Autor: Yuri Gagarin

NetBSD 10.0

Wydanie systemu operacyjnego NetBSD 10.0. Zmiany w nowej wersji: Wsparcie sprzętowe: Dodano wsparcie dla Apple M1. Dodano wsparcie dla Raspberry Pi 4. Włączono sterownik rkv1crypto na PINE64 Rock64 i NanoPi R2S. Dodano wsparcie spiflash na Rockchip RK3328. Dodano wsparcie compat_linux dla architektury AArch64. Zmiany w jądrze: Dodano wsparcie WireGuard. Dodano implementację szyfru Adiantum dla efektywnego szyfrowania dysku […]

Wydanie systemu operacyjnego NetBSD 10.0

Po półtora roku od wydania ostatniej aktualizacji opublikowano wydanie systemu operacyjnego NetBSD 10. Przygotowano obrazy instalacyjne o rozmiarze 630 MB, dostępne w wersjach dla 57 architektur systemowych i 16 różnych rodzin CPU. Nowa gałąź zawiera szereg istotnych ulepszeń, takich jak wsparcie dla list kontroli dostępu w systemie plików FFS, znaczna optymalizacja wydajności, szyfrowanie dysku z […]

Analiza logiki aktywacji i działania tylnej furtki w pakiecie xz

Dostępne wstępne wyniki odwróconego inżynierii złośliwego pliku obiektowego, wbudowanego w liblzma w wyniku kampanii promującej tylnią furtkę w pakiecie xz. Tylna furtka dotyczy tylko systemów x86_64 opartych na jądrze Linux i bibliotece C Glibc, w których do sshd zastosowano dodatkową łatkę, umożliwiającą powiązanie z biblioteką libsystemd w celu wsparcia mechanizmu sd_notify. Początkowo zakładano, że tylna furtka umożliwia ominięcie uwierzytelniania […]

Debian 10 „Buster” przeniesiony do archiwum

Repozytoria Debian 10 „Buster” przeniesione do archive.debian.org, po czym dystrybucja wkrótce przestanie być dostępna przez główną sieć luster. Usunięcie z luster pakietów Debian 10 dla architektur, które nie mają wsparcia LTS, planowane jest na połowę kwietnia. Wydanie Debian 10 zostało przedstawione 7 lipca 2019 roku i było wspierane do września 2022 roku. W ramach cyklu LTS […]

Retrospektywa promocji tylnej furtki w pakiecie xz

Prawdopodobnie backdoor w pakiecie xz został wprowadzony przez dewelopera Jia Tan, który w 2022 roku uzyskał status opiekuna i wydawał wersje od 5.4.2. Oprócz projektu xz, rzekomy autor backdoora brał również udział w rozwijaniu pakietów xz-java i xz-embedded oraz został włączony do grona głównych opiekunów projektu XZ Embedded, wykorzystywanego w jądrze Linux. W organizacji promocji backdoora […]

W kodzie xz wersji 5.6.0 i 5.6.1 odkryto backdoora

Programista Debian i badacz w dziedzinie bezpieczeństwa informacji Andres Freund informuje o odkryciu prawdopodobnego backdoora w kodzie źródłowym xz wersji 5.6.0 i 5.6.1. Backdoor to linia w jednym z m4-skriptów, która dodaje obfuskowany złośliwy kod na końcu skryptu configure. Ten kod następnie modyfikuje jeden z wygenerowanych Makefile dla projektu, co ostatecznie prowadzi do […]

Flatpak 1.15.7: automatyczne usuwanie przestarzałych sterowników i inne ulepszenia

Nowa wersja Flatpak 1.15.7 wprowadza automatyczne usuwanie przestarzałych sterowników oraz ulepszenia dla systemu Linux: od systemu kompilacji Meson po poprawki dla D-Bus i Wayland. Jedną z kluczowych cech nowej wersji jest automatyczne usuwanie przestarzałych wersji sterowników i innych nieużywanych odniesień. Funkcja ta ma na celu eliminację zbędnych komponentów, które gromadzą się z czasem, automatycznie usuwając środowiska uruchomieniowe, których termin […]

W bibliotece xz/liblzma zidentyfikowano backdoora, który organizuje dostęp przez sshd

W pakiecie XZ Utils, który obejmuje bibliotekę liblzma i narzędzia do pracy z danymi skompresowanymi w formacie '.xz', zidentyfikowano backdoora (CVE-2024-3094), który umożliwia przechwytywanie i modyfikowanie danych przetwarzanych przez aplikacje związane z biblioteką liblzma. Głównym celem backdoora jest serwer OpenSSH, w niektórych dystrybucjach związany z biblioteką libsystemd, która z kolei używa liblzma. Powiązanie sshd z podatną biblioteką […]

PyPI wstrzymał rejestrację nowych użytkowników i projektów z powodu wzrostu złośliwych publikacji

Repozytorium pakietów Python PyPI (Python Package Index) tymczasowo zablokowało rejestrację nowych użytkowników i tworzenie nowych projektów z powodu ciągłego masowego przesyłania złośliwych pakietów w trakcie zautomatyzowanego ataku. Blokada została wprowadzona po tym, jak 26 i 27 marca do repozytorium przesłano 566 pakietów z złośliwym kodem, stylizowanych na 16 popularnych bibliotek Python. Nazwy pakietów zostały stworzone przy użyciu type squatting, […]

Projekt FuryGpu rozwija GPU oparte na FPGA

Zaprojektowano działający prototyp projektu FuryGpu, rozwijającego samodzielnie zbudowane GPU na podstawie FPGA Xilinx Zynq UltraScale+, zaprezentowanego jako odrębna płyta, podłączana do komputera przez interfejs PCIe. Opis bloków sprzętowych został opracowany w języku SystemVerilog, a projekt płyty przygotowano w otwartym systemie automatyzacji projektowania płytek drukowanych KiCAD. W aktualnej formie GPU FuryGpu już umożliwia uruchomienie gry Quake z […]

Amazon wyda niemal 150 miliardów dolarów na rozszerzenie centrów danych, aby stać się liderem w dziedzinie AI

W ciągu najbliższych 15 lat Amazon planuje wydać 148 miliardów dolarów na centra danych, co pozwoli jej sprostać oczekiwanemu eksplozji popytu na aplikacje AI i inne usługi cyfrowe, pisze Bloomberg. W zeszłym roku tempo wzrostu przychodów AWS spadło do rekordowo niskiego poziomu, ponieważ klienci starali się ograniczyć wydatki i odkładali realizację projektów modernizacyjnych. Teraz ich wydatki znów […]

Wydanie zestawu narzędzi GNU Coreutils 9.5 i jego wersji w języku Rust

Opublikowano stabilną wersję podstawowych systemowych narzędzi GNU Coreutils 9.5, w skład której wchodzą programy takie jak sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls itd. Kluczowe nowości: W narzędziach cp, mv, install, cat i split dokonano optymalizacji operacji zapisu i odczytu. Rozmiar minimalnego czytanego lub zapisywanego bloku zwiększono […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster