May-akda: ProHoster

Isang kahinaan sa Samba na nagpapahintulot sa sinumang user na baguhin ang kanilang password

Na-publish na ang mga corrective release ng Samba 4.16.4, 4.15.9 at 4.14.14, na nag-aalis ng 5 mga kahinaan. Ang paglabas ng mga update sa package sa mga distribusyon ay maaaring masubaybayan sa mga pahina: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Ang pinaka-mapanganib na kahinaan (CVE-2022-32744) ay nagbibigay-daan sa mga user ng domain ng Active Directory na baguhin ang password ng sinumang user, kabilang ang kakayahang baguhin ang password ng administrator at makakuha ng ganap na kontrol sa domain. Problema […]

Paglabas ng zeronet-conservancy 0.7.7, isang platform para sa mga desentralisadong site

Available ang release ng zeronet-conservancy project, na nagpapatuloy sa pagbuo ng decentralized censorship-resistant ZeroNet network, na gumagamit ng Bitcoin addressing at mga mekanismo ng pag-verify kasama ng BitTorrent distributed delivery technologies para lumikha ng mga site. Ang nilalaman ng mga site ay naka-imbak sa isang P2P network sa mga makina ng mga bisita at na-verify gamit ang digital signature ng may-ari. Ang tinidor ay nilikha pagkatapos ng pagkawala ng orihinal na developer na ZeroNet at naglalayong mapanatili at madagdagan ang [...]

Pag-atake sa Node.js sa pamamagitan ng pagmamanipula ng mga prototype ng object ng JavaScript

Sinuri ng mga mananaliksik mula sa Helmholtz Center for Information Security (CISPA) at Royal Institute of Technology (Sweden) ang applicability ng JavaScript prototype pollution technique para gumawa ng mga pag-atake sa Node.js platform at mga sikat na application batay dito, na humahantong sa code execution. Ang prototype polluting method ay gumagamit ng feature ng JavaScript language na nagbibigay-daan sa iyong magdagdag ng mga bagong property sa root prototype ng anumang object. Sa mga aplikasyon […]

Tatapusin ng Fedora Linux 37 ang suporta para sa Robotics, Games at Security spin build

Si Ben Cotton, na may hawak ng posisyon ng Fedora Program Manager sa Red Hat, ay nagpahayag ng kanyang intensyon na ihinto ang paglikha ng mga alternatibong live na build ng pamamahagi - Robotics Spin (isang kapaligiran na may mga application at simulator para sa mga developer ng robot), Games Spin (isang kapaligiran na may pagpipilian ng mga laro) at Security Spin (mga kapaligiran na may isang hanay ng mga tool para sa pagsuri ng seguridad), dahil sa pagtigil ng komunikasyon sa pagitan ng mga maintainer o […]

Update ng libreng antivirus package ClamAV 0.103.7, 0.104.4 at 0.105.1

Nag-publish ang Cisco ng mga bagong release ng libreng antivirus package na ClamAV 0.105.1, 0.104.4 at 0.103.7. Alalahanin natin na ang proyekto ay naipasa sa mga kamay ng Cisco noong 2013 pagkatapos ng pagbili ng Sourcefire, ang kumpanyang bumubuo ng ClamAV at Snort. Ang code ng proyekto ay ipinamamahagi sa ilalim ng lisensya ng GPLv2. Ang release 0.104.4 ang magiging huling update sa 0.104 branch, habang ang 0.103 branch ay inuri bilang LTS at sasamahan ng […]

Ang paglabas ng manager ng package ng NPM 8.15 na may suporta para sa pagsusuri sa integridad ng lokal na pakete

Inihayag ng GitHub ang paglabas ng manager ng package ng NPM 8.15, kasama sa Node.js at ginamit upang ipamahagi ang mga module ng JavaScript. Napansin na higit sa 5 bilyong pakete ang dina-download sa pamamagitan ng NPM araw-araw. Mga pangunahing pagbabago: Nagdagdag ng bagong command na "mga lagda sa pag-audit" upang magsagawa ng lokal na pag-audit ng integridad ng mga naka-install na pakete, na hindi nangangailangan ng mga manipulasyon sa mga utility ng PGP. Ang bagong mekanismo ng pag-verify ay batay sa […]

Ang proyekto ng OpenMandriva ay nagsimulang subukan ang rolling distribution ng OpenMandriva Lx ROME

Ang mga nag-develop ng proyekto ng OpenMandriva ay nagpakita ng isang paunang paglabas ng bagong edisyon ng OpenMandriva Lx ROME distribution, na gumagamit ng isang modelo ng tuluy-tuloy na paghahatid ng update (rolling releases). Ang iminungkahing edisyon ay nagpapahintulot sa iyo na ma-access ang mga bagong bersyon ng mga pakete na binuo para sa OpenMandriva Lx 5.0 branch. Ang isang 2.6 GB na iso image na may KDE desktop ay inihanda para sa pag-download, na sumusuporta sa pag-download sa Live mode. Sa mga bagong bersyon ng package sa […]

Paglabas ng Tor Browser 11.5.1 at Tails 5.3 distribution

Tails 5.3 (Ang Amnesic Incognito Live System), isang espesyal na distribution kit, batay sa Debian package base at idinisenyo para sa hindi kilalang access sa network, ay inilabas. Ang anonymous na paglabas sa Tails ay ibinibigay ng Tor system. Ang lahat ng mga koneksyon, maliban sa trapiko sa pamamagitan ng Tor network, ay hinarangan bilang default ng packet filter. Ginagamit ang pag-encrypt upang mag-imbak ng data ng user sa pag-save ng data ng user sa pagitan ng runs mode. […]

Paglabas ng Firefox 103

Inilabas ang web browser ng Firefox 103. Bilang karagdagan, ang mga update sa mga pangmatagalang sangay ng suporta - 91.12.0 at 102.1.0 - ay ginawa. Ang sangay ng Firefox 104 ay ililipat sa yugto ng pagsubok sa beta sa mga darating na oras, ang paglabas nito ay naka-iskedyul para sa Agosto 23. Ang mga pangunahing inobasyon sa Firefox 103: Bilang default, ang Total Cookie Protection mode ay pinagana, na dati ay ginamit lamang […]

Inihayag ng may-akda ng panel ng Latte Dock ang pagwawakas ng trabaho sa proyekto

Inihayag ni Michael Vourlakos na hindi na siya sasali sa proyekto ng Latte Dock, na bumubuo ng alternatibong panel ng pamamahala ng gawain para sa KDE. Ang mga binanggit na dahilan ay kawalan ng libreng oras at pagkawala ng interes sa karagdagang trabaho sa proyekto. Nagplano si Michael na umalis sa proyekto at ibigay ang maintenance pagkatapos ng paglabas ng 0.11, ngunit sa huli ay nagpasya siyang umalis nang maaga. […]

CDE 2.5.0 Desktop Environment Release

Ang klasikong industriyal na desktop environment CDE 2.5.0 (Common Desktop Environment) ay inilabas na. Ang CDE ay binuo noong unang bahagi ng nineties ng huling siglo sa pamamagitan ng magkasanib na pagsisikap ng Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu at Hitachi, at sa loob ng maraming taon ay kumilos bilang isang karaniwang graphical na kapaligiran para sa Solaris, HP-UX, IBM AIX , Digital UNIX at UnixWare. Noong 2012 […]

Kinuha ni Debian ang domain ng debian.community, na nag-publish ng kritisismo sa proyekto

Ang Debian Project, ang non-profit na organisasyon na SPI (Software in the Public Interest) at Debian.ch, na kumakatawan sa mga interes ng Debian sa Switzerland, ay nanalo ng kaso sa harap ng World Intellectual Property Organization (WIPO) na may kaugnayan sa domain na debian.community, na nagho-host ng blog na tumutuligsa sa proyekto at sa mga miyembro nito, at ginawa ring pampubliko ang mga kumpidensyal na talakayan mula sa debian-private mailing list. Hindi tulad ng nabigo […]