Autor: ProHoster

Krytyczne luki w Netatalk umożliwiające zdalne wykonanie kodu

W Netatalk, serwerze implementującym protokoły sieciowe AppleTalk i Apple Filing Protocol (AFP), zidentyfikowano sześć zdalnie możliwych do wykorzystania luk, które umożliwiają zorganizowanie wykonywania kodu z uprawnieniami roota poprzez wysyłanie specjalnie zaprojektowanych pakietów. Netatalk jest używany przez wielu producentów urządzeń pamięci masowej (NAS) do udostępniania plików i dostępu do drukarek z komputerów Apple, na przykład był używany w […]

Wydanie dystrybucji Rocky Linux 8.7 opracowanej przez założyciela CentOS

Zaprezentowano wydanie dystrybucji Rocky Linux 8.7, mającej na celu stworzenie darmowej kompilacji RHEL zdolnej zastąpić klasyczny CentOS, po tym jak Red Hat przedwcześnie zaprzestał wspierania gałęzi CentOS 8 pod koniec 2021 roku, a nie w 2029 roku , jak pierwotnie planowano. Jest to już trzecia stabilna wersja projektu, uznana za gotową do wdrożenia produkcyjnego. Kompilacje Rocky Linux są przygotowane […]

Wydanie zestawu dystrybucyjnego Alt Workstation K 10.1

Opublikowano wydanie pakietu dystrybucyjnego „Viola Workstation K 10.1”, dostarczanego ze środowiskiem graficznym opartym na KDE Plasma. Obrazy rozruchowe i Live przygotowane są dla architektury x86_64 (6.1 GB, 4.3 GB). System operacyjny znajduje się w Jednolitym Rejestrze Programów Rosyjskich i spełni wymagania dotyczące przejścia na infrastrukturę zarządzaną przez krajowy system operacyjny. Rosyjskie certyfikaty szyfrowania root są zintegrowane z główną strukturą. Tak jak [...]

Dwie luki w GRUB2, które pozwalają ominąć ochronę UEFI Secure Boot

Ujawniono informację o dwóch lukach w bootloaderze GRUB2, które mogą doprowadzić do wykonania kodu w przypadku użycia specjalnie zaprojektowanych czcionek i przetwarzania określonych sekwencji Unicode. Luki można wykorzystać do ominięcia mechanizmu rozruchu zweryfikowanego UEFI Secure Boot. Zidentyfikowane podatności: CVE-2022-2601 - przepełnienie bufora w funkcji grub_font_construct_glyph() podczas przetwarzania specjalnie zaprojektowanych czcionek w formacie pf2, które następuje na skutek nieprawidłowego obliczenia […]

Wydanie BackBox Linux 8, dystrybucji testującej bezpieczeństwo

Dwa i pół roku po opublikowaniu ostatniej wersji dostępna jest dystrybucja Linuksa BackBox Linux 8, oparta na Ubuntu 22.04 i wyposażona w zbiór narzędzi do sprawdzania bezpieczeństwa systemu, testowania exploitów, inżynierii wstecznej, analizy ruchu sieciowego i sieci bezprzewodowych, badanie złośliwego oprogramowania, testy warunków skrajnych, identyfikacja ukrytych lub utraconych danych. Środowisko użytkownika oparte jest na Xfce. Rozmiar obrazu ISO 3.9 […]

Projekt KDE wyznaczył cele rozwojowe na kilka następnych lat

Na konferencji KDE Akademy 2022 zidentyfikowano nowe cele projektu KDE, którym w ciągu najbliższych 2-3 lat zostanie zwrócona większa uwaga podczas rozwoju. Cele są wybierane na podstawie głosowania społeczności. Poprzednie cele zostały wyznaczone w 2019 roku i obejmowały wdrożenie wsparcia Wayland, ujednolicenie aplikacji i uporządkowanie narzędzi dystrybucji aplikacji. Nowe cele: Dostępność dla […]

Facebook prezentuje nowy system kontroli źródła Sapling

Facebook (zakazany w Federacji Rosyjskiej) opublikował system kontroli źródła Sapling, wykorzystywany przy opracowywaniu wewnętrznych projektów firmy. Celem systemu jest zapewnienie znanego interfejsu kontroli wersji, który można skalować w przypadku bardzo dużych repozytoriów obejmujących dziesiątki milionów plików, zatwierdzeń i gałęzi. Kod klienta jest napisany w Pythonie i Rust i jest otwarty na licencji GPLv2. Część serwerowa została opracowana oddzielnie [...]

Wydanie dystrybucji EuroLinux 8.7, kompatybilnej z RHEL

Nastąpiło wydanie zestawu dystrybucyjnego EuroLinux 8.7, przygotowanego poprzez przebudowę kodów źródłowych pakietów zestawu dystrybucyjnego Red Hat Enterprise Linux 8.7 i całkowicie z nim kompatybilnego binarnie. Zmiany sprowadzają się do rebrandingu i usunięcia pakietów specyficznych dla RHEL, poza tym dystrybucja jest całkowicie podobna do RHEL 8.7. Do pobrania przygotowano obrazy instalacyjne o pojemności 12 GB (appstream) i 1.7 GB. Dystrybucja jest […]

Opublikowano 60. edycję rankingu najbardziej wydajnych superkomputerów

Ukazała się 60. edycja rankingu 500 najbardziej wydajnych komputerów na świecie. W nowej edycji w pierwszej dziesiątce nastąpiła tylko jedna zmiana – klaster Leonardo, zlokalizowany we włoskim ośrodku naukowo-badawczym CINECA, zajął 4. miejsce. Klaster zawiera prawie 1.5 miliona rdzeni procesorów (CPU Xeon Platinum 8358 32C 2.6 GHz) i zapewnia wydajność 255.75 petaflopów przy poborze mocy 5610 kilowatów. Trojka […]

Wydanie stosu BlueZ 5.66 Bluetooth z początkową obsługą LA Audio

Został wydany darmowy stos Bluetooth BlueZ 5.47, używany w dystrybucjach Linuksa i Chrome OS. Wydanie wyróżnia się początkową implementacją BAP (Basic Audio Profile), który jest częścią standardu LE Audio (Low Energy Audio) i definiuje możliwości kontrolowania dostarczania strumieni audio dla urządzeń korzystających z Bluetooth LE (Low Energy). Obsługuje odbiór i transmisję dźwięku w trybie zwykłym i nadawanym [...]

Wydanie Firefoksa 107

Wydana została przeglądarka internetowa Firefox 107. Dodatkowo powstała aktualizacja gałęzi wsparcia długoterminowego - 102.5.0. Oddział Firefox 108 wkrótce zostanie przeniesiony do fazy testów beta, których wydanie zaplanowano na 13 grudnia. Główne innowacje w przeglądarce Firefox 107: Możliwość analizy zużycia energii w systemie Linux i […]