]

ช่องโหว่รูทเฉพาะในชุดเครื่องมือการจัดการแพ็คเกจ Snap

Qualys ได้ระบุช่องโหว่ 2021 รายการ (CVE-44731-2021, CVE-44730-21.10) ในยูทิลิตี้ snap-confine ซึ่งมาพร้อมกับ SUID root flag และถูกเรียกโดยกระบวนการ snapd เพื่อสร้างสภาพแวดล้อมที่ปฏิบัติการได้สำหรับแอปพลิเคชันที่จัดส่งในแพ็คเกจที่มีในตัวเอง ในรูปแบบสแนป ช่องโหว่นี้ทำให้ผู้ใช้ที่ไม่มีสิทธิ์ในพื้นที่สามารถรันโค้ดที่มีสิทธิ์รูทบนระบบได้ ปัญหาได้รับการแก้ไขแล้วในการอัปเดตแพ็คเกจ snapd วันนี้สำหรับ Ubuntu XNUMX, […]

การปรับปรุง Firefox 97.0.1

Firefox 97.0.1 มีรุ่นบำรุงรักษาซึ่งแก้ไขข้อบกพร่องหลายประการ: แก้ไขปัญหาที่ทำให้เกิดข้อขัดข้องเมื่อพยายามโหลดวิดีโอ TikTok ที่เลือกไว้บนหน้าโปรไฟล์ของผู้ใช้ แก้ไขปัญหาที่ทำให้ผู้ใช้ไม่สามารถดูวิดีโอ Hulu ในโหมดภาพซ้อนภาพ ข้อขัดข้องที่ทำให้เกิดปัญหาในการเรนเดอร์เมื่อใช้โปรแกรมป้องกันไวรัส WebRoot SecureAnywhere ได้รับการแก้ไขแล้ว ปัญหาเกี่ยวกับ [...]

KaOS 2022.02 เผยแพร่เผยแพร่

KaOS 2022.02 เปิดตัวแล้ว ซึ่งเป็นการเผยแพร่การอัปเดตอย่างต่อเนื่องโดยมีเป้าหมายเพื่อให้เดสก์ท็อปอิงตามการเผยแพร่และแอปพลิเคชันล่าสุดของ KDE โดยใช้ Qt จากคุณสมบัติการออกแบบเฉพาะของการกระจาย เราสามารถสังเกตตำแหน่งของแผงแนวตั้งทางด้านขวาของหน้าจอได้ การกระจายได้รับการพัฒนาโดยคำนึงถึง Arch Linux แต่ยังคงรักษาพื้นที่เก็บข้อมูลอิสระของตัวเองซึ่งมีมากกว่า 1500 แพ็คเกจและ […]

ช่องโหว่ที่สำคัญในแพลตฟอร์มอีคอมเมิร์ซ Magento

ในแพลตฟอร์มแบบเปิดสำหรับจัดระเบียบอีคอมเมิร์ซอีคอมเมิร์ซ Magento ซึ่งครอบครองประมาณ 10% ของตลาดสำหรับระบบสำหรับการสร้างร้านค้าออนไลน์ มีการระบุช่องโหว่ที่สำคัญ (CVE-2022-24086) ซึ่งอนุญาตให้เรียกใช้โค้ดบนเซิร์ฟเวอร์โดย ส่งคำขอบางอย่างโดยไม่มีการตรวจสอบสิทธิ์ ช่องโหว่ได้รับการกำหนดระดับความรุนแรงที่ 9.8 จาก 10 ปัญหาเกิดจากการตรวจสอบพารามิเตอร์ที่ได้รับจากผู้ใช้ในโปรเซสเซอร์ประมวลผลคำสั่งอย่างไม่ถูกต้อง รายละเอียดการใช้ประโยชน์จากช่องโหว่ […]

Google ได้เพิ่มขนาดของรางวัลสำหรับการระบุช่องโหว่ในเคอร์เนล Linux และ Kubernetes

Google ได้ประกาศการขยายโครงการริเริ่มการให้รางวัลเป็นเงินสดเพื่อระบุปัญหาด้านความปลอดภัยในเคอร์เนล Linux, แพลตฟอร์มการจัดการคอนเทนเนอร์ Kubernetes, Google Kubernetes Engine (GKE) และเฟรมเวิร์กการแข่งขันช่องโหว่ kCTF (Kubernetes Capture the Flag) โปรแกรมรางวัลได้แนะนำการจ่ายโบนัสเพิ่มเติมจำนวน 20 ดอลลาร์สำหรับช่องโหว่ 0 วัน […]

เปิดตัว Unredacter ซึ่งเป็นเครื่องมือสำหรับระบุข้อความที่มีพิกเซล

มีการนำเสนอชุดเครื่องมือ Unredacter ซึ่งช่วยให้คุณสามารถกู้คืนข้อความต้นฉบับได้หลังจากซ่อนโดยใช้ตัวกรองตามพิกเซล ตัวอย่างเช่น โปรแกรมสามารถใช้เพื่อระบุข้อมูลที่ละเอียดอ่อนและรหัสผ่านที่แสดงเป็นพิกเซลในภาพหน้าจอหรือสแน็ปช็อตของเอกสาร มีการอ้างว่าอัลกอริธึมที่ใช้ใน Unredacter นั้นเหนือกว่ายูทิลิตี้ที่คล้ายกันที่มีอยู่ก่อนหน้านี้ เช่น Depix และยังถูกใช้เพื่อส่งผ่าน […]

การเปิดตัว XWayland 21.2.0 ซึ่งเป็นส่วนประกอบสำหรับการรันแอปพลิเคชัน X11 ในสภาพแวดล้อม Wayland

XWayland 21.2.0 วางจำหน่ายแล้ว ซึ่งเป็นองค์ประกอบ DDX (Device-Dependent X) ที่รัน X.Org Server สำหรับการรันแอปพลิเคชัน X11 ในสภาพแวดล้อมที่ใช้ Wayland การเปลี่ยนแปลงที่สำคัญ: เพิ่มการรองรับโปรโตคอล DRM Lease ซึ่งช่วยให้เซิร์ฟเวอร์ X ทำงานเป็นตัวควบคุม DRM (Direct Renderering Manager) โดยมอบทรัพยากร DRM ให้กับลูกค้า ในทางปฏิบัติ โปรโตคอลจะใช้เพื่อสร้างภาพสเตอริโอพร้อมบัฟเฟอร์ที่แตกต่างกันสำหรับซ้ายและขวา […]

Valve เปิดตัว Proton 7.0 ซึ่งเป็นชุดโปรแกรมสำหรับรันเกม Windows บน Linux

Valve ได้เผยแพร่การเปิดตัวโครงการ Proton 7.0 ซึ่งใช้ฐานรหัสโครงการ Wine และมีเป้าหมายเพื่อเรียกใช้แอปพลิเคชันเกมที่สร้างขึ้นสำหรับ Windows และนำเสนอในแคตตาล็อก Steam บน Linux การพัฒนาของโครงการจัดจำหน่ายภายใต้ใบอนุญาต BSD Proton อนุญาตให้คุณเรียกใช้แอปพลิเคชันเกมเฉพาะ Windows ได้โดยตรงบนไคลเอนต์ Steam Linux แพ็คเกจประกอบด้วยการใช้งาน […]

ตัวแปร LibreOffice คอมไพล์ใน WebAssembly และทำงานในเว็บเบราว์เซอร์

Thorsten Behrens หนึ่งในผู้นำของทีมพัฒนาระบบย่อยกราฟิก LibreOffice ได้เผยแพร่ชุดโปรแกรมสำนักงาน LibreOffice เวอร์ชันสาธิตซึ่งคอมไพล์เป็นโค้ดระดับกลาง WebAssembly และสามารถทำงานในเว็บเบราว์เซอร์ได้ (ดาวน์โหลดข้อมูลประมาณ 300 MB ไปยังระบบของผู้ใช้ ). คอมไพเลอร์ Emscripten ใช้ในการแปลงเป็น WebAssembly และเพื่อจัดระเบียบเอาต์พุต แบ็กเอนด์ VCL (Visual Class Library) ตาม […]