מחבר: פּראָהאָסטער

קראָום מעלדונג 89

Компания Google представила релиз web-браузера Chrome 89. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. Браузер Chrome отличается использованием логотипов Google, наличием системы отправки уведомлений в случае краха, модулями для воспроизведения защищённого видеоконтента (DRM), системой автоматической установки обновлений и передачей при поиске RLZ-параметров. Следующий выпуск Chrome 90 запланирован на 13 апреля. Основные изменения […]

שווער-צו-פאַרריכטן וואַלנעראַביליטיז אין GRUB2 וואָס לאָזן איר צו בייפּאַס UEFI Secure Boot

Раскрыта информация о 8 уязвимостях в загрузчике GRUB2, позволяющих обойти механизм UEFI Secure Boot и добиться запуска неверифицированного кода, например, осуществить внедрение вредоносного ПО, работающего на уровне загрузчика или ядра. Напомним, что в большинстве Linux-дистрибутивов для верифицированной загрузки в режиме UEFI Secure Boot используется небольшая прослойка shim, заверенная цифровой подписью Microsoft. Данная прослойка верифицирует GRUB2 […]

מעלדונג פון OpenSSH 8.5

נאָך פינף חדשים פון אַנטוויקלונג, די מעלדונג פון OpenSSH 8.5, אַן אָפֿן ימפּלאַמענטיישאַן פון אַ קליענט און סערווער פֿאַר ארבעטן איבער די SSH 2.0 און SFTP פּראָטאָקאָלס, איז דערלאנגט. די OpenSSH דעוועלאָפּערס רימיינדיד אונדז פון די אַפּקאַמינג דיקאַמישאַנינג פון אַלגערידאַמז ניצן SHA-1 האַשעס רעכט צו דער געוואקסן עפעקטיווקייַט פון צונויפשטויס אנפאלן מיט אַ געגעבן פּרעפיקס (די פּרייַז פון סאַלעקטינג אַ צונויפשטויס איז עסטימאַטעד צו בעערעך $ 50 טויזנט). אין איין […]

קובע-דאַמפּ 1.0

דער ערשטער מעלדונג פון אַ יוטילאַטיז איז פארגעקומען, מיט די הילף פון וואָס Kubernetes קנויל רעסורסן זענען געראטעוועט אין די פאָרעם פון ריין יאַמל מאַנאַפעסטיז אָן ומנייטיק מעטאַדאַטאַ. דער שריפט איז נוציק פֿאַר יענע וואָס דאַרפֿן צו אַריבערפירן קאַנפיגיעריישאַן צווישן קלאַסטערז אָן אַקסעס צו דער אָריגינעל קאַנפיגיעריישאַן טעקעס, אָדער פֿאַר באַשטעטיקן אַ באַקאַפּ פון קנויל רעסורסן. עס קענען זיין לאָנטשט לאָוקאַלי ווי אַ באַש שריפט, אָבער פֿאַר די וואס טאָן נישט וועלן […]

בלאַס מאָאָן בראַוזער 29.1 מעלדונג

א מעלדונג פון די Pale Moon 29.1 וועב בלעטערער איז בנימצא, וואָס פאָרקס פֿון די Firefox קאָד באַזע צו צושטעלן העכער פאָרשטעלונג, ופהיטן די קלאַסיש צובינד, מינאַמייז זכּרון קאַנסאַמשאַן און צושטעלן נאָך קוסטאָמיזאַטיאָן אָפּציעס. בלאַס מאָאָן בילדז זענען באשאפן פֿאַר ווינדאָוז און לינוקס (קס86 און קס86_64). די פּרויעקט קאָד איז פונאנדערגעטיילט אונטער די MPLv2 (מאָזיללאַ פּובליק ליסענסע). די פּרויעקט אַדכירז צו דער קלאַסיש צובינד אָרגאַניזאַציע, אָן […]

ווי איז FOSDEM 2021 געווען אויף מאַטריץ

אויף 6-7 פעברואר 2021, איינער פון די גרעסטער פריי קאַנפראַנסאַז דעדאַקייטאַד צו פריי ווייכווארג, FOSDEM, איז פארגעקומען. די זיצונג איז יוזשאַוואַלי געהאלטן לעבן אין בריסל, אָבער רעכט צו דער קאָראַנדאַווירוס פּאַנדעמיק עס האט צו זיין אריבערגעפארן אָנליין. צו ינסטרומענט דעם אַרבעט, די אָרגאַנייזערז קאָללאַבאָראַטעד מיט די עלעמענט מאַנשאַפֿט און אויסדערוויילט אַ שמועס באזירט אויף די פריי מאַטריץ פּראָטאָקאָל צו בויען אַ פעדערייטיד קאָמוניקאַציע נעץ אין פאַקטיש […]

לינוקס פֿון קראַצן 10.1 און ווייַטער פון לינוקס פֿון קראַצן 10.1 פֿאַרעפֿנטלעכט

ניו ריליסיז פון די Linux From Scratch 10.1 (LFS) און Beyond Linux From Scratch 10.1 (BLFS) מאַניואַלז זענען דערלאנגט, ווי געזונט ווי די LFS און BLFS אַדישאַנז מיט די סיסטעם פאַרוואַלטער. Linux From Scratch גיט ינסטראַקשאַנז אויף ווי צו בויען אַ יקערדיק לינוקס סיסטעם פֿון קראַצן מיט בלויז די מקור קאָד פון די פארלאנגט ווייכווארג. ווייַטער פון לינוקס פֿון קראַצן יקספּאַנדז די LFS ינסטראַקשאַנז מיט בויען אינפֿאָרמאַציע […]

די צווייטע אויסגאבע פון ​​דעם בוך "פּראָגראַממינג: אַן הקדמה צו דער פאַך" איז בנימצא

אַנדריי סטאָליאַראָוו ארויס די צווייטע אַדישאַן פון דעם בוך "פּראָגראַממינג: אַ הקדמה צו דער פאַך" אין די ציבור פעלד. דער בוך איז אויך בנימצא אין פּאַפּיר ווערסיע, געדרוקט דורך MAX Press. די אויסגאבע כולל דריי בענד: "די באַסיקס פון פּראָגראַממינג" (טעאָרעטיש הקדמה, געשיכטע פון ​​פּראָגראַממינג, פּאַסקאַל שפּראַך, אַסעמבלי שפּראַך). "סיסטעמס און נעטוואָרקס" (C שפּראַך, אָפּערייטינג סיסטעמען, אַס קערן, קריייטינג נעץ אַפּלאַקיישאַנז און פּאַראַלעל פּראָגראַממינג). "פּאַראַדיגמס" (שפּראַכן C ++, […]

מעלדונג פון Devuan Beowulf 3.1.0

הײנט, הײסט עס 2021-02-15, שטיל און אַננאָוטיסט, די דערהייַנטיקט ווערסיע פון ​​​​Devuan 3.1.0 Beowulf איז באפרייט. Devuan 3.1 איז אַן ינעראַם מעלדונג וואָס האלט די אַנטוויקלונג פון די Devuan 3.x צווייַג, געבויט אויף די דעביאַן 10 "בוסטער" פּעקל באַזע. לייוו אַסעמבליז און יסאָ בילדער פֿאַר ינסטאַלירונג פֿאַר AMD64 און i386 אַרקאַטעקטשערז זענען צוגעגרייט פֿאַר אראפקאפיע. בויען פֿאַר ARM (אַרמעל, אַרםף און אַרמ64) און בילדער פֿאַר ווירטואַל מאשינען פֿאַר […]

געפערלעך וואַלנעראַביליטיז אין די SaltStack קאַנפיגיעריישאַן פאַרוואַלטונג סיסטעם

די נייַע ריליסיז פון די סענטראַלייזד קאַנפיגיעריישאַן פאַרוואַלטונג סיסטעם SaltStack 3002.5, 3001.6 און 3000.8 האָבן פאַרפעסטיקט אַ וואַלנעראַביליטי (CVE-2020-28243) וואָס אַלאַוז אַן אַנפּריווילאַדזשד היגע באַניצער פון דער באַלעבאָס צו עסקאַלייט זייער פּריווילאַדזשאַז אין דעם סיסטעם. דער פּראָבלעם איז געפֿירט דורך אַ זשוק אין די זאַלץ-מיניאַן האַנדלער געניצט צו באַקומען קאַמאַנדז פון די הויפט סערווער. די וואַלנעראַביליטי איז דיסקאַווערד אין נאוועמבער, אָבער איז איצט פאַרפעסטיקט. ווען איר דורכפירן די "ריסטאַרט טשעק" אָפּעראַציע, עס איז מעגלעך צו פאַרבייַטן [...]

א רעצענזיע פון ​​דעם אינצידענט מיט די אָנווער פון קאָנטראָל איבער די perl.com פעלד איז ארויס.

ברייאַן פוי, גרינדער פון דער פּערל מאָנגערס אָרגאַניזאַציע, האָט פארעפנטלעכט אַ דעטאַלע אַנאַליסיס פון דעם אינצידענט, אלס רעזולטאט פון וועלכער די פּערל.קאָם פעלד איז איבערגענומען געווארן דורך אומאויטאריזירטע מענטשן. די פאַרכאַפּונג פון די פעלד האט נישט ווירקן די סערווער ינפראַסטראַקטשער פון די פּרויעקט און איז געווען פארענדיקט אין דער מדרגה פון טשאַנגינג אָונערשיפּ און טשאַנגינג די פּאַראַמעטערס פון די דנס סערווערס אין די רעגיסטראַטאָר. עס איז אַלעדזשד אַז די קאָמפּיוטערס פאַראַנטוואָרטלעך פֿאַר די פעלד זענען אויך נישט קאַמפּראַמייזד און די אַטאַקערז געוויינט […]

פעדאָראַ און גענטאָאָ מאַינטאַינערז אפגעזאגט צו האַלטן פּאַקאַדזשאַז פֿון טעלעגראַם דעסקטאָפּ

דער אָנגעשטעלטער פון פּאַקאַדזשאַז מיט טעלעגראַם דעסקטאָפּ פֿאַר פעדאָראַ און רפּם פוסיאָן אַנאַונסט די באַזייַטיקונג פון פּאַקאַדזשאַז פון די ריפּאַזאַטאָריז. דער טאָג פריער, די שטיצן פֿאַר טעלעגראַם דעסקטאָפּ איז אויך אַנאַונסט דורך די גענטאָאָ פּאַקידזשיז. אין ביידע קאַסעס, זיי סטייטיד זייער גרייטקייט צו צוריקקומען פּאַקאַדזשאַז צו די ריפּאַזאַטאָריז אויב אַ נייַ מאַינטער איז געפֿונען פֿאַר זיי, גרייט צו נעמען באַשולדיקונג פון וישאַלט. […]