Microsoft начинает тестирование Linux GUI-приложений под Windows
dl // 21.04.21 21:21
В прошлом году Microsoft раскрыла планы по добавлению в Windows Subsystem for Linux возможности исполнения линуксовых GUI-приложений.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/04/02.html]
В принципе, этого можно было добиться и раньше с помощью сторонних X-серверов, но анонсированная сегодня подсистема позволяет добиться того же прозрачно для пользователей, обеспечивая к тому же поддержку аппаратного ускорения графики и работу со звуком.
Работает это с помощью системного linux-дистрибутива, запускающегося незаметно для пользователей. Для тестирования нужен Windows 10 Insiders preview build 21364.
Новые санкции против российского инфобеза
dl // 15.04.21 15:21
Министерство финансов США добавило в санкционный список шесть российских фирм и организаций за предположительную связь со спецслужбами, включающую в том числе предоставление средств, с помощью которых была организована недавняя атака SolarWinds.
Под раздачу попали Технополис ЭРА, Пасит, НИИ "Спецвузавтоматика", Необит, АСТ, Positive Technologies.
Столлман возвращается в FSF
dl // 23.03.21 01:26
Природа так очистилась, что спустя полтора года Ричард Столлман возвращается в совет директоров основанного им же фонда Free Software Foundation.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/03/01.html]
Причиной ухода стала позиция и отдельные комментарии Столлмана по поводу причастности патриарха ИИ Марвина Мински к скандалу вокруг Джеффри Эпштейна, обвинявшегося в склонении несовершеннолетних к проституции.
The Great Suspender предположительно превратился во вредоноса
dl // 05.02.21 00:47
Популярное расширение Chrome The Great Suspender было исключено из Chrome Web Store как вредоносное, а двум миллионам его пользователей рекомендовано срочно от него избавиться.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/02/01.html]
В июне прошлого года произошла смена разработчика, и в нескольких последующих обновлениях были добавлены обращения к сторонним серверам и загрузка с них JS-кода, а заодно затребованы дополнительные права. Некоторое время ситуация оставалась подвешенной, разработчик хранил молчание, так что окончательную точку в деле пришлось поставить Google.
Десятилетняя уязвимость в sudo
dl // 27.01.21 12:25
Qualys Research Team сообщила об уязвимости в sudo, связанной с переполнением буфера при экранировании спецсимволов, которая позволяла выполнять команды от имени администратора практически кому угодно.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2021/01/03.html]
Появилась она в июле 2011 года и затрагивает версии sudo с 1.8.2 по 1.8.31p2 и с 1.9.0 по 1.9.5p1, т.е. практически все актуальные версии Linux — проверялись Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27), Fedora 33 (sudo 1.9.2). Уязвимость закрыта сегодня в версии sudo 1.9.5p2.
Предложить свою новость