Autor: Yuri Gagarin

Wydanie konsolowego menedżera okien GNU screen 4.9.0

Po dwuletnim rozwoju opublikowano wydanie pełnoekranowego konsolowego menedżera okien (multiplexora terminali) GNU screen 4.9.0, pozwalającego na korzystanie z jednego fizycznego terminala do pracy z wieloma aplikacjami, którym przypisane są oddzielne wirtualne terminale, pozostające aktywne między różnymi sesjami użytkownika. Wśród zmian: Dodana sekwencja escape ‘%e’ do wyświetlania używanego kodowania w pasku statusu (hardstatus). Na platformie OpenBSD do pracy […]

W pełni darmowy dystrybucja Linux Trisquel 10.0 jest dostępna

Na światło dzienne wyszła wersja w pełni darmowego dystrybucji Linux Trisquel 10.0, opartego na bazie pakietów Ubuntu 20.04 LTS, skierowanego do małych przedsiębiorstw, instytucji edukacyjnych oraz użytkowników domowych. Trisquel został osobiście zatwierdzony przez Richarda Stallmana, oficjalnie uznany przez Fundację Wolnego Oprogramowania jako w pełni wolny oraz wpisany na listę polecanych dystrybucji przez fundację. Wersje instalacyjne są dostępne do pobrania, o rozmiarze […]

Metoda identyfikacji systemu użytkownika oparta na informacji o GPU

Badacze z Uniwersytetu Ben-Guriona (Izrael), Uniwersytetu w Lille (Francja) oraz Uniwersytetu w Adelajdzie (Australia) opracowali nową technikę identyfikacji urządzeń użytkowników poprzez określenie parametrów działania GPU w przeglądarce internetowej. Metoda ta nosi nazwę „Drawn Apart” i opiera się na wykorzystaniu WebGL do uzyskania profilu wydajności GPU, co znacznie zwiększa dokładność pasywnych metod śledzenia, działających bez użycia ciasteczek oraz bez zapisywania […]

Wydanie nginx 1.21.6

Wydano wersję główną nginx 1.21.6, w ramach której kontynuowane są prace nad nowymi funkcjami (w równolegle wspieranej stabilnej wersji 1.20 wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach). Główne zmiany: Naprawiono błąd nierównego rozdziału połączeń klienckich między procesami roboczymi, który ujawniał się przy użyciu EPOLLEXCLUSIVE w systemach Linux; Naprawiono błąd, w którym nginx zwracał w odpowiedziach […]

Wydanie minimalistycznej dystrybucji Tiny Core Linux 13

Opracowano wydanie minimalistycznej dystrybucji Linux Tiny Core Linux 13.0, która może działać na systemach z 48 MB RAM. Środowisko graficzne dystrybucji opiera się na serwerze X Tiny X, toolkit FLTK oraz menedżerze okien FLWM. Dystrybucja uruchamia się w całości w RAM i działa z pamięci. W nowym wydaniu zaktualizowano komponenty systemowe, w tym jądro Linux 5.15.10, glibc 2.34, […]

Zdalna podatność root w Samba

Opublikowano poprawkowe wydania pakietu 4.15.5, 4.14.12 i 4.13.17 z naprawą 3 podatności. Najbardziej niebezpieczna podatność (CVE-2021-44142) pozwala zdalnemu atakującemu na wykonanie dowolnego kodu z uprawnieniami root na systemie z podatną wersją Samba. Problemowi przypisano poziom niebezpieczeństwa 9.9 na 10. Podatność manifestuje się tylko przy użyciu modułu VFS vfs_fruit z domyślnymi ustawieniami (fruit:metadata=netatalk lub fruit:resource=file), zapewniając dodatkowy poziom […]

Wydanie Minetest 5.5.0, otwartego klona gry MineCraft

Wydano Minetest 5.5.0, otwartą wersję gry MineCraft, która pozwala grupom graczy na wspólne budowanie różnych struktur z typowych bloków, tworząc podobieństwo wirtualnego świata (gatunek piaskownica). Gra została napisana w języku C++ z wykorzystaniem silnika 3D irrlicht. Do tworzenia rozszerzeń używany jest język Lua. Kod Minetest jest rozpowszechniany na licencji LGPL, a zasoby gry na licencji CC BY-SA 3.0. Gotowe […]

Luka w mechanizmie ucount jądra Linux, która pozwala na podniesienie swoich uprawnień

W jądrze Linux w kodzie obsługi ograniczeń rlimit w różnych przestrzeniach nazw identyfikatorów użytkowników (user namespaces) zidentyfikowano lukę (CVE-2022-24122), która pozwala na podniesienie swoich uprawnień w systemie. Problem występuje od jądra Linux 5.14 i zostanie naprawiony w aktualizacjach 5.16.5 i 5.15.19. Stabilne gałęzie Debian, Ubuntu, SUSE/openSUSE oraz RHEL nie są dotknięte problemem, ale występuje on w nowych jądrach […]

Aktualizacja wariantu GNU Coreutils, przepisanego w języku Rust.

Wydano narzędzie uutils coreutils 0.0.12, w ramach którego rozwijany jest odpowiednik pakietu GNU Coreutils, przepisany w języku Rust. W skład coreutils wchodzi ponad sto narzędzi, w tym sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln i ls. Jednocześnie wydano pakiet uutils findutils 0.3.0 z realizacją narzędzi z zestawu GNU w języku Rust […]

Aktualizacja danych głosowych Mozilla Common Voice 8.0

Firma Mozilla zaprezentowała aktualizację zestawów danych głosowych Common Voice, które zawierają przykłady wymowy około 200 tysięcy osób. Dane opublikowano jako domenę publiczną (CC0). Proponowane zestawy można wykorzystać w systemach uczenia maszynowego do budowy modeli rozpoznawania i syntezy mowy. W porównaniu z poprzednią aktualizacją objętość materiału mówionego w kolekcji wzrosła o 30% — z 13.9 do 18.2 […]

Wydanie Bottles 2022.1.28, pakietu do uruchamiania aplikacji Windows w Linuxie.

Przedstawiamy wydanie projektu Bottles 2022.1.28, który rozwija aplikację umożliwiającą łatwą instalację, konfigurację i uruchamianie aplikacji Windows w systemach Linux opartych na Wine lub Proton. Program oferuje interfejs do zarządzania prefixami, definiującymi środowisko Wine oraz parametry uruchamiania aplikacji, a także narzędzia do instalacji zależności niezbędnych do poprawnego działania uruchamianych programów. Kod projektu napisany jest w języku Python i jest rozpowszechniany na zasadach […]

Vulnerabilities in OpenSSL, Glibc, util-linux, drivers i915 and vmwgfx

Ujawniono informację o lukach (CVE-2021-4160) w bibliotece kryptograficznej OpenSSL, spowodowanej błędem w implementacji sumatora w funkcji BN_mod_exp, co prowadzi do zwrócenia nieprawidłowego wyniku operacji potęgowania. Problem występuje tylko na sprzęcie opartym na architekturach MIPS32 i MIPS64, i może prowadzić do kompromitacji algorytmów opartych na krzywych eliptycznych, w tym domyślnie używanych w TLS 1.3. Problem […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster