Autor: ProHoster

Opublikowano LTSM do organizowania dostępu terminalowego do komputerów stacjonarnych

W projekcie Linux Terminal Service Manager (LTSM) przygotowano zestaw programów do organizacji dostępu do pulpitu w oparciu o sesje terminalowe (obecnie wykorzystujące protokół VNC). Opracowania projektu są rozpowszechniane na licencji GPLv3. Zawiera: LTSM_connector (obsługa VNC i RDP), LTSM_service (odbiera polecenia z LTSM_connector, rozpoczyna logowanie i sesje użytkownika w oparciu o Xvfb), LTSM_helper (interfejs graficzny […]

Wydanie jądra Linuksa 5.13

Po dwóch miesiącach prac Linus Torvalds przedstawił wydanie jądra Linuksa 5.13. Wśród najbardziej zauważalnych zmian: system plików EROFS, wstępne wsparcie dla chipów Apple M1, „misc” kontroler cgroup, koniec wsparcia dla /dev/kmem, wsparcie dla nowych procesorów graficznych Intel i AMD, możliwość bezpośredniego wywoływania funkcji jądra z programów BPF, randomizacja stosu jądra dla każdego wywołania systemowego, możliwość wbudowania Clanga z ochroną CFI […]

79% bibliotek innych firm wbudowanych w kod nigdy nie jest aktualizowanych

Veracode opublikowało wyniki badania problemów bezpieczeństwa powodowanych przez osadzanie otwartych bibliotek w aplikacjach (zamiast dynamicznego łączenia, wiele firm po prostu kopiuje niezbędne biblioteki do swoich projektów). W wyniku skanowania 86 tysięcy repozytoriów i ankiety około dwóch tysięcy programistów ustalono, że 79% zewnętrznych bibliotek przeniesionych do kodu projektów nigdy nie jest później aktualizowanych. W której […]

Wydanie globalnego zdecentralizowanego systemu plików IPFS 0.9

Zaprezentowano wersję zdecentralizowanego systemu plików IPFS 0.9 (InterPlanetary File System), tworzącego globalną wersjonowaną pamięć masową plików wdrożoną w formie sieci P2P utworzonej z systemów uczestników. IPFS łączy w sobie pomysły zaimplementowane wcześniej w systemach takich jak Git, BitTorrent, Kademlia, SFS i Web i przypomina pojedynczy „roj” BitTorrenta (równieżnicy biorący udział w dystrybucji) wymieniający obiekty Git. IPFS charakteryzuje się adresowaniem treści, natomiast [...]

Wydanie konwertera wideo Cine Encoder 3.3

Po kilku miesiącach pracy dostępna jest nowa wersja konwertera wideo Cine Encoder 3.3 do pracy z wideo HDR. Program może służyć do zmiany metadanych HDR, takich jak Master Display, maxLum, minLum i inne parametry. Dostępne są następujące formaty kodowania: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder jest napisany w C++ i wykorzystuje w swojej pracy narzędzia FFmpeg, MkvToolNix […].

Wprowadzono DUR, odpowiednik niestandardowego repozytorium AUR w Debianie

Entuzjaści uruchomili repozytorium DUR (Debian User Repository), które jest pozycjonowane jako analog repozytorium AUR (Arch User Repository) dla Debiana, umożliwiając zewnętrznym programistom dystrybucję swoich pakietów bez umieszczania ich w głównych repozytoriach dystrybucyjnych. Podobnie jak AUR, metadane pakietu i instrukcje kompilacji w DUR są definiowane przy użyciu formatu PKGBUILD. Aby zbudować pakiety deb z plików PKGBUILD, […]

Pracownicy Huawei są podejrzani o publikowanie bezużytecznych łatek dla Linuksa mających na celu zwiększenie KPI

Qu Wenruo z SUSE, zajmujący się systemem plików Btrfs, zwrócił uwagę na nadużycia związane z wysyłaniem bezużytecznych kosmetycznych poprawek do jądra Linuksa, których zmiany sprowadzają się do poprawiania literówek w tekście lub usuwania komunikatów debugowania z testów wewnętrznych. Zwykle takie małe łatki wysyłają początkujący programiści, którzy dopiero uczą się interakcji w społeczności. Tym razem […]

Valve wydało Proton 6.3-5, pakiet do uruchamiania gier Windows na Linuksie

Valve opublikowało wydanie projektu Proton 6.3-5, który opiera się na opracowaniach projektu Wine i ma na celu zapewnienie uruchomienia aplikacji do gier stworzonych dla systemu Windows i prezentowanych w katalogu Steam w systemie Linux. Rozwój projektu jest rozpowszechniany na licencji BSD. Proton umożliwia bezpośrednie uruchamianie aplikacji do gier działających wyłącznie w systemie Windows w kliencie Steam Linux. Pakiet zawiera implementację DirectX […]

Luka w katalogach store.kde.org i OpenDesktop

W katalogach aplikacji zbudowanych na platformie Pling zidentyfikowano lukę, która może pozwolić atakowi XSS na wykonanie kodu JavaScript w kontekście innych użytkowników. Witryny, których dotyczy ten problem, to store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org i pling.com. Istota problemu polega na tym, że platforma Pling umożliwia dodawanie bloków multimedialnych w formacie HTML, np. wstawianie filmu lub obrazu z YouTube. Dodano przez […]

Incydent związany z utratą danych na dyskach sieciowych WD My Book Live i My Book Live Duo

Firma Western Digital zaleciła użytkownikom pilne odłączenie urządzeń pamięci masowej WD My Book Live i My Book Live Duo od Internetu ze względu na powszechne skargi dotyczące usunięcia całej zawartości dysków. Na chwilę obecną wiadomo jedynie, że w wyniku działania nieznanego szkodliwego oprogramowania inicjowany jest zdalny reset urządzeń, kasujący wszelkie […]

Luki w urządzeniach Dell umożliwiające ataki MITM polegające na fałszowaniu oprogramowania sprzętowego

We wdrażaniu promowanych przez firmę Dell technologii zdalnego odzyskiwania systemu operacyjnego i aktualizacji oprogramowania sprzętowego (BIOSConnect i HTTPS Boot) zidentyfikowano luki umożliwiające wymianę zainstalowanych aktualizacji oprogramowania sprzętowego BIOS/UEFI i zdalne wykonanie kodu na poziomie oprogramowania sprzętowego. Wykonany kod może zmienić stan początkowy systemu operacyjnego i zostać wykorzystany do ominięcia zastosowanych mechanizmów ochronnych. Luki dotyczą 129 modeli różnych laptopów, tabletów i […]

Luka w eBPF umożliwiająca wykonanie kodu na poziomie jądra Linuksa

W podsystemie eBPF, który umożliwia uruchamianie handlerów wewnątrz jądra Linuksa na specjalnej maszynie wirtualnej z JIT, zidentyfikowano podatność (CVE-2021-3600), która umożliwia lokalnemu nieuprzywilejowanemu użytkownikowi wykonanie swojego kodu na poziomie jądra Linuksa . Problem jest spowodowany nieprawidłowym obcięciem 32-bitowych rejestrów podczas operacji div i mod, co może skutkować odczytem i zapisem danych poza granicami przydzielonego obszaru pamięci. […]