หัวข้อ: ข่าวทางอินเทอร์เน็ต

Canonical จะขยายการสนับสนุน Ubuntu 16.04 เมษายน สำหรับผู้สมัครสมาชิกแบบชำระเงิน

Canonical ได้แจ้งเตือนถึงการหมดอายุของระยะเวลาอัปเดตห้าปีสำหรับผลิตภัณฑ์ของตนในเร็วๆ นี้ Ubuntu 16.04 LTS. การสนับสนุนอย่างเป็นทางการสำหรับการเผยแพร่จะเริ่มในวันที่ 30 เมษายน 2021 Ubuntu บริการนี้จะยุติลงในวันที่ 16.04 เมษายน สำหรับผู้ใช้งานที่ไม่มีเวลาทำการย้ายระบบไปยังบริการใหม่ Ubuntu ในวันที่ 18.04 หรือ 20.04 เมษายน เช่นเดียวกับการเผยแพร่ LTS ครั้งก่อนๆ จะมีการเปิดตัวโปรแกรม ESM (Extended Security Maintenance) ซึ่งเป็นการขยายระยะเวลาการเผยแพร่ […]

การอัปเดต Flatpak 1.10.2 แก้ไขช่องโหว่การแยกแซนด์บ็อกซ์

มีการอัปเดตแก้ไขชุดเครื่องมือสำหรับการสร้างแพ็คเกจที่มีอยู่ในตัวเอง Flatpak 1.10.2 ซึ่งช่วยขจัดช่องโหว่ (CVE-2021-21381) ที่ช่วยให้ผู้เขียนแพ็คเกจพร้อมแอปพลิเคชันสามารถข้ามโหมดการแยกแซนด์บ็อกซ์และเข้าถึงได้ ไฟล์ต่างๆ ในระบบหลัก ปัญหาเกิดขึ้นตั้งแต่รีลีส 0.9.4 ช่องโหว่นี้เกิดจากข้อผิดพลาดในการใช้ฟังก์ชันการส่งต่อไฟล์ ซึ่งทำให้ […]

ช่องโหว่ในระบบย่อย iSCSI ของเคอร์เนล Linuxซึ่งจะช่วยให้คุณได้รับสิทธิพิเศษเพิ่มขึ้น

ในโค้ดระบบย่อย iSCSI ของเคอร์เนล Linux พบช่องโหว่ (CVE-2021-27365) ที่อนุญาตให้ผู้ใช้ภายในเครื่องที่ไม่ได้รับสิทธิ์พิเศษสามารถเรียกใช้โค้ดระดับเคอร์เนลและได้รับสิทธิ์ระดับรูทในระบบได้ มีต้นแบบการโจมตีที่ใช้งานได้จริงให้ทดสอบแล้ว ช่องโหว่นี้ได้รับการแก้ไขแล้วในการอัปเดตเคอร์เนล Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 และ 4.4.260 มีการอัปเดตแพ็กเกจเคอร์เนลในระบบปฏิบัติการเหล่านี้ Debian, UbuntuSUSE/openSUSE […]

Google สาธิตการใช้ประโยชน์จากช่องโหว่ของ Spectre ผ่านการเรียกใช้ JavaScript ในเบราว์เซอร์

Google ได้เผยแพร่ต้นแบบการหาประโยชน์หลายรายการที่แสดงความเป็นไปได้ในการใช้ประโยชน์จากช่องโหว่ระดับ Spectre เมื่อรันโค้ด JavaScript ในเบราว์เซอร์ โดยข้ามวิธีการป้องกันที่เพิ่มไว้ก่อนหน้านี้ การใช้ประโยชน์สามารถใช้เพื่อเข้าถึงหน่วยความจำของกระบวนการประมวลผลเนื้อหาเว็บในแท็บปัจจุบัน เพื่อทดสอบการทำงานของช่องโหว่ดังกล่าว จึงได้มีการเปิดตัวเว็บไซต์ Leaky.page และโค้ดที่อธิบายตรรกะของงานได้ถูกโพสต์บน GitHub เสนอ […]

อัปเดต Chrome 89.0.4389.90 พร้อมการแก้ไขช่องโหว่ 0 วัน

Google ได้สร้างการอัปเดตเป็น Chrome 89.0.4389.90 ซึ่งแก้ไขช่องโหว่ 2021 รายการ รวมถึงปัญหา CVE-21193-0 ที่ผู้โจมตีใช้แล้วในการหาประโยชน์ (XNUMX วัน) รายละเอียดยังไม่ได้รับการเปิดเผย เป็นที่ทราบเพียงว่าช่องโหว่นั้นเกิดจากการเข้าถึงพื้นที่หน่วยความจำที่ว่างแล้วในกลไก Blink JavaScript ปัญหาถูกกำหนดให้อยู่ในระดับสูงแต่ไม่ร้ายแรง เช่น มีการระบุว่าช่องโหว่ไม่อนุญาตให้ [...]

ปล่อยไวน์ 6.4

มีการเปิดตัวรุ่นทดลองของการใช้งาน WinAPI - Wine 6.4 แบบเปิด นับตั้งแต่เปิดตัวเวอร์ชัน 6.3 รายงานข้อบกพร่อง 38 รายการได้ถูกปิดลง และมีการเปลี่ยนแปลง 396 รายการ การเปลี่ยนแปลงที่สำคัญที่สุด: เพิ่มการรองรับโปรโตคอล DTLS DirectWrite ให้การสนับสนุนการจัดการชุดแบบอักษร (FontSets) การกำหนดตัวกรองสำหรับชุดแบบอักษร และการเรียก GetFontFaceReference(), GetFontSet() และ GetSystemFontSet() เพื่อรับ […]

การอัปเดตฤดูใบไม้ผลิของชุดเริ่มต้น ALT p9

ชุดสตาร์ทเตอร์รุ่นที่แปดบนแพลตฟอร์ม Ninth Alt พร้อมแล้ว อิมเมจเหล่านี้เหมาะสำหรับการเริ่มทำงานกับพื้นที่เก็บข้อมูลที่เสถียรสำหรับผู้ใช้ที่มีประสบการณ์ซึ่งต้องการกำหนดรายการแพ็คเกจแอปพลิเคชันอย่างอิสระและปรับแต่งระบบ (แม้กระทั่งการสร้างอนุพันธ์ของตนเอง) วิธีการเผยแพร่งานคอมโพสิตภายใต้เงื่อนไขของใบอนุญาต GPLv2+ ตัวเลือกรวมถึงระบบพื้นฐานและหนึ่งในสภาพแวดล้อมเดสก์ท็อป […]

การเปิดตัว Mesa 21.0 ซึ่งเป็นการนำ OpenGL และ Vulkan ไปใช้ฟรี

เปิดตัวการใช้งาน OpenGL และ Vulkan APIs - Mesa 21.0.0 ฟรีแล้ว การเปิดตัวครั้งแรกของสาขา Mesa 21.0.0 มีสถานะการทดลอง - หลังจากการรักษาเสถียรภาพของโค้ดขั้นสุดท้ายแล้ว เวอร์ชันเสถียร 21.0.1 จะถูกปล่อยออกมา Mesa 21.0 มีการรองรับ OpenGL 4.6 อย่างเต็มรูปแบบสำหรับไดรเวอร์ 965, iris (Intel), radeonsi (AMD), zink และ llvmpipe รองรับ OpenGL 4.5 สำหรับ AMD GPUs […]

คำติชมของ Microsoft หลังจากการลบช่องโหว่ต้นแบบสำหรับ Microsoft Exchange ออกจาก GitHub

Microsoft ได้ลบโค้ด (สำเนา) ออกจาก GitHub พร้อมช่องโหว่ต้นแบบที่สาธิตหลักการทำงานของช่องโหว่ที่สำคัญใน Microsoft Exchange การกระทำนี้ทำให้เกิดความไม่พอใจในหมู่นักวิจัยด้านความปลอดภัยจำนวนมาก เนื่องจากต้นแบบของช่องโหว่นี้ได้รับการเผยแพร่หลังจากการเปิดตัวแพตช์ ซึ่งเป็นแนวทางปฏิบัติทั่วไป กฎ GitHub มีข้อกำหนดที่ห้ามการโพสต์โค้ดที่เป็นอันตรายหรือการหาประโยชน์ (เช่น ระบบโจมตี […]) ในที่เก็บข้อมูล

การรถไฟรัสเซียกำลังย้ายสถานีทำงานบางแห่งไปยัง... Astra Linux

บริษัท JSC Russian Railways กำลังย้ายโครงสร้างพื้นฐานบางส่วนไปยังชานชาลา Astra Linuxมีการซื้อใบอนุญาตสำหรับการแจกจ่ายซอฟต์แวร์ไปแล้ว 22 ใบ โดย 5 ใบจะใช้สำหรับการย้ายเวิร์กสเตชันของพนักงานแบบอัตโนมัติ และส่วนที่เหลือจะใช้สำหรับการสร้างโครงสร้างพื้นฐานเวิร์กสเตชันเสมือน การย้ายไปยัง Astra Linux จะเริ่มดำเนินการในเดือนนี้ Astra Linux บริษัท JSC […] จะเข้าครอบครองโครงสร้างพื้นฐานของการรถไฟรัสเซีย

GitLab หยุดใช้ชื่อ "master" ตามค่าเริ่มต้น

หลังจาก GitHub และ Bitbucket แพลตฟอร์มการพัฒนาการทำงานร่วมกัน GitLab ได้ประกาศว่าจะไม่ใช้คำว่า "master" เริ่มต้นสำหรับสาขาหลักอีกต่อไป หันไปใช้ "main" เมื่อไม่นานมานี้ คำว่า “นาย” ได้รับการพิจารณาว่าไม่ถูกต้องทางการเมือง ชวนให้นึกถึงความเป็นทาส และสมาชิกในชุมชนบางคนมองว่าเป็นการดูถูก การเปลี่ยนแปลงจะเกิดขึ้นทั้งในบริการ GitLab.com และหลังจากอัปเดตแพลตฟอร์ม GitLab สำหรับ […]

โปรแกรม 7-zip เวอร์ชันคอนโซลอย่างเป็นทางการได้วางจำหน่ายแล้ว Linux

Igor Pavlov ได้ปล่อยเกม 7-zip เวอร์ชันคอนโซลอย่างเป็นทางการแล้ว Linux พร้อมกับการเปิดตัวเวอร์ชัน 21.01 สำหรับ Windows เนื่องจากโครงการ p7zip ไม่ได้รับการอัปเดตมานานถึงห้าปีแล้ว เวอร์ชันอย่างเป็นทางการของ 7-zip สำหรับ Linux คล้ายกับ p7zip แต่ไม่ใช่สำเนา ความแตกต่างระหว่างโปรเจกต์ทั้งสองไม่ได้เปิดเผย โปรแกรมนี้มีให้ใช้งานในเวอร์ชันสำหรับ x86, x86-64, ARM และ […]

ซื้อโฮสติ้งที่เชื่อถือได้สำหรับไซต์ที่มีการป้องกัน DDoS เซิร์ฟเวอร์ VPS VDS 🔥 ซื้อบริการเว็บโฮสติ้งที่เชื่อถือได้ พร้อมระบบป้องกัน DDoS และเซิร์ฟเวอร์ VPS/VDS | ProHoster