Muallif: ProHoster

Ish stollariga terminal kirishini tashkil qilish uchun LTSM nashr etildi

Linux Terminal Service Manager (LTSM) loyihasi terminal seanslari (hozirda VNC protokoli yordamida) asosida ish stoliga kirishni tashkil qilish uchun dasturlar to'plamini tayyorladi. Loyihaning ishlanmalari GPLv3 litsenziyasi ostida tarqatiladi. U quyidagilarni o'z ichiga oladi: LTSM_connector (VNC va RDP ishlov beruvchisi), LTSM_service (LTSM_connector dan buyruqlar oladi, Xvfb asosida tizimga kirish va foydalanuvchi seanslarini boshlaydi), LTSM_helper (grafik interfeys [...]

Linux 5.13 yadro versiyasi

Ikki oylik rivojlanishdan so'ng Linus Torvalds Linux yadrosi 5.13 versiyasini taqdim etdi. Eng e'tiborga molik o'zgarishlar orasida: EROFS fayl tizimi, Apple M1 chiplarini dastlabki qo'llab-quvvatlash, "boshqa" guruh boshqaruvchisi, /dev/kmem-ni qo'llab-quvvatlashni tugatish, yangi Intel va AMD GPU-larni qo'llab-quvvatlash, yadro funktsiyalarini to'g'ridan-to'g'ri chaqirish qobiliyati. BPF dasturlaridan, har bir tizim qo'ng'irog'i uchun yadro stekini randomizatsiyalash, Clang-da CFI himoyasi bilan qurish qobiliyati [...]

Kodga o'rnatilgan uchinchi tomon kutubxonalarining 79% hech qachon yangilanmaydi

Veracode ochiq kutubxonalarni ilovalarga joylashtirish natijasida yuzaga keladigan xavfsizlik muammolarini o'rganish natijalarini e'lon qildi (ko'p kompaniyalar dinamik bog'lanish o'rniga, o'z loyihalariga kerakli kutubxonalarni ko'chirishadi). 86 ming omborni skanerlash va ikki mingga yaqin ishlab chiquvchilarni o'rganish natijasida loyihalar kodiga o'tkazilgan uchinchi tomon kutubxonalarining 79 foizi keyinchalik hech qachon yangilanmaganligi aniqlandi. Bunda […]

IPFS 0.9 global markazlashtirilmagan fayl tizimining chiqarilishi

Ishtirokchilar tizimlaridan tuzilgan P0.9P tarmog'i shaklida joylashtirilgan global versiyali fayllarni saqlashni tashkil etuvchi markazlashtirilmagan IPFS 2 fayl tizimining (InterPlanetary File System) chiqarilishi taqdim etiladi. IPFS Git, BitTorrent, Kademlia, SFS va Web kabi tizimlarda ilgari amalga oshirilgan g'oyalarni birlashtiradi va Git ob'ektlarini almashinadigan yagona BitTorrent "to'dasi" (tarqatishda ishtirok etuvchi tengdoshlar) ga o'xshaydi. IPFS kontentni manzillash bilan tavsiflanadi, shu bilan birga [...]

Cine Encoder 3.3 video konvertorining chiqarilishi

Bir necha oylik ishdan so'ng HDR video bilan ishlash uchun Cine Encoder 3.3 video konvertorining yangi versiyasi mavjud. Dasturdan Master Display, maxLum, minLum va boshqa parametrlar kabi HDR metamaʼlumotlarini oʻzgartirish uchun foydalanish mumkin. Quyidagi kodlash formatlari mavjud: H265, H264, VP9, ​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder C++ da yozilgan va FFmpeg, MkvToolNix [...]

Debianning AUR maxsus omboriga ekvivalenti bo'lgan DUR taqdim etildi

Ishqibozlar Debian uchun AUR (Arch User Repository) omborining analogi sifatida joylashtirilgan DUR (Debian User Repository) omborini ishga tushirishdi, bu esa uchinchi tomon ishlab chiquvchilariga oʻz paketlarini asosiy tarqatish omborlariga kiritilmasdan tarqatish imkonini beradi. AUR singari, paket meta-ma'lumotlari va DURda qurish ko'rsatmalari PKGBUILD formati yordamida aniqlanadi. PKGBUILD fayllaridan deb paketlarini yaratish uchun [...]

Huawei xodimlari KPI oshirish uchun foydasiz Linux yamoqlarini nashr qilishda gumon qilinmoqda

Btrfs fayl tizimini qo'llab-quvvatlaydigan SUSE'dan Qu Venruo Linux yadrosiga foydasiz kosmetik yamoqlarni yuborish bilan bog'liq bo'lgan suiiste'molliklarga, matndagi xatolarni tuzatishga yoki ichki testlardan disk raskadrovka xabarlarini olib tashlashga o'zgarishlarga e'tibor qaratdi. Odatda, bunday kichik yamoqlar jamiyatda qanday munosabatda bo'lishni o'rganayotgan yangi ishlab chiquvchilar tomonidan yuboriladi. Bu safar […]

Valve Proton 6.3-5 ni, Linuxda Windows o'yinlarini ishlatish uchun paketini chiqardi

Valve Wine loyihasi ishlanmalariga asoslangan va Windows uchun yaratilgan va Linuxda Steam katalogida taqdim etilgan o'yin ilovalarini ishga tushirishni ta'minlashga qaratilgan Proton 6.3-5 loyihasining relizini nashr etdi. Loyihaning ishlanmalari BSD litsenziyasi ostida tarqatiladi. Proton Steam Linux mijozida to'g'ridan-to'g'ri faqat Windows o'yin ilovalarini ishga tushirish imkonini beradi. Paket DirectX ilovasini o'z ichiga oladi [...]

store.kde.org va OpenDesktop kataloglarida zaiflik

Pling platformasida qurilgan ilovalar kataloglarida zaiflik aniqlandi, bu XSS hujumiga boshqa foydalanuvchilar kontekstida JavaScript kodini bajarishga imkon beradi. Ushbu muammoga duch kelgan saytlarga store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org va pling.com kiradi. Muammoning mohiyati shundaki, Pling platformasi HTML formatida multimedia bloklarini qo'shish imkonini beradi, masalan, YouTube video yoki rasmini kiritish. […] orqali qoʻshilgan

WD My Book Live va My Book Live Duo tarmoq drayverlarida ma'lumotlar yo'qolishi

Western Digital drayvlarning barcha mazmunini olib tashlash haqidagi keng tarqalgan shikoyatlar tufayli foydalanuvchilarga WD My Book Live va My Book Live Duo xotira qurilmalarini Internetdan zudlik bilan uzib qo'yishni tavsiya qildi. Ayni paytda ma'lum bo'lgan narsa shundaki, noma'lum zararli dasturning faoliyati natijasida barcha qurilmalarni tozalab, masofadan turib qayta o'rnatish boshlangan [...]

MITM hujumlariga mikrodasturlarni aldashga imkon beruvchi Dell qurilmalaridagi zaifliklar

Dell (BIOSConnect va HTTPS Boot) tomonidan ilgari surilgan OTni masofaviy tiklash va proshivkani yangilash texnologiyalarini joriy etishda o'rnatilgan BIOS/UEFI mikrodastur yangilanishlarini almashtirish va proshivka darajasida kodni masofadan turib bajarish imkonini beruvchi zaifliklar aniqlandi. Bajarilgan kod operatsion tizimning dastlabki holatini o'zgartirishi va qo'llaniladigan himoya mexanizmlarini chetlab o'tish uchun ishlatilishi mumkin. Zaifliklar turli xil noutbuklar, planshetlar va [...]

Linux yadrosi darajasida kodni bajarishga imkon beruvchi eBPF-dagi zaiflik

JIT-ga ega maxsus virtual mashinada Linux yadrosi ichida ishlov beruvchilarni ishga tushirish imkonini beruvchi eBPF quyi tizimida mahalliy imtiyozsiz foydalanuvchiga Linux yadrosi darajasida oʻz kodini bajarishga imkon beruvchi zaiflik (CVE-2021-3600) aniqlandi. . Muammo div va mod operatsiyalari paytida 32 bitli registrlarning noto'g'ri kesilishi bilan bog'liq bo'lib, bu ma'lumotlarning ajratilgan xotira hududidan tashqarida o'qilishi va yozilishiga olib kelishi mumkin. […]