Autor: Yuri Gagarin

W Firefox i Cloudflare włączono wsparcie ECH do ukrywania domen w ruchu HTTPS

Firma Mozilla ogłosiła wprowadzenie dla użytkowników stabilnej wersji Firefoksa wsparcia dla mechanizmu ECH (Encrypted Client Hello), kontynuującego rozwój technologii ESNI (Encrypted Server Name Indication) i mającego na celu szyfrowanie informacji o parametrach sesji TLS, takich jak żądana nazwa domeny. Pierwotnie kod do obsługi ECH został dodany w wydaniu Firefoksa 85, ale był domyślnie wyłączony. W […]

HyperDX: alternatywa dla Datadog i New Relic

13 września na Githubie opublikowano HyperDX — narzędzie do monitorowania i debugowania, które umożliwia łączenie logów, śladów i sesji użytkowników w jednym miejscu. Kod źródłowy jest dostępny i dystrybuowany na licencji MIT. HyperDX pomaga inżynierom zrozumieć przyczyny awarii produkcyjnych i szybciej rozwiązywać problemy. Alternatywa dla Datadog i New Relic o otwartym kodzie źródłowym. Może być wdrażany na własnych […]

GNOME 45 „Ryga“

Po 6 miesiącach prac nad projektem odbyła się premiera GNOME 45 pod kodową nazwą „Rīga”. Nowa wersja jest już dostępna w ramach eksperymentalnych wydań Fedora 39 i Ubuntu 23.10. Projekt GNOME to międzynarodowa społeczność wspierana przez fundację non-profit, która szczególnie kładzie nacisk na jakość doświadczeń użytkowników, pierwszorzędną internacjonalizację i dostępność. Najważniejsze zmiany: • Nowy wskaźnik wirtualnych pulpitów i usunięcie menu […]

Angie 1.3.0 — fork Nginx

Angie to wydajny, potężny i skalowalny serwer www, który został stworzony na bazie nginx przez niektórych z jego byłych głównych deweloperów w celu rozszerzenia funkcjonalności znacznie poza oryginalną wersję. Rozprowadzany na licencji BSD. Angie to pełna alternatywa dla nginx, więc możesz używać istniejącej konfiguracji nginx bez większych zmian. Ważną cechą Angie jest pozyskiwanie projektu […]

Vulnerability w sterowniku NTFS wchodzącym w skład GRUB2, umożliwiająca wykonanie kodu i obejście UEFI Secure Boot

W driverze obsługującym system plików NTFS w bootloaderze GRUB2 wykryto lukę (CVE-2023-4692), która umożliwia wykonanie własnego kodu na poziomie bootloadera w przypadku odwołania się do specjalnie sformatowanego obrazu systemu plików. Luka może być używana do obejścia mechanizmu zweryfikowanego rozruchu UEFI Secure Boot. Usterka została spowodowana błędem w kodzie analizy atrybutu NTFS „$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c), co można wykorzystać do zapisu […]

fwmx 1.3 — lekki menedżer okien dla x11

Wydano wersję 1.3 zestawu programów fwmx, który zawiera menedżer okien (fwm), menu uruchamiania aplikacji oraz regulator głośności. Jako wskaźnik układu używany jest xxkb. Co nowego od ostatniego wydania (v1.2): dodano demon root do monitorowania stanu baterii i zarządzania podświetleniem ekranu w laptopach oraz odpowiednie elementy na pasku zadań; poprawiono zachowanie podczas drap&drop […]

W Firefox 119 zmieni się zachowanie podczas przywracania sesji

W następnym wydaniu Firefox postanowiono zmienić niektóre ustawienia związane z przywracaniem przerwanego sesji po zamknięciu przeglądarki. W odróżnieniu od poprzednich wydań między sesjami będą przechowywane informacje nie tylko o aktywnych zakładkach, ale również o niedawno zamkniętych zakładkach, co pozwoli na przywracanie przypadkowo zamkniętych zakładek po ponownym uruchomieniu oraz przeglądanie ich listy w trybie Firefox View. Po […]

Luki w driverze GPU ARM, które już zostały wykorzystane do przeprowadzenia ataków

Firma ARM ujawniła szczegóły trzech luk w sterownikach dla swoich GPU, używanych w Androidzie, ChromeOS oraz dystrybucjach Linux. Luki te pozwalają nieuprzywilejowanemu lokalnemu użytkownikowi wykonać swój kod z prawami jądra. W październikowym raporcie o problemach z bezpieczeństwem w platformie Android wspomniano, że przed pojawieniem się poprawki jedna z luk (CVE-2023-4211) była już wykorzystywana przez cyberprzestępców w działających exploitach […]

Podatność w Glibc ld.so, która umożliwia uzyskanie praw root w systemie

Firma Qualys zidentyfikowała niebezpieczną lukę (CVE-2023-4911) w linkerze ld.so, dostarczanym w składzie systemowej biblioteki C Glibc (GNU libc). Luka ta pozwala lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie poprzez wskazanie specjalnie sformatowanych danych w zmiennej środowiskowej GLIBC_TUNABLES przed uruchomieniem pliku wykonywalnego z flagą suid root, przykładowo, /usr/bin/su. Możliwość udanego wykorzystania luki została udowodniona w Fedora 37 i 38 […]

Opublikowano wydanie Linux Mint Edge 21.2 z nowym jądrem Linux

Programiści dystrybucji Linux Mint ogłosili o publikacji nowego obrazu iso "Edge", który został stworzony na podstawie lipcowego wydania Linux Mint 21.2 z pulpitem Cinnamon i różni się dostarczaniem jądra Linux 6.2 zamiast 5.15. Ponadto w proponowanym obrazie iso przywrócono wsparcie dla trybu UEFI SecureBoot. Wydanie jest skierowane do użytkowników nowego sprzętu, na którym występują problemy z instalacją i uruchamianiem […]

Wydanie przenośnej wersji OpenBGPD 8.2

Wydano przenośną edycję pakietu routingu OpenBGPD 8.2, rozwijanego przez programistów projektu OpenBSD i dostosowanego do użytkowania w FreeBSD oraz Linuxie (zapewnione wsparcie dla Alpine, Debiana, Fedory, RHEL/CentOS, Ubuntu). Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Projekt wspiera większość specyfikacji BGP 4 i jest zgodny z wymaganiami RFC8212, ale nie próbuje objąć wszystkiego […]

W Ubuntu Snap Store zidentyfikowano złośliwe pakiety

Firma Canonical ogłosiła tymczasowe wstrzymanie korzystania z automatycznego systemu weryfikacji publikowanych pakietów w Snap Store z powodu pojawienia się w repozytorium pakietów złośliwego kodu do kradzieży kryptowalut od użytkowników. Nie jest jednak jasne, czy incydent ogranicza się do publikacji złośliwych pakietów przez strony trzecie, czy występują jakieś problemy z bezpieczeństwem samego repozytorium, ponieważ sytuacja w oficjalnym ogłoszeniu jest opisana jako […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster