Autor: Yuri Gagarin

Inicjatywa GNU Assembly, promująca nowy model zarządzania projektem GNU

Grupa maintainerów i deweloperów różnych projektów GNU, z których większość wcześniej opowiadała się za odejściem od jednostkowego przywództwa Stallmana na rzecz kolektywnego zarządzania, założyła społeczność GNU Assembly, w której podjęto próbę reformy systemu zarządzania projektem GNU. GNU Assembly jest przedstawiane jako platforma współpracy deweloperów pakietów GNU, którzy działają na rzecz wolności użytkowników i dzielą się zaproponowaną wizją […]

Wydanie Chrome 90

Firma Google zaprezentowała wydanie przeglądarki internetowej Chrome 90. Jednocześnie dostępne jest stabilne wydanie wolnego projektu Chromium, który jest podstawą Chrome. Przeglądarka Chrome wyróżnia się użyciem logo Google, posiadaniem systemu wysyłania powiadomień w przypadku awarii, modułami do odtwarzania zabezpieczonej zawartości wideo (DRM), systemem automatycznego instalowania aktualizacji i przekazywaniem parametrów RLZ podczas wyszukiwania. Następne wydanie Chrome 91 planowane jest na 25 maja. Główne zmiany […]

Firma Google zaprezentowała poprawki wielopoziomowego LRU dla Linux

Firma Google zaprezentowała poprawki z ulepszoną implementacją mechanizmu LRU dla Linux. LRU (Least Recently Used) to mechanizm, który umożliwia usuwanie lub wyładowywanie do swapu nieużywanych stron pamięci. Według firmy Google, istniejąca implementacja mechanizmu określania stron do wywłaszczania generuje zbyt duże obciążenie CPU oraz często podejmuje niekorzystne decyzje dotyczące stron do wyładowania. W eksperymentach […]

Zaprezentowano poprawki do randomizacji adresów stosu jądra Linux podczas wywołań systemowych

Kees Cook, były główny administrator systemów kernel.org i lider zespołu bezpieczeństwa Ubuntu, obecnie pracujący w Google nad zabezpieczeniami Androida i ChromeOS, opublikował zestaw poprawek implementujących randomizację układów w stosie jądra przy przetwarzaniu wywołań systemowych. Poprawki zwiększają bezpieczeństwo jądra poprzez zmianę lokalizacji stosu, co znacznie utrudnia ataki na stos.

Wsparcie dla Rust w jądrze Linux spotkało się z krytyką Torvalds'a.

Linus Torvalds przeprowadził przegląd poprawek umożliwiających tworzenie sterowników w języku Rust dla jądra Linux i wyraził kilka krytycznych uwag. Największe wątpliwości budziła potencjalna możliwość wystąpienia panic() w sytuacjach błędnych, na przykład, w przypadku braku pamięci, gdzie operacje dynamicznego przydzielania pamięci, w tym w jądrze, mogą zakończyć się błędem. Torvalds stwierdził, że tego rodzaju sytuacje są problematyczne.

Aktualizacja Chrome 89.0.4389.128 z naprawą luki 0-day. Chrome 90 opóźnione.

Firma Google wydała aktualizację Chrome 89.0.4389.128, w której naprawiono dwie luki (CVE-2021-21206, CVE-2021-21220), dla których dostępne są działające exploity (0-day). Luka CVE-2021-21220 była wykorzystywana do hakowania Chrome podczas zawodów Pwn2Own 2021. Eksploatacja tej luki polega na wykonywaniu specjalnie sformatowanego kodu WebAssembly (luka spowodowana jest błędem w maszynie wirtualnej WebAssembly, pozwalającym na zapis lub odczyt danych w dowolnym miejscu).

Wydanie nginx 1.19.10.

Opracowano wydanie głównej gałęzi nginx 1.19.10, w ramach którego kontynuowane jest rozwijanie nowych możliwości (w równolegle wspieranej stabilnej gałęzi 1.18 wprowadzane są jedynie zmiany związane z usuwaniem poważnych błędów i luk). Główne zmiany: Domyślna wartość parametru „keepalive_requests”, określającego maksymalną liczbę zapytań, które można wysłać przez jedno połączenie keep-alive, zwiększono z 100 do 1000. Dodano nową dyrektywę.

Aktualizacja X.Org Server 1.20.11 z naprawą luki.

Opublikowano wersję X.Org Server 1.20.11, w której usunięto lukę (CVE-2021-3472), umożliwiającą podniesienie swoich uprawnień w systemach, w których serwer X działa z uprawnieniami root. Problem spowodowany był błędem w rozszerzeniu XInput, prowadzącym do zmiany zawartości obszaru pamięci poza przydzielonym buforem podczas przetwarzania zapytań ChangeFeedbackControl z odpowiednio sformatowanymi danymi wejściowymi. Podobny problem został również rozwiązany w komponencie xwayland 21.1.1.

Wydanie FreeBSD 13.0

Po dwóch i pół roku od utworzenia gałęzi 12.x przedstawiono wersję FreeBSD 13.0, która została przygotowana dla architektur amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 i riscv64. Dodatkowo utworzono obrazy dla systemów wirtualizacji (QCOW2, VHD, VMDK, raw) oraz środowisk chmurowych Amazon EC2, Google Compute Engine i Vagrant. Główne nowości: Zrealizowano przejście na zunifikowane c.

Luki w FreeBSD, IPnet i Nucleus NET związane z błędami w realizacji kompresji w DNS.

Zespoły badawcze Forescout Research Labs i JSOF Research opublikowały wyniki wspólnego badania bezpieczeństwa różnych realizacji schematu kompresji stosowanego do pakowania powtarzających się nazw w komunikatach DNS, mDNS, DHCP i IPv6 RA (pakowanie duplikujących się części domen w komunikatach zawierających wiele nazw). W trakcie przeprowadzonej pracy zidentyfikowano 9 luk, które zostały podsumowane pod kodową nazwą NAME:WRECK. Problemy zostały zidentyfikowane.

Google opublikował język programowania logicznego Logica.

Firma Google wprowadziła nowy deklaratywny język programowania logicznego Logica, przeznaczony do manipulacji danymi i przekładający programy na język SQL. Nowy język skierowany jest do tych, którzy chcą korzystać z składni programowania logicznego podczas pisania zapytań do baz danych. Obecnie generowany kod SQL może być wykonywany w magazynie Google BigQuery lub w SGBD PostgreSQL i SQLite, których wsparcie jest na razie.

Amazon wprowadził OpenSearch, forka platformy Elasticsearch

Firma Amazon ogłosiła utworzenie projektu OpenSearch, w ramach którego powstał fork platformy do wyszukiwania, analizy i przechowywania danych Elasticsearch, a także związanego z tą platformą interfejsu webowego Kibana. Kod jest udostępniany na licencji Apache 2.0. W przyszłości planowane jest przekształcenie usługi Amazon Elasticsearch Service w Amazon OpenSearch Service. OpenSearch jest rozwidleniem bazy kodu Elasticsearch 7.10.2. Oficjalnie prace nad forkiem […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster