Autor: Yuri Gagarin

Wydanie dystrybucji Tails 4.24

Opublikowano wydanie specjalistycznej dystrybucji Tails 4.24 (The Amnesic Incognito Live System), opartej na bazie pakietów Debian, przeznaczonej do zapewnienia anonimowego dostępu do sieci. Anonimowy dostęp w Tails jest zapewniany przez system Tor. Wszystkie połączenia, oprócz ruchu przez sieć Tor, są domyślnie blokowane za pomocą zapory sieciowej. Do przechowywania danych użytkownika w trybie zachowania ich między uruchomieniami używana jest […]

Przejęcie kontroli nad podatnymi serwerami GitLab w celu zaangażowania ich w przeprowadzanie ataków DDoS

Firma GitLab ostrzegła użytkowników o wzroście aktywności cyberprzestępców związanym z wykorzystaniem krytycznej luki CVE-2021-22205, która umożliwia zdalne wykonanie kodu na serwerze wykorzystującym platformę GitLab do wspólnego rozwoju bez autoryzacji. Problem występuje w GitLab od wersji 11.9 i został usunięty w kwietniu w wydaniach GitLab 13.10.3, 13.9.6 i 13.8.8. Tem […]

Wydanie środowiska graficznego LXQt 1.0

Po sześciu miesiącach prac ogłoszono wydanie środowiska użytkownika LXQt 1.0 (Qt Lightweight Desktop Environment), rozwijanego przez połączony zespół programistów projektów LXDE i Razor-qt. Interfejs LXQt nadal podąża za zasadami klasycznej organizacji pulpitów, wprowadzając nowoczesny wygląd i techniki, które zwiększają komfort pracy. LXQt jest pozycjonowane jako lekkie, modularne, szybkie i wygodne kontynuowanie rozwoju pulpitów Razor-qt i LXDE, łączące najlepsze […]

Zmiana zasad katalogu dodatków dla Firefox

Firma Mozilla ostrzegła o zmianie zasad katalogu dodatków dla Firefox (Mozilla AMO), mającej na celu zwiększenie bezpieczeństwa i prywatności użytkowników oraz odzwierciedlenie nowych potrzeb ekosystemu. Nowa wersja zasad katalogu wejdzie w życie 1 grudnia 2021 roku. Kluczowe zmiany: zbieranie informacji o aktywności użytkownika w trakcie przeglądania stron, takich jak historia przeglądanych URL, historia odwiedzin […]

Zdalna luka w implementacji protokołu TIPC w jądrze Linux

W dostarczonej w jądrze Linux implementacji protokołu sieciowego TIPC (Transparent Inter-process Communication) wykryto krytyczną lukę (CVE-2021-43267), która umożliwia zdalne wykonanie kodu z uprawnieniami jądra poprzez wysłanie specjalnie skonstruowanego pakietu sieciowego. Niebezpieczeństwo problemu łagodzi fakt, że do przeprowadzenia ataku wymagana jest wyraźna aktywacja obsługi TIPC w systemie (załadowanie i konfiguracja modułu jądra tipc.ko), który w niespecjalizowanych dystrybucjach […]

W pakiecie NPM coa, który ma 9 milionów pobrań tygodniowo, wdrożono złośliwe oprogramowanie

Cyberprzestępcom udało się przejąć kontrolę nad pakietem NPM coa i wydać aktualizacje 2.0.3, 2.0.4, 2.1.1, 2.1.3 i 3.1.3, które zawierały złośliwe zmiany. Pakiet coa, oferujący funkcje do analizy argumentów wiersza poleceń, ma około 9 milionów pobrań tygodniowo i jest używany jako zależność przez 159 innych pakietów NPM, w tym react-scripts i vue/cli-service. Administracja NPM już usunęła wydanie z złośliwym […]

Google zaprezentował platformę obliczeń bezserwerowych Knative 1.0

Firma Google zaprezentowała stabilne wydanie platformy Knative 1.0, przeznaczonej do budowy infrastruktury obliczeń bezserwerowych, wdrażanej na systemie izolacji kontenerów opartym na platformie Kubernetes. Oprócz Google w rozwoju Knative biorą udział także takie firmy jak IBM, Red Hat, SAP i VMware. Wydanie Knative 1.0 oznacza stabilizację API do opracowywania aplikacji, które od teraz nie będzie zmieniane i […]

Kod Luau, wariantu języka Lua z kontrolą typów, został otwarty

Ogłoszono o otwarciu kodu źródłowego i publikacji pierwszego osobnego wydania języka programowania Luau, który kontynuuje rozwój języka Lua i jest w pełni kompatybilny z Lua 5.1. Język Luau jest głównie przeznaczony do osadzania skryptów w aplikacjach i ma na celu osiągnięcie wysokiej wydajności oraz niskiego zużycia zasobów. Kod projektu napisany jest w języku C++ i jest dostępny na licencji MIT. […]

Wydanie wolnego pakietu antywirusowego ClamAV 0.104.1

Firma Cisco opublikowała nowe wydania wolnego pakietu antywirusowego ClamAV 0.104.1 i 0.103.4. Przypomnijmy, że projekt przeszedł w ręce Cisco w 2013 roku po zakupie firmy Sourcefire, która rozwijała ClamAV i Snort. Kod projektu rozprowadzany jest na licencji GPLv2. Główne zmiany w ClamAV 0.104.1: W narzędziu FreshClam wprowadzono wstrzymanie aktywności na 24 godziny po uzyskaniu odpowiedzi z kodem […]

Wydanie nginx 1.21.4

Wydany został główny release nginx 1.21.4, w ramach którego kontynuowane są prace nad nowymi możliwościami (w równolegle wspieranej stabilnej gałęzi 1.20 wprowadzane są tylko zmiany związane z eliminacją poważnych błędów i luk w zabezpieczeniach). Główne zmiany: Zaprzestano wsparcia dla instalacji połączeń HTTP/2 przy użyciu rozszerzenia NPN (Next Protocol Negotiation) zamiast ALPN; Zapewniono zamykanie połączeń SSL przy użyciu przez klienta rozszerzenia ALPN, jeśli w procesie […]

Rozpoczęto beta-testy Red Hat Enterprise Linux 9

Firma Red Hat zaprezentowała pierwszą wersję beta dystrybucji Red Hat Enterprise Linux 9. Gotowe obrazy instalacyjne przygotowane są dla zarejestrowanych użytkowników Red Hat Customer Portal (do oceny funkcjonalności można również używać obrazów iso CentOS Stream 9). Repozytoria z pakietami są dostępne bez ograniczeń dla architektur x86_64, s390x (IBM System z), ppc64le i Aarch64 (ARM64). Źródła pakietów rpm Red Hat […]

Wydanie platformy komunikacyjnej Asterisk 19 oraz dystrybucji FreePBX 16

Po roku prac wydano nową stabilną wersję otwartej platformy komunikacyjnej Asterisk 19, która jest używana do wdrażania programowych centrali, systemów komunikacji głosowej, bramek VoIP, organizacji systemów IVR (menu głosowe), poczty głosowej, konferencji telefonicznych i call center. Źródła projektu są dostępne na licencji GPLv2. Asterisk 19 zaklasyfikowano jako wydanie z regularnym wsparciem, dla którego aktualizacje będą tworzone przez okres dwóch […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster