Autor: ProHoster

Luki 0-day w przeglądarce Chrome i qemu-kvm zademonstrowane podczas zawodów Tianfu Cup

Na konkursie PWN Tianfu Cup (na wzór Pwn2Own dla chińskich badaczy bezpieczeństwa) odbywającym się w Chinach zademonstrowano dwa udane hacki przeglądarki Chrome i jeden hack qemu-kvm w środowisku Ubuntu, które umożliwiły ucieczkę z izolowanego środowiska i wykonanie kod po stronie systemu hosta. Włamania przeprowadzono z wykorzystaniem luk typu 0-day, które nie zostały jeszcze załatane. Ponadto, […]

Dlaczego wyjechałem z Petersburga do Penzy

Witam, lubię w poniedziałki napisać coś ciekawego i przydatnego dla społeczności. Dzisiaj chciałabym opowiedzieć historię o tym, jak informatyk mieszka w Penzie po Petersburgu i dlaczego tak bardzo nie chcę wracać do najpiękniejszego miasta Rosji. Tło W latach 2006-2018 mieszkałem w Petersburgu. Najpierw studiowałem, potem pracowałem, potem podróżowałem, potem znowu pracowałem i […]

Wersja czytnika RSS - QuitRSS 0.19

Wprowadzono nową wersję QuitRSS 0.19, programu do czytania kanałów informacyjnych w formatach RSS i Atom. QuitRSS posiada takie funkcje jak wbudowana przeglądarka oparta na silniku WebKit, elastyczny system filtrów, obsługa tagów i kategorii, wiele trybów przeglądania, blokowanie reklam, menedżer pobierania plików, import i eksport w formacie OPML. Kod projektu jest dostarczany na licencji GPLv3. Wydanie zaplanowano na […]

CałkiemRSS 0.19 — czytnik RSS

QuitRSS to program do czytania kanałów informacyjnych w formatach RSS i Atom. Kod projektu dostępny jest na licencji GPLv3. Wśród funkcji programu: wbudowana przeglądarka na silniku WebKit, system filtrów, obsługa tagów i kategorii, blokowanie reklam, menedżer pobierania plików i wiele więcej. Wydanie QuitRSS 0.19 zbiega się z ósmą rocznicą projektu. Co nowego: przejście na Qt 5.13, WebKit 602.1, […]

Opublikowano 54. edycję listy najwydajniejszych superkomputerów

Ukazała się 54. edycja rankingu 500 najbardziej wydajnych komputerów na świecie. W nowym numerze pierwsza dziesiątka nie uległa zmianie. Na pierwszym miejscu rankingu klaster Summit został wdrożony przez IBM w Oak Ridge National Laboratory (USA). Klaster obsługuje system Red Hat Enterprise Linux i zawiera 2.4 miliona rdzeni procesorów (z 22-rdzeniowymi procesorami IBM Power9 22C 3.07 GHz i technologią NVIDIA Tesla […]

Racket kończy przejście z podwójnego licencjonowania LGPL na MIT/Apache

Racket, język inspirowany Scheme, a także ekosystem do programowania innych języków, rozpoczął przejście na podwójne licencjonowanie Apache 2.0 lub MIT w 2017 roku, a teraz, w wersji 7.5, praktycznie wszystkie jego komponenty kończą ten proces. Autorzy zauważają dwie główne przyczyny takiego stanu rzeczy: Nie jest jasne, jak interpretować przepisy LGPL dotyczące dynamicznego łączenia się z rakietą, gdzie makra […]

Najnowsza wersja Denuvo w Star Wars Jedi: Fallen Order została zhakowana w ciągu trzech dni

Przygodowa gra akcji Star Wars Jedi: Fallen Order (w rosyjskiej lokalizacji – „Star Wars. Jedi: Fallen Order”) to kolejna nowa gra wykorzystująca technologię antyhakerską Denuvo. I najwyraźniej udało się go pokonać w ciągu zaledwie trzech dni. Oznacza to, że grupy hakerów są w stanie złamać najnowszą wersję Denuvo w mniej niż tydzień. Koszty […]

Firefox dla OpenBSD obsługuje teraz odsłonięcie

Firefox dla OpenBSD zapewnia obsługę izolacji systemu plików za pomocą wywołania systemowego odsłoniętego(). Niezbędne łatki zostały już zaakceptowane w nadrzędnym Firefoksie i zostaną uwzględnione w Firefoksie 72. Przeglądarka Firefox na OpenBSD była wcześniej zabezpieczona zobowiązaniem ograniczającym dostęp każdego typu procesów (głównego, treści i GPU) do wywołań systemowych, teraz będą być również ograniczone […]

PUBG przestanie sprzedawać zamknięte skrzynki z łupami za walutę w grze

Twórcy PlayerUnknown's Battlegrounds postanowili zaprzestać sprzedaży zamkniętych skrzynek z łupami za walutę w grze. Informujemy o tym na stronie internetowej gry. Nowe zasady wejdą w życie 18 grudnia. Od tego dnia wszystkie pudełka zakupione przez graczy za BP będą mogły być otwierane bez użycia kluczy. Jednakże istniejące zamknięte skrzynki nadal będą wymagały zakupu klucza. Lista […]

Aktualizacja Chrome 78.0.3904.108 z naprawionymi lukami

Opublikowano wersję naprawczą przeglądarki Chrome 78.0.3904.108, która naprawia luki 0-day wykorzystane do zorganizowania dwóch udanych hacków zademonstrowanych podczas zawodów Tianfu Cup. W kodzie występowały problemy (CVE-2019-13723, CVE-2019-13724) umożliwiające interakcję z urządzeniami Bluetooth i umożliwiały dostęp do już zwolnionego obszaru pamięci (wykorzystaj po zwolnieniu) lub do danych poza granicami przydzielonego bufora . W nowej wersji menu kontekstowe zawiera także […]

Gracze konsolowi otrzymają dodatek Kerbal Space Program: Breaking Ground już 5 grudnia

Wydawca Private Division ogłosił datę premiery dodatku Breaking Ground do pobrania do symulatora inżyniera kosmicznego Kerbal Space Program na PlayStation 4 i Xbox One. DLC będzie dostępne na tych platformach od 5 grudnia. Zakup wersji konsolowej będzie kosztować 14,99 dolarów. Przypomnijmy, że premiera dodatku na PC miała miejsce 30 maja tego roku, a na Steamie cena wynosi zaledwie […]

Wydanie systemu zarządzania projektami Calligra Plan 3.2

Zaprezentowano wydanie systemu zarządzania projektami Calligra Plan 3.2 (dawniej KPlato), który jest częścią pakietu biurowego Calligra opracowanego przez programistów KDE. Calligra Plan pozwala koordynować realizację zadań, ustalać zależności pomiędzy realizowanymi pracami, planować czas realizacji, śledzić stan poszczególnych etapów rozwoju oraz zarządzać dystrybucją zasobów przy realizacji dużych projektów. Wśród innowacji należy zauważyć: Możliwość poruszania się w trybie „przeciągnij i upuść” oraz [...]