Autor: Yuri Gagarin

W Chrome 97 z ustawień usunięta zostanie możliwość selektywnego usuwania plików cookie

Firma Google ogłosiła przekształcenie w następnym wydaniu Chrome 97 interfejsu do zarządzania danymi przechowywanymi po stronie przeglądarki. W sekcji „Ustawienia > Prywatność i bezpieczeństwo > Ustawienia witryny > Wyświetl uprawnienia i dane przechowywane w plikach” domyślnie zacznie obowiązywać nowy interfejs „chrome://settings/content/all”. Najbardziej zauważalną różnicą nowego interfejsu jest skoncentrowanie się na dostosowywaniu uprawnień i czyszczeniu […]

Wydanie nginx 1.20.2

Po 5 miesiącach prac rozwojowych przygotowano aktualizację wysokowydajnego serwera HTTP oraz wieloprotokołowego serwera proxy nginx 1.20.2, jednocześnie wspierającego stabilną gałąź 1.20.X, w której wprowadzane są tylko zmiany związane z naprawą poważnych błędów i luk bezpieczeństwa. Główne zmiany dodane podczas tworzenia aktualizacji to: zapewnienie kompatybilności z biblioteką OpenSSL 3.0, naprawa błędu rejestrowania pustych zmiennych SSL; naprawa błędu zamykania […]

Zaproponowano metodę ataku do zdalnego określenia fragmentów pamięci na serwerze

Grupa badaczy z Technicznego Uniwersytetu w Graz (Austria), wcześniej znana z opracowania ataków MDS, NetSpectre, Throwhammer i ZombieLoad, opublikowała nową metodę ataku (CVE-2021-3714) poprzez kanały boczne na mechanizm deduplikacji stron pamięci (Memory-Deduplication), która umożliwia określenie obecności określonych danych w pamięci, zorganizowanie byte-by-byte wycieku zawartości pamięci lub ustalenie układu pamięci w celu obejścia ochrony opartej na losowaniu adresów (ASLR). Od […]

Drugi kandydat do wydań Slackware Linux

Patrick Volkerding ogłosił rozpoczęcie testowania drugiego kandydata do wydań dystrybucji Slackware 15.0. Proponowaną wersję Patrick sugeruje traktować jako znajdującą się w bardziej zaawansowanym etapie zamrożenia i pozbawioną błędów przy próbach rekompilacji z kodu źródłowego. Przygotowano obraz instalacyjny do pobrania o rozmiarze 3,3 GB (x86_64) oraz skróconą wersję do uruchomienia w trybie Live. Po […]

Wydanie środowiska desktopowego Cinnamon 5.2

Po 5 miesiącach prac rozwojowych zrealizowano wydanie środowiska użytkownika Cinnamon 5.2, w ramach którego społeczność deweloperów dystrybucji Linux Mint rozwija fork powłoki GNOME Shell, menedżera plików Nautilus oraz menedżera okien Mutter, mający na celu zapewnienie klasycznego środowiska w stylu GNOME 2 z wsparciem udanych elementów interakcji z GNOME Shell. Cinnamon opiera się na komponentach GNOME, ale te komponenty […]

Wydanie dystrybucji Oracle Linux 8.5

Firma Oracle opublikowała wydanie dystrybucji Oracle Linux 8.5, stworzonej na bazie pakietów Red Hat Enterprise Linux 8.5. Do pobrania bez ograniczeń dostępny jest obraz instalacyjny iso o wielkości 8,6 GB, przygotowany dla architektur x86_64 i ARM64 (aarch64). Dla Oracle Linux zapewniono nieograniczony i darmowy dostęp do repozytorium yum z binarnymi aktualizacjami pakietów z poprawkami błędów (errata) oraz problemami […]

Wydanie Proxmox VE 7.1, dystrybucji do organizacji pracy serwerów wirtualnych

Opublikowano wydanie Proxmox Virtual Environment 7.1, specjalizowanej dystrybucji Linuxa opartej na Debian GNU/Linux, skierowanej na wdrażanie i obsługę serwerów wirtualnych z wykorzystaniem LXC i KVM, mogącej stanowić alternatywę dla produktów takich jak VMware vSphere, Microsoft Hyper-V i Citrix Hypervisor. Rozmiar obrazu instalacyjnego iso wynosi 1 GB. Proxmox VE oferuje narzędzia do wdrażania w pełni działającego systemu wirtualnych […]

Prezentacja nowego serwera pocztowego Tegu

Firma „Laboratorium MBK” rozwija serwer pocztowy Tegu, łączący funkcje serwera SMTP i IMAP. W celu ułatwienia zarządzania ustawieniami, użytkownikami, magazynami i kolejkami udostępniono interfejs webowy. Serwer napisany jest w języku Go i rozpowszechniany na licencji GPLv3. Gotowe binarne wersje i rozszerzone wersje (uwierzytelnianie przez LDAP/Active Directory, komunikator XMPP, CalDav, CardDav, scentralizowane przechowywanie w PostgresSQL, klastry odpornie na awarie, zestaw klientów webowych) są dostarczane na […]

Nowa wersja ataku SAD DNS do wstrzykiwania fałszywych danych do pamięci podręcznej DNS

Grupa badaczy z Uniwersytetu Kalifornijskiego w Riverside opublikowała nową wersję ataku SAD DNS (CVE-2021-20322), działającego mimo zabezpieczeń, które dodano w zeszłym roku w celu zablokowania podatności CVE-2020-25705. Nowa metoda jest ogólnie podobna do zeszłorocznej podatności i różni się tylko stosowaniem innego typu pakietów ICMP do sprawdzania aktywnych portów UDP. Proponowany atak pozwala na wstrzykiwanie fałszywych danych do pamięci podręcznej serwera DNS, co […]

Nowe modele do rozpoznawania rosyjskiej mowy w bibliotece Vosk

Twórcy biblioteki Vosk opublikowali nowe modele do rozpoznawania mowy w języku rosyjskim: model serwerowy vosk-model-ru-0.22 oraz model mobilny Vosk-model-small-ru-0.22. Modele te wykorzystują nowe dane mówione oraz nową architekturę sieci neuronowej, co pozwoliło na zwiększenie dokładności rozpoznawania o 10-20%. Kod i dane są udostępniane na licencji Apache 2.0. Ważne zmiany: Nowe dane, zebrane w głośnikach, znacznie poprawiają rozpoznawanie komend głosowych, wypowiedzianych […]

Wydanie CentOS Linux 8.5 (2111), ostatnie w serii 8.x

Przedstawiono wydanie dystrybucji CentOS 2111, które zawiera zmiany z Red Hat Enterprise Linux 8.5. Dystrybucja jest w pełni binarnie zgodna z RHEL 8.5. Wersje CentOS 2111 zostały przygotowane (8 GB DVD i 600 MB netboot) dla architektur x86_64, Aarch64 (ARM64) oraz ppc64le. Pakiety SRPMS, na podstawie których dokonano kompilacji plików binarnych, oraz debuginfo są dostępne przez vault.centos.org. Oprócz […]

Blacksmith — nowa atak na pamięć DRAM oraz chipy DDR4

Grupa badaczy z Federalnego Instytutu Technologii w Zurychu, Uniwersytetu Wolnego w Amsterdamie oraz firmy Qualcomm opracowała nową metodę ataku klasy RowHammer, która umożliwia zmianę zawartości pojedynczych bitów w dynamicznej pamięci RAM (DRAM). Atak otrzymał kodową nazwę Blacksmith oraz identyfikator CVE-2021-42114. Wiele chipów DDR4, które mają zabezpieczenia przed wcześniej znanymi metodami klasy RowHammer, jest podatnych na tę problematykę. Narzędzia do testowania własnych systemów […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster