Autor: ProHoster

0-dniowa luka w zabezpieczeniach stosu IPv6 systemu Linux, która umożliwia zdalną awarię jądra

Ujawniono informację o nieskorygowanej (0-day) luce (CVE-2023-2156) w jądrze Linuksa, która pozwala na zatrzymanie systemu poprzez wysyłanie specjalnie zaprojektowanych pakietów IPv6 (packet-of-death). Problem pojawia się dopiero gdy włączona jest obsługa protokołu RPL (Routing Protocol for Low-Power and Lossy Networks), który w dystrybucjach jest domyślnie wyłączony i jest używany głównie na urządzeniach wbudowanych pracujących w sieciach bezprzewodowych o dużym wolumenie [...]

Wydanie dystrybucji Tor Browser 12.0.6 i Tails 5.13

Powstała wersja Tails 5.13 (The Amnesic Incognito Live System), specjalistycznego zestawu dystrybucyjnego opartego na bazie pakietów Debiana i przeznaczonego do anonimowego dostępu do sieci. Anonimowe wyjście do Tails zapewnia system Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Szyfrowanie służy do przechowywania danych użytkownika w trybie zapisywania danych użytkownika między uruchomieniami. […]

Wydanie dystrybucji Rocky Linux 9.2 opracowanej przez założyciela CentOS

Zaprezentowano wydanie pakietu dystrybucyjnego Rocky Linux 9.2, mającego na celu stworzenie darmowej kompilacji RHEL, która może zastąpić klasyczny CentOS. Dystrybucja jest w pełni binarnie kompatybilna z Red Hat Enterprise Linux i może być używana jako zamiennik RHEL 9.2 i CentOS 9 Stream. Gałąź Rocky Linux 9 będzie obsługiwana do 31 maja 2032 r. Obrazy ISO instalacji Rocky Linux są przygotowywane […]

Atak PMFault, który może wyłączyć procesor w niektórych systemach serwerowych

Naukowcy z Uniwersytetu w Birmingham, znani wcześniej z opracowywania ataków Plundervolt i VoltPillager, zidentyfikowali lukę (CVE-2022-43309) w niektórych płytach głównych serwerów, która umożliwia fizyczne wyłączenie procesora bez możliwości jego późniejszego przywrócenia. Luka o kryptonimie PMFault może zostać wykorzystana do uszkodzenia serwerów, do których osoba atakująca nie ma fizycznego dostępu, ale ma uprzywilejowane uprawnienia operacyjne […]

Przedpremierowa wersja projektu PXP rozwijającego rozszerzony dialekt języka PHP

Ukazała się pierwsza wersja testowa implementacji języka programowania PXP, rozszerzająca PHP o obsługę nowych konstrukcji syntaktycznych i rozszerzone możliwości biblioteki wykonawczej. Kod napisany w PXP jest tłumaczony na zwykłe skrypty PHP wykonywane przy użyciu standardowego interpretera PHP. Ponieważ PXP uzupełnia tylko PHP, jest kompatybilny z całym istniejącym kodem PHP. Wśród funkcji PXP znajdują się rozszerzenia systemu typów PHP umożliwiające lepszą reprezentację [...]

Darmowe projekty Sourceware hostowane przez SFC

Darmowy hosting projektów Sourceware dołączyło do Software Freedom Conservancy (SFC), organizacji zapewniającej ochronę prawną darmowych projektów, opowiadającej się za przestrzeganiem licencji GPL i gromadzącej fundusze sponsorskie. SFC pozwala uczestnikom skoncentrować się na procesie rozwoju, jednocześnie przejmując obowiązki w zakresie pozyskiwania funduszy. SFC staje się także właścicielem majątku projektu i zwalnia deweloperów z odpowiedzialności osobistej w przypadku sporów sądowych. […]

Wydanie DietPi 8.17, dystrybucja na komputery jednopłytowe

Ukazało się wydanie specjalistycznego zestawu dystrybucyjnego DietPi 8.17, przeznaczonego do użytku na komputerach jednopłytkowych opartych na architekturach ARM i RISC-V, takich jak Raspberry Pi, Orange Pi, NanoPi, BananaPi, BeagleBone Black, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid i VisionFive 2. Dystrybucja jest zbudowana na bazie pakietów Debiana i jest dostępna w kompilacjach dla ponad 50 płyt. DietPi […]

Arch Linux migruje do Git i restrukturyzuje repozytoria

Twórcy dystrybucji Arch Linux ostrzegli użytkowników, że od 19 do 21 maja przeniosą infrastrukturę do tworzenia pakietów z Subversion do Git i GitLab. W dniach migracji publikowanie aktualizacji pakietów w repozytoriach zostanie zawieszone, a dostęp do serwerów lustrzanych podstawowych będzie ograniczony za pomocą rsync i HTTP. Po zakończeniu migracji dostęp do repozytoriów SVN zostanie zamknięty, […]

Środowisko użytkownika COSMIC rozwija nowy panel napisany w języku Rust

Firma System76, która rozwija dystrybucję Linuksa Pop!_OS, opublikowała raport z prac nad nową edycją środowiska użytkownika COSMIC, napisanego na nowo w Rust (nie mylić ze starym COSMIC, który bazował na powłoce GNOME). Środowisko jest rozwijane jako projekt uniwersalny, niezwiązany z konkretną dystrybucją i zgodny ze specyfikacjami Freedesktop. W ramach projektu rozwijany jest również serwer kompozytowy cosmic-comp oparty na Wayland. Aby zbudować interfejs […]

Opublikowano zestaw narzędzi LTESniffer do przechwytywania ruchu w sieciach 4G LTE

Naukowcy z Korea Advanced Institute of Technology opublikowali zestaw narzędzi LTESniffer, który pozwala pasywnie (bez wysyłania sygnałów na antenie) organizować nasłuchiwanie i przechwytywanie ruchu między stacją bazową a telefonem komórkowym w sieciach 4G LTE. Zestaw narzędzi zawiera narzędzia do organizowania przechwytywania ruchu oraz implementację API do korzystania z funkcjonalności LTESniffer w aplikacjach innych firm. LTESniffer zapewnia dekodowanie kanałów fizycznych […]

Luka w zabezpieczeniach Apache OpenMeetings umożliwiająca dostęp do dowolnych postów i dyskusji

Naprawiono lukę (CVE-2023-28936) w serwerze konferencji internetowych Apache OpenMeetings, która umożliwiała dostęp do losowych wpisów i pokojów rozmów. Problemowi przypisano krytyczny poziom ważności. Luka jest spowodowana niepoprawną walidacją hasha używanego do łączenia nowych uczestników. Błąd występuje od wydania 2.0.0 i został naprawiony w aktualizacji Apache OpenMeetings 7.1.0 wydanej kilka dni temu. Oprócz, […]

Wydanie wina 8.8

Eksperymentalne wydanie otwartej implementacji WinAPI - Wine 8.8. Od wydania wersji 8.7 zamknięto 18 zgłoszeń błędów i wprowadzono 253 zmiany. Najważniejsze zmiany: Zaimplementowano wstępne wsparcie dla ładowania modułów ARM64EC (ARM64 Emulation Compatible, służące do uproszczenia przenoszenia na systemy ARM64 aplikacji napisanych oryginalnie dla architektury x86_64 poprzez zapewnienie możliwości uruchamiania w […]