May-akda: ProHoster

Inaayos ng pag-update ng Flatpak 1.10.2 ang kahinaan sa paghihiwalay ng sandbox

Available ang corrective update sa toolkit para sa paggawa ng mga self-contained na package na Flatpak 1.10.2, na nag-aalis ng kahinaan (CVE-2021-21381) na nagpapahintulot sa may-akda ng isang package na may application na i-bypass ang sandbox isolation mode at makakuha ng access sa mga file sa pangunahing sistema. Lumilitaw ang problema mula noong inilabas ang 0.9.4. Ang kahinaan ay sanhi ng isang error sa pagpapatupad ng pagpapasa ng file function, na nagpapahintulot sa […]

Ang kahinaan sa iSCSI subsystem ng Linux kernel na nagbibigay-daan sa pagtaas ng pribilehiyo

Natukoy ang isang kahinaan (CVE-2021-27365) sa iSCSI subsystem code ng Linux kernel, na nagbibigay-daan sa isang walang pribilehiyong lokal na user na magsagawa ng code sa antas ng kernel at makakuha ng mga pribilehiyo sa ugat sa system. Ang isang gumaganang prototype ng pagsasamantala ay magagamit para sa pagsubok. Ang kahinaan ay natugunan sa mga update ng Linux kernel 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260, at 4.4.260. Available ang mga update sa kernel package sa Debian, Ubuntu, SUSE/openSUSE, [...]

Ipinakita ng Google ang pagsasamantala sa mga kahinaan ng Spectre sa pamamagitan ng pagsasagawa ng JavaScript sa browser

Nag-publish ang Google ng ilang mga exploit na prototype na nagpapakita ng posibilidad ng pagsasamantala sa mga kahinaan ng klase ng Spectre kapag nag-execute ng JavaScript code sa browser, na nilalampasan ang mga naunang idinagdag na paraan ng proteksyon. Maaaring gamitin ang mga pagsasamantala upang makakuha ng access sa memorya ng proseso ng pagproseso ng nilalaman ng web sa kasalukuyang tab. Upang subukan ang operasyon ng pagsasamantala, ang website leaky.page ay inilunsad, at ang code na naglalarawan sa lohika ng trabaho ay nai-post sa GitHub. Iminungkahing […]

Ang Chrome update 89.0.4389.90 ay nag-aayos ng 0-araw na kahinaan

Gumawa ang Google ng update sa Chrome 89.0.4389.90, na nag-aayos ng limang kahinaan, kabilang ang problema sa CVE-2021-21193, na ginagamit na ng mga umaatake sa mga pagsasamantala (0-araw). Ang mga detalye ay hindi pa ibinunyag; alam lamang na ang kahinaan ay sanhi ng pag-access sa isang nabakanteng lugar ng memorya sa Blink JavaScript engine. Ang problema ay itinalaga ng isang mataas, ngunit hindi kritikal, antas ng panganib, i.e. Ito ay ipinahiwatig na ang kahinaan ay hindi nagpapahintulot [...]

Paglabas ng alak 6.4

Isang eksperimental na paglabas ng isang bukas na pagpapatupad ng WinAPI - Wine 6.4 - ang naganap. Mula nang ilabas ang bersyon 6.3, 38 ulat ng bug ang isinara at 396 na pagbabago ang nagawa. Ang pinakamahalagang pagbabago: Nagdagdag ng suporta para sa DTLS protocol. Nagbibigay ang DirectWrite ng suporta para sa pagmamanipula ng mga set ng font (FontSets), pagtukoy ng mga filter para sa mga set ng font, at pagtawag sa GetFontFaceReference(), GetFontSet(), at GetSystemFontSet() para makakuha ng […]

Spring update ng ALT p9 starter kit

Ang ikawalong paglabas ng mga starter kit sa Ninth Alt platform ay handa na. Ang mga larawang ito ay angkop para sa pagsisimula ng trabaho na may isang matatag na imbakan para sa mga may karanasan na mga user na mas gustong independiyenteng matukoy ang listahan ng mga pakete ng application at i-customize ang system (kahit na lumikha ng kanilang sariling mga derivatives). Paano ibinabahagi ang mga composite sa ilalim ng mga tuntunin ng lisensya ng GPLv2+. Kasama sa mga opsyon ang base system at isa sa mga desktop environment […]

Paglabas ng Mesa 21.0, isang libreng pagpapatupad ng OpenGL at Vulkan

Ang paglabas ng libreng pagpapatupad ng OpenGL at Vulkan API - Mesa 21.0.0 - ay ipinakita. Ang unang paglabas ng sangay ng Mesa 21.0.0 ay may pang-eksperimentong katayuan - pagkatapos ng panghuling pagpapapanatag ng code, isang stable na bersyon 21.0.1 ang ilalabas. Kasama sa Mesa 21.0 ang buong suporta para sa OpenGL 4.6 para sa mga driver ng 965, iris (Intel), radeonsi (AMD), zink at llvmpipe. Available ang suporta sa OpenGL 4.5 para sa mga AMD GPU […]

Pagpuna sa Microsoft matapos ang pag-alis ng isang prototype na pagsasamantala para sa Microsoft Exchange mula sa GitHub

Inalis ng Microsoft sa GitHub ang code (kopya) na may prototype na pagsasamantala na nagpapakita ng prinsipyo ng pagpapatakbo ng isang kritikal na kahinaan sa Microsoft Exchange. Ang pagkilos na ito ay nagdulot ng galit sa maraming mananaliksik sa seguridad, dahil ang prototype ng pagsasamantala ay nai-publish pagkatapos ng paglabas ng patch, na karaniwang kasanayan. Ang mga panuntunan ng GitHub ay naglalaman ng isang sugnay na nagbabawal sa pag-post ng aktibong malisyosong code o mga pagsasamantala (ibig sabihin, pag-atake sa mga system […]) sa mga repositoryo.

Inilipat ng Russian Railways ang ilang workstation sa Astra Linux

Ang OJSC Russian Railways ay naglilipat ng bahagi ng imprastraktura nito sa platform ng Astra Linux. 22 libong mga lisensya para sa pamamahagi ay nabili na - 5 libong mga lisensya ang gagamitin upang mag-migrate ng mga awtomatikong workstation ng mga empleyado, at ang natitira upang bumuo ng isang virtual na imprastraktura ng mga lugar ng trabaho. Ang paglipat sa Astra Linux ay magsisimula ngayong buwan. Ang pagpapatupad ng Astra Linux sa imprastraktura ng Russian Railways ay isasagawa ng JSC [...]

Ang GitLab ay humihinto sa paggamit ng default na "master" na pangalan

Kasunod ng GitHub at Bitbucket, inihayag ng collaborative development platform na GitLab na hindi na nito gagamitin ang default na salitang "master" para sa mga master branch na pabor sa "main." Ang terminong "panginoon" ay itinuring kamakailan na hindi tama sa pulitika, nakapagpapaalaala sa pang-aalipin at itinuturing ng ilang miyembro ng komunidad bilang isang insulto. Ang pagbabago ay gagawin pareho sa serbisyo ng GitLab.com at pagkatapos i-update ang GitLab platform para sa [...]

Ang opisyal na bersyon ng console ng 7-zip para sa Linux ay inilabas na

Inilabas ni Igor Pavlov ang opisyal na bersyon ng console ng 7-zip para sa Linux kasama ang paglabas ng bersyon 21.01 para sa Windows dahil sa katotohanan na ang proyekto ng p7zip ay hindi nakakita ng isang update sa loob ng limang taon. Ang opisyal na bersyon ng 7-zip para sa Linux ay katulad ng p7zip, ngunit hindi isang kopya. Ang pagkakaiba sa pagitan ng mga proyekto ay hindi iniulat. Ang programa ay inilabas sa mga bersyon para sa x86, x86-64, ARM at […]

Paglabas ng desentralisadong media sharing platform na MediaGoblin 0.11

Na-publish ang isang bagong bersyon ng desentralisadong media file sharing platform na MediaGoblin 0.11.0, na idinisenyo para sa pagho-host at pagbabahagi ng nilalaman ng media, kabilang ang mga larawan, video, sound file, video, three-dimensional na modelo at PDF na dokumento. Hindi tulad ng mga sentralisadong serbisyo tulad ng Flickr at Picasa, ang MediaGoblin platform ay naglalayong ayusin ang pagbabahagi ng nilalaman nang hindi nakatali sa isang partikular na serbisyo, gamit ang isang modelong katulad ng StatusNet […]