tác giả: Prohoster

Phát hành Bastille 0.9.20220216, hệ thống quản lý container dựa trên FreeBSD Jail

Bản phát hành Bastille 0.9.20220216 đã được xuất bản, một hệ thống tự động hóa việc triển khai và quản lý các ứng dụng chạy trong các vùng chứa được cách ly bằng cơ chế FreeBSD Jail. Mã được viết bằng Shell, không yêu cầu phụ thuộc bên ngoài để vận hành và được phân phối theo giấy phép BSD. Để quản lý các vùng chứa, giao diện dòng lệnh bastille được cung cấp, cho phép bạn tạo và cập nhật môi trường Jail dựa trên phiên bản đã chọn của FreeBSD và […]

Bản phát hành nền tảng mã nguồn mở WebOS 2.15

Bản phát hành nền tảng mở webOS Open Source Edition 2.15 đã được xuất bản, có thể được sử dụng trên nhiều thiết bị di động, bo mạch và hệ thống thông tin giải trí trên ô tô. Bo mạch Raspberry Pi 4 được coi là nền tảng phần cứng tham chiếu, được phát triển trong kho lưu trữ công cộng theo giấy phép Apache 2.0 và quá trình phát triển được cộng đồng giám sát, tuân thủ mô hình quản lý phát triển hợp tác. Nền tảng webOS ban đầu được phát triển bởi […]

Cập nhật chương trình cơ sở Ubuntu Touch thứ XNUMX

Dự án UBports, tiếp quản việc phát triển nền tảng di động Ubuntu Touch sau khi Canonical rút khỏi nó, đã xuất bản bản cập nhật chương trình cơ sở OTA-22 (qua mạng). Dự án cũng đang phát triển một cổng thử nghiệm của máy tính để bàn Unity 8, đã được đổi tên thành Lomiri. Bản cập nhật Ubuntu Touch OTA-22 có sẵn cho điện thoại thông minh BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 sẽ thay đổi công cụ tìm kiếm mặc định cho một số người dùng

Phần hỗ trợ trên trang web của Mozilla cảnh báo rằng một số người dùng sẽ gặp phải sự thay đổi đối với công cụ tìm kiếm mặc định của họ trong bản phát hành Firefox 98 vào ngày 8 tháng XNUMX. Nó được chỉ ra rằng thay đổi sẽ ảnh hưởng đến người dùng từ tất cả các quốc gia, nhưng công cụ tìm kiếm nào sẽ bị xóa không được báo cáo (danh sách không được xác định trong mã, trình xử lý công cụ tìm kiếm được tải […]

Gnome ngừng duy trì thư viện đồ họa Clutter

Dự án Gnome đã chuyển thư viện đồ họa Clutter thành một dự án cũ đã ngừng hoạt động. Bắt đầu với Gnome 42, thư viện Clutter và các thành phần liên quan của nó Cogl, Clutter-GTK và Clutter-GStreamer sẽ bị xóa khỏi SDK Gnome và mã liên quan sẽ được chuyển đến các kho lưu trữ. Để đảm bảo khả năng tương thích với các tiện ích mở rộng hiện có, Gnome Shell sẽ giữ lại nội bộ […]

GitHub đã triển khai hệ thống máy học để tìm kiếm lỗ hổng trong mã

GitHub đã công bố bổ sung hệ thống máy học thử nghiệm vào dịch vụ Quét mã của mình để xác định các loại lỗ hổng phổ biến trong mã. Ở giai đoạn thử nghiệm, chức năng mới hiện chỉ khả dụng cho các kho lưu trữ có mã bằng JavaScript và TypeScript. Cần lưu ý rằng việc sử dụng hệ thống máy học đã giúp mở rộng đáng kể phạm vi của các vấn đề đã được xác định, trong quá trình phân tích hệ thống này không còn bị giới hạn […]

Lỗ hổng gốc cục bộ trong bộ công cụ quản lý gói Snap

Qualys đã xác định được hai lỗ hổng (CVE-2021-44731, CVE-2021-44730) trong tiện ích snap-confine, đi kèm với cờ gốc SUID và được gọi bởi quy trình snapd để tạo môi trường thực thi cho các ứng dụng được phân phối tự động. chứa các gói ở định dạng snap. Các lỗ hổng cho phép người dùng không có đặc quyền cục bộ thực thi mã với quyền root trên hệ thống. Các sự cố đã được khắc phục trong bản cập nhật gói snapd ngày nay cho Ubuntu 21.10, […]

Bản cập nhật Firefox 97.0.1

Đã có bản phát hành bảo trì của Firefox 97.0.1 để sửa một số lỗi: Đã giải quyết sự cố gây ra sự cố khi cố tải video TikTok được chọn trên trang hồ sơ của người dùng. Đã khắc phục sự cố ngăn người dùng xem video Hulu ở chế độ hình ảnh trong ảnh. Đã khắc phục sự cố gây ra sự cố hiển thị khi sử dụng phần mềm chống vi-rút WebRoot SecureAnywhere. Vấn đề với […]

Bản phát hành phân phối KaOS 2022.02

Giới thiệu bản phát hành KaOS 2022.02, một bản phân phối có mô hình cập nhật luân phiên nhằm cung cấp máy tính để bàn dựa trên các bản phát hành mới nhất của KDE và các ứng dụng sử dụng Qt. Các tính năng thiết kế dành riêng cho phân phối bao gồm vị trí của bảng dọc ở bên phải màn hình. Bản phân phối này được phát triển dựa trên Arch Linux, nhưng vẫn duy trì kho lưu trữ độc lập của riêng mình gồm hơn 1500 gói và […]

Lỗ hổng nghiêm trọng trong nền tảng thương mại điện tử Magento

Trong nền tảng mở để tổ chức thương mại điện tử Magento, chiếm khoảng 10% thị trường hệ thống tạo cửa hàng trực tuyến, một lỗ hổng nghiêm trọng đã được xác định (CVE-2022-24086), cho phép thực thi mã trên máy chủ bằng cách gửi một yêu cầu nhất định mà không cần xác thực. Lỗ hổng này được chỉ định mức độ nghiêm trọng là 9.8 trên 10. Sự cố xảy ra do xác minh không chính xác các tham số nhận được từ người dùng trong bộ xử lý xử lý đơn hàng. Chi tiết về việc khai thác lỗ hổng […]

Google đã tăng quy mô phần thưởng cho việc xác định các lỗ hổng trong nhân Linux và Kubernetes

Google đã công bố mở rộng sáng kiến ​​thưởng tiền mặt để xác định các vấn đề bảo mật trong nhân Linux, nền tảng điều phối vùng chứa Kubernetes, Google Kubernetes Engine (GKE) và khung cạnh tranh về lỗ hổng kCTF (Kubernetes Capture the Flag). Chương trình phần thưởng đã giới thiệu các khoản thanh toán thưởng bổ sung trị giá 20 nghìn đô la cho lỗ hổng trong 0 ngày, […]

Unredacter, một công cụ để xác định văn bản pixel, được giới thiệu

Bộ công cụ Unredacter được trình bày, cho phép bạn khôi phục văn bản gốc sau khi ẩn nó bằng các bộ lọc dựa trên pixel. Ví dụ: chương trình có thể được sử dụng để xác định dữ liệu nhạy cảm và mật khẩu được tạo pixel trong ảnh chụp màn hình hoặc ảnh chụp nhanh của tài liệu. Người ta khẳng định rằng thuật toán được triển khai trong Unredacter vượt trội hơn so với các tiện ích tương tự có sẵn trước đây, chẳng hạn như Depix, và cũng đã được sử dụng thành công để vượt qua […]