Antraštės #213
Linux pažeidžiamumas, naršyklių naujienos ir kitos naujienos.
- Naujas privilegijų padidinimo pažeidžiamumas Linux branduolyje – pažeidžiamumą sudaro dėklo buferio perpildymas dėl sveikojo skaičiaus pertekliaus pažeidžiamumo funkcijoje nft_payload_copy_vlan, kuris iškviečiamas su nft_payload išraiškomis, kol dabartiniame skb yra VLAN žyma.
- netfilter: nft_payload: pridėkite C-VLAN palaikymą · torvalds/linux@f6ae9f1
- CVE-2023-0179
- CVE-2023-0179- Red Hat klientų portalas
- [net,3/3] tinklo filtras: nft_payload: neteisinga aritmetika gaunant VLAN antraštės bitus – Patchwork
- oss-sec: Re: CVE-2023-0179: Linux branduolio kamino buferio perpildymas nfttables: PoC ir įrašymas
- libvirt 9.0 išleista naujausiai Linux virtualizacijos API – Libvirt 9.0 prideda išorinio momentinio vaizdo ištrynimo su QEMU palaikymą naudojant esamą API, libvirt 9.0 su QEMU dabar palaiko PASST kaip „Plug A Simple Socket Transport“, kad būtų galima prijungti emuliuotą tinklo įrenginį prie pagrindinio kompiuterio tinklo. QEMU išorinis SWTPM kaip programinės įrangos patikimos platformos modulio (TPM) palaikymas, failų deskriptorių, o ne QEMU disko failų perdavimo palaikymas ir kiti papildymai.
- JFS failų sistemos dienos yra suskaičiuotos – IBM sukūrė JFS failų sistemą iš pradžių 90-aisiais, skirta AIX, o antrosios kartos diegimą perkėlė į Linux, kai ji tapo atvirojo kodo.
- Firefox 109.0 pristato 3 versiją – Manifest 3 versijos (MV3) plėtinio palaikymas dabar įgalintas pagal numatytuosius nustatymus (MV2 lieka įjungtas / palaikomas). Šis svarbus atnaujinimas taip pat įkvepia įdomų vartotojo sąsajos pakeitimą naujų plėtinių mygtuko forma.
- Štai kas vyksta plėtinių pasaulyje
- Tvarkykite plėtinius naudodami įrankių juostoje esantį plėtinių mygtuką
- Manifest v3 pasirašymas pasiekiamas nuo lapkričio 21 d. Firefox Nightly
- Google atideda Chrome plėtinio Manifest V2 naudojimo nutraukimo pradžią – pradiniame plane buvo numatytos Chrome Beta, Dev ir Canary versijos, kad būtų pradėti eksperimentai, kurie išjungtų Manifest V2 plėtinio palaikymą. Be to, norint gauti ženklelį „Featured“ Chrome internetinėje parduotuvėje, reikės Manifest V3.
- Firefox 109 prideda naują plėtinių mygtuką, Manifest V3 palaikymą – didžiausia nauja funkcija yra naujas mygtukas „Unified Extensions“ įrankių juostoje.
- Chrome planas Manifest V3 apriboti skelbimus blokuojančius plėtinius atidėtas
- Chrome naudotojai saugokitės: Manifest V3 yra apgaulinga ir kelianti grėsmę – Manifest V3 arba trumpiau Mv3 kenkia privatumo pastangoms. Tai apribos žiniatinklio plėtinių galimybes.
Komentarai
Rašyti komentarą