Autor: ProHoster

Luka w zabezpieczeniach procesorów Intel prowadząca do wycieku danych przez kanały stron trzecich

Grupa badaczy z chińskich i amerykańskich uniwersytetów zidentyfikowała nową lukę w procesorach Intela, która prowadzi do wycieku osobom trzecim informacji o wyniku operacji spekulacyjnych, które można wykorzystać np. do zorganizowania ukrytego kanału komunikacji pomiędzy procesami lub identyfikować wycieki podczas ataków Meltdown. Istota luki polega na tym, że zmiana w rejestrze procesora EFLAGS, która nastąpiła w […]

Microsoft doda kod Rusta do rdzenia systemu Windows 11

David Weston, wiceprezes Microsoft odpowiedzialny za bezpieczeństwo systemu operacyjnego Windows, w swoim raporcie na konferencji BlueHat IL 2023 podzielił się informacjami na temat rozwoju mechanizmów bezpieczeństwa Windows. Wspomina się między innymi o postępie w wykorzystaniu języka Rust do poprawy bezpieczeństwa jądra Windows. Ponadto stwierdza się, że kod napisany w Rust zostanie dodany do rdzenia Windows 11, prawdopodobnie w ciągu […]

Wydanie dystrybucji Nitrux 2.8 ze środowiskami użytkownika NX Desktop

Ukazało się wydanie dystrybucji Nitrux 2.8.0, zbudowanej na bazie pakietów Debiana, technologii KDE i systemu inicjacji OpenRC. Projekt oferuje własny pulpit, NX Desktop, który jest dodatkiem do KDE Plasma. W oparciu o bibliotekę Maui opracowywany jest zestaw standardowych aplikacji użytkownika do dystrybucji, z których można korzystać zarówno na systemach stacjonarnych, jak i na urządzeniach mobilnych. Do instalacji […]

Fedora 39 proponuje opublikowanie kompilacji Fedory Onyx z możliwością atomowej aktualizacji

Joshua Strobl, kluczowy twórca projektu Budgie, opublikował propozycję włączenia do oficjalnych kompilacji Fedory Onyx, atomowo zaktualizowanej wersji Fedory Linux ze środowiskiem użytkownika Budgie, uzupełniającej klasyczną wersję Fedory Budgie Spin i przypominającej Fedorę Wersje Silverblue, Fedora Sericea i Fedora Kinoite, dostarczane z GNOME, Sway i KDE. Edycja Fedory Onyx będzie dostarczana począwszy od […]

Projekt implementacji narzędzi sudo i su w Rust

Organizacja ISRG (Internet Security Research Group), która jest założycielem projektu Let's Encrypt i promuje HTTPS oraz rozwój technologii zwiększających bezpieczeństwo Internetu, przedstawiła projekt Sudo-rs mający na celu stworzenie implementacji narzędzi sudo i su napisany w języku Rust, pozwalający na wykonywanie poleceń w imieniu innych użytkowników. Wersja przedpremierowa Sudo-rs została już opublikowana na licencjach Apache 2.0 i MIT, […]

Genode Project opublikowało wydanie Sculpt 23.04 General Purpose OS

Zaprezentowano premierę projektu Sculpt 23.04, w ramach którego, w oparciu o technologie Genode OS Framework, rozwijany jest system operacyjny ogólnego przeznaczenia, za pomocą którego zwykli użytkownicy mogą wykonywać codzienne zadania. Kod źródłowy projektu rozpowszechniany jest na licencji AGPLv3. Do pobrania dostępny jest obraz LiveUSB o wielkości 28 MB. Obsługuje działanie na systemach z procesorami Intel i grafiką z […]

Wydanie Linguist 5.0, dodatku do przeglądarki do tłumaczenia stron

Został wydany dodatek do przeglądarki Linguist 5.0, zapewniający w pełni funkcjonalne tłumaczenie stron, zaznaczonego i ręcznie wprowadzonego tekstu. Dodatek zawiera także słownik z zakładkami oraz rozbudowane możliwości konfiguracji, m.in. dodawanie własnych modułów tłumaczeniowych na stronie ustawień. Kod rozpowszechniany jest na licencji BSD. Obsługuje pracę w przeglądarkach opartych na silniku Chromium, Firefox, Firefox dla Androida. Kluczowe zmiany w nowej wersji: […]

General Motors dołączył do Eclipse Foundation i dostarczył protokół uProtocol

General Motors ogłosił, że dołączył do Eclipse Foundation, organizacji non-profit, która nadzoruje rozwój ponad 400 projektów open source i koordynuje prace ponad 20 tematycznych grup roboczych. General Motors będzie uczestniczyć w grupie roboczej Software Defined Vehicle (SDV), która koncentruje się na rozwoju stosów oprogramowania samochodowego zbudowanych przy użyciu otwartego kodu źródłowego i otwartych specyfikacji. W skład grupy wchodzą […]

Wydanie zestawu kompilatorów GCC 13

Po roku prac wydano darmowy pakiet kompilatorów GCC 13.1, pierwsze znaczące wydanie w nowej gałęzi GCC 13.x. Zgodnie z nowym schematem numeracji wydań, w procesie rozwoju wykorzystano wersję 13.0, a na krótko przed wydaniem GCC 13.1, gałąź GCC 14.0 już się oddzieliła, z której powstanie kolejne główne wydanie, GCC 14.1. Główne zmiany: W […]

Dystrybucja Solus 5 zostanie zbudowana w oparciu o technologie SerpentOS

W ramach trwającej reorganizacji dystrybucji Solus, oprócz przejścia na bardziej przejrzysty model zarządzania, skoncentrowany w rękach społeczności i niezależny od jednej osoby, ogłoszono decyzję o wykorzystaniu technologii z projektu SerpentOS, opracowanego przez stary zespół twórców dystrybucji Solus, w skład którego wchodzą Ike Doherty, w rozwoju Solus 5 (Ikey Doherty, twórca Solus) i Joshua Strobl (kluczowy […]

Luki w zabezpieczeniach Git, które umożliwiają nadpisywanie plików lub wykonywanie własnego kodu

Wersje naprawcze rozproszonego systemu kontroli źródła Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 i 2.30.9 zostały opublikowano wersję .XNUMX, która naprawiła pięć luk. Możesz śledzić wydawanie aktualizacji pakietów w dystrybucjach na stronach Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Jako obejście w celu ochrony przed lukami w zabezpieczeniach zaleca się unikanie wykonywania […]

67% publicznych serwerów Apache Superset używa klucza dostępu z przykładowej konfiguracji

Naukowcy z Horizon3 zauważyli problemy z bezpieczeństwem w większości instalacji platformy analizy i wizualizacji danych Apache Superset. Na 2124 z 3176 zbadanych publicznych serwerów Apache Superset wykryto użycie ogólnego klucza szyfrowania określonego domyślnie w przykładowym pliku konfiguracyjnym. Ten klucz jest używany przez bibliotekę Flask Python do generowania sesyjnych plików cookie, co pozwala […]