May-akda: ProHoster

Kritikal na kahinaan sa libgcrypt 1.9.0

Noong Enero 28, isang 0-araw na kahinaan ang natuklasan sa libgcrypt cryptographic library ng isang partikular na Tavis Ormandy mula sa Project Zero (isang pangkat ng mga security specialist sa Google na naghahanap ng 0-araw na mga kahinaan). Ang bersyon 1.9.0 lamang (na pinalitan ng pangalan sa upstream na FTP server upang maiwasan ang aksidenteng pag-download) ang apektado. Ang mga maling pagpapalagay sa code ay maaaring magresulta sa isang buffer overflow, na posibleng humahantong sa remote code execution. Ang pag-apaw ay maaaring […]

Ang FOSDEM 2021 ay gaganapin sa Matrix sa Pebrero 6 at 7

Ang FOSDEM, isa sa pinakamalaking European conference na nakatuon sa bukas at libreng software, na umaakit ng higit sa 15 libong mga kalahok taun-taon, ay gaganapin halos sa taong ito. Kasama sa programa ang: 608 speaker, 666 na kaganapan at 113 track; virtual rooms (devrooms) na nakatuon sa iba't ibang paksa mula sa microkernel development hanggang sa talakayan ng mga legal at legal na isyu; mga ulat ng blitz; virtual stand ng mga bukas na proyekto, [...]

Paglabas ng EiskaltDC++ 2.4.1

Isang stable na release ng EiskaltDC++ v2.4.1 ang inilabas - isang cross-platform na client para sa Direct Connect at Advanced Direct Connect network. Inihahanda ang mga Build para sa iba't ibang mga pamamahagi ng Linux, Haiku, macOS at Windows. Na-update na ng mga maintainer ng maraming distribusyon ang mga pakete sa mga opisyal na repositoryo. Mga pangunahing pagbabago mula noong bersyon 2.2.9, na inilabas 7.5 taon na ang nakakaraan: Mga pangkalahatang pagbabago Idinagdag ang suporta para sa OpenSSL >= 1.1.x (suporta […]

Paglabas ng Vivaldi 3.6 browser

Ngayon ang huling bersyon ng Vivaldi 3.6 browser batay sa bukas na Chromium core ay inilabas. Sa bagong release, ang prinsipyo ng pagtatrabaho sa mga grupo ng mga tab ay makabuluhang nabago - ngayon kapag pumunta ka sa isang grupo, isang karagdagang panel ang awtomatikong bubukas, na naglalaman ng lahat ng mga tab ng grupo. Kung kinakailangan, maaaring i-dock ng user ang pangalawang panel para sa kadalian ng pagtatrabaho sa maraming tab. Kasama sa iba pang mga pagbabago ang […]

Kinansela ng GitLab ang Bronze/Starter sa halagang $4 bawat buwan

Ang mga kasalukuyang customer ng Bronze/Starter ay makakapagpatuloy sa paggamit sa kanila sa parehong presyo hanggang sa katapusan ng kanilang subscription at para sa isa pang taon pagkatapos noon. Pagkatapos ay dapat silang pumili ng alinman sa isang mas mahal na subscription o isang libreng account na may mas kaunting functionality. Kung pipiliin mo ang isang mas mahal na subscription, ang mga makabuluhang diskwento ay ibinigay, salamat sa kung saan ang presyo ay tataas sa karaniwang presyo sa loob ng tatlong taon. Halimbawa Premium […]

Ang Dotenv-linter ay na-update sa v3.0.0

Ang Dotenv-linter ay isang open source na tool para sa pagsuri at pag-aayos ng iba't ibang problema sa mga .env file, na nagsisilbing mas maginhawang mag-imbak ng mga variable ng kapaligiran sa loob ng isang proyekto. Ang paggamit ng mga variable ng kapaligiran ay inirerekomenda ng The Twelve Factor App development manifesto, isang hanay ng mga pinakamahusay na kagawian para sa pagbuo ng mga application para sa anumang platform. Ang pagsunod sa manifesto na ito ay ginagawang handa ang iyong aplikasyon sa sukat, madaling [...]

Ang isang kritikal na kahinaan sa sudo ay natukoy at naayos

Ang isang kritikal na kahinaan ay natagpuan at naayos sa sudo system utility, na nagpapahintulot sa sinumang lokal na gumagamit ng system na makakuha ng mga karapatan sa root administrator. Sinasamantala ng kahinaan ang isang buffer overflow na nakabatay sa heap at ipinakilala noong Hulyo 2011 (commit 8255ed69). Ang mga nakakita ng kahinaan na ito ay nagawang magsulat ng tatlong gumaganang pagsasamantala at matagumpay na sinubukan ang mga ito sa Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) [...]

Firefox 85

Available ang Firefox 85. Graphics subsystem: Ang WebRender ay pinagana sa mga device na gumagamit ng GNOME+Wayland+Intel/AMD graphics card na kumbinasyon (maliban sa mga 4K na display, suporta para sa kung saan ay inaasahan sa Firefox 86). Bukod pa rito, pinagana ang WebRender sa mga device na gumagamit ng Iris Pro Graphics P580 (mobile Xeon E3 v5), na nakalimutan ng mga developer, pati na rin sa mga device na may bersyon ng driver ng Intel HD Graphics na 23.20.16.4973 (partikular na driver na ito […]

Natukoy at naayos ang isang kritikal na kahinaan sa pagpapatupad ng NFS

Ang kahinaan ay nakasalalay sa kakayahan ng isang malayuang umaatake na makakuha ng access sa mga direktoryo sa labas ng NFS na na-export na direktoryo sa pamamagitan ng pagtawag sa READDIRPLUS sa .. root export na direktoryo. Naayos ang kahinaan sa kernel 23, na inilabas noong Enero 5.10.10, gayundin sa lahat ng iba pang suportadong bersyon ng mga kernel na na-update sa araw na iyon: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Author: J. Bruce Fields[protektado ng email]> Petsa: Lun Ene 11 […]

Inilabas ng Microsoft ang opisyal na Rust library para sa Windows API

Ang library ay dinisenyo bilang isang Rust crate sa ilalim ng MIT License, na maaaring gamitin tulad nito: [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Pagkatapos nito, maaari mong buuin ang mga module na iyon sa build.rs build script , na kailangan para sa iyong application: fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW , SetEvent, WaitForSingleObject} windows:: win32::windows_programming::CloseHandle ); } Ang dokumentasyon tungkol sa mga available na module ay nai-publish sa docs.rs. […]

Inanunsyo ng Amazon ang paglikha ng sarili nitong tinidor ng Elasticsearch

Noong nakaraang linggo, inihayag ng Elastic Search BV na binabago nito ang diskarte sa paglilisensya para sa mga produkto nito at hindi maglalabas ng mga bagong bersyon ng Elasticsearch at Kibana sa ilalim ng lisensya ng Apache 2.0. Sa halip, ang mga bagong bersyon ay iaalok sa ilalim ng proprietary Elastic License (na naglilimita kung paano mo ito magagamit) o ​​ang Server Side Public License (na naglalaman ng mga kinakailangan na [...]