Yazar: ProHoster

Masaüstü bilgisayarlara terminal erişimini düzenlemek için yayınlanmış LTSM

Linux Terminal Hizmet Yöneticisi (LTSM) projesi, terminal oturumlarına (şu anda VNC protokolünü kullanıyor) dayalı olarak masaüstüne erişimi düzenlemek için bir dizi program hazırladı. Projenin geliştirmeleri GPLv3 lisansı altında dağıtılmaktadır. Şunları içerir: LTSM_connector (VNC ve RDP işleyicisi), LTSM_service (LTSM_connector'dan komutları alır, Xvfb'ye dayalı olarak oturum açma ve kullanıcı oturumlarını başlatır), LTSM_helper (grafiksel arayüz […]

Linux 5.13 çekirdek sürümü

İki aylık geliştirme sürecinin ardından Linus Torvalds, Linux çekirdeği 5.13'ün sürümünü sundu. En dikkate değer değişiklikler arasında: EROFS dosya sistemi, Apple M1 yongaları için ilk destek, "çeşitli" grup denetleyicisi, /dev/kmem desteğinin sonu, yeni Intel ve AMD GPU'ları için destek, çekirdek işlevlerini doğrudan çağırma yeteneği BPF programlarından, her sistem çağrısı için çekirdek yığınının rastgele seçilmesi, CFI korumasıyla Clang'da oluşturma yeteneği […]

Kodda yerleşik üçüncü taraf kitaplıkların %79'u hiçbir zaman güncellenmiyor

Veracode, açık kütüphanelerin uygulamalara yerleştirilmesinden kaynaklanan güvenlik sorunlarına ilişkin bir çalışmanın sonuçlarını yayınladı (birçok şirket, dinamik bağlantı yerine sadece gerekli kütüphaneleri projelerine kopyalıyor). 86 bin repositorynin taranması ve yaklaşık 79 geliştiricinin araştırılması sonucunda proje koduna aktarılan üçüncü parti kütüphanelerin %XNUMX'unun daha sonra hiç güncellenmediği belirlendi. burada […]

Küresel merkezi olmayan dosya sistemi IPFS 0.9'nin piyasaya sürülmesi

Merkezi olmayan dosya sistemi IPFS 0.9'nin (InterPlanetary Dosya Sistemi) piyasaya sürülmesi, katılımcı sistemlerden oluşturulan bir P2P ağı biçiminde konuşlandırılan küresel sürümlü bir dosya depolama alanı oluşturur. IPFS, Git, BitTorrent, Kademlia, SFS ve Web gibi sistemlerde daha önce uygulanan fikirleri birleştirir ve Git nesnelerini değiş tokuş eden tek bir BitTorrent "sürüsüne" (dağıtıma katılan eşler) benzer. IPFS, içerik adresleme ile karakterize edilirken, […]

Video dönüştürücü Cine Encoder 3.3'ün piyasaya sürülmesi

Birkaç ay süren çalışmanın ardından, HDR videoyla çalışmak için video dönüştürücü Cine Encoder 3.3'ün yeni bir sürümü mevcut. Program, Master Display, maxLum, minLum ve diğer parametreler gibi HDR meta verilerini değiştirmek için kullanılabilir. Aşağıdaki kodlama formatları mevcuttur: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder C++ ile yazılmıştır ve FFmpeg, MkvToolNix […]

Debian'ın AUR özel deposunun eşdeğeri olan DUR tanıtıldı

Meraklılar, Debian için AUR (Arch User Repository) deposunun bir benzeri olarak konumlandırılan ve üçüncü taraf geliştiricilerin paketlerini ana dağıtım havuzlarına dahil edilmeden dağıtmalarına olanak tanıyan DUR (Debian Kullanıcı Deposu) deposunu başlattı. AUR gibi, DUR'daki paket meta verileri ve derleme talimatları da PKGBUILD formatı kullanılarak tanımlanır. PKGBUILD dosyalarından borç paketleri oluşturmak için, […]

Huawei çalışanlarının KPI'yi artırmak için işe yaramaz Linux yamaları yayınladığından şüpheleniliyor

Btrfs dosya sisteminin bakımını yapan SUSE'den Qu Wenruo, Linux çekirdeğine gereksiz kozmetik yamalar gönderme, metindeki yazım hatalarını düzeltme veya dahili testlerden hata ayıklama mesajlarını kaldırma ile ilgili suiistimallere dikkat çekti. Genellikle bu tür küçük yamalar, toplulukta nasıl etkileşim kuracağını yeni öğrenen acemi geliştiriciler tarafından gönderilir. Bu zaman […]

Valve, Windows oyunlarını Linux'ta çalıştırmak için bir paket olan Proton 6.3-5'i piyasaya sürdü

Valve, Wine projesindeki gelişmelere dayanan ve Windows için oluşturulan ve Steam kataloğunda sunulan oyun uygulamalarının Linux'ta başlatılmasını sağlamayı amaçlayan Proton 6.3-5 projesinin sürümünü yayınladı. Projenin geliştirmeleri BSD lisansı altında dağıtılmaktadır. Proton, Steam Linux istemcisinde yalnızca Windows'a özel oyun uygulamalarını doğrudan çalıştırmanıza olanak tanır. Paket bir DirectX uygulaması içerir […]

Store.kde.org ve OpenDesktop dizinlerindeki güvenlik açığı

Pling platformunda oluşturulan uygulama dizinlerinde, bir XSS saldırısının diğer kullanıcıların bağlamında JavaScript kodu yürütmesine olanak verebilecek bir güvenlik açığı belirlendi. Bu sorundan etkilenen siteler arasında; Store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org ve pling.com bulunmaktadır. Sorunun özü, Pling platformunun, örneğin bir YouTube videosu veya resmi eklemek için HTML formatında multimedya bloklarının eklenmesine izin vermesidir. […] aracılığıyla eklendi

WD My Book Live ve My Book Live Duo ağ sürücülerinde veri kaybı olayı

Western Digital, sürücülerin tüm içeriğinin kaldırılmasıyla ilgili yaygın şikayetler nedeniyle kullanıcıların WD My Book Live ve My Book Live Duo depolama aygıtlarının İnternet bağlantısını acilen kesmelerini önerdi. Şu anda bilinen tek şey, bilinmeyen bir kötü amaçlı yazılımın faaliyeti sonucunda, cihazların uzaktan sıfırlanmasının başlatıldığı ve tüm […]

Dell cihazlarındaki MITM saldırılarının ürün yazılımını taklit etmesine olanak tanıyan güvenlik açıkları

Dell tarafından desteklenen uzaktan işletim sistemi kurtarma ve ürün yazılımı güncelleme teknolojilerinin (BIOSConnect ve HTTPS Boot) uygulanmasında, yüklü BIOS/UEFI ürün yazılımı güncellemelerinin değiştirilmesini ve ürün yazılımı düzeyinde uzaktan kod yürütülmesini mümkün kılan güvenlik açıkları belirlendi. Yürütülen kod, işletim sisteminin başlangıç ​​durumunu değiştirebilir ve uygulanan koruma mekanizmalarını atlamak için kullanılabilir. Güvenlik açıkları, çeşitli dizüstü bilgisayarların, tabletlerin ve bilgisayarların 129 modelini etkiliyor.

eBPF'de Linux çekirdek düzeyinde kod yürütülmesine izin veren güvenlik açığı

Linux çekirdeği içindeki işleyicileri JIT ile özel bir sanal makinede çalıştırmanıza izin veren eBPF alt sisteminde, yerel ayrıcalıkları olmayan bir kullanıcının kodunu Linux çekirdek düzeyinde yürütmesine izin veren bir güvenlik açığı (CVE-2021-3600) belirlendi. . Sorun, div ve mod işlemleri sırasında 32 bitlik kayıtların yanlış kesilmesinden kaynaklanıyor; bu durum, verilerin tahsis edilen bellek bölgesinin sınırlarının ötesinde okunmasına ve yazılmasına neden olabilir. […]