مصنف: پرو ہوسٹر

GNU Mes 0.23 کی ریلیز، خود ساختہ تقسیم کی عمارت کے لیے ایک ٹول کٹ

ایک سال کی ترقی کے بعد، GNU Mes 0.23 ٹول کٹ جاری کی گئی، جس نے GCC کے لیے بوٹسٹریپ کا عمل فراہم کیا اور سورس کوڈ سے دوبارہ تعمیر کرنے کے بند سائیکل کی اجازت دی۔ ٹول کٹ تقسیم میں تصدیق شدہ ابتدائی کمپائلر اسمبلی کے مسئلے کو حل کرتی ہے، سائیکلیکل ری بلڈنگ کے سلسلے کو توڑتی ہے (ایک کمپائلر کی تعمیر کے لیے پہلے سے بنائے گئے کمپائلر کی قابل عمل فائلوں کی ضرورت ہوتی ہے، اور بائنری کمپائلر اسمبلیاں پوشیدہ بک مارکس کا ایک ممکنہ ذریعہ ہیں، […]

LeoCAD 21.03 کی ریلیز، ایک لیگو طرز ماڈل ڈیزائن ماحول

کمپیوٹر کی مدد سے تیار کردہ ڈیزائن ماحول LeoCAD 21.03 کی ریلیز شائع کی گئی ہے، جو لیگو کنسٹرکٹرز کے انداز میں حصوں سے جمع کیے گئے ورچوئل ماڈلز بنانے کے لیے ڈیزائن کیا گیا ہے۔ پروگرام کوڈ Qt فریم ورک کا استعمال کرتے ہوئے C++ میں لکھا جاتا ہے اور اسے GPLv2 لائسنس کے تحت تقسیم کیا جاتا ہے۔ لینکس (AppImage)، macOS اور Windows کے لیے ریڈی میڈ اسمبلیاں تیار کی جاتی ہیں یہ پروگرام ایک سادہ انٹرفیس کو جوڑتا ہے جو کہ ابتدائی افراد کو ماڈلز بنانے کے عمل میں تیزی سے عادت ڈالنے کی اجازت دیتا ہے، جس کے ساتھ […]

Chrome OS 89 کی ریلیز، Chromebook پروجیکٹ کی 10 ویں سالگرہ کے لیے وقف

کروم OS 89 آپریٹنگ سسٹم جاری کیا گیا تھا، جو لینکس کرنل، اپ اسٹارٹ سسٹم مینیجر، ایبلڈ/پورٹیج اسمبلی ٹولز، اوپن پرزوں اور کروم 89 ویب براؤزر کی بنیاد پر جاری کیا گیا تھا۔ Chrome OS صارف کا ماحول ایک ویب براؤزر تک محدود ہے، اور اس کے بجائے معیاری پروگراموں میں، ویب ایپلیکیشنز کا استعمال کیا جاتا ہے، تاہم، Chrome OS میں ایک مکمل ملٹی ونڈو انٹرفیس، ڈیسک ٹاپ، اور ٹاسک بار شامل ہے۔ کروم او ایس 89 کی تعمیر […]

Canonical ادا شدہ صارفین کے لیے Ubuntu 16.04 کے لیے تعاون میں توسیع کرے گا۔

Canonical نے خبردار کیا ہے کہ Ubuntu 16.04 LTS کی تقسیم کے لیے پانچ سالہ اپ ڈیٹ کی مدت جلد ختم ہو جائے گی۔ 30 اپریل 2021 سے، Ubuntu 16.04 کے لیے سرکاری عوامی حمایت مزید دستیاب نہیں ہوگی۔ ان صارفین کے لیے جن کے پاس اپنے سسٹمز کو Ubuntu 18.04 یا 20.04 پر منتقل کرنے کا وقت نہیں ہے، جیسا کہ پچھلی LTS ریلیزز کے ساتھ، ESM (ایکسٹینڈڈ سیکیورٹی مینٹیننس) پروگرام پیش کیا جاتا ہے، جو اشاعت کو بڑھاتا ہے […]

Flatpak 1.10.2 اپ ڈیٹ سینڈ باکس آئسولیشن کے خطرے کے ساتھ

خود ساختہ پیکجز Flatpak 1.10.2 بنانے کے لیے ٹول کٹ میں ایک اصلاحی اپ ڈیٹ دستیاب ہے، جو ایک کمزوری (CVE-2021-21381) کو ختم کرتا ہے جو ایک ایپلیکیشن کے ساتھ پیکج کے مصنف کو سینڈ باکس آئسولیشن موڈ کو نظرانداز کرنے اور اس تک رسائی حاصل کرنے کی اجازت دیتا ہے۔ مین سسٹم پر فائلیں یہ مسئلہ ریلیز 0.9.4 کے بعد سے ظاہر ہو رہا ہے۔ کمزوری فائل فارورڈنگ فنکشن کے نفاذ میں خرابی کی وجہ سے ہوتی ہے، جس کی اجازت […]

لینکس کرنل کے iSCSI سب سسٹم میں کمزوری جو آپ کو اپنے مراعات کو بڑھانے کی اجازت دیتی ہے

لینکس کرنل کے iSCSI سب سسٹم کوڈ میں ایک کمزوری (CVE-2021-27365) کی نشاندہی کی گئی ہے، جو ایک غیر مراعات یافتہ مقامی صارف کو کرنل کی سطح پر کوڈ پر عمل درآمد کرنے اور سسٹم میں روٹ مراعات حاصل کرنے کی اجازت دیتا ہے۔ استحصال کا ایک ورکنگ پروٹو ٹائپ جانچ کے لیے دستیاب ہے۔ لینکس کرنل اپڈیٹس 5.11.4، 5.10.21، 5.4.103، 4.19.179، 4.14.224، 4.9.260، اور 4.4.260 میں کمزوری کو دور کیا گیا تھا۔ کرنل پیکیج اپ ڈیٹس ڈیبیان، اوبنٹو، سوس/اوپن سوس، میں دستیاب ہیں […]

گوگل براؤزر میں جاوا اسکرپٹ کو چلا کر سپیکٹر کی کمزوریوں کے استحصال کا مظاہرہ کرتا ہے

گوگل نے پہلے سے شامل کیے گئے تحفظ کے طریقوں کو نظرانداز کرتے ہوئے، براؤزر میں جاوا اسکرپٹ کوڈ پر عمل کرتے وقت سپیکٹر کلاس کے خطرات سے فائدہ اٹھانے کے امکان کو ظاہر کرنے والے کئی ایکسپلائٹ پروٹو ٹائپ شائع کیے ہیں۔ موجودہ ٹیب میں پروسیسنگ ویب مواد کی میموری تک رسائی حاصل کرنے کے لیے استحصال کا استعمال کیا جا سکتا ہے۔ استحصال کے عمل کو جانچنے کے لیے، ویب سائٹ leaky.page شروع کی گئی، اور کام کی منطق کو بیان کرنے والا کوڈ GitHub پر پوسٹ کیا گیا۔ مجوزہ […]

کروم اپ ڈیٹ 89.0.4389.90 0 دن کے خطرے کو ٹھیک کرنا

گوگل نے کروم 89.0.4389.90 کے لیے ایک اپ ڈیٹ بنایا ہے، جو پانچ کمزوریوں کو ٹھیک کرتا ہے، بشمول CVE-2021-21193 مسئلہ، جو حملہ آوروں کے ذریعے پہلے ہی استحصال (0 دن) میں استعمال کیا جاتا ہے۔ ابھی تک تفصیلات کا انکشاف نہیں کیا گیا ہے؛ یہ صرف اتنا معلوم ہے کہ بلنک جاوا اسکرپٹ انجن میں پہلے سے آزاد میموری ایریا تک رسائی کی وجہ سے کمزوری پیدا ہوتی ہے۔ مسئلہ کو ایک اعلی، لیکن نازک نہیں، خطرے کی سطح تفویض کی گئی ہے، یعنی یہ اشارہ کیا جاتا ہے کہ خطرے کی اجازت نہیں دیتا ہے [...]

شراب 6.4 ریلیز

WinAPI - Wine 6.4 - کے کھلے نفاذ کی تجرباتی ریلیز ہوئی۔ ورژن 6.3 کے اجراء کے بعد سے، 38 بگ رپورٹس بند کر دی گئی ہیں اور 396 تبدیلیاں کی گئی ہیں۔ سب سے اہم تبدیلیاں: ڈی ٹی ایل ایس پروٹوکول کے لیے اضافی تعاون۔ DirectWrite فونٹ سیٹس (FontSets) میں ہیرا پھیری کرنے، فونٹ سیٹس کے لیے فلٹرز کی وضاحت، اور GetFontFaceReference(), GetFontSet()، اور GetSystemFontSet() کو حاصل کرنے کے لیے مدد فراہم کرتا ہے […]

ALT p9 اسٹارٹر کٹس کی بہار کی تازہ کاری

نویں آلٹ پلیٹ فارم پر اسٹارٹر کٹس کی آٹھویں ریلیز تیار ہے۔ یہ تصاویر ان تجربہ کار صارفین کے لیے ایک مستحکم ذخیرہ کے ساتھ کام شروع کرنے کے لیے موزوں ہیں جو آزادانہ طور پر ایپلیکیشن پیکجز کی فہرست کا تعین کرنے اور سسٹم کو اپنی مرضی کے مطابق بنانے کو ترجیح دیتے ہیں (یہاں تک کہ اپنے مشتقات بھی تخلیق کرتے ہیں)۔ GPLv2+ لائسنس کی شرائط کے تحت جامع کام کیسے تقسیم کیے جاتے ہیں۔ اختیارات میں بیس سسٹم اور ڈیسک ٹاپ ماحول میں سے ایک […]

میسا 21.0 کی ریلیز، اوپن جی ایل اور ولکن کا مفت نفاذ

اوپن جی ایل اور ولکن API - میسا 21.0.0 - کے مفت نفاذ کا اجراء پیش کیا گیا ہے۔ میسا 21.0.0 برانچ کی پہلی ریلیز ایک تجرباتی حیثیت رکھتی ہے - کوڈ کے حتمی استحکام کے بعد، ایک مستحکم ورژن 21.0.1 جاری کیا جائے گا۔ Mesa 21.0 میں 4.6، iris (Intel)، radeonsi (AMD)، zink اور llvmpipe ڈرائیوروں کے لیے OpenGL 965 کے لیے مکمل تعاون شامل ہے۔ اوپن جی ایل 4.5 سپورٹ AMD GPUs کے لیے دستیاب ہے […]

مائیکروسافٹ ایکسچینج ایکسپلوٹ پروٹو ٹائپ کو گٹ ہب سے ہٹانے کے بعد مائیکروسافٹ نے تنقید کی۔

مائیکروسافٹ نے گٹ ہب سے کوڈ (کاپی) کو ایک پروٹو ٹائپ ایکسپلائٹ کے ساتھ ہٹا دیا ہے جو مائیکروسافٹ ایکسچینج میں ایک اہم کمزوری کے آپریشن کے اصول کو ظاہر کرتا ہے۔ اس کارروائی نے بہت سے سیکورٹی محققین میں غم و غصے کا باعث بنا، کیونکہ اس استحصال کا پروٹو ٹائپ پیچ کی رہائی کے بعد شائع کیا گیا تھا، جو عام رواج ہے۔ GitHub کے قوانین میں ایک شق ہے جس میں ریپوزٹریز میں فعال بدنیتی پر مبنی کوڈ یا استحصال (یعنی حملہ کرنے والے سسٹمز […]) کی پوسٹنگ پر پابندی ہے۔