מחבר: פּראָהאָסטער

וואַלנעראַביליטי אין די לינוקס קערן אַז אַלאַוז קאַנוויניאַנס פון לייענען-בלויז טעקעס

א וואַלנעראַביליטי איז יידענאַפייד אין די לינוקס קערן (CVE-2022-0847) וואָס אַלאַוז די אינהאַלט פון די בלאַט קאַש צו זיין אָוווערריטאַן פֿאַר קיין טעקעס, אַרייַנגערעכנט יענע אין לייענען-בלויז מאָדע, געעפנט מיט די O_RDONLY פאָן, אָדער ליגן אויף טעקע סיסטעמען. מאָונטעד אין לייענען-בלויז מאָדע. אין פּראַקטיש טערמינען, די וואַלנעראַביליטי קען זיין געניצט צו אַרייַנשפּריצן קאָד אין אַרביטראַריש פּראַסעסאַז אָדער פאַרדאָרבן דאַטן אין געעפנט [...]

ערשטער מעלדונג פון LWQt, אַ וואַריאַנט פון די LXQt ראַפּער באזירט אויף Wayland

דערלאנגט דער ערשטער מעלדונג פון LWQt, אַ מנהג שאָל וואַריאַנט פון LXQt 1.0 וואָס איז קאָנווערטעד צו נוצן די Wayland פּראָטאָקאָל אַנשטאָט פון X11. ווי LXQt, די LWQt פּרויעקט איז דערלאנגט ווי אַ לייטווייט, מאַדזשאַלער און שנעל באַניצער סוויווע וואָס אַדכירז צו די מעטהאָדס פון קלאַסיש דעסקטאַפּ אָרגאַניזאַציע. די פּרויעקט קאָד איז געשריבן אין C ++ ניצן די Qt פריימווערק און איז פונאנדערגעטיילט אונטער די LGPL 2.1 דערלויבעניש. דער ערשטער אַרויסגעבן כּולל […]

מעלדונג פון Budgie 10.6 דעסקטאַפּ, מאַרקינג אַ ריאָרגאַנאַזיישאַן פון די פּרויעקט

די מעלדונג פון די Budgie 10.6 דעסקטאַפּ איז ארויס, וואָס איז געווארן דער ערשטער מעלדונג נאָך דער באַשלוס צו אַנטוויקלען די פּרויעקט ינדיפּענדאַנטלי פון די Solus פאַרשפּרייטונג. די פּרויעקט איז איצט אָוווערסאַן דורך די פרייַ אָרגאַניזאַציע Buddies Of Budgie. Budgie 10.6 האלט צו זיין באזירט אויף GNOME טעקנאַלאַדזשיז און זיין אייגענע ימפּלאַמענטיישאַן פון די GNOME Shell, אָבער פֿאַר די Budgie 11 צווייַג עס איז פּלאַננעד צו באַשטימען צו אַ גאַנג פון EFL (Enlightenment Foundation Library) לייברעריז דעוועלאָפּעד דורך די […]

וואַלנעראַביליטי אין cgroups v1 וואָס אַלאַוז אַנטלויפן פון אַן אפגעזונדערט קאַנטיינער

דעטאַילס פון אַ וואַלנעראַביליטי (CVE-2022-0492) אין די ימפּלאַמענטיישאַן פון די cgroups v1 מיטל לימיטינג מעקאַניזאַם אין די לינוקס קערן, וואָס קענען זיין געוויינט צו אַנטלויפן אפגעזונדערט קאַנטיינערז, האָבן שוין דיסקלאָוזד. דער פּראָבלעם איז געווען פאָרשטעלן זינט לינוקס קערן 2.6.24 און איז געווען פאַרפעסטיקט אין קערן ריליסיז 5.16.12, 5.15.26, 5.10.97, 5.4.177, 4.19.229, 4.14.266 און 4.9.301. איר קענט נאָכגיין די אויסגאבעס פון פּעקל דערהייַנטיקונגען אין דיסטריביושאַנז אויף די בלעטער: Debian, SUSE, […]

קראָומיאַם בנימצא פֿאַר פוטשסיאַ אַס

Google האט פארעפנטלעכט אַ פול-פלעדזשד ווערסיע פון ​​די Chromium וועב בלעטערער פֿאַר די Fuchsia אָפּערייטינג סיסטעם, וואָס ריפּלייסט אין דער רשימה פון אַפּלאַקיישאַנז די פריער געפֿינט סטריפּט-אַראָפּ פּשוט בראַוזער בלעטערער, ​​דיזיינד פֿאַר פליסנדיק באַזונדער וועב אַפּלאַקיישאַנז אלא ווי ארבעטן מיט וועבסיטעס. מינאַצאַד, פּראַוויידינג שטיצן פֿאַר אַ רעגולער וועב בלעטערער קאַנפערמז די כוונה פון Google צו אַנטוויקלען פוטשסיאַ ניט בלויז פֿאַר IoT און קאַנסומער דעוויסעס אַזאַ ווי די נעסט הוב, אָבער אויך […]

קראָום אַס ריליס 99

א מעלדונג פון די Chrome OS 99 אָפּערייטינג סיסטעם איז בנימצא, באזירט אויף די לינוקס קערן, די אַפּסטאַרט סיסטעם פאַרוואַלטער, די ebuild/portage פֿאַרזאַמלונג מכשירים, עפענען קאַמפּאָונאַנץ און די Chrome 99 וועב בלעטערער. די Chrome OS באַניצער סוויווע איז לימיטעד צו אַ וועב בלעטערער , און אַנשטאָט פון נאָרמאַל מגילה, וועב אַפּלאַקיישאַנז זענען געניצט, אָבער, קראָום אַס כולל אַ פול מולטי-פֿענצטער צובינד, דעסקטאַפּ און טאַסקבאַר. בנין קראָום אַס 99 […]

מעלדונג פון DXVK 1.10 און VKD3D-Proton 2.6, Direct3D ימפּלאַמאַנץ פֿאַר לינוקס

די מעלדונג פון די DXVK 1.10 שיכטע איז בנימצא, פּראַוויידינג אַ ימפּלאַמענטיישאַן פון DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 און 11, ארבעטן דורך רופן איבערזעצונג צו די Vulkan API. DXVK ריקווייערז Vulkan 1.1 API-ענייבאַלד דריווערס אַזאַ ווי Mesa RADV 20.2, NVIDIA 415.22, Intel ANV 19.0 און AMDVLK. DXVK קענען זיין געוויינט צו לויפן 3D אַפּלאַקיישאַנז און שפּילערייַ אין […]

דערהייַנטיקן Firefox 97.0.2 און 91.6.1 מיט ילימאַניישאַן פון קריטיש 0-טאָג וואַלנעראַביליטיז

א וישאַלט מעלדונג פון Firefox 97.0.2 און 91.6.1 איז בנימצא, פיקסיר צוויי וואַלנעראַביליטיז וואָס זענען רייטאַד ווי קריטיש ישוז. די וואַלנעראַביליטיז לאָזן איר צו בייפּאַס זאַמדקאַסטן אפגעזונדערטקייט און דערגרייכן דורכפירונג פון דיין קאָד מיט בלעטערער פּריווילאַדזשאַז ווען פּראַסעסינג ספּעשלי דיזיינד אינהאַלט. עס איז סטייטיד אַז פֿאַר ביידע פּראָבלעמס איז יידענאַפייד די בייַזייַן פון אַרבעט עקספּלויץ וואָס זענען שוין געניצט צו דורכפירן אַטאַקס. דעטאַילס האָבן נישט נאָך געווען דיסקלאָוזד, עס איז בלויז באַוווסט אַז [...]

ליקאַדזש פון קאָד פֿאַר סאַמסונג פּראָדוקטן, באַדינונגס און זיכערהייט מעקאַניזאַמז

די LAPSUS$ גרופּע, וואָס כאַקט די ינפראַסטראַקטשער פון NVIDIA, מודיע אין זיין טעלעגראַם קאַנאַל אַ ענלעך כאַק פון סאַמסונג. עס איז געמאלדן אַז וועגן 190 גיגאבייט פון דאַטן איז ליקט, אַרייַנגערעכנט די מקור קאָד פון פאַרשידן סאַמסונג פּראָדוקטן, באָאָטלאָאַדערס, אָטענטאַקיישאַן און לעגיטימאַציע מעקאַניזאַמז, אַקטאַוויישאַן סערווערס, די Knox רירעוודיק מיטל זיכערהייט סיסטעם, אָנליין באַדינונגס, אַפּיס, ווי געזונט ווי פּראַפּרייאַטערי קאַמפּאָונאַנץ. דורך Qualcomm. אַרייַנגערעכנט די מעלדן פון [...]

ערשטער מעלדונג פון sdl12-compat, אַן SDL 1.2 קאַמפּאַטאַבילאַטי שיכטע פליסנדיק איבער SDL 2

דער ערשטער מעלדונג פון די sdl12-קאָמפּאַט קאַמפּאַטאַבילאַטי שיכטע איז ארויס, פּראַוויידינג אַן אַפּי קאַמפּאַטאַבאַל מיט SDL 1.2 ביינערי און מקור קאָד, אָבער פליסנדיק אויף שפּיץ פון SDL 2. די פּרויעקט קענען שפּילן ווי אַ גאַנץ פאַרבייַט פֿאַר SDL 1.2 און איז פּאַסיק פֿאַר פליסנדיק לעגאַט מגילה געשריבן פֿאַר SDL 1.2 ניצן מאָדערן קייפּאַבילאַטיז פון די קראַנט SDL 2 צווייַג. אַרייַנגערעכנט sdl12-compat אַלאַוז איר צו לויפן אַפּלאַקיישאַנז […]

OpenSSL 3.0 האט באקומען LTS סטאַטוס. LibreSSL 3.5.0 מעלדונג

די OpenSSL פּרויעקט האט אַנאַונסט לאַנג-טערמין שטיצן פֿאַר די OpenSSL 3.0 צווייַג פון די קריפּטאָגראַפיק ביבליאָטעק, דערהייַנטיקונגען פֿאַר וואָס וועט זיין רעלעאַסעד ין 5 יאר פון די מעלדונג טאָג, ד.ה. ביז 7 סעפטעמבער 2026. די פריערדיקע LTS צווייַג 1.1.1 וועט זיין געשטיצט ביז 11 סעפטעמבער 2023. אין דערצו, מיר קענען באַמערקן די מעלדונג דורך די OpenBSD פּרויעקט פון אַ פּאָרטאַטיוו אַדישאַן פון די LibreSSL 3.5.0 פּעקל, אין וואָס […]

גוגל, מאָזיללאַ, עפּל האָבן לאָנטשט אַן איניציאטיוו צו פֿאַרבעסערן קאַמפּאַטאַבילאַטי צווישן וועב בראַוזערז

Google, מאָזיללאַ, עפּל, מייקראָסאָפֿט, Bocoup און Igalia האָבן מיטאַרבעט צו סאָלווע בלעטערער קאַמפּאַטאַבילאַטי ישוז, צושטעלן מער קאָנסיסטענט שטיצן פֿאַר וועב טעקנאַלאַדזשיז און יונאַפייד די אָפּעראַציע פון ​​עלעמענטן וואָס ווירקן די אויסזען און נאַטור פון זייטלעך און וועב אַפּלאַקיישאַנז. דער הויפּט ציל פון דער איניציאטיוו איז צו דערגרייכן די זעלבע אויסזען און נאַטור פון זייטלעך, ראַגאַרדלאַס פון בלעטערער און אָפּערייטינג סיסטעם - די וועב פּלאַטפאָרמע זאָל זיין [...]