Muallif: ProHoster

ImageMagick orqali Ghostscript zaifligidan foydalanish mumkin

Ghostscript, PostScript va PDF formatlarida hujjatlarni qayta ishlash, konvertatsiya qilish va yaratish vositalari to‘plami, maxsus formatlangan faylni qayta ishlashda o‘zboshimchalik bilan kodni bajarish imkonini beruvchi muhim zaiflikka (CVE-2021-3781) ega. Dastlab, muammo 25 avgust kuni Sankt-Peterburgda bo'lib o'tgan ZeroNights X konferentsiyasida zaiflik haqida gapirgan Emil Lernerning e'tiboriga havola etildi (hisobotda Emil qanday qilib [...]

Dart 2.14 tili va Flutter 2.5 ramkasi mavjud

Google Dart 2.14 dasturlash tilini nashr etdi, u Dart 2-ning tubdan qayta ishlangan bo'limining rivojlanishini davom ettiradi, bu Dart tilining asl versiyasidan kuchli statik yozishdan foydalanish bilan farqlanadi (turlar avtomatik ravishda aniqlanishi mumkin, shuning uchun). turlarini ko'rsatish shart emas, lekin dinamik yozish endi ishlatilmaydi va dastlab hisoblangan tur o'zgaruvchiga tayinlanadi va keyinchalik qattiq tekshirish qo'llaniladi [...]

PipeWire Media Server 0.3.35 versiyasi

PulseAudio o'rnini bosadigan yangi avlod multimedia serverini ishlab chiquvchi PipeWire 0.3.35 loyihasining chiqarilishi chop etildi. PipeWire PulseAudio orqali kengaytirilgan video oqim imkoniyatlarini, past kechikishli ovozni qayta ishlashni va qurilma va oqim darajasidagi kirishni boshqarish uchun yangi xavfsizlik modelini taklif etadi. Loyiha GNOME-da qo'llab-quvvatlanadi va allaqachon sukut bo'yicha foydalaniladi [...]

Rust 1.55 dasturlash tilining relizi

Mozilla loyihasi tomonidan asos solingan, ammo hozirda Rust Foundation mustaqil notijorat tashkiloti homiyligida ishlab chiqilgan Rust 1.55 tizim dasturlash tilining relizi nashr etildi. Til xotira xavfsizligiga e'tibor qaratadi, xotirani avtomatik boshqarishni ta'minlaydi va axlat yig'uvchi yoki ish vaqtini ishlatmasdan yuqori vazifalar parallelligiga erishish uchun vositalarni taqdim etadi (ish vaqti asosiy ishga tushirishga qisqartiriladi va [...]

GNU Anastasis shifrlash kalitlarini zaxiralash uchun asboblar to'plami mavjud

GNU loyihasi shifrlash kalitlari va kirish kodlarini xavfsiz zaxiralash uchun protokol va uni amalga oshirish ilovalari bo'lgan GNU Anastasisning birinchi sinov versiyasini taqdim etdi. Loyiha GNU Taler toʻlov tizimini ishlab chiquvchilari tomonidan saqlash tizimidagi nosozlikdan keyin yoʻqolgan kalitlarni tiklash vositasiga ehtiyojga javoban yoki kalit shifrlangan parolni unutganligi sababli ishlab chiqilmoqda. Kod […]

Vivaldi - bu Manjaro Cinnamon Linux tarqatishdagi standart brauzer

Opera Presto ishlab chiquvchilari tomonidan yaratilgan Norvegiyaning Vivaldi xususiy brauzeri Cinnamon ish stoli bilan ta'minlangan Linux tarqatish Manjaro nashrida standart brauzerga aylandi. Vivaldi brauzeri rasmiy loyiha omborlari orqali Manjaro tarqatishning boshqa nashrlarida ham mavjud bo'ladi. Tarqatish bilan yaxshiroq integratsiya qilish uchun brauzerga Manjaro Cinnamon dizayniga moslashtirilgan yangi mavzu qo'shildi va [...]

Tizimdagi fayllarni qayta yozishga olib keladigan NPMdagi zaiflik

GitHub tar va @npmcli/arborist paketlaridagi yetti zaiflik tafsilotlarini oshkor qildi, ular tar arxivlari bilan ishlash va Node.js’dagi qaramlik daraxtini hisoblash funksiyalarini ta’minlaydi. Zaifliklar, maxsus mo'ljallangan arxivni ochishda, joriy kirish huquqlari imkoni bo'lsa, ochish amalga oshiriladigan asosiy katalogdan tashqaridagi fayllarni qayta yozishga imkon beradi. Muammolar ixtiyoriy kodning bajarilishini tashkil qilish imkonini beradi [...]

Nginx 1.21.3 versiyasi

Nginx 1.21.3 ning asosiy tarmog'i chiqarildi, uning doirasida yangi xususiyatlarni ishlab chiqish davom etmoqda (parallel qo'llab-quvvatlanadigan barqaror filialda 1.20, faqat jiddiy xatolar va zaifliklarni bartaraf etish bilan bog'liq o'zgarishlar amalga oshiriladi). Asosiy o'zgarishlar: HTTP/2 protokolidan foydalanilganda so'rov tanasini o'qish optimallashtirildi. HTTP/2 protokolidan foydalanganda va […]

Release of Tails 4.22 tarqatilishi

Debian paketlar bazasiga asoslangan va tarmoqqa anonim kirishni ta'minlash uchun mo'ljallangan Tails 4.22 (The Amnesic Incognito Live System) ixtisoslashtirilgan tarqatish versiyasi nashr etildi. Tails-ga anonim kirish Tor tizimi tomonidan taqdim etiladi. Tor tarmog'i orqali trafikdan tashqari barcha ulanishlar sukut bo'yicha paket filtri tomonidan bloklanadi. Ishga tushirishlar orasida foydalanuvchi ma'lumotlarini saqlash rejimida saqlash uchun [...]

Chrome OS 93 versiyasi

Linux yadrosi, ishga tushirish tizimi menejeri, ebuild/portage yig'ish vositalari, ochiq komponentlar va Chrome 93 veb-brauzeriga asoslangan Chrome OS 93 operatsion tizimining relizi chop etildi. Chrome OS foydalanuvchi muhiti internet bilan cheklangan. brauzer va standart dasturlar o'rniga veb-ilovalar ishlatiladi, ammo Chrome OS to'liq ko'p oynali interfeys, ish stoli va vazifalar panelini o'z ichiga oladi. Chrome OS 93 qurilmoqda […]

GhostBSD versiyasi 21.09.06

FreeBSD asosida qurilgan va MATE foydalanuvchi muhitini taklif qiluvchi GhostBSD 21.09.06 ish stoliga yo'naltirilgan distributivining chiqarilishi taqdim etildi. Odatiy bo'lib, GhostBSD ZFS fayl tizimidan foydalanadi. U Live rejimida ishlashni va qattiq diskda o'rnatishni qo'llab-quvvatlaydi (o'zining Python-da yozilgan ginstall o'rnatuvchisidan foydalangan holda). Yuklash tasvirlari x86_64 arxitekturasi (2.6 GB) uchun yaratilgan. Yangi versiyada: ishga tushirish uchun […]

OpenSSL 3.0.0 Kriptografik kutubxona relizi

Uch yillik ishlab chiqish va 19 ta test relizlaridan so'ng, OpenSSL 3.0.0 kutubxonasi SSL/TLS protokollari va turli shifrlash algoritmlarini amalga oshirish bilan chiqarildi. Yangi filial API va ABI darajasida orqaga qarab muvofiqlikni buzadigan o'zgarishlarni o'z ichiga oladi, ammo o'zgarishlar OpenSSL 1.1.1 dan ko'chirish uchun qayta qurishni talab qiladigan ko'pgina ilovalarning ishlashiga ta'sir qilmaydi. OpenSSL 1.1.1 ning oldingi filialini qo'llab-quvvatlash [...]