Autor: Yuri Gagarin

Siódma aktualizacja zestawów startowych ALT p10

Wydano siódmy numer zestawów startowych, niewielkich wersji live z różnymi środowiskami graficznymi, na dziesiątej platformie ALT. Wersje bazujące na stabilnym repozytorium są przeznaczone dla zaawansowanych użytkowników. Zestawy startowe umożliwiają użytkownikom szybkie i wygodne zapoznanie się z nowym środowiskiem graficznym pulpitu i menedżerem okien (DE/WL). Istnieje także możliwość wdrożenia nowego systemu z minimalnym czasem potrzebnym na instalację i konfigurację […]

Wydanie środowiska użytkownika Xfce 4.18

Po dwóch latach prac wydano wersję środowiska graficznego Xfce 4.18, które ma na celu zapewnienie klasycznego pulpitu wymagającego minimalnych zasobów systemowych. Xfce składa się z kilku powiązanych komponentów, które można wykorzystać w innych projektach. Wśród tych komponentów znajdują się: menedżer okien xfwm4, panel do uruchamiania aplikacji, menedżer wyświetlania, menedżer sesji oraz kontrola nad […]

Live-dystrybucja Grml 2022.11

Przedstawiono wydanie Live-dystrybucji grml 2022.11 opartej na Debian GNU/Linux. Dystrybucja jest pozycjonowana jako narzędzie dla administratorów systemów do odzyskiwania danych po awariach. W standardowej wersji zastosowano menedżer okien Fluxbox. Kluczowe zmiany w nowej wersji: pakiety zsynchronizowane z repozytorium Debian Testing; system live został przeniesiony na partycję /usr (katalogi /bin, /sbin i /lib* są symbolicznymi linkami do odpowiednich katalogów […]

Luki w jądrze Linux, zdalnie eksploatowane przez Bluetooth

W jądrze Linux odkryto lukę (CVE-2022-42896), która może być potencjalnie wykorzystywana do przeprowadzania zdalnego wykonywania kodu na poziomie jądra poprzez wysyłanie specjalnie przygotowanego pakietu L2CAP przez Bluetooth. Ponadto odkryto jeszcze jeden podobny problem (CVE-2022-42895) w obsłudze L2CAP, który może prowadzić do wycieku zawartości pamięci jądra w pakietach z informacjami o konfiguracji. Pierwsza luka występuje od sierpnia […]

Wydanie Libreboot 20221214, w pełni wolnej dystrybucji Coreboot

Przedstawiono wydanie wolnego oprogramowania rozruchowego Libreboot 20221214. Projekt rozwija w pełni wolne rozwidlenie od projektu CoreBoot, które oferuje oczyszczoną z binarnych wstawek alternatywę dla własnościowych programów UEFI i BIOS, odpowiedzialnych za inicjalizację CPU, pamięci, urządzeń peryferyjnych i innych komponentów sprzętowych. Libreboot ma na celu utworzenie środowiska systemowego, które pozwala całkowicie obejść się bez oprogramowania własnościowego, nie tylko na poziomie systemu operacyjnego, […]

Wydanie emulatora QEMU 7.2

Wydano wydanie projektu QEMU 7.2. Jako emulator QEMU pozwala uruchomić program skompilowany na jedną platformę sprzętową w systemie o zupełnie innej architekturze, na przykład uruchomić aplikację dla ARM na komputerze kompatybilnym z x86. W trybie wirtualizacji w QEMU wydajność wykonywania kodu w izolowanym środowisku jest bliska systemowi sprzętowemu dzięki bezpośredniemu wykonywaniu instrukcji na CPU i wykorzystaniu […]

labwc 0.6

labwc — menedżer kompozycji dla Wayland z funkcjami przypominającymi Openbox. Zgodny z motywami dla Openbox. W podstawie wykorzystuje bibliotekę wlroots. Kluczowe nowości: Dodano wsparcie dla wirtualnych pulpitów Dodano wsparcie dla urządzeń dotykowych (np. tabletów i smartfonów). Zrealizowane protokoły dla zastosowania wirtualnej klawiatury i wskaźnika. Dodano tryb dla przymocowania okna na wierzchu innych okien (ToggleAlwaysOnTop). Zapewniono renderowanie strzałek […]

Google opublikował OSV-Scanner, skaner podatności, uwzględniając zależności

Firma Google zaprezentowała narzędzie OSV-Scanner do sprawdzania obecności niezałatanych podatności w kodzie i aplikacjach, które działa z uwzględnieniem całego łańcucha powiązanych z kodem zależności. OSV-Scanner pozwala wykrywać sytuacje, w których aplikacja staje się podatna z powodu problemów w jednej z bibliotek używanych jako zależność. Przy tym podatna biblioteka może być używana pośrednio, tzn. wywoływana przez inną zależność. Kod projektu […]

Zaprezentowano serwer HTTP hinsightd, wykorzystujący podsystem Linux io_uring

Opublikowano kompaktowy serwer HTTP hinsightd, wyróżniający się wykorzystaniem w jądrze Linux interfejsu asynchronicznego wejścia/wyjścia io_uring. Serwer obsługuje protokół HTTP/1.1 i zaprojektowany jest do niskiego zużycia zasobów, jednocześnie oferując pożądaną funkcjonalność. Na przykład, hinsightd obsługuje TLS, odwrotne proxy (rproxy), buforowanie dynamicznie generowanej treści w lokalnym systemie plików, kompresję na bieżąco przesyłanych danych, ponowne uruchamianie bez przerywania nawiązanych połączeń, połączenie […]

Aktualizacja X.Org Server 21.1.5 i xwayland 22.1.6, eliminująca 6 luk w zabezpieczeniach

Opublikowano poprawki do wersji X.Org Server 21.1.5 i xwayland 22.1.6, komponentu DDX (Device-Dependent X), który umożliwia uruchamianie X.Org Server dla realizacji aplikacji X11 w środowiskach opartych na Wayland. W nowych wersjach usunięto 6 luk w zabezpieczeniach, które mogą być potencjalnie wykorzystywane do podnoszenia uprawnień w systemach, w których serwer X działa z uprawnieniami root, a także do zdalnego wykonywania kodu w […]

Wydanie biblioteki kryptograficznej LibreSSL 3.7.0

Programiści projektu OpenBSD zaprezentowali wydanie przenośnej edycji pakietu LibreSSL 3.7.0, w ramach którego rozwijany jest forka OpenSSL, mającego na celu zapewnienie wyższego poziomu bezpieczeństwa. Projekt LibreSSL skupia się na jakościowym wsparciu protokołów SSL/TLS poprzez usunięcie zbędnej funkcjonalności, dodanie dodatkowych środków ochrony oraz przeprowadzenie znaczącego czyszczenia i przearanżowania bazy kodu. Wydanie LibreSSL 3.7.0 traktowane jest jako eksperymentalne, w którym […]

Wydanie Firefox 108

Wydano przeglądarkę internetową Firefox 108. Ponadto utworzono aktualizację gałęzi o długoterminowym wsparciu — 102.6.0. Wkrótce gałąź Firefox 109 zostanie przeniesiona do fazy testów beta, a jej wydanie zaplanowane jest na 17 stycznia. Główne nowości w Firefox 108: Dodano skrót klawiszowy Shift+ESC do szybkiego otwierania strony menedżera procesów (about:processes), co umożliwia ocenę, które procesy i wewnętrzne […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster