Autor: Yuri Gagarin

Nowa wersja poprawek jądra Linux z obsługą języka Rust

Miguel Ojeda, autor projektu Rust-for-Linux, zaproponował deweloperom jądra Linux wydanie v5 komponentów do tworzenia sterowników urządzeń w języku Rust. To szósta edycja poprawek w uwzględnieniem pierwszej wersji, opublikowanej bez numeru wersji. Wsparcie dla Rust jest traktowane jako eksperymentalne, ale już zostało włączone do gałęzi linux-next i jest wystarczająco rozwinięte, aby rozpocząć prace nad tworzeniem warstw […]

Wydanie przeglądarki Pale Moon 30.0

Opublikowano wydanie przeglądarki internetowej Pale Moon 30.0, odgałęzionej od kodu źródłowego Firefox, aby zapewnić wyższą efektywność działania, zachować klasyczny interfejs, zminimalizować zużycie pamięci oraz zapewnić dodatkowe możliwości dostosowania. Kompilacje Pale Moon są tworzone dla Windows i Linux (x86 i x86_64). Kod projektu jest dystrybuowany na licencji MPLv2 (Mozilla Public License). Projekt przestrzega klasycznej organizacji interfejsu, bez […]

Mozilla wprowadza identyfikatory do pobieranych plików instalacyjnych Firefox

Firma Mozilla zaczęła stosować nową metodę identyfikacji instalacji przeglądarki. Do dystrybuowanych z oficjalnej strony kompilacji, dostarczanych w postaci plików exe dla platformy Windows, dodawane są identyfikatory dltoken, unikalne dla każdego pobrania. W związku z tym, kilka kolejnych pobrań archiwum instalacyjnego dla tej samej platformy prowadzi do pobrania plików z różnymi sumami kontrolnymi, ponieważ identyfikatory są dodawane bezpośrednio […]

Wydanie OpenVPN 2.5.6 i 2.4.12 z eliminacją podatności

Przygotowano poprawkowe wydania OpenVPN 2.5.6 i 2.4.12, pakietu do tworzenia wirtualnych sieci prywatnych, umożliwiającego zorganizowanie szyfrowanego połączenia między dwoma komputerami klienckimi lub zapewnienie działania scentralizowanego serwera VPN dla jednoczesnej pracy wielu klientów. Kod OpenVPN jest dystrybuowany na licencji GPLv2, gotowe pakiety binarne są tworzone dla Debian, Ubuntu, CentOS, RHEL i Windows. W nowych wersjach usunięto podatność, która potencjalnie pozwalała […]

Zdalna podatność DoS w jądrze Linux, wykorzystywana poprzez wysyłanie pakietów ICMPv6

W jądrze Linux zidentyfikowano lukę (CVE-2022-0742), która umożliwia wykorzystanie dostępnej pamięci i zdalne wywołanie odmowy usługi poprzez wysyłanie specjalnie sformatowanych pakietów icmp6. Problem związany jest z wyciekiem pamięci, który występuje podczas przetwarzania wiadomości ICMPv6 o typach 130 lub 131. Problem występuje począwszy od jądra 5.13 i został rozwiązany w wersjach 5.16.13 oraz 5.15.27. Problem nie dotknął stabilnych gałęzi Debian, SUSE, […]

Luka w OpenSSL i LibreSSL, która prowadzi do zablokowania przy przetwarzaniu niepoprawnych certyfikatów.

Dostępne są poprawki dla biblioteki kryptograficznej OpenSSL 3.0.2 i 1.1.1n. W aktualizacji naprawiono lukę (CVE-2022-0778), która może być wykorzystana do zorganizowania odmowy usługi (niekończące się zapętlenie przetwarzania). Do wykorzystania luki wystarczy przetworzyć specjalnie sformatowany certyfikat. Problem występuje zarówno w aplikacjach serwerowych, jak i klienckich, które mogą przetwarzać certyfikaty przesyłane przez użytkowników. Problem spowodowany jest błędem w funkcji […]

Aktualizacja Chrome 99.0.4844.74 z naprawieniem krytycznej luki.

Firma Google wydała aktualizacje Chrome 99.0.4844.74 oraz 98.0.4758.132 (Extended Stable), w których naprawiono 11 luk, w tym krytyczną lukę (CVE-2022-0971), która pozwala na obejście wszystkich warstw zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały na razie ujawnione, wiadomo jedynie, że krytyczna luka jest związana z dostępem do już zwolnionej pamięci (use-after-free) w silniku przeglądarki […]

Z Debiana odszedł maintainer, który nie zgadzał się z nowym modelem zachowań w społeczności.

Zespół odpowiedzialny za zarządzanie kontami w projekcie Debian obniżył status Norberta Preininga za nieodpowiednie zachowanie na zamkniętej liście e-mail debian-private. W odpowiedzi Norbert postanowił zakończyć swoje uczestnictwo w rozwoju Debiana i dołączyć do społeczności Arch Linux. Norbert brał udział w rozwoju Debiana od 2005 roku i zajmował się utrzymywaniem około 150 pakietów, głównie […]

Red Hat próbował przejąć domenę WeMakeFedora.org pod pretekstem naruszenia znaku towarowego.

Firma Red Hat wytoczyła sprawę sądową przeciwko Danielowi Pocockowi, związaną z naruszeniem znaku towarowego Fedora na domenie WeMakeFedora.org, na której publikowano krytykę uczestników projektu Fedora i Red Hat. Przedstawiciele Red Hat domagali się przekazania firmie praw do domeny, ponieważ narusza ona zarejestrowany znak towarowy, jednak sąd stanął po stronie pozwanego […]

Aktualizacja rankingu bibliotek wymagających szczególnej weryfikacji bezpieczeństwa

Fundacja OpenSSF (Open Source Security Foundation), powołana przez organizację Linux Foundation i ukierunkowana na zwiększenie bezpieczeństwa otwartego oprogramowania, opublikowała nową edycję badania Census II, mającego na celu identyfikację otwartych projektów, które wymagają priorytetowego audytu bezpieczeństwa. Badanie koncentruje się na analizie współdzielonego otwartego kodu, który jest pośrednio wykorzystywany w różnych projektach korporacyjnych w formie zależności pobieranych z zewnętrznych repozytoriów. W […]

Dla ReactOS wdrożono początkowe wsparcie dla SMP

Deweloperzy systemu operacyjnego ReactOS, mającego na celu zapewnienie zgodności z programami i sterownikami Microsoft Windows, ogłosili gotowość początkowego zestawu poprawek do uruchomienia projektu na systemach wieloprocesorowych z włączonym trybem SMP. Zmiany dla wsparcia SMP nie zostały jeszcze włączone do głównej bazy kodowej ReactOS i wymagają dalszej pracy, ale sam fakt możliwości uruchomienia z włączonym trybem SMP został odnotowany […]

Wydanie serwera http Apache 2.4.53 z usunięciem niebezpiecznych podatności

Opublikowano wydanie serwera HTTP Apache 2.4.53, które zawiera 14 zmian oraz eliminuje 4 podatności: CVE-2022-22720 — możliwość przeprowadzenia ataku „HTTP Request Smuggling”, który pozwala na włączenie się w treść żądań innych użytkowników, przesyłanych przez mod_proxy poprzez wysyłanie specjalnie sformatowanych żądań od klientów (na przykład można wstawić złośliwy kod JavaScript do sesji innego użytkownika strony). Problem wynika z pozostawienia otwartych połączeń przychodzących […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster