ผู้แต่ง: โปรโฮสต์

มีการระบุแบ็คดอร์ในซอฟต์แวร์ไคลเอนต์ของศูนย์รับรอง MonPass

Avast ได้เผยแพร่ผลการศึกษาเกี่ยวกับการประนีประนอมเซิร์ฟเวอร์ของ MonPass ผู้ออกใบรับรองชาวมองโกเลีย ซึ่งนำไปสู่การแทรกแบ็คดอร์ในแอปพลิเคชันที่เสนอให้ติดตั้งให้กับลูกค้า การวิเคราะห์แสดงให้เห็นว่าโครงสร้างพื้นฐานถูกบุกรุกผ่านการแฮ็กของหนึ่งในเว็บเซิร์ฟเวอร์สาธารณะ MonPass ที่ใช้แพลตฟอร์ม Windows บนเซิร์ฟเวอร์ที่ระบุ มีการระบุร่องรอยของการแฮ็กที่แตกต่างกันแปดแบบ ซึ่งเป็นผลมาจากการติดตั้ง webshells แปดตัว […]

Google ได้เปิดแหล่งที่มาที่ขาดหายไปสำหรับตัวแปลงสัญญาณเสียง Lyra

Google ได้เผยแพร่การอัปเดตตัวแปลงสัญญาณเสียง Lyra 0.0.2 ซึ่งได้รับการปรับให้เหมาะสมเพื่อให้ได้คุณภาพเสียงสูงสุดเมื่อใช้ช่องทางการสื่อสารที่ช้ามาก ตัวแปลงสัญญาณถูกเปิดเมื่อต้นเดือนเมษายน แต่ได้รับการจัดเตรียมร่วมกับห้องสมุดคณิตศาสตร์ที่เป็นกรรมสิทธิ์ ในเวอร์ชัน 0.0.2 ข้อเสียเปรียบนี้ได้ถูกกำจัดออกไปแล้วและมีการสร้างการแทนที่แบบเปิดสำหรับไลบรารีที่ระบุ - sparse_matmul ซึ่งเหมือนกับตัวแปลงสัญญาณเองที่มีการแจกจ่าย […]

Google Play เลิกใช้ APK Bundle หันไปใช้รูปแบบ App Bundle แทน

Google ได้ตัดสินใจเปลี่ยนแคตตาล็อก Google Play เพื่อใช้รูปแบบการเผยแพร่แอปพลิเคชัน Android App Bundle แทนแพ็คเกจ APK ตั้งแต่เดือนสิงหาคม 2021 เป็นต้นไป แอปใหม่ทั้งหมดที่เพิ่มลงใน Google Play จะต้องระบุรูปแบบ App Bundle รวมถึงการส่ง ZIP ของ Instant App การอัปเดตที่มีอยู่แล้วในแค็ตตาล็อก [...]

การส่งมอบเคอร์เนล Linux ที่ไม่ใช่เวอร์ชันล่าสุดสร้างปัญหากับการสนับสนุนฮาร์ดแวร์สำหรับผู้ใช้ใหม่ 13%

โครงการ Linux-Hardware.org ซึ่งอิงตามข้อมูลการวัดและส่งข้อมูลทางไกลที่รวบรวมไว้ในช่วงเวลาหนึ่งปี ระบุว่าการเผยแพร่ Linux ที่ได้รับความนิยมมากที่สุดที่หายาก และด้วยเหตุนี้ การใช้เคอร์เนลที่ไม่ใช่เวอร์ชันล่าสุดจึงสร้างปัญหาความเข้ากันได้ของฮาร์ดแวร์ถึง 13% ของผู้ใช้ใหม่ ตัวอย่างเช่น ผู้ใช้ Ubuntu ใหม่ส่วนใหญ่ในปีที่แล้วได้รับการเสนอเคอร์เนล Linux 5.4 ซึ่งเป็นส่วนหนึ่งของรุ่น 20.04 ซึ่งขณะนี้ล่าช้า […]

การเปิดตัว Venus 1.0 ซึ่งเป็นการนำแพลตฟอร์มการจัดเก็บข้อมูล FileCoin ไปใช้

มีการเปิดตัวโครงการ Venus ที่สำคัญครั้งแรก โดยพัฒนาการใช้งานอ้างอิงของซอฟต์แวร์สำหรับการสร้างโหนดสำหรับระบบจัดเก็บข้อมูลแบบกระจายอำนาจ FileCoin โดยใช้โปรโตคอล IPFS (InterPlanetary File System) เวอร์ชัน 1.0 มีความโดดเด่นในด้านการตรวจสอบโค้ดเต็มรูปแบบที่ดำเนินการโดย Least Authority ซึ่งเป็นบริษัทที่เชี่ยวชาญด้านการตรวจสอบความปลอดภัยของระบบกระจายอำนาจและสกุลเงินดิจิทัล และเป็นที่รู้จักในด้านการพัฒนาระบบไฟล์แบบกระจาย Tahoe-LAFS รหัสวีนัสเขียนไว้ […]

Tux Paint 0.9.26 เปิดตัวสำหรับซอฟต์แวร์วาดภาพสำหรับเด็ก

เปิดตัวโปรแกรมแก้ไขกราฟิกเพื่อความคิดสร้างสรรค์ของเด็ก - Tux Paint 0.9.26 โปรแกรมนี้ออกแบบมาเพื่อสอนการวาดภาพให้กับเด็กอายุ 3 ถึง 12 ปี แอสเซมบลีไบนารีถูกสร้างขึ้นสำหรับ RHEL/Fedora, Android, Haiku, macOS และ Windows ในรุ่นใหม่: ตอนนี้เครื่องมือเติมมีตัวเลือกในการเติมพื้นที่ด้วยการไล่ระดับสีเชิงเส้นหรือแบบวงกลมโดยมีการเปลี่ยนสีอย่างราบรื่นจากสีเดียว […]

การเปิดตัวเว็บเบราว์เซอร์ qutebrowser 2.3

มีการนำเสนอการเปิดตัวเว็บเบราว์เซอร์ qutebrowser 2.3 โดยมีอินเทอร์เฟซแบบกราฟิกขั้นต่ำที่ไม่เบี่ยงเบนความสนใจจากการดูเนื้อหา และระบบนำทางในรูปแบบของโปรแกรมแก้ไขข้อความ Vim ซึ่งสร้างขึ้นโดยใช้แป้นพิมพ์ลัดทั้งหมด รหัสนี้เขียนด้วยภาษา Python โดยใช้ PyQt5 และ QtWebEngine ซอร์สโค้ดถูกแจกจ่ายภายใต้ลิขสิทธิ์ GPLv3 ไม่มีผลกระทบต่อประสิทธิภาพต่อการใช้ Python เนื่องจากการเรนเดอร์และการแยกวิเคราะห์ […]

การกระจาย AlmaLinux รองรับสถาปัตยกรรม ARM64

การกระจาย AlmaLinux 8.4 ซึ่งเปิดตัวครั้งแรกสำหรับระบบ x86_64 ดำเนินการรองรับสถาปัตยกรรม ARM/AArch64 มีสามตัวเลือกสำหรับการดาวน์โหลดอิมเมจ ISO: บูต (650 MB), ขั้นต่ำ (1.6 GB) และเต็ม (7 GB) การแจกจ่ายนี้เป็นไบนารีที่เข้ากันได้กับ Red Hat Enterprise Linux 8.4 และสามารถใช้เป็นการทดแทนที่โปร่งใสสำหรับ CentOS 8 การเปลี่ยนแปลงเดือดลงไปจนถึงการรีแบรนด์ การลบ […]

XWayland 21.1.1.901 เปิดตัวพร้อมรองรับการเร่งด้วยฮาร์ดแวร์บนระบบที่มี NVIDIA GPU

XWayland 21.1.1.901 พร้อมใช้งานแล้ว ซึ่งเป็นองค์ประกอบ DDX (Device-Dependent X) ที่รัน X.Org Server เพื่อรันแอปพลิเคชัน X11 ในสภาพแวดล้อมที่ใช้ Wayland การเปิดตัวนี้รวมถึงการเปลี่ยนแปลงเพื่อเปิดใช้งานการเร่งด้วยฮาร์ดแวร์ OpenGL และ Vulkan สำหรับแอปพลิเคชัน X11 บนระบบที่มีไดรเวอร์กราฟิก NVIDIA ที่เป็นกรรมสิทธิ์ โดยทั่วไปแล้วการเปลี่ยนแปลงประเภทนี้จะถูกส่งไปยังรุ่นใหม่ที่สำคัญ แต่ในกรณีนี้ […]

อัปเดตระบบตรวจจับการโจมตี Suricata พร้อมกำจัดช่องโหว่ที่สำคัญ

OISF (Open Information Security Foundation) ได้เผยแพร่รุ่นแก้ไขของระบบตรวจจับและป้องกันการบุกรุกเครือข่าย Suricata เวอร์ชัน 6.0.3 และ 5.0.7 ซึ่งกำจัดช่องโหว่ร้ายแรง CVE-2021-35063 ปัญหาดังกล่าวทำให้สามารถข้ามเครื่องวิเคราะห์และการตรวจสอบ Suricata ได้ ช่องโหว่นี้เกิดจากการปิดใช้งานการวิเคราะห์โฟลว์สำหรับแพ็กเก็ตที่มีค่า ACK ไม่เป็นศูนย์ แต่ไม่มีการตั้งค่าบิต ACK ทำให้ […]

ช่องโหว่ในโค้ด KVM เฉพาะ CPU ของ AMD ที่อนุญาตให้เรียกใช้โค้ดนอกระบบเกสต์ได้

นักวิจัยจากทีม Google Project Zero ได้ระบุช่องโหว่ (CVE-2021-29657) ในไฮเปอร์ไวเซอร์ KVM ที่ให้มาเป็นส่วนหนึ่งของเคอร์เนล Linux ซึ่งช่วยให้พวกเขาสามารถข้ามการแยกระบบเกสต์และรันโค้ดที่ด้านข้างของ สภาพแวดล้อมของโฮสต์ ปัญหามีอยู่ในโค้ดที่ใช้บนระบบที่มีโปรเซสเซอร์ AMD (โมดูล kvm-amd.ko) และไม่ปรากฏบนโปรเซสเซอร์ Intel นักวิจัยได้เตรียมต้นแบบการทำงานของการหาประโยชน์ที่ช่วยให้ […]

เปิดตัว SeaMonkey Integrated Internet Application Suite 2.53.8

ชุดแอปพลิเคชันอินเทอร์เน็ต SeaMonkey 2.53.8 ได้รับการเผยแพร่ ซึ่งรวมเว็บเบราว์เซอร์ โปรแกรมรับส่งเมล ระบบรวบรวมฟีดข่าว (RSS/Atom) และโปรแกรมแก้ไขหน้า HTML แบบ WYSIWYG Composer ไว้ในผลิตภัณฑ์เดียว ส่วนเสริมที่ติดตั้งไว้ล่วงหน้า ได้แก่ ไคลเอนต์ Chatzilla IRC, ชุดเครื่องมือ DOM Inspector สำหรับนักพัฒนาเว็บ และเครื่องกำหนดเวลาปฏิทิน Lightning รุ่นใหม่มีการแก้ไขและการเปลี่ยนแปลงจากโค้ดเบส Firefox ปัจจุบัน (ใช้ SeaMonkey 2.53 […]