Autor: Yuri Gagarin

Luki w frameworku webowym Grails i module Ruby TZInfo

W frameworku webowym Grails, przeznaczonym do tworzenia aplikacji internetowych zgodnie z paradygmatem MVC w Javie, Groovym i innych językach dla JVM, wykryto lukę, która umożliwia zdalne wykonanie własnego kodu w środowisku, w którym działa aplikacja webowa. Wykorzystanie luki odbywa się przez wysłanie specjalnie sformatowanego żądania, które daje atakującemu dostęp do ClassLoadera. Problem jest spowodowany niedoróbką w logice powiązań danych (data-binding), […]

Wydanie modułu LKRG 0.9.4 do ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.4 (Linux Kernel Runtime Guard), który służy do wykrywania i blokowania ataków oraz naruszeń integralności struktur jądra. Na przykład moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze oraz próbami zmiany uprawnień procesów użytkownika (określenie zastosowania exploitów). Moduł nadaje się zarówno do organizacji ochrony przed exploitami już znanych luk jądra […]

Dostępna jest dokumentowa baza danych MongoDB 6.0

Po roku prac zaprezentowano wydanie dokumentowej bazy danych MongoDB 6.0, która zajmuje niszę między szybkimi i skalowalnymi systemami operującymi na danych w formacie klucz/wartość a relacyjnymi bazami danych, funkcjonalnymi i łatwymi w formułowaniu zapytań. Kod MongoDB jest napisany w języku C++ i jest udostępniany na licencji SSPL, która opiera się na licencji AGPLv3, ale nie jest otwarta, ponieważ zawiera dyskryminujące […]

Wydanie pakietu multimedialnego FFmpeg 5.1

Po sześciu miesiącach rozwoju dostępny jest pakiet multimedialny FFmpeg 5.1, który zawiera zestaw aplikacji i kolekcję bibliotek do operacji na różnych formatach multimedialnych (nagrywanie, konwersja i dekodowanie formatów dźwiękowych i wideo). Pakiet jest rozpowszechniany na podstawie licencji LGPL i GPL, a rozwój FFmpeg jest prowadzony równolegle z projektem MPlayer. Znacząca zmiana numeru wersji jest wyjaśniona przez istotne zmiany w API i przejście na nową schemę tworzenia […]

Wydanie Apache OpenOffice 4.1.13

Dostępna jest poprawkowa wersja pakietu biurowego Apache OpenOffice 4.1.13, w której wprowadzono 7 poprawek. Gotowe pakiety są przygotowane dla systemów Linux, Windows i macOS. W nowym wydaniu usunięto lukę w zabezpieczeniach, o której szczegóły na razie nie są podawane, jednak wspomniano, że problem dotyczy głównego hasła. W nowym wydaniu zmieniono metodę kodowania i przechowywania głównego hasła, dlatego użytkownicy przed zainstalowaniem wersji 4.1.13 […]

vSMTP — serwer pocztowy z wbudowanym językiem do filtrowania ruchu

Projekt vSMTP rozwija nowy serwer pocztowy (MTA), mający na celu zapewnienie wysokiej wydajności i elastycznych możliwości filtrowania i zarządzania ruchem. Kod projektu napisany jest w języku Rust i jest udostępniany na licencji GPLv3. Zgodnie z opublikowanymi przez deweloperów wynikami testowania, vSMTP jest dziesięć razy szybszy niż konkurencyjne MTA. Na przykład vSMTP wykazał od 4 do 13 razy wyższą […]

Dostępny GameMode 1.7, optymalizator wydajności gier w systemie Linux

Firma Feral Interactive opublikowała wersję optymalizatora GameMode 1.7, który działa jako proces w tle, dynamicznie zmieniający różne ustawienia systemowe Linux, aby osiągnąć maksymalną wydajność aplikacji gier. Kod projektu napisany jest w języku C i jest udostępniany na licencji BSD. Dla gier należy używać specjalnej biblioteki libgamemode, która pozwala w czasie działania gry żądać włączenia określonych optymalizacji, nie […]

Vulnerability w jądrze Linux, umożliwiająca ominięcie ograniczeń trybu Lockdown

W jądrze Linux zidentyfikowano lukę (CVE-2022-21505), która pozwala łatwo obejść mechanizm zabezpieczeń Lockdown, ograniczający dostęp użytkownika root do jądra i blokujący drogi obejścia UEFI Secure Boot. Aby obejść te zabezpieczenia, proponuje się wykorzystanie podsystemu jądra IMA (Integrity Measurement Architecture), który służy do weryfikacji integralności komponentów systemu operacyjnego na podstawie podpisów cyfrowych i skrótów. W trybie lockdown ogranicza się dostęp do /dev/mem, […]

Wydanie VirtualBox 6.1.36

Firma Oracle opublikowała poprawkę do systemu wirtualizacji VirtualBox 6.1.36, w której wprowadzono 27 poprawek. Główne zmiany: Usunięto potencjalny błąd powodujący awarię jądra systemu gościa Linux przy włączonym trybie ochrony 'Speculative Store Bypass' dla jednego vCPU VM. W interfejsie graficznym naprawiono problem z używaniem myszy w oknie konfiguracji maszyny wirtualnej, występujący podczas korzystania z KDE. Zwiększona wydajność aktualizacji […]

Wydanie nomenus-rex 0.7.0, narzędzia do masowego zmieniania nazw plików

Dostępna jest nowa wersja Nomenus-rex, konsolowego narzędzia do masowego zmieniania nazw plików. Konfigurowane za pomocą prostego pliku konfiguracyjnego. Program napisany jest w C++ i jest dystrybuowany na warunkach GPL 3.0. Od ostatnich wiadomości narzędzie zyskało nowe funkcje, a także naprawiono wiele błędów i niedociągnięć: Nowa zasada: 'data utworzenia pliku'. Składnia jest podobna do zasady Data. Usunięto znaczne ilości kodu 'boilerplate'. Zdecydowana […]

Wydanie nginx 1.23.1 i njs 0.7.6

Sformułowano wydanie głównej gałęzi nginx 1.23.1, w ramach której kontynuowane jest rozwijanie nowych możliwości. W równolegle wspieranej stabilnej gałęzi 1.22.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłym roku na podstawie głównej gałęzi 1.23.x zostanie utworzona stabilna gałąź 1.24. Wśród zmian: Przeprowadzono optymalizację zużycia pamięci w konfiguracjach z proxy SSL. W dyrektywie […]

Opublikowano narzędzie do deszyfrowania mikrokodu Intel

Zespół badaczy z grupy uCode opublikował kody źródłowe do deszyfrowania mikrokodu Intel. Do wydobywania zaszyfrowanego mikrokodu można wykorzystać technikę Red Unlock, opracowaną przez tych samych badaczy w 2020 roku. Proponowana możliwość deszyfrowania mikrokodu umożliwia badanie wewnętrznej struktury mikrokodu i metod realizacji instrukcji maszynowych x86. Dodatkowo badacze przywrócili format aktualizacji z mikrokodem, algorytm szyfrowania i klucz, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster