Autor: Yuri Gagarin

Wydanie konfiguratora sieciowego NetworkManager 1.34.0

Dostępne jest stabilne wydanie interfejsu ułatwiającego konfigurację parametrów sieci — NetworkManager 1.34.0. Wtyczki do obsługi VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN rozwijane są w ramach własnych cykli rozwoju. Główne nowości NetworkManager 1.34: Wprowadzono nową usługę nm-priv-helper, przeznaczoną do organizowania wykonywania operacji wymagających wyższych uprawnień. W chwili obecnej korzystanie z tej usługi jest ograniczone, ale w przyszłości planuje się jej rozszerzenie […]

Aktualizacja Firefox 96.0.1. W Firefox Focus włączono tryb izolacji Cookie

Na gorących śladach stworzono poprawkotną wersję Firefox 96.0.1, w której usunięto błąd związany z analizą nagłówka „Content-Length”, który pojawiał się w Firefox 96 przy użyciu HTTP/3. Błąd polegał na tym, że wyszukiwanie stringu „Content-Length:” odbywało się z uwzględnieniem wielkości liter, przez co pomijano takie warianty zapisu jak „content-length:”. W nowej wersji usunięto również problemy specyficzne dla […]

Vulnerability in XFS allowing reading raw data from block device

W kodzie systemu plików XFS odkryto lukę (CVE-2021-4155), która pozwala lokalnemu użytkownikowi bez uprawnień na bezpośrednie odczytywanie danych z nieużywanych bloków z urządzenia blokowego. Wszystkie znaczące wersje jądra Linux powyżej 5.16, które zawierają sterownik XFS, są narażone na ten problem. Poprawka została zawarta w wersji 5.16 oraz w aktualizacjach jąder 5.15.14, 5.10.91, 5.4.171, 4.19.225 itp. Stan formowania aktualizacji rozwiązujących problem […]

Eksperyment symulacji pełnoskalowej sieci Tor

Naukowcy z Uniwersytetu Waterloo i Laboratorium Badawczego Marynarki Wojennej USA przedstawili wyniki opracowania symulatora sieci Tor, porównywalnego pod względem liczby węzłów i użytkowników z główną siecią Tor, który umożliwia przeprowadzanie eksperymentów zbliżonych do realnych warunków. Przygotowane w trakcie eksperymentu narzędzia i metodologia modelowania sieci pozwoliły na symulację pracy sieci złożonej z 6489 […]

Projekt LLVM przechodzi z list dyskusyjnych na platformę Discourse

Projekt LLVM ogłosił przejście z systemu mailingowego na witrynę llvm.discourse.group opartą na platformie Discourse, która ułatwi komunikację deweloperów i publikację ogłoszeń. Do 20 stycznia wszystkie archiwa poprzednich dyskusji zostaną przeniesione na nową platformę. Praca list dyskusyjnych przejdzie w tryb tylko do odczytu 1 lutego. To przejście pozwoli na uproszczenie komunikacji dla […]

Kolejna luka w podsystemie eBPF, która pozwala na podniesienie swoich przywilejów

W podsystemie eBPF zidentyfikowano kolejną lukę (brak CVE), podobnie jak wczorajszy problem, który umożliwia lokalnemu, nieuprzywilejowanemu użytkownikowi wykonanie kodu na poziomie jądra Linux. Problem występuje od jądra Linux 5.8 i wciąż pozostaje nieusunięty. Działający exploit mają opublikować 18 stycznia. Nowa luka wynika z nieprawidłowego sprawdzania przekazywanych do wykonania programów eBPF. W szczególności weryfikator eBPF nie działa prawidłowo […]

Lider Apache PLC4X przeszedł na model płatnego rozwoju funkcjonalności

Christofer Dutz, twórca i główny deweloper zestawu wolnych bibliotek do automatyzacji przemysłowej Apache PLC4X, który pełni w organizacji Apache Software Foundation funkcję wiceprezesa odpowiedzialnego za projekt Apache PLC4X, postawił korporacjom ultimatum, w którym wyraził gotowość zaprzestania rozwoju, jeśli nie będzie w stanie rozwiązać problemów z finansowaniem swojej pracy. Niezadowolenie spowodowane jest tym, że wykorzystanie Apache PLC4X […]

Wydanie interaktywnej powłoki IPython 8.0

Wydano IPython 8.0, interaktywną powłokę dla języka Python, która łączy możliwości interaktywnej konsoli Python i powłoki Unix, oferuje elastyczne narzędzia do debugowania, edytowania kodu oraz wizualizacji danych. IPython jest aktywnie wykorzystywany w środowisku naukowym do rozwoju, przetwarzania danych i interaktywnego wykonywania aplikacji związanych z bibliotekami numpy, matplotlib, sympy i scipy. W nowej wersji dodano możliwość […]

Trzeci kandydat do wydania Slackware Linux 15.0

Patrick Volkerding ogłosił utworzenie trzeciego, ostatniego kandydata do wydania dystrybucji Slackware 15.0, który osiągnął etap zamrożenia 99% pakietów przed wydaniem. Przygotowano obraz instalacyjny do pobrania, o rozmiarze 3,4 GB (x86_64), a także skróconą wersję do uruchomienia w trybie Live. Wśród ostatecznych zmian przed zamrożeniem zauważono aktualizację jądra Linux do wersji 5.15.14 (rozważane jest włączenie […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

W narzędziu systemd-tmpfiles, które wchodzi w skład systemd, wykryto podatność (CVE-2021-3997), która pozwala na wywołanie niekontrolowanej Rekursji. Problem ten może być wykorzystywany do organizacji odmowy usługi podczas rozruchu systemu poprzez utworzenie w katalogu /tmp dużej liczby zagnieżdżonych podkatalogów. Poprawka jest obecnie dostępna w formie łaty. Aktualizacje pakietów z rozwiązaniem problemu zostały zaproponowane w Ubuntu i SUSE, ale na razie nie są dostępne w […]

Podatność w podsystemie eBPF, która umożliwia wykonanie kodu na poziomie jądra Linux

W podsystemie eBPF, który pozwala na uruchamianie obsługiwaczy wewnątrz jądra Linux w specjalnej maszynie wirtualnej z JIT, wykryto podatność (CVE-2021-4204), która daje lokalnemu użytkownikowi bez uprawnień możliwość uzyskania podwyższonych uprawnień i wykonania własnego kodu na poziomie jądra Linux. Problem występuje od jądra Linux 5.8 i na razie pozostaje niepoprawiony (dotyczy również wydania 5.16). Stan prac nad aktualizacjami z […]

Instalator Anaconda używany w Fedora i RHEL jest przenoszony na interfejs webowy

Jiri Konecny z firmy Red Hat ogłosił prace nad modernizacją i poprawą interfejsu użytkownika instalatora Anaconda, stosowanego w Fedora, RHEL, CentOS oraz innych dystrybucjach Linuxa. Zauważono, że nowy interfejs zamiast biblioteki GTK będzie oparty na technologiach webowych i umożliwi zdalne sterowanie przez przeglądarkę internetową. Zaznaczono, że decyzja o przebudowie instalatora już […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster