Autor: Yuri Gagarin

Vulnerability in Linux kernel VFS allowing privilege escalation

W API Filesystem Context, dostarczanym przez jądro Linux, wykryto lukę (CVE-2022-0185), która umożliwia lokalnemu użytkownikowi uzyskanie praw roota w systemie. Badacz, który odkrył problem, opublikował demonstrację działania exploit, który pozwala na uruchomienie kodu z prawami roota w Ubuntu 20.04 w konfiguracji domyślnej. Kod exploita planowany jest do umieszczenia na GitHubie w ciągu tygodnia po tym, jak dystrybucje wydadzą aktualizację z […]

Wydanie dystrybucji ArchLabs 2022.01.18

Opublikowano nową wersję dystrybucji Linux ArchLabs 2021.01.18, opartej na bazie pakietów Arch Linux, dostarczanej z lekkim środowiskiem graficznym opartym na menedżerze okien Openbox (dostępne opcjonalnie i3, Bspwm, Awesome, JWM, dk, Fluxbox, Xfce, Deepin, GNOME, Cinnamon, Sway). Do organizacji instalacji stacjonarnej oferowany jest instalator ABIF. W podstawowej wersji znajdują się takie aplikacje jak Thunar, Termite, Geany, Firefox, Audacious, MPV […]

Nowa wersja systemu monitorowania Monitorix 3.14.0

Przedstawiono wydanie systemu monitorowania Monitorix 3.14.0, które jest przeznaczone do wizualnego śledzenia pracy różnych usług, na przykład monitorowania temperatury CPU, obciążenia systemu, aktywności sieciowej i responsywności usług sieciowych. System jest zarządzany przez interfejs webowy, a dane przedstawiane są w formie wykresów. System napisany jest w języku Perl, a do generowania wykresów i przechowywania danych używa RRDTool, kod jest udostępniony na licencji GPLv2. […]

Wydanie systemu rozpoznawania tekstu GNU Ocrad 0.28

Po trzech latach od ostatniego wydania powstała wersja systemu rozpoznawania tekstu Ocrad 0.28 (Optical Character Recognition), rozwijanego pod egidą projektu GNU. Ocrad może być używany jako biblioteka do integracji funkcji OCR w innych aplikacjach, a także jako samodzielne narzędzie, które na podstawie dostarczonego obrazu zwraca tekst w formacie UTF-8 lub 8-bitowym […]

Aktualizacja Firefox 96.0.2

Dostępna jest poprawka do wydania Firefox 96.0.2, w której usunięto kilka błędów: Wyeliminowano awarię przy zmianie rozmiaru okna przeglądarki z otwartą aplikacją webową Facebook. Naprawiono problem powodujący w wersjach dla systemu Linux rozsuwanie przycisku zakładki podczas odtwarzania dźwięku na stronie. Naprawiono błąd, przez który w trybie incognito wyświetlało się puste menu dodatku Lastpass. Źródło: opennet.ru

Luka w standardowej bibliotece języka Rust

W standardowej bibliotece języka Rust zidentyfikowano lukę (CVE-2022-21658) związaną z warunkiem wyścigu w funkcji std::fs::remove_dir_all(). W przypadku użycia tej funkcji do usunięcia plików tymczasowych w aplikacji z uprawnieniami administracyjnymi, napastnik może uzyskać dostęp do usunięcia dowolnych plików i katalogów systemowych, do których w normalnych warunkach nie miałby dostępu. Luka wynika z nieprawidłowej implementacji sprawdzenia symbolicznych linków przed rekursywnym […]

Firma SUSE rozwija własną alternatywę dla CentOS 8, zgodną z RHEL 8.5

Pojawiły się dodatkowe szczegóły dotyczące projektu SUSE Liberty Linux, którego zapowiedź miała miejsce rano przez firmę SUSE bez szczegółów technicznych. Okazało się, że w ramach projektu przygotowano nową edycję dystrybucji Red Hat Enterprise Linux 8.5, zbudowaną przy użyciu platformy Open Build Service, która nadaje się do użycia zamiast klasycznego CentOS 8, którego wsparcie zakończono pod koniec 2021 roku. Planowane jest […]

Firma Qt Company zaprezentowała platformę do wbudowywania reklamy w aplikacje Qt

Firma Qt Company opublikowała pierwsze wydanie platformy Qt Digital Advertising, aby uprościć monetyzację aplikacji rozwijanych w oparciu o bibliotekę Qt. Platforma oferuje jednolity, wieloplatformowy moduł Qt z interfejsem QML do wbudowywania reklamy w interfejsy aplikacji i organizowania jej dostarczania, podobnie jak w przypadku wstawiania bloków reklamowych w aplikacjach mobilnych. Interfejs do uproszczenia wstawiania bloków reklamowych został zaprojektowany w […]

Inicjatywa SUSE Liberty Linux w celu ujednolicenia wsparcia dla SUSE, openSUSE, RHEL i CentOS

Firma SUSE zaprezentowała projekt SUSE Liberty Linux, mający na celu dostarczenie jednolitej usługi do wsparcia i zarządzania mieszanymi infrastrukturami, w których oprócz SUSE Linux i openSUSE stosowane są dystrybucje Red Hat Enterprise Linux i CentOS. Inicjatywa zakłada: Zapewnienie jednolitej pomocy technicznej, dzięki czemu nie trzeba będzie kontaktować się oddzielnie z producentem każdej używanej dystrybucji i rozwiązywać wszystkie problemy przez jedną służbę. […]

W Sourcegraph dodano wyszukiwanie w repozytoriach Fedory

System wyszukiwania Sourcegraph, skoncentrowany na indeksowaniu dostępnych publicznie źródeł, został rozszerzony o możliwość przeszukiwania i nawigacji po źródłach wszystkich pakietów dystrybuowanych przez repozytorium Fedora Linux, oprócz wcześniej dostępnego wyszukiwania po projektach GitHub i GitLab. Zindeksowano ponad 34,5 tysiąca pakietów ze źródłami z Fedory. Udostępnione są elastyczne narzędzia do formułowania zapytań z […]

Wydanie serwera http Lighttpd 1.4.64

Wydano nową wersję lekkiego serwera http lighttpd 1.4.64. W nowej wersji wprowadzono 95 zmian, w tym zastosowano wcześniejsze planowane zmiany wartości domyślnych i przeprowadzono oczyszczenie z przestarzałej funkcjonalności: Czas domyślny dla operacji graceful restart/shutdown zmniejszono z nieskończoności do 8 sekund. Czas ten można dostosować za pomocą opcji „server.graceful-shutdown-timeout”. Zrealizowano również przejście na użycie kompilacji z biblioteką […]

Aktualizacja Chrome 97.0.4692.99 z poprawką krytycznych luk

Firma Google opracowała aktualizacje Chrome 97.0.4692.99 oraz 96.0.4664.174 (Extended Stable), w których naprawiono 26 luk, w tym krytyczną lukę (CVE-2022-0289), która umożliwia obejście wszystkich poziomów ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały jeszcze ujawnione, wiadomo jedynie, że krytyczna luka związana jest z dostępem do już zwolnionej pamięci (use-after-free) w implementacji trybu […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster