Autor: ProHoster

Vydání webového konferenčního serveru Apache OpenMeetings 6.0

Nadace Apache Software Foundation oznámila vydání Apache OpenMeetings 6.0, webového konferenčního serveru, který umožňuje audio a video konference přes web, stejně jako spolupráci a zasílání zpráv mezi účastníky. Podporovány jsou jak webináře s jedním řečníkem, tak konference s libovolným počtem účastníků, kteří se současně vzájemně ovlivňují. Kód projektu je napsán v Javě a distribuován pod […]

Web Blenderu nefunguje kvůli pokusu o hackování

Vývojáři bezplatného balíčku pro 3D modelování Blender varovali, že blender.org bude dočasně ukončen kvůli zjištění pokusu o hackování. Zatím se neví, jak úspěšný byl útok, říká se pouze, že po dokončení ověření bude stránka vrácena do provozu. Kontrolní součty již byly ověřeny a ve stažených souborech nebyly zjištěny žádné škodlivé úpravy. Velká část infrastruktury, včetně Wiki, vývojářského portálu, […]

Šestnáctá aktualizace firmwaru Ubuntu Touch

Projekt UBports, který převzal vývoj mobilní platformy Ubuntu Touch poté, co se z ní Canonical stáhl, zveřejnil aktualizaci firmwaru OTA-16 (over-the-air). Projekt také vyvíjí experimentální port desktopu Unity 8, který byl přejmenován na Lomiri. Aktualizace Ubuntu Touch OTA-16 je k dispozici pro OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox plánuje odstranit režim zobrazení kompaktního panelu

V rámci modernizace designu provedené v rámci projektu Proton plánují vývojáři z Mozilly odstranit režim zobrazení kompaktního panelu z nastavení rozhraní (nabídka „hamburger“ na panelu -> Přizpůsobit -> Hustota -> Kompaktní), ponechání pouze normálního režimu a režimu pro dotykové obrazovky. Kompaktní režim využívá menší tlačítka a odstraňuje přebytečný prostor kolem prvků panelu […]

Vydání GNU Mes 0.23, sady nástrojů pro samostatnou distribuci

Po roce vývoje byla vydána sada nástrojů GNU Mes 0.23, která poskytuje proces bootstrap pro GCC a umožňuje uzavřený cyklus přestavby ze zdrojového kódu. Sada nástrojů řeší problém ověřeného počátečního sestavení kompilátoru v distribucích, čímž přeruší řetězec cyklického přestavování (sestavení kompilátoru vyžaduje spustitelné soubory již sestaveného kompilátoru a binární kompilační sestavy jsou potenciálním zdrojem skrytých záložek, […]

Vydání LeoCADu 21.03, prostředí pro návrh modelů ve stylu Lego

Byla zveřejněna verze počítačově podporovaného návrhového prostředí LeoCAD 21.03, určeného pro vytváření virtuálních modelů sestavených z dílů ve stylu konstruktérů Lego. Programový kód je napsán v C++ pomocí rámce Qt a je distribuován pod licencí GPLv2. Připravené sestavy jsou generovány pro Linux (AppImage), macOS a Windows Program kombinuje jednoduché rozhraní, které začátečníkům umožňuje rychle si zvyknout na proces vytváření modelů, s […]

Vydání Chrome OS 89 věnované 10. výročí projektu Chromebook

Byl vydán operační systém Chrome OS 89, založený na jádře Linux, správci systému pro začínající uživatele, nástrojích pro sestavení ebuild/portage, otevřených komponentách a webovém prohlížeči Chrome 89. Uživatelské prostředí Chrome OS je omezeno na webový prohlížeč. ze standardních programů se používají webové aplikace, nicméně Chrome OS obsahuje plnohodnotné rozhraní pro více oken, plochu a hlavní panel. Vytváření Chrome OS 89 […]

Canonical rozšíří podporu pro Ubuntu 16.04 pro placené předplatitele

Canonical varoval, že pětileté období aktualizace pro distribuci Ubuntu 16.04 LTS brzy vyprší. Od 30. dubna 2021 již nebude k dispozici oficiální veřejná podpora pro Ubuntu 16.04. Pro uživatele, kteří nemají čas převést své systémy na Ubuntu 18.04 nebo 20.04, jako u předchozích vydání LTS, je nabízen program ESM (Extended Security Maintenance), který rozšiřuje publikaci […]

Aktualizace Flatpak 1.10.2 opravuje zranitelnost izolace izolovaného prostoru

Je k dispozici opravná aktualizace sady nástrojů pro vytváření samostatných balíčků Flatpak 1.10.2, která eliminuje zranitelnost (CVE-2021-21381), která umožňuje autorovi balíčku s aplikací obejít režim izolace sandboxu a získat přístup k soubory v hlavním systému. Problém se objevuje od vydání 0.9.4. Zranitelnost je způsobena chybou při implementaci funkce předávání souborů, která umožňuje […]

Chyba zabezpečení v subsystému iSCSI linuxového jádra, která umožňuje eskalaci oprávnění

V kódu subsystému iSCSI linuxového jádra byla identifikována chyba zabezpečení (CVE-2021-27365), která umožňuje nepřivilegovanému místnímu uživateli spouštět kód na úrovni jádra a získat v systému oprávnění root. Pro testování je k dispozici funkční prototyp exploitu. Tato chyba zabezpečení byla vyřešena v aktualizacích jádra Linuxu 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 a 4.4.260. Aktualizace balíčků jádra jsou k dispozici v Debianu, Ubuntu, SUSE/openSUSE, […]

Google demonstruje zneužití zranitelnosti Spectre spuštěním JavaScriptu v prohlížeči

Google zveřejnil několik prototypů exploitů, které ukazují možnost zneužití zranitelností třídy Spectre při spouštění kódu JavaScript v prohlížeči, čímž obchází dříve přidané metody ochrany. Exploits lze použít k získání přístupu do paměti procesu zpracovávajícího webový obsah na aktuální kartě. Pro otestování fungování exploitu byl spuštěn web leaky.page a kód popisující logiku práce byl zveřejněn na GitHubu. Navrhovaný […]

Aktualizace Chrome 89.0.4389.90 opravující 0denní zranitelnost

Google vytvořil aktualizaci Chrome 89.0.4389.90, která opravuje pět zranitelností, včetně problému CVE-2021-21193, který již útočníci používají v exploitech (0-day). Podrobnosti zatím nebyly zveřejněny, ví se pouze, že zranitelnost je způsobena přístupem k již uvolněné oblasti paměti v enginu Blink JavaScript. Problému byla přiřazena vysoká, ale ne kritická, úroveň nebezpečí, tzn. Uvádí se, že zranitelnost neumožňuje [...]