GNU nano 8.0 command line text editor for Unix-like systems is now available for download as a major update introducing new features. Here's what's new!
The post GNU nano 8.0 Released with New Options and Various Improvements appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/gnu-nano-8-0-released-with-new-options-and-various-improvements
The post GNU nano 8.0 Released with New Options and Various Improvements appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/gnu-nano-8-0-released-with-new-options-and-various-improvements
9to5Linux
GNU nano 8.0 Released with New Options and Various Improvements - 9to5Linux
GNU nano 8.0 command line text editor for Unix-like systems is now available for download as a major update introducing new features.
❤1👍1🔥1
Доступна СУБД MySQL 8.4.0 LTS
Компания Oracle сформировала новую ветку СУБД MySQL 8.4 и опубликовала корректирующее обновление MySQL 8.0.37. Сборки MySQL Community Server 8.4.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. Выпуск 8.4.0 отнесён к веткам с длительным сроком поддержки (LTS), который выпускаются раз в два года и поддерживаются 5 лет (плюс можно получить ещё 3 года расширенной поддержки).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61098
Компания Oracle сформировала новую ветку СУБД MySQL 8.4 и опубликовала корректирующее обновление MySQL 8.0.37. Сборки MySQL Community Server 8.4.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. Выпуск 8.4.0 отнесён к веткам с длительным сроком поддержки (LTS), который выпускаются раз в два года и поддерживаются 5 лет (плюс можно получить ещё 3 года расширенной поддержки).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61098
www.opennet.ru
Доступна СУБД MySQL 8.4.0 LTS
Компания Oracle сформировала новую ветку СУБД MySQL 8.4 и опубликовала корректирующее обновление MySQL 8.0.37. Сборки MySQL Community Server 8.4.0 подготовлены для всех основных дистрибутивов Linux, FreeBSD, macOS и Windows. Выпуск 8.4.0 отнесён к веткам…
👍1
Опубликована платформа OpenSilver 2.2, продолжающая развитие технологии Silverlight
Опубликован выпуск проекта OpenSilver 2.2, продолжающего развитие платформы Silverlight и позволяющего создавать интерактивные web-приложения при помощи технологий C#, F#, XAML и .NET. Скомпилированные при помощи OpenSilver приложения Silverlight могут работать в любых настольных и мобильных браузерах с поддержкой WebAssembly, но компиляция пока возможна только в Windows с использованием среды Visual Studio. Код проекта написан на языке C# и распространяется под лицензией MIT.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61099
Опубликован выпуск проекта OpenSilver 2.2, продолжающего развитие платформы Silverlight и позволяющего создавать интерактивные web-приложения при помощи технологий C#, F#, XAML и .NET. Скомпилированные при помощи OpenSilver приложения Silverlight могут работать в любых настольных и мобильных браузерах с поддержкой WebAssembly, но компиляция пока возможна только в Windows с использованием среды Visual Studio. Код проекта написан на языке C# и распространяется под лицензией MIT.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61099
www.opennet.ru
Опубликована платформа OpenSilver 2.2, продолжающая развитие технологии Silverlight
Опубликован выпуск проекта OpenSilver 2.2, продолжающего развитие платформы Silverlight и позволяющего создавать интерактивные web-приложения при помощи технологий C#, F#, XAML и .NET. Скомпилированные при помощи OpenSilver приложения Silverlight могут работать…
👍1
If you are virtualizing critical workloads, you want to ensure they do not fail if a host goes offline. All common platforms offer the capability to operate VMs in a high-availability cluster. Proxmox allows you to install a cluster even in the free version.
.
.
👉 @sysadminoff
https://4sysops.com/archives/how-to-install-a-proxmox-high-availability-cluster/
.
.
👉 @sysadminoff
https://4sysops.com/archives/how-to-install-a-proxmox-high-availability-cluster/
👏2
Выпуск текстового редактора GNU nano 8.0
Состоялся релиз консольного текстового редактора GNU nano 8.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61101
Состоялся релиз консольного текстового редактора GNU nano 8.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61101
www.opennet.ru
Выпуск текстового редактора GNU nano 8.0
Состоялся релиз консольного текстового редактора GNU nano 8.0, предлагаемого в качестве редактора по умолчанию во многих пользовательских дистрибутивах, разработчики которых считают vim слишком сложным для освоения.
👍1🎉1
LibreELEC 12 Linux-based JeOS is now available for download based on Kodi 21 media center and featuring support for Raspberry Pi 5 boards.
The post LibreELEC 12 Adds Raspberry Pi 5 Support, HDR Support for AMD and Intel GPUs appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/libreelec-12-adds-raspberry-pi-5-support-hdr-support-for-amd-and-intel-gpus
The post LibreELEC 12 Adds Raspberry Pi 5 Support, HDR Support for AMD and Intel GPUs appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/libreelec-12-adds-raspberry-pi-5-support-hdr-support-for-amd-and-intel-gpus
9to5Linux
LibreELEC 12 Adds Raspberry Pi 5 Support, HDR Support for AMD and Intel GPUs - 9to5Linux
LibreELEC 12 Linux-based JeOS is now available for download based on Kodi 21 media center and featuring support for Raspberry Pi 5.
👍1
Выпуск дистрибутива для создания домашних кинотеатров LibreELEC 12.0
Представлен выпуск проекта LibreELEC 12.0, развивающего форк дистрибутива для создания домашних кинотеатров OpenELEC. Интерфейс пользователя построен на основе медиацентра Kodi. Для загрузки подготовлены образы для работы с USB-накопителя или SD-карты (32- и 64-разрядные x86, Raspberry Pi 2/3/4/5, различные устройства на чипах Rockchip, Allwinner, NXP и Amlogic). Размер сборки для архитектуры x86_64 - 247 МБ.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61102
Представлен выпуск проекта LibreELEC 12.0, развивающего форк дистрибутива для создания домашних кинотеатров OpenELEC. Интерфейс пользователя построен на основе медиацентра Kodi. Для загрузки подготовлены образы для работы с USB-накопителя или SD-карты (32- и 64-разрядные x86, Raspberry Pi 2/3/4/5, различные устройства на чипах Rockchip, Allwinner, NXP и Amlogic). Размер сборки для архитектуры x86_64 - 247 МБ.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61102
www.opennet.ru
Выпуск дистрибутива для создания домашних кинотеатров LibreELEC 12.0
Представлен выпуск проекта LibreELEC 12.0, развивающего форк дистрибутива для создания домашних кинотеатров OpenELEC. Интерфейс пользователя построен на основе медиацентра Kodi. Для загрузки подготовлены образы для работы с USB-накопителя или SD-карты (32…
👍1
Релиз дистрибутива Red Hat Enterprise Linux 9.4
Компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.4. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности также можно использовать iso-образы CentOS Stream 9 и бесплатные сборки RHEL для разработчиков). Выпуск сформирован для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64 (ARM64).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61100
Компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.4. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности также можно использовать iso-образы CentOS Stream 9 и бесплатные сборки RHEL для разработчиков). Выпуск сформирован для архитектур x86_64, s390x (IBM System z), ppc64le и Aarch64 (ARM64).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61100
www.opennet.ru
Релиз дистрибутива Red Hat Enterprise Linux 9.4
Компания Red Hat опубликовала релиз дистрибутива Red Hat Enterprise Linux 9.4. Готовые установочные образы доступны для зарегистрированных пользователей Red Hat Customer Portal (для оценки функциональности также можно использовать iso-образы CentOS Stream…
👍1
LibreOffice 24.2.3 is now available for download as the third point release to the LibreOffice 24.2 office suite series fixing more than 70 bugs for improved stability and robustness.
The post LibreOffice 24.2.3 Office Suite Is Now Available for Download with 79 Bug Fixes appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/libreoffice-24-2-3-office-suite-is-now-available-for-download-with-79-bug-fixes
The post LibreOffice 24.2.3 Office Suite Is Now Available for Download with 79 Bug Fixes appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/libreoffice-24-2-3-office-suite-is-now-available-for-download-with-79-bug-fixes
9to5Linux
LibreOffice 24.2.3 Office Suite Is Now Available for Download with 79 Bug Fixes - 9to5Linux
LibreOffice 24.2.3 is now available for download as the second point release to the LibreOffice 24.2 office suite fixing more than 70 bugs.
👍1
When organizations implement a lockout policy, it is common for users to lock themselves out and require assistance from the helpdesk. In such cases, helpdesk personnel without administrator rights require permission to unlock user accounts. This can be achieved through delegation.
.
.
👉 @sysadminoff
https://4sysops.com/archives/delegate-permission-to-unlock-active-directory-accounts/
.
.
👉 @sysadminoff
https://4sysops.com/archives/delegate-permission-to-unlock-active-directory-accounts/
👍2
Proton 9.0 compatibility tool for Steam Play based on Wine is now available for download with support for more Windows games to play on Linux, as well as various improvements.
The post Proton 9.0 Released with Support for THE FINALS, Lord of the Rings: Gollum appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/proton-9-0-released-with-support-for-the-finals-lord-of-the-rings-gollum
The post Proton 9.0 Released with Support for THE FINALS, Lord of the Rings: Gollum appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/proton-9-0-released-with-support-for-the-finals-lord-of-the-rings-gollum
9to5Linux
Proton 9.0 Released with Support for THE FINALS, Lord of the Rings: Gollum - 9to5Linux
Proton 9.0 compatibility tool for Steam Play based on Wine is now available for download with support for more Windows games to play on Linux.
👍2
Компания Valve выпустила Proton 9.0, пакет для запуска Windows-игр в Linux
Компания Valve опубликовала стабильный релиз проекта Proton 9.0, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61105
Компания Valve опубликовала стабильный релиз проекта Proton 9.0, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются под лицензией BSD.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61105
www.opennet.ru
Компания Valve выпустила Proton 9.0, пакет для запуска Windows-игр в Linux
Компания Valve опубликовала стабильный релиз проекта Proton 9.0, основанного на кодовой базе проекта Wine и нацеленного на обеспечение запуска в Linux игровых приложений, созданных для Windows и представленных в каталоге Steam. Наработки проекта распространяются…
👍2
Выпуск Rust 1.78. Язык Borgo, сочетающий сильные стороны Go и Rust
Опубликован релиз языка программирования общего назначения Rust 1.78, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61104
Опубликован релиз языка программирования общего назначения Rust 1.78, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки).
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61104
www.opennet.ru
Выпуск Rust 1.78. Язык Borgo, сочетающий сильные стороны Go и Rust
Опубликован релиз языка программирования общего назначения Rust 1.78, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет…
👍1
Число дополнений для Android-версии Firefox превысило 1000
Компания Mozilla сообщила о преодолении рубежа в 1000 дополнений, доступных для Android-версии Firefox в каталоге AMO (addons.mozilla.org). В декабре 2023 года, после введения в строй инфраструктуры дополнений для Android-версии Firefox, в каталоге насчитывалось 489 дополнений. Менее чем за пять месяцев число дополнений, портированных для Android-версии Firefox, удвоилось.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61106
Компания Mozilla сообщила о преодолении рубежа в 1000 дополнений, доступных для Android-версии Firefox в каталоге AMO (addons.mozilla.org). В декабре 2023 года, после введения в строй инфраструктуры дополнений для Android-версии Firefox, в каталоге насчитывалось 489 дополнений. Менее чем за пять месяцев число дополнений, портированных для Android-версии Firefox, удвоилось.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61106
www.opennet.ru
Число дополнений для Android-версии Firefox превысило 1000
Компания Mozilla сообщила о преодолении рубежа в 1000 дополнений, доступных для Android-версии Firefox в каталоге AMO (addons.mozilla.org). В декабре 2023 года, после введения в строй инфраструктуры дополнений для Android-версии Firefox, в каталоге насчитывалось…
👏2
fwupd 1.9.19 Linux firmware updater is now available for download with support for the Acer U32 and Luxshare 7-in-1 docks, as well as more Pixart devices.
The post Fwupd 1.9.19 Linux Firmware Updater Supports Acer U32 and Luxshare 7-in-1 Docks appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/fwupd-1-9-19-linux-firmware-updater-supports-acer-u32-and-luxshare-7-in-1-docks
The post Fwupd 1.9.19 Linux Firmware Updater Supports Acer U32 and Luxshare 7-in-1 Docks appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/fwupd-1-9-19-linux-firmware-updater-supports-acer-u32-and-luxshare-7-in-1-docks
9to5Linux
Fwupd 1.9.19 Linux Firmware Updater Supports Acer U32 and Luxshare 7-in-1 Docks - 9to5Linux
fwupd 1.9.19 Linux firmware updater is now available for download with support for the Acer U32 and Luxshare 7-in-1 docks.
👍2
Обновление VirtualBox 7.0.18
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.18, в котором отмечено 3 исправления.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61110
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.18, в котором отмечено 3 исправления.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61110
www.opennet.ru
Обновление VirtualBox 7.0.18
Компания Oracle опубликовала корректирующий релиз системы виртуализации VirtualBox 7.0.18, в котором отмечено 3 исправления:
👍1
TUXEDO Stellaris 17 Gen6 Linux-powered laptop is now available as a high-end gaming computer with an Intel Core i9-14900HX processor.
The post TUXEDO Stellaris 17 Gen6 Linux Laptop Launches with Intel Core i9-14900HX appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/tuxedo-stellaris-17-gen6-linux-laptop-launches-with-intel-core-i9-14900hx
The post TUXEDO Stellaris 17 Gen6 Linux Laptop Launches with Intel Core i9-14900HX appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/tuxedo-stellaris-17-gen6-linux-laptop-launches-with-intel-core-i9-14900hx
9to5Linux
TUXEDO Stellaris 17 Gen6 Linux Laptop Launches with Intel Core i9-14900HX - 9to5Linux
TUXEDO Stellaris 17 Gen6 Linux-powered laptop is now available as a high-end gaming computer with an Intel Core i9-14900HX processor.
👍1
Выпуск языка программирования Mojo 24.3
Опубликован выпуск инструментария языка программирования Mojo 24.3, позволяющего компилировать проекты на локальной системе. В состав включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с Jupyter для сборки и запуска Mojo notebook. Исходные тексты стандартной библиотеки Mojo открыты под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют открыть после завершения проектирования внутренней архитектуры.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61111
Опубликован выпуск инструментария языка программирования Mojo 24.3, позволяющего компилировать проекты на локальной системе. В состав включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL-оболочку для сборки и запуска программ, отладчик, дополнение к редактору кода Visual Studio Code (VS Code) с поддержкой автодополнения ввода, форматирования кода и подсветки синтаксиса, модуль для интеграции с Jupyter для сборки и запуска Mojo notebook. Исходные тексты стандартной библиотеки Mojo открыты под лицензией Apache 2.0 c исключениями от проекта LLVM, допускающими смешивание с кодом под лицензией GPLv2. Исходный код компилятора планируют открыть после завершения проектирования внутренней архитектуры.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61111
www.opennet.ru
Выпуск языка программирования Mojo 24.3
Опубликован выпуск инструментария языка программирования Mojo 24.3, позволяющего компилировать проекты на локальной системе. В состав включены компоненты, необходимые для разработки приложений на языке Mojo, включая компилятор, runtime, интерактивную REPL…
👍1
In a previous post, I shared a bash noscript that enables you to effortlessly create an Amazon Machine Image (AMI) from an EC2 instance in AWS.
The bash noscript introduced in today's post allows you deregister an AMI and delete all associated snapshots in AWS.
.
.
👉 @sysadminoff
https://4sysops.com/archives/deregister-an-ami-and-delete-attached-ebs-snapshots-in-aws-with-a-noscript/
The bash noscript introduced in today's post allows you deregister an AMI and delete all associated snapshots in AWS.
.
.
👉 @sysadminoff
https://4sysops.com/archives/deregister-an-ami-and-delete-attached-ebs-snapshots-in-aws-with-a-noscript/
4sysops
Deregister an AMI and delete attached EBS snapshots in AWS with a noscript
In a previous post, I shared a bash noscript that enables you to effortlessly create an Amazon Machine Image (AMI) from an EC2 instance in AWS.
The bash noscript introduced in today's post allows you deregister an AMI and delete all associated snapshots in AWS.
The bash noscript introduced in today's post allows you deregister an AMI and delete all associated snapshots in AWS.
👍1
Red Hat Enterprise Linux 9.4 operating system is now available with new and enhanced capabilities, as well as updated components. Here's what's new!
The post Red Hat Enterprise Linux 9.4 Officially Released, Here’s What’s New appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/red-hat-enterprise-linux-9-4-officially-released-heres-whats-new
The post Red Hat Enterprise Linux 9.4 Officially Released, Here’s What’s New appeared first on 9to5Linux - do not reproduce this article without permission. This RSS feed is intended for readers, not scrapers.
.
.
👉 @sysadminoff
https://9to5linux.com/red-hat-enterprise-linux-9-4-officially-released-heres-whats-new
9to5Linux
Red Hat Enterprise Linux 9.4 Officially Released, Here's What's New - 9to5Linux
Red Hat Enterprise Linux 9.4 operating system is now available with new and enhanced capabilities, as well as updated components.
👍3
Обход верификации в библиотеке xml-crypto, насчитывающей миллион загрузок в неделю
В JavaScript-библиотеке xml-crypto, используемой в качестве зависимости у 402 проектов и загружаемой из каталога NPM около миллиона раз каждую неделю, выявлена уязвимость (CVE-2024-32962), которой присвоен максимальный уровень опасности (10 из 10). Библиотека предоставляет функции для шифрования и верификации по цифровой подписи XML-документов. Уязвимость даёт возможность атакующему заверить фиктивный документ, который в конфигурации по умолчанию будет успешно верифицирован библиотекой, несмотря на то, что он подписан не тем ключом, что указан для проверки подписей. Проблема проявляется начина с версии xml-crypto 4.0.0 и без лишней огласки устранена в январском выпуске 6.0.0.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61112
В JavaScript-библиотеке xml-crypto, используемой в качестве зависимости у 402 проектов и загружаемой из каталога NPM около миллиона раз каждую неделю, выявлена уязвимость (CVE-2024-32962), которой присвоен максимальный уровень опасности (10 из 10). Библиотека предоставляет функции для шифрования и верификации по цифровой подписи XML-документов. Уязвимость даёт возможность атакующему заверить фиктивный документ, который в конфигурации по умолчанию будет успешно верифицирован библиотекой, несмотря на то, что он подписан не тем ключом, что указан для проверки подписей. Проблема проявляется начина с версии xml-crypto 4.0.0 и без лишней огласки устранена в январском выпуске 6.0.0.
.
.
👉 @sysadminoff
https://www.opennet.ru/opennews/art.shtml?num=61112
www.opennet.ru
Обход верификации в библиотеке xml-crypto, насчитывающей миллион загрузок в неделю
В JavaScript-библиотеке xml-crypto, используемой в качестве зависимости у 402 проектов и загружаемой из каталога NPM около миллиона раз каждую неделю, выявлена уязвимость (CVE-2024-32962), которой присвоен максимальный уровень опасности (10 из 10). Библиотека…
👍1