Autor: ProHoster

Wydanie Bastille 0.9.20220216, systemu zarządzania kontenerami opartego na FreeBSD Jail

Opublikowano wersję Bastille 0.9.20220216, systemu automatyzującego wdrażanie i zarządzanie aplikacjami działającymi w izolowanych kontenerach przy użyciu mechanizmu FreeBSD Jail. Kod napisany jest w Shell, nie wymaga do działania zewnętrznych zależności i jest rozpowszechniany na licencji BSD. Do zarządzania kontenerami udostępniony jest interfejs wiersza poleceń bastille, który umożliwia tworzenie i aktualizację środowisk Jail w oparciu o wybraną wersję FreeBSD i […]

Wydanie platformy WebOS Open Source Edition 2.15

Ukazało się wydanie otwartej platformy webOS Open Source Edition 2.15, z której można korzystać na różnych urządzeniach przenośnych, tablicach i samochodowych systemach informacyjno-rozrywkowych. Za referencyjną platformę sprzętową uznawane są płyty Raspberry Pi 4. Platforma rozwijana jest w publicznym repozytorium na licencji Apache 2.0, a jej rozwój nadzoruje społeczność, stosując się do modelu wspólnego zarządzania rozwojem. Platforma webOS została pierwotnie opracowana przez […]

Dwudziesta druga aktualizacja oprogramowania układowego Ubuntu Touch

Projekt UBports, który przejął rozwój platformy mobilnej Ubuntu Touch po wycofaniu się firmy Canonical, opublikował aktualizację oprogramowania sprzętowego OTA-22 (over-the-air). W ramach projektu opracowywany jest także eksperymentalny port pulpitu Unity 8, którego nazwę zmieniono na Lomiri. Aktualizacja Ubuntu Touch OTA-22 jest dostępna dla smartfonów BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 zmieni domyślną wyszukiwarkę dla niektórych użytkowników

Sekcja pomocy w witrynie Mozilli ostrzega, że ​​niektórzy użytkownicy doświadczą zmiany w domyślnej wyszukiwarce wraz z wydaniem przeglądarki Firefox 98 z 8 marca. Wskazano, że zmiana będzie dotyczyć użytkowników ze wszystkich krajów, ale nie podano, które wyszukiwarki zostaną usunięte (lista nie jest zdefiniowana w kodzie, ładowane są moduły obsługi wyszukiwarek […]

GNOME przestaje obsługiwać bibliotekę graficzną Clutter

Projekt GNOME zdegradował bibliotekę graficzną Clutter do starszego projektu, który został przerwany. Począwszy od GNOME 42, biblioteka Clutter i powiązane z nią komponenty Cogl, Clutter-GTK i Clutter-GStreamer zostaną usunięte z GNOME SDK, a powiązany kod zostanie przeniesiony do zarchiwizowanych repozytoriów. Aby zapewnić kompatybilność z istniejącymi rozszerzeniami, powłoka GNOME zachowa swoje wewnętrzne […]

GitHub wdrożył system uczenia maszynowego do wyszukiwania luk w kodzie

GitHub ogłosił dodanie eksperymentalnego systemu uczenia maszynowego do swojej usługi skanowania kodu w celu identyfikowania typowych typów luk w kodzie. Na etapie testów nowa funkcjonalność dostępna jest obecnie jedynie dla repozytoriów z kodem w JavaScript i TypeScript. Należy zauważyć, że zastosowanie systemu uczenia maszynowego pozwoliło znacznie rozszerzyć zakres identyfikowanych problemów, w analizie których system nie ogranicza się już do […]

Lokalne luki w zabezpieczeniach root w zestawie narzędzi do zarządzania pakietami Snap

Firma Qualys zidentyfikowała dwie luki w zabezpieczeniach (CVE-2021-44731, CVE-2021-44730) w narzędziu snap-confine, dostarczanym z flagą główną SUID i wywoływanymi przez proces snapd w celu utworzenia środowiska wykonywalnego dla aplikacji dostarczanych w samodzielnych pakietach w formacie snapa. Luki umożliwiają lokalnemu, nieuprzywilejowanemu użytkownikowi wykonanie kodu w systemie z uprawnieniami roota. Problemy zostały naprawione w dzisiejszej aktualizacji pakietu Snapd dla Ubuntu 21.10, […]

Aktualizacja Firefoksa 97.0.1

Dostępna jest wersja konserwacyjna przeglądarki Firefox 97.0.1, która naprawia kilka błędów: Rozwiązano problem powodujący awarię podczas próby załadowania filmu TikTok wybranego na stronie profilu użytkownika. Naprawiono błąd uniemożliwiający użytkownikom oglądanie filmów Hulu w trybie obrazu w obrazie. Naprawiono awarię powodującą problemy z renderowaniem podczas korzystania z programu antywirusowego WebRoot SecureAnywhere. Problem z […]

Wydanie dystrybucji KaOS 2022.02

Wydano KaOS 2022.02, ciągłą dystrybucję aktualizacji mającą na celu zapewnienie pulpitu opartego na najnowszych wydaniach KDE i aplikacjach korzystających z Qt. Spośród cech projektowych specyficznych dla dystrybucji można zwrócić uwagę na umieszczenie pionowego panelu po prawej stronie ekranu. Dystrybucja została opracowana z myślą o Arch Linux, ale utrzymuje własne niezależne repozytorium ponad 1500 pakietów i […]

Krytyczna luka w platformie e-commerce Magento

W otwartej platformie do organizacji e-commerce Magento, która zajmuje około 10% rynku systemów do tworzenia sklepów internetowych, zidentyfikowano krytyczną lukę (CVE-2022-24086), która umożliwia wykonanie kodu na serwerze przez wysłanie określonego żądania bez uwierzytelnienia. Luce przypisano poziom istotności 9.8 z 10. Przyczyną problemu jest błędna weryfikacja parametrów otrzymanych od użytkownika w procesorze realizacji zamówień. Szczegóły wykorzystania luki […]

Google zwiększyło wysokość nagród za identyfikację luk w jądrze Linuksa i Kubernetesie

Google ogłosił rozszerzenie swojej inicjatywy polegającej na nagradzaniu gotówką za identyfikację problemów bezpieczeństwa w jądrze Linuksa, platformie orkiestracji kontenerów Kubernetes, Google Kubernetes Engine (GKE) i środowisku konkurencji podatności na ataki kCTF (Kubernetes Capture the Flag). W programie nagród wprowadzono dodatkową premię w wysokości 20 tysięcy dolarów za podatność na dzień 0, […]

Wprowadzono Unredacter, narzędzie do identyfikacji tekstu pikselowanego

Prezentowany jest zestaw narzędzi Unredacter, który pozwala przywrócić oryginalny tekst po ukryciu go za pomocą filtrów opartych na pikselacji. Program może na przykład służyć do identyfikacji wrażliwych danych i haseł podzielonych na piksele na zrzutach ekranu lub migawkach dokumentów. Twierdzi się, że algorytm zaimplementowany w Unredacter jest lepszy od dostępnych wcześniej podobnych narzędzi, takich jak Depix, a także został z powodzeniem wykorzystany do przejścia […]