Модуль ksmbd включает встроенную в ядро Linux реализацию файлового сервера на базе протокола SMB.
Атака может быть проведена без аутентификации, достаточно чтобы на системе был активирован модуль ksmbd. Проблема проявляется начиная с ядра 5.15, выпущенного в ноябре 2021 года, и без лишней огласки устранена в обновлениях 5.15.61, 5.18.18 и 5.19.2, сформированных в августе 2022 года. Так как CVE-идентификатор проблеме ещё не присвоен, точной информации об устранении проблемы в дистрибутивах ещё нет.
Детали об эксплуатации уязвимости пока не раскрываются, известно только то, что уязвимость вызвана обращением к уже освобождённой области памяти (Use-After-Free) из-за отсутствия проверки существования объекта перед выполнением с ним операций.
❓Существуют ли хорошие игры под Linux?
❔Как поиграть в танки под Linux?
⁉️ Как покупать игры в Steam из России?
Ответы на эти и другие вопросы вы найдёте в паблике Игры в Linux! Новости из мира Linux для игроков и энтузиастов игровой индустрии. Инструкции и обзоры лучших игр.
👉Подписывайтесь на канал @ubuntugamer
В компоненте systemd-coredump, обеспечивающем обработку core-файлов, генерируемых после аварийного завершения процессов, выявлена уязвимость (CVE-2022-4415). Она позволяет непривилегированному локальному пользователю определить содержимое памяти привилегированных процессов, запущенных с флагом suid root. Наличие проблемы в конфигурации по умолчанию подтверждено в дистрибутивах openSUSE, Arch, Debian, Fedora и SLES.
➡️Уязвимость вызвана отсутствием корректной обработки sysctl-параметра fs.suid_dumpable в systemd-coredump.
Уязвимость проявляется, начиная с выпуска systemd 247 и возможно с выпуска 246. Уязвимость проявляется если systemd собран с библиотекой libacl (по умолчанию во всех популярных дистрибутивах). Исправление пока доступно в виде патча.
➡️В качестве обходного пути защиты можно выставить sysctl fs.suid_dumpable в значение 0, отключающее передачу дампов обработчику systemd-coredump.
Каталогизатор домашней библиотеки MyLibrary 1.0
Код программы написан на С++ и доступен под лицензией GPLv3. MyLibrary каталогизирует файлы книг в формате fb2 и epub, как доступные напрямую, так и упакованные в zip архивы, и создаёт собственную базу данных, не изменяя исходные файлы и не меняя их положения. Контроль целостности коллекции и её изменений осуществляется за счёт создания базы данных хэш-сумм файлов и архивов.
Реализован поиск книг по различным критериям и их чтение через программу, по умолчанию установленную в системе для открытия файлов fb2 и epub.
Возможны различные операции с коллекцией: обновление, экспорт и импорт базы данных коллекции, добавление книг в коллекцию и удаление книг из коллекции. Создан механизм закладок для быстрого доступа к книгам.
В основной состав GCC принят фронтэнд m2 и библиотека libgm2, позволяющие использовать штатный инструментарий GCC для сборки программ на языке программирования Modula-2. Поддерживается сборка кода, соответствующего диалектам PIM2, PIM3 и PIM4, а также принятому ISO-стандарту для данного языка. Изменения включены в ветку GCC 13, релиз которой ожидается в мае 2023 года.
Modula-2 разработан в 1978 году Никлаусом Виртом, продолжает развитие языка Pascal и позиционируется как язык программирования для высоконадёжных промышленных систем.
❓Хотите с нуля разобраться в cистемном администрировании систем Linux?
🧨 Начните на бесплатном уроке «LVM для начинающих» - Разберетесь, что такое LVM и когда он нужен- Узнаете, что входит в LVM (PV, VG, LV)- Научитесь использовать LVM
👉 Зарегистрируйтесь, чтобы принять участие
📌 Занятие пройдет в рамках специализации «Administrator Linux» и подойдет тем, кто делает первые шаги в управлении блочными устройствами (дисками) в Linux.
🌲А ещё сейчас действует новогодняя распродажа - 23% на все курсы!
Планирование – это процесс распределения ресурсов системы для выполнения задач. В статье мы рассмотрим его вариант, в котором ресурсом является одно или несколько ядер процессора, а задачи...
Не без гордости: собираем все разработки и технологии русскоязычного IT в журнале «Квазар»
Из последних:
1. В «Сколково» создали самый большой 3D-принтер. С его помощью можно напечатать крылья для самолёта.
2. В Москве заработала система «Автокондуктор» на основе нейросети. Она будет оценивать загруженность транспортных узлов и рассчитывать интервалы движения.
О других IT-решениях для бизнеса читайте в «Квазаре».Подписывайтесь!
🐧 Пройдите увлекательный тест по Linux, ответьте на 20 вопросов и проверьте, насколько вы готовы к обучению на курсе — «Administrator Linux. Professional»
На курсе вас ждут все необходимые навыки системного администратора — умения гибко рулить системой, создавать и изменять RAID массивы, управлять логическими томами, работать с памятью, процессами, дисками, файлами, баш-скрипты и применение подхода Infrastructure as code.
А также вы получите практические навыки в решении типовых задач администрирования. Практика проходит в режиме реального времени на виртуальных стендах
👉 ПРОЙТИ ТЕСТ — https://otus.pw/k6yYE/💣 Пройдете тест, получите скидку на курс по черной пятницу, курс по Git и доступ к 2 открытым урокам курса.
Начни изучать Apache Kafka за целых 0 рублей
Мини-курс по Кафке поможет разобраться в базе: сначала ты узнаешь про технологию, а после научишься осуществлять первичную настройку и простые действия.
Пригодится сисадминам, архитекторам и разработчикам, которые горят желанием (или необходимостью) работать с Apache Kafka. 6 часов теории, 3 часа практики. И это бесплатно!
Пройти курс: https://slurm.club/3hyxZRS
В GTK-диалог выбора файла добавлено отображение в виде значков
Разработчики библиотеки GTK сообщили о добавлении в диалог, открываемый для выбора файлов в приложениях, представления содержимого каталогов в форме сети значков. По умолчанию продолжит использоваться классическое представление в виде списка файлов, а для перехода в режим значков в правой части панели появилась отдельная кнопка. Реализация данной функциональности стала возможной спустя 18 лет после публикации предложения, благодаря унификации модели данных для виджетов GtkListView и GtkGridView. Ожидается, что изменение будет задействовано в следующих версиях GTK и GNOME.
👩💻 Обновление Debian 11.6
Опубликовано шестое корректирующее обновление дистрибутива Debian 11, в которое включены накопившиеся обновления пакетов и устранены недоработки в инсталляторе. Выпуск включает 69 обновлений с устранением проблем со стабильностью и 78 обновлений с устранением уязвимостей. Из изменений в Debian 11.6 можно отметить обновление до свежих стабильных версий пакетов mariadb-10.5, nvidia-graphics-drivers, postfix и postgresql-13.