Autor: Yuri Gagarin

Luka typu 0-day w stosie IPv6 systemu Linux, która pozwala zdalnie wywołać awarię jądra

Odkryto szczegóły dotyczące niezałatanej luki (0-day) (CVE-2023-2156) w jądrze Linux, która pozwala na zatrzymanie systemu poprzez wysyłanie specjalnie przygotowanych pakietów IPv6 (packet-of-death). Problem występuje tylko przy włączonej obsłudze protokołu RPL (Routing Protocol for Low-Power and Lossy Networks), który w dystrybucjach domyślnie jest wyłączony i stosowany głównie w urządzeniach wbudowanych działających w bezprzewodowych sieciach o dużych […]

Wydanie Tor Browser 12.0.6 oraz dystrybucji Tails 5.13

Została wydana zaktualizowana wersja specjalistycznej dystrybucji Tails 5.13 (The Amnesic Incognito Live System), opartej na bazie pakietów Debian, przeznaczonej do anonimowego dostępu do sieci. Anonimowość w Tails zapewnia system Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Do przechowywania danych użytkownika w trybie zachowania danych między uruchomieniami stosowane jest szyfrowanie. […]

Wydanie dystrybucji Rocky Linux 9.2, rozwijanej przez założyciela CentOS

Wydano wydanie dystrybucji Rocky Linux 9.2, skoncentrowanego na utworzeniu wolnej wersji RHEL, zdolnej zająć miejsce klasycznego CentOS. Dystrybucja jest w pełni binarnie zgodna z Red Hat Enterprise Linux i może być używana jako zamiennik RHEL 9.2 i CentOS 9 Stream. Wsparcie dla gałęzi Rocky Linux 9 będzie prowadzone do 31 maja 2032 roku. Przygotowane zostały obrazy iso do instalacji Rocky Linux […]

Atak PMFault, pozwalający na unieruchomienie CPU w niektórych systemach serwerowych

Badacze z Uniwersytetu Birmingham, znani wcześniej z opracowania ataków Plundervolt i VoltPillager, odkryli lukę (CVE-2022-43309) w niektórych serwerowych płytach głównych, umożliwiającą fizyczne unieruchomienie CPU bez możliwości jego późniejszego odzyskania. Luka, która otrzymała nazwę kodową PMFault, może być wykorzystana do uszkodzenia serwerów, do których atakujący nie ma fizycznego dostępu, ale ma przywilej dostępu do systemu operacyjnego […]

Wstępna wersja projektu PXP, rozwijającego rozszerzoną wersję języka PHP

Opublikowano pierwszą wersję testową implementacji języka programowania PXP, rozszerzającego PHP o wsparcie dla nowych konstrukcji składniowych i rozszerzonych możliwości biblioteki runtime. Kod napisany w PXP jest transpilowany do zwykłych skryptów PHP, wykonywanych przy użyciu standardowego interpreter PHP. Ponieważ PXP tylko uzupełnia PHP, jest zgodny ze wszystkimi istniejącymi kodami PHP. Wśród cech PXP można zauważyć rozszerzenie systemu typów PHP dla lepszego przedstawienia […]

Hosting wolnych projektów Sourceware przeszedł pod skrzydła organizacji SFC

Hosting wolnych projektów Sourceware dołączył do organizacji Software Freedom Conservancy (SFC), która zapewnia ochronę prawną wolnym projektom, broni przestrzegania licencji GPL i akumuluje fundusze sponsorów. SFC pozwala uczestnikom skupić się na procesie rozwoju, przejmując obowiązki zbierania datków. SFC staje się również właścicielem aktywów projektu i zwalnia programistów z osobistej odpowiedzialności w przypadku sporów sądowych. […]

Arch Linux migruje na Git i restrukturyzuje repozytoria

Deweloperzy dystrybucji Arch Linux ostrzegli użytkowników o pracach nad migracją infrastruktury do rozwoju pakietów z Subversion na Git i GitLab, które odbędą się od 19 do 21 maja. W dniach migracji publikowanie aktualizacji pakietów w repozytoriach zostanie wstrzymane, a dostęp do głównych lusterek zostanie ograniczony przy użyciu rsync i HTTP. Po zakończeniu migracji dostęp do repozytoriów SVN zostanie zamknięty, […]

Opublikowano narzędzie LTESniffer do przechwytywania ruchu w sieciach 4G LTE

Badacze z Koreańskiego Instytutu Technologii Zaawansowanych opublikowali narzędzie LTESniffer, które umożliwia pasywne (bez wysyłania sygnałów w eter) podsłuchiwanie i przechwytywanie ruchu między stacją bazową a telefonem komórkowym w sieciach 4G LTE. Narzędzie dostarcza aplikacje do przechwytywania ruchu oraz implementuje API do wykorzystania funkcjonalności LTESniffer w zewnętrznych aplikacjach. LTESniffer zapewnia dekodowanie fizycznego kanału […]

Luka w Apache OpenMeetings, umożliwiająca dostęp do dowolnych nagrań i dyskusji

W serwerze do prowadzenia wideokonferencji Apache OpenMeetings usunięto lukę (CVE-2023-28936), która pozwalała na dostęp do dowolnych nagrań i pokoi do komunikacji. Problem został sklasyfikowany jako krytyczny. Luka wynikała z niewłaściwego sprawdzania hasha używanego do łączenia nowych uczestników. Błąd występuje od wydania 2.0.0 i został usunięty w niedawno wydanej aktualizacji Apache OpenMeetings 7.1.0. Ponadto, […]

Wydanie Wine 8.8

Mieliśmy eksperymentalne wydanie otwartej implementacji WinAPI — Wine 8.8. Od wydania wersji 8.7 zamknięto 18 raportów o błędach i wprowadzono 253 zmiany. Najważniejsze zmiany: Wprowadzono wstępną obsługę ładowania modułów ARM64EC (ARM64 Emulation Compatible, stosowane w celu ułatwienia portowania aplikacji z systemów x86_64 na systemy ARM64 poprzez zapewnienie możliwości wykonania w środowisku […]

Wydanie DXVK 2.2, implementacji Direct3D 9/10/11 na API Vulkan

Wydanie warstwy DXVK 2.2, oferującej implementację DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 i 11, działającej poprzez translację wywołań do API Vulkan, jest dostępne. Aby korzystać z DXVK, wymagane są sterowniki obsługujące API Vulkan 1.3, takie jak Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 oraz AMDVLK. DXVK może być używany do uruchamiania aplikacji 3D i gier w […]

Pierwsze stabilne wydanie D8VK, implementacji Direct3D 8 na Vulkanie

Na światło dzienne wyszedł projekt D8VK 1.0, oferujący implementację graficznego API Direct3D 8, działającego poprzez translację wywołań do API Vulkan, umożliwiając uruchamianie w systemie Linux aplikacji 3D i gier zaprojektowanych dla Windows, które korzystają z API Direct3D 8, za pomocą Wine lub Proton. Kod projektu został napisany w języku C++ i jest udostępniany na licencji Zlib. Jako podstawę użyto […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster