Автор: ProHoster

Вразливість у Samba, що дозволяє змінити пароль будь-якому користувачеві

Опубліковано коригувальні випуски пакету Samba 4.16.4, 4.15.9 та 4.14.14 з усуненням 5 вразливостей. Випуск оновлень пакетів у дистрибутивах можна простежити на сторінках: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Найбільш небезпечна вразливість (CVE-2022-32744) дозволяє користувачам домену Active Directory змінити пароль будь-якого користувача, у тому числі можна змінити пароль адміністратора та отримати повний контроль над доменом. Проблема […]

Випуск zeronet-conservancy 0.7.7, платформи для децентралізованих сайтів

Доступний випуск проекту zeronet-conservancy, що продовжує розвиток децентралізованої цензуростійкої мережі ZeroNet, в якій для створення сайтів використовуються механізми адресації та верифікації Bitcoin у поєднанні з технологіями розподіленої доставки BitTorrent. Вміст сайтів зберігається в P2P-мережі на машинах відвідувачів та перевіряється за цифровим підписом власника. Форк створений після зникнення оригінального розробника ZeroNet і націлений на підтримку та збільшення […]

Атака на Node.js через маніпуляції із прототипами об'єктів JavaScript

Дослідники Центру Гельмгольця з інформаційної безпеки (CISPA) та Королівського технологічного інституту (Швеція) проаналізували застосування техніки засмічення прототипу об'єктів JavaScript («prototype pollution») для створення атак на платформу Node.js та популярні програми на її основі, що призводять до виконання коду. Метод засмічення прототипу використовує особливість JavaScript, що дозволяє додати нові властивості в кореневий прототип будь-якого об'єкта. У додатках […]

У Fedora Linux 37 намічено припинення підтримки spin-складання Robotics, Games і Security

Бен Коттон (Ben Cotton), який займає в компанії Red Hat посаду Fedora Program Manager, оголосив про намір припинити формування альтернативних live-складання дистрибутива - Robotics Spin (оточення з додатками та симуляторами для розробників роботів), Games Spin (оточення з добіркою ігор) і Security Spin (оточення з набором інструментів для перевірки безпеки) через припинення виходу на зв'язок супроводжуючих або […]

Оновлення вільного антивірусного пакету ClamAV 0.103.7, 0.104.4 та 0.105.1

Компанія Cisco опублікувала нові випуски вільного антивірусного пакета ClamAV 0.105.1, 0.104.4 та 0.103.7. Нагадаємо, що проект перейшов до рук Cisco у 2013 році після покупки компанії Sourcefire, що розвиває ClamAV та Snort. Код проекту розповсюджується під ліцензією GPLv2. Випуск 0.104.4 стане останнім оновленням у гілці 0.104, а гілка 0.103 віднесена до категорії LTS і супроводжуватиметься […]

Випуск пакетного менеджера NPM 8.15 з підтримкою локальної перевірки цілісності пакетів

Компанія GitHub представила випуск пакетного менеджера NPM 8.15, що входить у поставку Node.js та застосовується для поширення модулів на мові JavaScript. Зазначається, що щодня через NPM завантажується понад 5 мільярдів пакетів. Ключові зміни: Додана нова команда «audit signatures» для проведення локального аудиту цілісності пакетів, що встановлюються, не потребує маніпуляцій з утилітами PGP. Новий механізм верифікації заснований на […]

Проект OpenMandriva розпочав тестування rolling-дистрибутива OpenMandriva Lx ROME

Розробники проекту OpenMandriva представили попередній випуск нової редакції дистрибутива OpenMandriva Lx ROME, де використовується модель безперервної доставки оновлень (rolling-випуски). Запропонована редакція дозволяє отримати доступ до нових версій пакетів, що розвиваються для гілки OpenMandriva Lx 5.0. Для завантаження підготовлений iso-образ розміром 2.6 ГБ з робочим столом KDE, який підтримує завантаження в режимі Live. З нових версій пакетів у […]

Випуск Tor Browser 11.5.1 та дистрибутива Tails 5.3

Сформовано реліз спеціалізованого дистрибутива Tails 5.3 (The Amnesic Incognito Live System), який базується на пакетній базі Debian і призначений для анонімного виходу в мережу. Анонімний вихід Tails забезпечується системою Tor. Усі з'єднання, крім трафіку через мережу Tor, за замовчуванням блокуються пакетним фільтром. Для збереження даних користувача в режимі збереження даних користувача між запусками використовується шифрування. […]

Реліз Firefox 103

Відбувся реліз web-браузера Firefox 103. Крім того, сформовані оновлення гілок із тривалим терміном підтримки – 91.12.0 та 102.1.0. На стадію бета-тестування найближчим часом буде переведено гілку Firefox 104, реліз якої намічено на 23 серпня. Основні новації в Firefox 103: За замовчуванням включено режим повного захисту Cookie (Total Cookie Protection), який раніше застосовувався тільки при […]

Автор панелі Latte Dock оголосив про припинення роботи над проектом

Майкл Вурлакос (Michail Vourlakos) оголосив про припинення участі у розробці проекту Latte Dock, який розвиває альтернативну панель управління завданнями для KDE. Як причина називається нестача вільного часу та втрата інтересу до подальшої роботи над проектом. Майкл планував залишити проект і передати супровід до інших рук після релізу 0.11, але врешті-решт вирішив піти раніше. […]

Випуск оточення робочого столу CDE 2.5.0

Відбувся випуск класичного промислового оточення робочого столу CDE 2.5.0 (Common Desktop Environment). CDE був розроблений на початку дев'яностих років минулого століття спільними зусиллями компаній Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu та Hitachi, і протягом багатьох років виступав у ролі штатного графічного оточення Solaris, HP-UX, IBM AIX, Digital UNIX та UnixWare. В 2012 році […]

Debian захопив домен debian.community, на якому публікувалася критика проекту

Проект Debian, некомерційна організація SPI (Software in the Public Interest) та організація Debian.ch, що представляє інтереси Debian у Швейцарії, виграли розгляд у Всесвітній організації інтелектуальної власності (WIPO), пов'язаний з доменом debian.community, на якому йшов блог із критикою проекту та його учасників, а також виносилися на публіку конфіденційні обговорення із розсилки debian-private. На відміну від того, що завершився невдачею […]