Autor: Yuri Gagarin

Wydanie Devuan Beowulf 3.1.0

Dziś, tj. 2021-02-15, cicho i niezauważenie, wydano zaktualizowaną wersję Devuan 3.1.0 Beowulf. Devuan 3.1 jest wydaniem pośrednim, które kontynuuje rozwój gałęzi Devuan 3.x, opartej na bazie pakietów Debian 10 „Buster”. Przygotowano wersje Live i obrazy ISO dla architektur AMD64 i i386. Wersje dla ARM (armel, armhf i arm64) oraz obrazy dla maszyn wirtualnych dla wydania […]

Niebezpieczne luki w systemie zarządzania konfiguracją SaltStack

W nowych wydaniach systemu centralnego zarządzania konfiguracją SaltStack 3002.5, 3001.6 i 3000.8 usunięto lukę (CVE-2020-28243), która pozwalała nieuprzywilejowanemu lokalnemu użytkownikowi hosta na podniesienie swoich uprawnień w systemie. Problem był spowodowany błędem w programie salt-minion, używanym do odbierania poleceń z centralnego serwera. Luka została wykryta w listopadzie, ale naprawiona dopiero teraz. Podczas wykonywania operacji „restartcheck” istniała możliwość dokonania podstawienia […]

Opublikowano analizę incydentu z utratą kontroli nad domeną perl.com

Brian Foy (brian d foy), założyciel organizacji Perl Mongers, opublikował szczegółową analizę incydentu, w wyniku którego domena perl.com została przejęta przez osoby trzecie. Przejęcie domeny nie wpłynęło na infrastrukturę serwerową projektu i miało miejsce na poziomie zmiany właściciela oraz zastąpienia parametrów serwerów DNS u rejestratora. Twierdzi się, że komputery odpowiedzialnych za domenę również nie zostały skompromitowane, a atakujący korzystali z […]

Utrzymujący Fedora i Gentoo zrezygnowali z wsparcia pakietów z Telegram Desktop

Osoba odpowiedzialna za pakiety z Telegram Desktop dla Fedory i RPM Fusion poinformowała o usunięciu pakietów z repozytoriów. Dzień wcześniej o zaprzestaniu wsparcia dla Telegram Desktop ogłosił również utrzymujący pakiety z Gentoo. W obu przypadkach zadeklarowano gotowość do przywrócenia pakietów do repozytoriów, jeśli znajdzie się nowy menter, który podejmie się ich utrzymania. […]

Wydanie aTox 0.6.0, prywatnego i bezpiecznego komunikatora dla Androida

Wydano aTox 0.6.0 — nową wersję darmowego mobilnego komunikatora z otwartym kodem źródłowym, korzystającego z protokołu Tox (c-toxcore). Tox oferuje zdecentralizowany model P2P przesyłania wiadomości, który korzysta z metod kryptograficznych do identyfikacji użytkownika i ochrony przesyłanego ruchu przed przechwyceniem. Aplikacja została napisana w języku programowania Kotlin. Kod źródłowy i gotowe pakiety aplikacji są udostępniane na licencji GNU GPLv3. Cechy aTox: […]

Wydanie powłoki komend fish 3.2

Opublikowano wydanie interaktywnej powłoki poleceń fish 3.2.0 (przyjazna interaktywna powłoka), rozwijającej się jako bardziej przyjazna dla użytkownika alternatywa dla bash i zsh. Fish obsługuje takie funkcje jak podświetlanie składni z automatycznym wykrywaniem błędów wejścia, propozycje możliwych opcji wejścia na podstawie historii wcześniejszych operacji, automatyczne uzupełnianie opcji i poleceń przy użyciu ich opisów w podręcznikach man, komfortowa praca z pudełka […]

Luka w wpa_supplicant, która nie wyklucza zdalnego wykonania kodu

W pakiecie wpa_supplicant, używanym do organizowania połączenia z siecią bezprzewodową w wielu dystrybucjach Linux, *BSD i Androidzie, zidentyfikowano lukę (CVE-2021-27803), która może potencjalnie być wykorzystana do wykonania kodu przez napastnika podczas przetwarzania specjalnie sformułowanych ramek sterujących Wi-Fi Direct (Wi-Fi P2P). Aby przeprowadzić atak, napastnik musi znajdować się w zasięgu sieci bezprzewodowej, aby wysłać ofierze specjalnie sformułowaną […]

Linux Mint zamierza rozwiązać problem z ignorowaniem instalacji aktualizacji

Programiści dystrybucji Linux Mint mają zamiar w następnej wersji przeprojektować menedżera instalacji aktualizacji, aby wymusić utrzymanie dystrybucji w aktualnym stanie. Przeprowadzone badania wykazały, że tylko około 30% użytkowników instaluje aktualizacje na czas, w ciągu mniej niż tygodnia od ich publikacji. W Linux Mint nie gromadzi się telemetryki, dlatego do oceny aktualności komponentów dystrybucji zastosowano metodę pośrednią opartą na analizie […]

Korekta wydania OpenVPN 2.5.1

Przygotowano korektę wydania OpenVPN 2.5.1, pakietu do tworzenia wirtualnych sieci prywatnych, który umożliwia zorganizowanie szyfrowanego połączenia pomiędzy dwoma maszynami klienckimi lub zapewnienie pracy centralnego serwera VPN dla jednoczesnej pracy wielu klientów. Kod OpenVPN jest objęty licencją GPLv2, gotowe pakiety binarne są tworzone dla Debiana, Ubuntu, CentOS, RHEL oraz Windows. Nowości: Do listy stanów połączenia dodano nowe stanje AUTH_PENDING, […]

Void Linux wraca do LibreSSL na OpenSSL

Deweloperzy dystrybucji Void Linux zatwierdzili rozpatrywaną od kwietnia ubiegłego roku propozycję powrotu do użycia biblioteki OpenSSL. Zmiana z LibreSSL na OpenSSL planowana jest na 5 marca. Zakłada się, że zmiana nie wpłynie na systemy większości użytkowników, ale znacznie uprości utrzymanie dystrybucji i pozwoli rozwiązać wiele problemów, na przykład umożliwi skompilowanie OpenVPN z domyślną biblioteką TLS (obecnie z powodu problemów […]

Substystem KFence do wykrywania błędów w pamięci przyjęty do jądra Linux 5.12

W składzie rozwijanego jądra Linux 5.12 uwzględniono implementację mechanizmu KFence (Kernel Electric Fence), który sprawdza operacje z pamięcią, wychwytując przekroczenia granic buforów, próby dostępu do pamięci po jej zwolnieniu oraz inne tego typu błędy. Tego rodzaju funkcjonalność była już obecna w jądrze w postaci opcji kompilacji KASAN (kernel address sanitizer, wykorzystuje Address Sanitizer w nowoczesnych gcc […]

W Chrome eksperymentują z otwieraniem stron domyślnie przez HTTPS

Deweloperzy Chrome poinformowali o dodaniu w testowych gałęziach Chrome Canary, Dev i Beta nowej eksperymentalnej opcji „chrome://flags#omnibox-default-typed-navigations-to-https”, której aktywacja sprawia, że przy wpisywaniu nazw hostów w pasku adresu strona domyślnie otwierana będzie z użyciem schematu „https://”, a nie „http://”. W planowanym na 2 marca wydaniu Chrome 89 wspomniana funkcjonalność będzie włączona domyślnie dla małej grupy […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster