Autor: ProHoster

Wydanie serwera konferencji internetowych Apache OpenMeetings 6.0

Fundacja Apache Software ogłosiła wydanie Apache OpenMeetings 6.0, serwera konferencji internetowych, który umożliwia prowadzenie konferencji audio i wideo za pośrednictwem Internetu, a także współpracę i przesyłanie wiadomości między uczestnikami. Obsługiwane są zarówno webinary z jednym prelegentem, jak i konferencje z dowolną liczbą uczestników jednocześnie współdziałających ze sobą. Kod projektu jest napisany w Javie i rozpowszechniany pod […]

Strona Blendera nie działa z powodu próby włamania

Twórcy bezpłatnego pakietu do modelowania 3D Blender ostrzegli, że witryna blender.org zostanie tymczasowo zamknięta z powodu wykrycia próby włamania. Nie wiadomo jeszcze, jak skuteczny był atak, mówi się jedynie, że witryna zostanie przywrócona do działania po zakończeniu weryfikacji. Sumy kontrolne zostały już zweryfikowane i w pobranych plikach nie wykryto żadnych złośliwych modyfikacji. Duża część infrastruktury, w tym Wiki, portal dla programistów, […]

Szesnasta aktualizacja oprogramowania układowego Ubuntu Touch

Projekt UBports, który przejął rozwój platformy mobilnej Ubuntu Touch po wycofaniu się z niej Canonical, opublikował aktualizację oprogramowania sprzętowego OTA-16 (over-the-air). W ramach projektu opracowywany jest także eksperymentalny port pulpitu Unity 8, którego nazwę zmieniono na Lomiri. Aktualizacja Ubuntu Touch OTA-16 jest dostępna dla OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox planuje usunąć tryb wyświetlania z kompaktowym panelem

W ramach modernizacji konstrukcji prowadzonej w ramach projektu Proton programiści z Mozilli planują usunąć z ustawień interfejsu tryb wyświetlania panelu kompaktowego (menu „hamburger” w panelu -> Dostosuj -> Gęstość -> Kompaktowy), pozostawiając jedynie tryb normalny i tryb dla ekranów dotykowych. Tryb kompaktowy wykorzystuje mniejsze przyciski i usuwa nadmiar miejsca wokół elementów panelu […]

Wydanie GNU Mes 0.23, zestawu narzędzi do samodzielnego budowania dystrybucji

Po roku prac wydano zestaw narzędzi GNU Mes 0.23, zapewniający proces ładowania początkowego dla GCC i umożliwiający zamknięty cykl odbudowy z kodu źródłowego. Zestaw narzędzi rozwiązuje problem zweryfikowania początkowego montażu kompilatora w dystrybucjach, przerywając łańcuch cyklicznej przebudowy (budowa kompilatora wymaga plików wykonywalnych już zbudowanego kompilatora, a binarne zestawy kompilatora są potencjalnym źródłem ukrytych zakładek, […]

Wydanie LeoCAD 21.03, środowiska do projektowania modeli w stylu Lego

Ukazało się wydanie środowiska projektowania wspomaganego komputerowo LeoCAD 21.03, przeznaczonego do tworzenia wirtualnych modeli złożonych z części w stylu konstruktorów Lego. Kod programu napisany jest w języku C++ z wykorzystaniem frameworka Qt i rozpowszechniany jest na licencji GPLv2. Gotowe złożenia generowane są dla systemów Linux (AppImage), macOS i Windows. Program łączy w sobie prosty interfejs, który pozwala początkującym szybko oswoić się z procesem tworzenia modeli, z […]

Wydanie Chrome OS 89, poświęcone 10. rocznicy projektu Chromebook

Wydano system operacyjny Chrome OS 89, oparty na jądrze Linuksa, menedżerze systemu upstart, narzędziach asemblera ebuild/portage, otwartych komponentach i przeglądarce internetowej Chrome 89. Środowisko użytkownika Chrome OS ogranicza się do przeglądarki internetowej, a zamiast tego standardowych programów wykorzystywane są aplikacje internetowe, jednak system operacyjny Chrome zawiera pełny interfejs wielu okien, pulpit i pasek zadań. Tworzenie systemu operacyjnego Chrome 89 […]

Canonical rozszerzy wsparcie dla Ubuntu 16.04 dla płatnych subskrybentów

Canonical ostrzegł, że wkrótce wygaśnie pięcioletni okres aktualizacji dystrybucji Ubuntu 16.04 LTS. Od 30 kwietnia 2021 r. oficjalne wsparcie publiczne dla Ubuntu 16.04 nie będzie już dostępne. Dla użytkowników, którzy nie mają czasu na przeniesienie swoich systemów do Ubuntu 18.04 lub 20.04, podobnie jak w przypadku poprzednich wydań LTS, oferowany jest program ESM (Extended Security Maintenance), który rozszerza publikację […]

Aktualizacja Flatpak 1.10.2 naprawia lukę w zabezpieczeniach izolacji piaskownicy

Dostępna jest aktualizacja naprawcza do zestawu narzędzi do tworzenia samodzielnych pakietów Flatpak 1.10.2, która eliminuje lukę (CVE-2021-21381) umożliwiającą autorowi pakietu z aplikacją ominięcie trybu izolacji piaskownicy i uzyskanie dostępu do plików w systemie głównym. Problem pojawia się od wersji 0.9.4. Podatność wynika z błędu w implementacji funkcji przesyłania plików, która umożliwia […]

Luka w zabezpieczeniach podsystemu iSCSI jądra Linuksa, która umożliwia eskalację uprawnień

W kodzie podsystemu iSCSI jądra Linuksa zidentyfikowano lukę (CVE-2021-27365), która umożliwia nieuprzywilejowanemu użytkownikowi lokalnemu wykonanie kodu na poziomie jądra i uzyskanie uprawnień roota w systemie. Działający prototyp exploita jest dostępny do testów. Lukę usunięto w aktualizacjach jądra Linuksa 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 i 4.4.260. Aktualizacje pakietów jądra są dostępne w Debianie, Ubuntu, SUSE/openSUSE, […]

Google demonstruje wykorzystanie luk w zabezpieczeniach Spectre, uruchamiając JavaScript w przeglądarce

Google opublikowało kilka prototypów exploitów pokazujących możliwość wykorzystania luk klasy Spectre podczas wykonywania kodu JavaScript w przeglądarce z pominięciem dodanych wcześniej metod ochrony. Exploity mogą zostać wykorzystane do uzyskania dostępu do pamięci procesu przetwarzającego zawartość sieciową w bieżącej zakładce. Aby przetestować działanie exploita, uruchomiono stronę internetową Leaky.page, a kod opisujący logikę pracy zamieszczono na GitHubie. Proponowane […]

Aktualizacja Chrome 89.0.4389.90 naprawiająca lukę 0-day

Google stworzyło aktualizację do przeglądarki Chrome 89.0.4389.90, która naprawia pięć luk, w tym problem CVE-2021-21193, wykorzystywany już przez atakujących w exploitach (0-day). Szczegóły nie zostały jeszcze ujawnione; wiadomo jedynie, że przyczyną luki jest dostęp do już zwolnionego obszaru pamięci w silniku Blink JavaScript. Problemowi przypisano wysoki, ale nie krytyczny poziom zagrożenia, tj. Wskazano, że podatność nie pozwala [...]