Autor: ProHoster

W oprogramowaniu klienckim centrum certyfikacji MonPass wykryto backdoora

Avast opublikował wyniki badania dotyczącego włamania na serwer mongolskiego urzędu certyfikacji MonPass, które doprowadziło do umieszczenia backdoora w aplikacji oferowanej do instalacji klientom. Analiza wykazała, że ​​bezpieczeństwo infrastruktury zostało naruszone w wyniku włamania na jeden z publicznych serwerów internetowych MonPass opartych na platformie Windows. Na wskazanym serwerze zidentyfikowano ślady ośmiu różnych hacków, w wyniku których zainstalowano osiem webshellów […]

Google udostępnił brakujące źródła kodeka audio Lyra

Google opublikowało aktualizację kodeka audio Lyra 0.0.2, który jest zoptymalizowany pod kątem osiągnięcia maksymalnej jakości głosu przy korzystaniu z bardzo wolnych kanałów komunikacji. Kodek został otwarty na początku kwietnia, ale był dostarczany w połączeniu z zastrzeżoną biblioteką matematyczną. W wersji 0.0.2 ta wada została wyeliminowana i stworzono otwarty zamiennik dla podanej biblioteki - sparse_matmul, który podobnie jak sam kodek jest dystrybuowany […]

Google Play odchodzi od korzystania z pakietów APK na rzecz formatu App Bundle

Firma Google zdecydowała się zmienić katalog Google Play tak, aby zamiast pakietów APK korzystał z formatu dystrybucji aplikacji Android App Bundle. Od sierpnia 2021 r. format pakietu aplikacji będzie wymagany w przypadku wszystkich nowych aplikacji dodawanych do Google Play, a także do natychmiastowego dostarczania aplikacji w formacie ZIP. Aktualizacje tych, które są już obecne w katalogu, [...]

Dostarczenie nienajnowszego jądra Linuksa stwarza problemy ze wsparciem sprzętowym dla 13% nowych użytkowników

Projekt Linux-Hardware.org na podstawie zebranych w ciągu roku danych telemetrycznych ustalił, że rzadkie wydania najpopularniejszych dystrybucji Linuksa i w rezultacie użycie nienajnowszego jądra powodują problemy ze zgodnością sprzętu dla 13% nowych użytkowników. Na przykład większości nowych użytkowników Ubuntu w ciągu ostatniego roku zaoferowano jądro Linuksa 5.4 w ramach wydania 20.04, które obecnie pozostaje w tyle […]

Wydanie Venus 1.0, implementacji platformy magazynowej FileCoin

Dostępna jest pierwsza znacząca wersja projektu Venus, rozwijającego referencyjną implementację oprogramowania do tworzenia węzłów dla zdecentralizowanego systemu przechowywania FileCoin, opartego na protokole IPFS (InterPlanetary File System). Wersja 1.0 wyróżnia się zakończeniem pełnego audytu kodu przeprowadzonego przez Least Authority, firmę specjalizującą się w sprawdzaniu bezpieczeństwa zdecentralizowanych systemów i kryptowalut oraz znaną z rozwoju rozproszonego systemu plików Tahoe-LAFS. Kod Wenus jest zapisany […]

Wersja Tux Paint 0.9.26 do oprogramowania do rysowania dla dzieci

Ukazało się wydanie edytora graficznego do kreatywności dziecięcej - Tux Paint 0.9.26. Program przeznaczony jest do nauki rysunku dla dzieci w wieku od 3 do 12 lat. Zespoły binarne są generowane dla RHEL/Fedora, Android, Haiku, macOS i Windows. W nowej wersji: Narzędzie wypełniania ma teraz opcję wypełnienia obszaru gradientem liniowym lub kołowym z płynnym przejściem od jednego koloru […]

Wydanie przeglądarki internetowej qutebrowser 2.3

Zaprezentowano wydanie przeglądarki internetowej qutebrowser 2.3, zapewniającej minimalny interfejs graficzny nieodwracający uwagi od przeglądania treści oraz system nawigacji w stylu edytora tekstu Vima, zbudowany w całości na skrótach klawiszowych. Kod napisano w Pythonie przy użyciu PyQt5 i QtWebEngine. Kod źródłowy rozpowszechniany jest na licencji GPLv3. Używanie Pythona nie ma wpływu na wydajność, ponieważ renderowanie i analizowanie […]

Dystrybucja AlmaLinux obsługuje architekturę ARM64

Dystrybucja AlmaLinux 8.4, pierwotnie wydana dla systemów x86_64, implementuje obsługę architektury ARM/AArch64. Dostępne są trzy opcje pobierania obrazów ISO: rozruchowa (650 MB), minimalna (1.6 GB) i pełna (7 GB). Dystrybucja jest w pełni binarnie kompatybilna z Red Hat Enterprise Linux 8.4 i może służyć jako przejrzysty zamiennik dla CentOS 8. Zmiany sprowadzają się do rebrandingu, usunięcia […]

Wydano XWayland 21.1.1.901 z obsługą akceleracji sprzętowej w systemach z procesorami graficznymi NVIDIA

Dostępny jest już XWayland 21.1.1.901, komponent DDX (Device-Dependent X), który uruchamia serwer X.Org w celu uruchamiania aplikacji X11 w środowiskach opartych na Wayland. Wydanie zawiera zmiany umożliwiające akcelerację sprzętową OpenGL i Vulkan dla aplikacji X11 w systemach z zastrzeżonymi sterownikami graficznymi NVIDIA. Zwykle tego rodzaju zmiany są wprowadzane do głównych nowych wydań, ale w tym przypadku […]

Aktualizacja systemu wykrywania ataków Suricata z eliminacją krytycznych podatności

Fundacja OISF (Open Information Security Foundation) opublikowała wersje naprawcze systemu wykrywania i zapobiegania włamaniom do sieci Suricata 6.0.3 i 5.0.7, które eliminują krytyczną lukę CVE-2021-35063. Problem umożliwia ominięcie wszelkich analizatorów i kontroli Suricata. Luka wynika z wyłączenia analizy przepływu pakietów z niezerową wartością ACK, ale bez ustawionego bitu ACK, co pozwala […]

Luka w kodzie KVM specyficznym dla procesora AMD, która umożliwia wykonanie kodu poza systemem gościa

Badacze z zespołu Google Project Zero zidentyfikowali lukę (CVE-2021-29657) w dostarczanym w ramach jądra Linux hypervisorze KVM, która pozwala im ominąć izolację systemu gościa i wykonać swój kod po stronie środowisko gospodarza. Problem występuje w kodzie używanym na systemach z procesorami AMD (moduł kvm-amd.ko) i nie pojawia się na procesorach Intel. Badacze przygotowali działający prototyp exploita, który umożliwia […]

SeaMonkey Integrated Internet Application Suite 2.53.8 Wydano

Wydano zestaw aplikacji internetowych SeaMonkey 2.53.8, który łączy w jeden produkt przeglądarkę internetową, klienta poczty e-mail, system agregacji kanałów informacyjnych (RSS/Atom) i edytor stron HTML WYSIWYG. Preinstalowane dodatki obejmują klienta IRC Chatzilla, zestaw narzędzi DOM Inspector dla twórców stron internetowych oraz harmonogram kalendarza Lightning. Nowa wersja zawiera poprawki i zmiany z aktualnej bazy kodu Firefoksa (SeaMonkey 2.53 opiera się na […]