May-akda: ProHoster

Nai-publish ang LTSM para sa pag-aayos ng terminal access sa mga desktop

Ang proyekto ng Linux Terminal Service Manager (LTSM) ay naghanda ng isang set ng mga programa para sa pag-aayos ng access sa desktop batay sa mga terminal session (kasalukuyang gumagamit ng VNC protocol). Ang mga pagpapaunlad ng proyekto ay ipinamamahagi sa ilalim ng lisensya ng GPLv3. Kabilang dito ang: LTSM_connector (VNC at RDP handler), LTSM_service (tumatanggap ng mga command mula sa LTSM_connector, nagsisimula sa pag-login at mga session ng user batay sa Xvfb), LTSM_helper (graphical interface […]

Linux 5.13 kernel release

Pagkatapos ng dalawang buwan ng pag-unlad, ipinakita ni Linus Torvalds ang paglabas ng Linux kernel 5.13. Kabilang sa mga pinaka-kapansin-pansing pagbabago: ang EROFS file system, paunang suporta para sa Apple M1 chips, ang "misc" cgroup controller, ang pagtatapos ng suporta para sa /dev/kmem, suporta para sa mga bagong Intel at AMD GPU, ang kakayahang direktang tumawag sa mga function ng kernel mula sa mga programa ng BPF, randomization ng kernel stack para sa bawat system call, ang kakayahang bumuo sa Clang na may proteksyon ng CFI [...]

79% ng mga third-party na aklatan na binuo sa code ay hindi na-update

Inilathala ng Veracode ang mga resulta ng isang pag-aaral ng mga problema sa seguridad na dulot ng pag-embed ng mga bukas na aklatan sa mga application (sa halip na dynamic na pag-link, kinokopya lang ng maraming kumpanya ang mga kinakailangang aklatan sa kanilang mga proyekto). Bilang resulta ng pag-scan sa 86 libong repository at pag-survey sa halos dalawang libong developer, natukoy na 79% ng mga third-party na library na inilipat sa project code ay hindi na na-update pagkatapos. Kung saan […]

Paglabas ng pandaigdigang desentralisadong file system na IPFS 0.9

Ang paglabas ng desentralisadong file system na IPFS 0.9 (InterPlanetary File System) ay ipinakita, na bumubuo ng isang global versioned file storage na na-deploy sa anyo ng isang P2P network na nabuo mula sa mga kalahok na system. Pinagsasama-sama ng IPFS ang mga ideyang dati nang ipinatupad sa mga system tulad ng Git, BitTorrent, Kademlia, SFS at Web, at kahawig ng iisang BitTorrent na "swarm" (mga kapantay na kalahok sa pamamahagi) na nagpapalitan ng mga bagay na Git. Ang IPFS ay nailalarawan sa pamamagitan ng pagtugon sa nilalaman, habang [...]

Paglabas ng video converter Cine Encoder 3.3

Pagkatapos ng ilang buwan ng trabaho, available ang isang bagong bersyon ng video converter na Cine Encoder 3.3 para sa pagtatrabaho sa HDR na video. Maaaring gamitin ang program upang baguhin ang metadata ng HDR gaya ng Master Display, maxLum, minLum, at iba pang mga parameter. Available ang mga sumusunod na format ng pag-encode: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Ang Cine Encoder ay nakasulat sa C++ at gumagamit ng FFmpeg, MkvToolNix […] na mga utility sa trabaho nito.

Ipinakilala ang DUR, ang katumbas ni Debian sa custom na repositoryo ng AUR

Inilunsad ng mga mahilig ang DUR (Debian User Repository) na repository, na nakaposisyon bilang isang analogue ng AUR (Arch User Repository) na repository para sa Debian, na nagpapahintulot sa mga third-party na developer na ipamahagi ang kanilang mga package nang hindi kasama sa mga pangunahing distribution repository. Tulad ng AUR, ang metadata ng package at mga tagubilin sa pagbuo sa DUR ay tinukoy gamit ang format na PKGBUILD. Upang bumuo ng mga deb package mula sa mga PKGBUILD file, […]

Ang mga empleyado ng Huawei ay pinaghihinalaang nag-publish ng mga walang kwentang Linux patch para mapataas ang KPI

Si Qu Wenruo mula sa SUSE, na nagpapanatili ng Btrfs file system, ay nagbigay-pansin sa mga pang-aabuso na nauugnay sa pagpapadala ng mga walang kwentang cosmetic patch sa Linux kernel, mga pagbabago kung saan katumbas ng pagwawasto ng mga typo sa text o pag-alis ng mga debug na mensahe mula sa mga panloob na pagsubok. Karaniwan, ang mga maliliit na patch ay ipinapadala ng mga baguhang developer na nag-aaral pa lamang kung paano makipag-ugnayan sa komunidad. Sa pagkakataong ito […]

Inilabas ng Valve ang Proton 6.3-5, isang pakete para sa pagpapatakbo ng mga laro sa Windows sa Linux

Inilathala ng Valve ang paglabas ng proyekto ng Proton 6.3-5, na batay sa mga pag-unlad ng proyekto ng Wine at naglalayong tiyakin ang paglulunsad ng mga application sa paglalaro na nilikha para sa Windows at ipinakita sa Steam catalog sa Linux. Ang mga pagpapaunlad ng proyekto ay ipinamamahagi sa ilalim ng lisensya ng BSD. Binibigyang-daan ka ng Proton na direktang magpatakbo ng mga Windows-only na gaming application sa kliyente ng Steam Linux. Kasama sa package ang isang pagpapatupad ng DirectX […]

Kahinaan sa store.kde.org at OpenDesktop na mga direktoryo

May natukoy na kahinaan sa mga direktoryo ng app na binuo sa platform ng Pling na maaaring magbigay-daan sa pag-atake ng XSS na magsagawa ng JavaScript code sa konteksto ng iba pang mga user. Kasama sa mga site na apektado ng isyung ito ang store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org, at pling.com. Ang kakanyahan ng problema ay pinapayagan ng platform ng Pling ang pagdaragdag ng mga bloke ng multimedia sa format na HTML, halimbawa, upang magpasok ng isang video o imahe sa YouTube. Idinagdag sa pamamagitan ng […]

Insidente ng pagkawala ng data sa mga drive ng network ng WD My Book Live at My Book Live Duo

Inirerekomenda ng Western Digital na agarang idiskonekta ng mga user ang WD My Book Live at My Book Live Duo na mga storage device mula sa Internet dahil sa malawakang reklamo tungkol sa pag-aalis ng lahat ng nilalaman ng mga drive. Sa ngayon, ang alam lang ay bilang resulta ng aktibidad ng isang hindi kilalang malware, ang isang malayuang pag-reset ng mga device ay sinisimulan, na nililinis ang lahat ng […]

Mga kahinaan sa mga device ng Dell na nagpapahintulot sa mga pag-atake ng MITM na madaya ang firmware

Sa pagpapatupad ng remote OS recovery at mga teknolohiya sa pag-update ng firmware na na-promote ng Dell (BIOSConnect at HTTPS Boot), natukoy ang mga kahinaan na ginagawang posible na palitan ang mga naka-install na BIOS/UEFI firmware update at malayuang magsagawa ng code sa antas ng firmware. Maaaring baguhin ng naisakatuparan na code ang paunang estado ng operating system at magamit upang i-bypass ang mga inilapat na mekanismo ng proteksyon. Ang mga kahinaan ay nakakaapekto sa 129 na mga modelo ng iba't ibang mga laptop, tablet at [...]

Ang kahinaan sa eBPF na nagbibigay-daan sa pagpapatupad ng code sa antas ng kernel ng Linux

Sa eBPF subsystem, na nagpapahintulot sa iyo na magpatakbo ng mga humahawak sa loob ng Linux kernel sa isang espesyal na virtual machine na may JIT, isang kahinaan (CVE-2021-3600) ang natukoy na nagpapahintulot sa isang lokal na walang pribilehiyong user na isagawa ang kanilang code sa antas ng Linux kernel . Ang isyu ay sanhi ng hindi tamang pagputol ng 32-bit na mga rehistro sa panahon ng div at mod na mga operasyon, na maaaring magresulta sa pagbabasa at pagsusulat ng data na lampas sa mga hangganan ng inilaan na rehiyon ng memorya. […]