Muallif: ProHoster

Futex tizimi chaqiruvida yadro kontekstida foydalanuvchi kodini bajarish imkoniyati topildi va yo'q qilindi.

Futeks (fast userpace mutex) tizim chaqiruvini amalga oshirishda, bo'sh bo'lganidan keyin stek xotirasidan foydalanish aniqlandi va yo'q qilindi. Bu, o'z navbatida, tajovuzkorga o'z kodini yadro kontekstida, xavfsizlik nuqtai nazaridan kelib chiqadigan barcha oqibatlar bilan bajarishga imkon berdi. Zaiflik xato ishlov beruvchi kodida edi. Ushbu zaiflik uchun tuzatish 28 yanvar kuni Linux asosiy liniyasida paydo bo'ldi va [...]

JingOS-ning birinchi ommaviy nashri

JingOS operatsion tizimining mobil qurilmalarga mo‘ljallangan birinchi ommaviy relizi bo‘lib o‘tdi, xususan JingPad C1, uning ommaviy ishlab chiqarilishi 2021-yil iyul oyida boshlanishi rejalashtirilgan. Tizim Ubuntu vilkasi boʻlib, KDE vilkalari bilan taʼminlangan boʻlib, u Apple iPad OS ning koʻpgina xususiyatlarini oʻzida mujassam etgan. Shuningdek, u o'zining taqvim, ilovalar do'koni, PIM, ovozli qaydlar va [...] kabi birja ilovalari to'plamini ishlab chiqmoqda.

libgcrypt 1.9.0 da muhim zaiflik

28-yanvar kuni libgcrypt kriptografik kutubxonasida Project Zero kompaniyasining ma’lum Tavis Ormandy (Google’ning 0 kunlik zaifliklarni qidiradigan xavfsizlik bo‘yicha mutaxassislari guruhi) tomonidan 0 kunlik zaiflik aniqlandi. Faqat 1.9.0 versiyasi (hozir tasodifiy yuklab olishni oldini olish uchun yuqori oqim FTP serverida nomi o'zgartirildi) ta'sir qiladi. Koddagi noto'g'ri taxminlar buferning to'lib ketishiga olib kelishi mumkin, bu esa potentsial masofadan kod bajarilishiga olib keladi. Toshib ketishi mumkin […]

FOSDEM 2021 6 va 7 fevral kunlari Matritsada bo'lib o'tadi

Har yili 15 mingdan ortiq ishtirokchini jalb qiluvchi ochiq va bepul dasturiy ta'minotga bag'ishlangan eng yirik Evropa konferentsiyalaridan biri bo'lgan FOSDEM deyarli bu yil o'tkaziladi. Dasturga quyidagilar kiradi: 608 ta ma'ruzachi, 666 ta tadbir va 113 ta trek; mikroyadro yaratishdan tortib huquqiy va huquqiy masalalarni muhokama qilishgacha bo'lgan turli mavzularga bag'ishlangan virtual xonalar (devroomlar); blits hisobotlari; ochiq loyihalarning virtual stendlari, [...]

EiskaltDC++ versiyasi 2.4.1

EiskaltDC++ v2.4.1 ning barqaror versiyasi chiqarildi - Direct Connect va Advanced Direct Connect tarmoqlari uchun o'zaro platforma mijozi. Qurilishlar turli xil Linux, Haiku, macOS va Windows distributivlari uchun tayyorlangan. Ko'pgina distribyutorlarning saqlovchilari allaqachon rasmiy omborlarda paketlarni yangilagan. 2.2.9 yil oldin chiqarilgan 7.5 versiyasidan beri asosiy o'zgarishlar: Umumiy o'zgarishlar OpenSSL >= 1.1.x uchun qo'shimcha qo'llab-quvvatlash (qo'llab-quvvatlash [...]

Vivaldi 3.6 brauzerining chiqarilishi

Bugun ochiq Chromium yadrosi asosidagi Vivaldi 3.6 brauzerining yakuniy versiyasi chiqdi. Yangi versiyada yorliqlar guruhlari bilan ishlash printsipi sezilarli darajada o'zgartirildi - endi siz guruhga borganingizda, guruhning barcha yorliqlarini o'z ichiga olgan qo'shimcha panel avtomatik ravishda ochiladi. Agar kerak bo'lsa, foydalanuvchi bir nechta yorliqlar bilan ishlash qulayligi uchun ikkinchi panelni o'rnatishi mumkin. Boshqa o'zgarishlar o'z ichiga oladi […]

GitLab Bronze/Starter dasturini oyiga 4 dollarga bekor qiladi

Hozirgi Bronze/Starter mijozlari obuna oxirigacha va undan keyin yana bir yil davomida ulardan bir xil narxda foydalanishda davom etishlari mumkin. Keyin ular qimmatroq obunani yoki kamroq funksiyali bepul hisobni tanlashlari kerak. Agar siz qimmatroq obunani tanlasangiz, sezilarli chegirmalar taqdim etiladi, buning natijasida uch yil ichida narx odatdagi narxga ko'tariladi. Masalan, Premium […]

Dotenv-linter v3.0.0 versiyasiga yangilandi

Dotenv-linter - bu .env fayllaridagi turli muammolarni tekshirish va tuzatish uchun ochiq manbali vosita bo'lib, u loyiha doirasida muhit o'zgaruvchilarini yanada qulayroq saqlashga xizmat qiladi. Atrof-muhit o'zgaruvchilaridan foydalanish har qanday platforma uchun ilovalarni ishlab chiqish bo'yicha eng yaxshi amaliyotlar to'plami bo'lgan The Twelve Factor App Development manifestida tavsiya etiladi. Ushbu manifestga rioya qilish sizning arizangizni miqyosga tayyor, oson […]

Sudo-da muhim zaiflik aniqlandi va tuzatildi

Sudo tizimi yordam dasturida muhim zaiflik topildi va tuzatildi, bu tizimning mutlaqo har qanday mahalliy foydalanuvchisiga root administrator huquqlarini olish imkonini beradi. Zaiflik toʻpga asoslangan bufer toʻlib ketishidan foydalanadi va 2011-yil iyul oyida joriy qilingan (8255ed69-ni bajaring). Ushbu zaiflikni topganlar uchta ishlaydigan ekspluatatsiyani yozishga muvaffaq bo'lishdi va ularni Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) da muvaffaqiyatli sinab ko'rishdi [...]

Firefox 85

Firefox 85 mavjud Grafik quyi tizimi: WebRender GNOME+Wayland+Intel/AMD grafik kartalari kombinatsiyasidan foydalanadigan qurilmalarda yoqilgan (Firefox 4 da qoʻllab-quvvatlanishi kutilayotgan 86K displeylardan tashqari). Bundan tashqari, WebRender ishlab chiquvchilar unutgan Iris Pro Graphics P580 (mobil Xeon E3 v5) dan foydalanadigan qurilmalarda, shuningdek, Intel HD Graphics drayveri 23.20.16.4973 (bu maxsus drayver [...]

NFSni amalga oshirishda muhim zaiflik aniqlandi va tuzatildi

Zaiflik masofaviy tajovuzkorning .. ildiz eksport katalogidagi READDIRPLUS ga qo'ng'iroq qilib, NFS eksport qilingan katalogidan tashqaridagi kataloglarga kirish qobiliyatidadir. Zaiflik 23-yanvarda chiqarilgan 5.10.10 yadrosida, shuningdek o‘sha kuni yangilangan yadrolarning boshqa barcha qo‘llab-quvvatlanadigan versiyalarida tuzatildi: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Muallif: J. Bryuselds[elektron pochta bilan himoyalangan]> Sana: dushanba, 11-yanvar […]