Autor: ProHoster

Wydanie Latte Dock 0.10, alternatywnego pulpitu nawigacyjnego dla KDE

Po dwóch latach rozwoju wypuszczono Latte Dock 0.10, oferując eleganckie i proste rozwiązanie do zarządzania zadaniami i plazmoidami. Obejmuje to obsługę efektu parabolicznego powiększenia ikon w stylu macOS lub panelu Deska. Panel Latte zbudowany jest w oparciu o Frameworki KDE i bibliotekę Qt. Obsługiwana jest integracja z pulpitem KDE Plasma. Kod projektu jest rozpowszechniany […]

Wydanie darmowego Heroes of Might and Magic II (fheroes2) - 0.9.6

Projekt fheroes2 0.9.6 jest już dostępny i ma na celu odtworzenie gry Heroes of Might and Magic II. Kod projektu napisany jest w języku C++ i rozpowszechniany na licencji GPLv2. Do uruchomienia gry wymagane są pliki z zasobami gry, które można pozyskać np. z wersji demonstracyjnej Heroes of Might and Magic II. Główne zmiany: Pełna obsługa lokalizacji rosyjskich, polskich i francuskich. Automatyczne wykrywanie […]

Nowy atak na systemy front-end-backend, który pozwala na wciśnięcie się w żądania

Systemy webowe, w których frontend akceptuje połączenia poprzez HTTP/2 i przesyła je do backendu poprzez HTTP/1.1, zostały narażone na nowy wariant ataku „HTTP Request Smuggling”, który umożliwia poprzez wysyłanie specjalnie zaprojektowanych żądań klientów wtapiaj się w treść żądań innych użytkowników przetwarzanych w tym samym przepływie pomiędzy frontendem i backendem. Atak może zostać wykorzystany do wstawienia złośliwego kodu JavaScript do sesji z legalnym […]

Nagrody Pwnie 2021: Najbardziej znaczące luki w zabezpieczeniach i awarie

Ogłoszono zwycięzców corocznych nagród Pwnie Awards 2021, podkreślających najważniejsze luki i absurdalne awarie w bezpieczeństwie komputerowym. Nagrody Pwnie uważane są za odpowiednik Oscarów i Złotych Malin w dziedzinie bezpieczeństwa komputerowego. Główni zwycięzcy (lista pretendentów): Najlepsza luka prowadząca do eskalacji uprawnień. Zwycięstwo przyznano firmie Qualys za zidentyfikowanie luki CVE-2021-3156 w narzędziu sudo, która umożliwia uzyskanie uprawnień roota. […]

Wydanie platformy IoT EdgeX 2.0

Wprowadzono wydanie EdgeX 2.0, otwartej, modułowej platformy umożliwiającej interoperacyjność pomiędzy urządzeniami, aplikacjami i usługami IoT. Platforma nie jest powiązana ze sprzętem i systemami operacyjnymi konkretnego dostawcy i jest rozwijana przez niezależną grupę roboczą pod auspicjami Linux Foundation. Komponenty platformy są napisane w Go i dystrybuowane na licencji Apache 2.0. EdgeX umożliwia tworzenie bramek łączących istniejące urządzenia IoT i […]

Wersja 0.3.33 serwera multimediów PipeWire

Opublikowano wersję projektu PipeWire 0.3.33 rozwijającego serwer multimedialny nowej generacji, który ma zastąpić PulseAudio. PipeWire rozszerza możliwości PulseAudio o możliwości strumieniowego przesyłania wideo, przetwarzanie dźwięku o niskim opóźnieniu i nowy model bezpieczeństwa dla kontroli dostępu na poziomie urządzenia i strumienia. Projekt jest obsługiwany w środowisku GNOME i jest już domyślnie używany w Fedorze Linux. […]

Kees Cook z Google nalegał na unowocześnienie procesu pracy nad błędami w jądrze Linuksa

Kees Cook, były główny administrator systemu kernel.org i lider zespołu ds. bezpieczeństwa Ubuntu, który obecnie pracuje w Google nad zabezpieczaniem Androida i ChromeOS, wyraził zaniepokojenie bieżącym procesem naprawiania błędów w stabilnych gałęziach jądra. Co tydzień w stabilnych gałęziach umieszczanych jest około stu poprawek, a po zamknięciu okna akceptacji zmian kolejne wydanie zbliża się do tysiąca […]

Ocena wykorzystania podatnych na ataki otwartych komponentów w oprogramowaniu komercyjnym

Firma Osterman Research opublikowała wyniki testu wykorzystania komponentów open source z niezałatanymi lukami w zastrzeżonym oprogramowaniu na zamówienie (COTS). W badaniu zbadano pięć kategorii aplikacji – przeglądarki internetowe, programy pocztowe, programy do udostępniania plików, komunikatory internetowe oraz platformy do spotkań online. Wyniki były katastrofalne – stwierdzono, że wszystkie zbadane aplikacje korzystają z oprogramowania open source […]

Rekrutacja do bezpłatnej szkoły online dla programistów Open Source jest otwarta

Do 13 sierpnia 2021 trwają zapisy do bezpłatnej szkoły internetowej dla osób chcących rozpocząć pracę w Open Source – „Community of Open Source Newcomers” (COMMoN), organizowanej w ramach Samsung Open Source Conference Russia 2021. Projekt ma na celu pomóc młodym programistom w rozpoczęciu ich przygody jako współpracownik. Szkoła pozwoli Ci zdobyć doświadczenie w interakcji ze społecznością programistów open source [...]

Wydanie Mesa 21.2, darmowej implementacji OpenGL i Vulkan

Po trzech miesiącach prac opublikowano darmową implementację OpenGL i Vulkan API – Mesa 21.2.0. Pierwsze wydanie gałęzi Mesa 21.2.0 ma status eksperymentalny - po ostatecznej stabilizacji kodu zostanie wydana stabilna wersja 21.2.1. Mesa 21.2 zawiera pełną obsługę OpenGL 4.6 dla sterowników 965, iris (Intel), radeonsi (AMD), zink i llvmpipe. Obsługa OpenGL 4.5 […]

Nowa wersja odtwarzacza muzyki DeaDBeeF 1.8.8

Dostępna jest wersja odtwarzacza muzycznego DeaDBeeF 1.8.8. Kod źródłowy projektu rozpowszechniany jest na licencji GPLv2. Odtwarzacz jest napisany w C i może pracować z minimalnym zestawem zależności. Interfejs zbudowany jest w oparciu o bibliotekę GTK+, obsługuje zakładki i można go rozbudowywać za pomocą widżetów i wtyczek. Funkcje obejmują: automatyczne ponowne kodowanie tekstu w tagach, korektor, obsługę plików cue, minimalne zależności, […]

Nocne kompilacje Ubuntu Desktop mają nowy instalator

W nocnych kompilacjach Ubuntu Desktop 21.10 rozpoczęły się testy nowego instalatora, zaimplementowanego jako dodatek do niskopoziomowej osłony instalatora, która jest już używana w instalatorze Subiquity używanym domyślnie w Ubuntu Server. Nowy instalator Ubuntu Desktop został napisany w języku Dart i wykorzystuje framework Flutter do zbudowania interfejsu użytkownika. Konstrukcja nowego instalatora została zaprojektowana z uwzględnieniem nowoczesnego stylu [...]