KDE Frameworks 5.61 được phát hành với bản sửa lỗi dễ bị tổn thương

được phát hành phát hành nền tảng Khung KDE 5.61.0, cung cấp tập hợp cốt lõi gồm các thư viện và thành phần thời gian chạy làm nền tảng cho KDE, được cơ cấu lại và chuyển sang Qt 5. Khung bao gồm nhiều hơn 70 thư viện, một số trong số đó có thể hoạt động như các tiện ích bổ sung độc lập cho Qt và một số tạo thành ngăn xếp phần mềm KDE.

Bản phát hành mới sửa lỗ hổng được báo cáo bởi báo cáo vài ngày trước, cho phép thực thi các lệnh shell tùy ý khi người dùng duyệt một thư mục hoặc kho lưu trữ chứa các tệp “.desktop” và “.directory” được thiết kế đặc biệt. Trong bản phát hành mới của thư viện kconfig đi kèm với KDE Frameworks 5.61, khi phân tích cú pháp các tệp ".desktop" và ".directory" ngừng hoạt động hỗ trợ mở rộng các khối Shell “$(…)” trong các lệnh có điểm đánh dấu “[$e]”, chẳng hạn như “Icon[$e]” (hỗ trợ mở rộng shell được giữ lại trong lệnh “Exec”). Những thay đổi khác bao gồm việc đảm bảo sử dụng một bộ giao thức và tiện ích mở rộng trong KWayland giao thức wayland, bổ sung các khả năng của giao thức Wayland cơ bản.

Nguồn: opennet.ru

Thêm một lời nhận xét