Autor: ProHoster

Luka w zabezpieczeniach serwera Bitbucket umożliwiająca wykonanie kodu na serwerze

W Bitbucket Server, pakiecie wdrażającym interfejs sieciowy do pracy z repozytoriami git, wykryto krytyczną lukę (CVE-2022-36804), która umożliwia zdalnemu atakującemu z dostępem do odczytu repozytoriów prywatnych lub publicznych wykonanie dowolnego kodu na serwerze wysyłając wypełnione żądanie HTTP. Problem występuje od wersji 6.10.17 i został naprawiony w wersjach Bitbucket Server i Bitbucket Data Center 7.6.17, 7.17.10, […]

Wydanie konfiguratora sieci NetworkManager 1.40.0

Dostępna jest stabilna wersja interfejsu upraszczająca konfigurowanie parametrów sieci - NetworkManager 1.40.0. Wtyczki do obsługi VPN (Libreswan, OpenConnect, Openswan, SSTP itp.) są opracowywane w ramach własnych cykli rozwojowych. Główne innowacje NetworkManagera 1.40: Interfejs wiersza poleceń nmcli implementuje flagę „--offline”, która umożliwia przetwarzanie profili połączeń w formacie pliku klucza bez dostępu do procesu działającego w tle NetworkManager. W szczególności, […]

Luka w przeglądarce Chrome, która umożliwia zmianę schowka bez konieczności podejmowania działań przez użytkownika

Ostatnie wydania silnika Chromium zmieniły zachowanie związane z zapisem w schowku. Jeśli w przeglądarce Firefox, Safari i starszych wersjach przeglądarki Chrome zapisywanie w schowku było dozwolone tylko po wyraźnych działaniach użytkownika, to w nowych wersjach nagrywanie można wykonać po prostu otwierając witrynę. Zmiana zachowania w przeglądarce Chrome wynika z konieczności odczytu danych ze schowka podczas wyświetlania ekranu powitalnego […]

Cloudflare open source pozyskało widelec PgBouncer

Cloudflare opublikowało kod źródłowy własnej wersji serwera proxy PgBouncer, służącego do utrzymywania puli otwartych połączeń z systemem DBMS PostgreSQL. PgBouncer umożliwia aplikacjom dostęp do PostgreSQL poprzez już nawiązane połączenia, aby wyeliminować ciągłe wykonywanie wymagających dużych zasobów, powtarzalnych operacji otwierania i zamykania połączeń oraz zmniejszać liczbę aktywnych połączeń z PostgreSQL. Zmiany zaproponowane w widelcu mają na celu bardziej rygorystyczne […]

Red Hat nie wyśle ​​GTK 2 do RHEL 10

Red Hat ostrzegł, że obsługa biblioteki GTK 2 zostanie zakończona wraz z wydaniem kolejnej gałęzi Red Hat Enterprise Linux. Pakiet gtk2 nie zostanie uwzględniony w wydaniu RHEL 10, które będzie obsługiwało jedynie GTK 3 i GTK 4. Powodem usunięcia GTK 2 jest przestarzały zestaw narzędzi i brak wsparcia dla nowoczesnych technologii takich jak Wayland, […]

Wydanie platformy Lutris 0.5.11 dla łatwiejszego dostępu do gier z Linuksa

Została wydana platforma do gier Lutris 0.5.11, udostępniająca narzędzia upraszczające instalację, konfigurację i zarządzanie grami w systemie Linux. Kod projektu napisany jest w języku Python i rozpowszechniany jest na licencji GPLv3. Projekt utrzymuje katalog do szybkiego wyszukiwania i instalowania aplikacji do gier, umożliwiający uruchamianie gier w systemie Linux jednym kliknięciem w jednym interfejsie, bez martwienia się o instalowanie zależności i ustawień. […]

Firma Google opublikowała bibliotekę do identyfikowania problematycznych kluczy kryptograficznych

Członkowie zespołu Google ds. bezpieczeństwa opublikowali bibliotekę open source Paranoid, zaprojektowaną do identyfikowania słabych artefaktów kryptograficznych, takich jak klucze publiczne i podpisy cyfrowe, tworzonych na podatnym na ataki sprzęcie (HSM) i systemach oprogramowania. Kod napisany jest w języku Python i rozpowszechniany na licencji Apache 2.0. Projekt może być przydatny do pośredniej oceny wykorzystania algorytmów i bibliotek, które znają […]

Aktualizacja menedżera kompozycji Compiz 0.9.14.2

Prawie trzy lata po opublikowaniu ostatniej aktualizacji wydano menedżera kompozytów Compiz 0.9.14.2, wykorzystującego OpenGL do generowania grafiki (okna są przetwarzane jako tekstury przy użyciu GLX_EXT_texture_from_pixmap) i udostępniającego elastyczny system wtyczek do wdrażania efektów i rozszerzania funkcjonalności. Jedną z najbardziej zauważalnych zmian w nowej wersji jest zaimplementowanie obsługi właściwości _GTK_WORKAREAS_D{number} i _GNOME_WM_STRUT_AREA, które usprawniają […]

Wydanie dystrybucji Tails 5.4

Powstała wersja Tails 5.4 (The Amnesic Incognito Live System), specjalistycznego zestawu dystrybucyjnego opartego na bazie pakietów Debiana i przeznaczonego do anonimowego dostępu do sieci. Anonimowe wyjście do Tails zapewnia system Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Szyfrowanie służy do przechowywania danych użytkownika w trybie zapisywania danych użytkownika między uruchomieniami. […]

GNOME wprowadził zestaw narzędzi do zbierania danych telemetrycznych

Programiści z firmy Red Hat ogłosili dostępność narzędzia gnome-info-collect służącego do gromadzenia danych telemetrycznych o systemach korzystających ze środowiska GNOME. Użytkownikom chcącym wziąć udział w gromadzeniu danych oferujemy gotowe pakiety dla Ubuntu, openSUSE, Arch Linux i Fedora. Przesłane informacje pozwolą nam przeanalizować preferencje użytkowników GNOME i uwzględnić je przy podejmowaniu decyzji związanych z poprawą komfortu użytkowania [...]

Jądro Linuksa ma 31 lat

25 sierpnia 1991 roku, po pięciu miesiącach prac rozwojowych, 21-letni student Linus Torvalds ogłosił na grupie dyskusyjnej comp.os.minix utworzenie działającego prototypu nowego systemu operacyjnego Linux, dla którego ukończenie portów bash Zanotowano 1.08 i gcc 1.40. Pierwsze publiczne wydanie jądra Linuksa zostało ogłoszone 17 września. Jądro 0.0.1 miało rozmiar 62 KB po skompresowaniu i zawierało […]

Cemu, emulator Nintendo Wii U, został zakodowany jako otwarty

Zaprezentowano wydanie emulatora Cemu 2.0, umożliwiającego uruchamianie na zwykłych komputerach PC gier i aplikacji stworzonych z myślą o konsoli do gier Nintendo Wii U. Wydanie wyróżnia się otwarciem kodu źródłowego projektu i przejściem do otwartego modelu rozwoju, a także zapewnienie wsparcia dla platformy Linux. Kod napisany jest w języku C++ i udostępniany jest na bezpłatnej licencji MPL 2.0. Emulator rozwija się od 2014 roku, ale […]