Autor: Yuri Gagarin

Lokalna podatność root w pam-python

W udostępnionym przez projekt pam-python module PAM, umożliwiającym podłączenie modułów uwierzytelniających w języku Python, zidentyfikowano podatność (CVE-2019-16729), która umożliwia podniesienie swoich uprawnień w systemie. Przy użyciu podatnej wersji pam-python (domyślnie nieinstalowanej), lokalny użytkownik może uzyskać dostęp z uprawnieniami root, manipulując domyślnymi zmiennymi środowiskowymi przetwarzanymi w Pythonie (na przykład można zainicjować zapis pliku z […]

Wydanie chmurowego magazynu Nextcloud 17

Zaprezentowano wydanie chmurowej platformy Nextcloud 17, rozwijającej się jako fork projektu ownCloud, stworzonego przez głównych twórców tego systemu. Nextcloud i ownCloud umożliwiają uruchomienie pełnoprawnego chmurowego magazynu na swoich systemach serwerowych z obsługą synchronizacji i wymiany danych, a także oferują takie towarzyszące funkcje, jak narzędzia do organizacji wideokonferencji, wymiany wiadomości oraz, od obecnego wydania, integrację funkcji dla […]

Do jądra Linux 5.4 wprowadzono poprawki ograniczające dostęp roota do wnętrz jądra

Linus Torvalds zaakceptował do przyszłego wydania jądra Linux 5.4 zestaw poprawek 'lockdown', zaproponowany przez Davida Howellsa (David Howells, pracuje w Red Hat) oraz Matthew Garretta (Matthew Garrett, pracuje w Google), mający na celu ograniczenie dostępu użytkownika root do jądra. Funkcjonalność związana z 'lockdown' została przeniesiona do opcjonalnego modułu LSM (Linux Security Module), który ustanawia barierę między UID 0 a […]

Wydanie strace 5.3

Zaprezentowano wydanie strace 5.3, narzędzia do diagnostyki i debugowania programów w systemach wykorzystujących jądro Linux. Narzędzie pozwala na śledzenie oraz (od wersji 4.15) ingerowanie w proces interakcji programu z jądrem, w tym realizowanych wywołań systemowych, występujących sygnałów i zmian stanu procesu. Do swojej pracy strace wykorzystuje mechanizm ptrace. Od wersji 4.13, tworzenie wydań programu jest zsynchronizowane […]

Wydano Milton 1.9.0 – program do malowania komputerowego i rysowania

Wydano Milton 1.9.0, program do rysowania na nieskończonym płótnie, skierowany do artystów komputerowych. Milton jest napisany w C++ i Lua, licencjonowany na podstawie GPLv3. Do renderowania używane są SDL i OpenGL. Dostępne są binarne wersje dla systemu Windows x64. Mimo że istnieją skrypty do budowy dla Linux i MacOS, brak jest oficjalnego wsparcia dla tych systemów. Jeśli chcesz zbudować samodzielnie, możliwe, […]

Migracja z Nginx na Envoy Proxy

Cześć, Habr! Przedstawiam Wam tłumaczenie posta: Migracja z Nginx na Envoy Proxy. Envoy to wysoko wydajny rozproszony serwer proxy (napisany w C++), przeznaczony dla pojedynczych usług i aplikacji, a także komunikacyjna szyna i „uniwersalna warstwa danych”, zaprojektowana dla dużych architektur mikrousług „service mesh”. Przy jego tworzeniu uwzględniono rozwiązania problemów, które pojawiały się podczas rozwijania takich […]

Wi-Fi w muzeum-rezydencji Arkhangielskoye

W 2019 roku muzeum-rezydencja Arkhangielskoye obchodziła 100-lecie, przeprowadzono ogromne prace restauracyjne. W parku wprowadzono normalne Wi-Fi, aby miłośnicy sztuki mogli pytać Alice, co widzą i co chciał powiedzieć artysta, a pary na ławkach mogłyby publikować selfie między pocałunkami. Pary generalnie bardzo lubią ten park i kupują bilety, ale z każdym […]

Hiper-konwergentne rozwiązanie AERODISK vAIR. Podstawą jest system plików ARDFS

Cześć, czytelnicy Habr. Tym artykułem rozpoczynamy cykl, który opowie o opracowanej przez nas hiperogniwowej systemie AERODISK vAIR. Początkowo chcieliśmy, aby pierwszym artykułem było wszystko o wszystkim, ale system jest dość złożony, więc zjedzmy słonia po kawałku. Zacznijmy od historii powstania systemu, zgłębimy system plików ARDFS, który stanowi podstawę vAIR, a także […]

Opublikowano Exim 4.92.3 z usunięciem czwartej w tym roku krytycznej luki bezpieczeństwa

Opublikowano pilne wydanie serwera pocztowego Exim 4.92.3 z usunięciem kolejnej krytycznej luki (CVE-2019-16928), która potencjalnie umożliwia zdalne wykonanie własnego kodu na serwerze poprzez przesłanie specjalnie sformatowanego ciągu w poleceniu EHLO. Luka pojawia się na etapie po zresetowaniu przywilejów i jest ograniczona do wykonywania kodu z prawami nieuprzywilejowanego użytkownika, pod którym działa handler wiadomości przychodzących. Problem występuje tylko w gałęzi […]

W nocnych kompilacjach Firefox wyłączono obsługę TLS 1.0 i TLS 1.1

W nocnych wydaniach Firefox domyślnie wyłączono wsparcie dla protokołów TLS 1.0 i TLS 1.1 (ustawienie security.tls.version.min zostało ustawione na 3, co ustawia TLS 1.2 jako minimalną wersję). W stabilnych wydaniach planuje się wyłączenie TLS 1.0/1.1 w marcu 2020 roku. W Chrome wsparcie dla TLS 1.0/1.1 zostanie zakończone w Chrome 81, który ma być wydany w styczniu 2020 roku. Specyfikacja TLS […]

Wine 4.17

Udostępniono wersję dla deweloperów Wine 4.17. Naprawiono w niej 14 błędów oraz wprowadzono 274 zmian. Najważniejsze zmiany: zaktualizowany silnik Mono; dodano wsparcie dla kompresji tekstur w formacie DXTn; zaproponowano wczesną wersję biblioteki runtime Windows Script; wsparcie dla obsługi powiadomień o zmianie urządzeń przez API XRandR; wsparcie dla generacji kluczy RSA; dla architektury ARM64 wprowadzono wsparcie dla bezszwowych proxy dla […]

Oracle ogłosił terminy wsparcia dla Java SE 8 i 11 oraz Solaris 11.

27 września 2019 roku, na swoim blogu, firma Oracle ogłosiła planowane terminy wsparcia dla Java SE i Solaris. Wersja Java SE 8 będzie wspierana do marca 2025 roku, a Java SE 11 – do września 2026 roku. Oracle zauważyło również, że podane terminy nie są ostateczne i wsparcie może trwać do 2030 roku. Wsparcie dla tych wersji Java […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster