Kategoria: Nowinki internetowe

Metody bezpiecznego działania z pamięcią znacznie zmniejszyły liczbę luk bezpieczeństwa w Androidzie.

Firma Google podsumowała wyniki inicjatywy dotyczącej wprowadzenia w Androidzie metod bezpiecznego programowania (Safe Coding), takich jak używanie języków programowania zapewniających bezpieczne operacje na pamięci, stosowanie analizatorów statycznych oraz projektowanie interfejsów API z uwzględnieniem bezpieczeństwa. Zmiany te pozwoliły zmniejszyć udział luk związanych z pamięcią w Androidzie z 76% w 2019 roku do 24% w 2024 roku, co […]

Dostępna jest wersja ELKS 0.8, jądro systemu Linux dla starych 16-bitowych procesorów Intel.

Opublikowano wydanie projektu ELKS 0.8 (Embeddable Linux Kernel Subset), rozwijającego system operacyjny podobny do Linuxa dla 16-bitowych procesorów Intel 8086, 8088, 80188, 80186, 80286 oraz NEC V20/V30. System operacyjny może być używany na starych komputerach klasy IBM-PC XT/AT, krajowym komputerze MK-88, vintage płycie Monotech NuXT 2.0 oraz na SBC/SoC/FPGA, które odtwarzają architekturę IA16. Projekt […]

W OpenBSD zakazano używania symboli null w skryptach powłoki.

Theo de Raadt dodał zmianę, która zakazuje używania symbolu z kodem zerowym w skryptach powłoki obsługiwanych przez domyślny interpreter poleceń ksh. Obecność symboli null w skryptach teraz prowadzi do zakończenia działania z komunikatem o błędzie, z wyjątkiem przypadków, gdy są umieszczane w danych dołączonych na końcu pliku po kodzie. Zmiana została uwzględniona w składzie […]

Firma Valve uruchomiła projekt Frog, mający na celu przyspieszenie promocji nowych protokołów Wayland.

Programiści z firmy Valve przedstawili projekt frog-protocols, w ramach którego planowane jest rozwijanie dodatkowego zestawu protokołów dla Wayland, uzupełniających protokoły z zestawu wayland-protocols, dostarczającego rozszerzenia Wayland do budowy serwerów kompozytowych i środowisk użytkownika. Stworzenie oddzielnego zestawu protokołów dla Wayland tłumaczy się zbyt wolnym i ciągnącym się w nieskończonych dyskusjach procesem przyjmowania nowych protokołów w wayland-protocols, który może się przeciągać na […]

Aktualizacja OpenWrt 23.05.5

Opublikowano aktualizację dystrybucji OpenWrt 23.05.5, skierowanej do zastosowania w różnych urządzeniach sieciowych, takich jak routery, switche i punkty dostępowe. OpenWrt obsługuje wiele różnych platform i architektur oraz posiada system budowy, umożliwiający łatwe i wygodne przeprowadzanie cross-kompilacji, w tym włączenie do składu różnych komponentów, co pozwala na łatwe stworzenie dostosowanego do konkretnych zadań gotowego oprogramowania lub obrazu dysku […]

Wydano zestaw GNU toolchain z GCC 14.2.0 dla Symbian

Po długiej i intensywnej pracy ukazała się wersja GCC 14.2.0, w której naprawiono błędy kompilacji i dodano szereg usprawnień. W składzie znalazły się również Binutils 2.29.1 i GDB 10.2. Dla Windows dostępna w postaci plików wykonywalnych, natomiast dla kompilacji na systemach Linux dołączony jest skrypt bash. Ulepszenia: wsparcie dla C++11 i nowszych w SDK; domyślnie zdefiniowano makro używane dla Symbian: […]

MPV 0.39.0

Po pięciu miesiącach prac rozwojowych wydano wersję 0.39.0 popularnego odtwarzacza multimedialnego o otwartym kodzie źródłowym MPV. Główne nowości: dodano wsparcie dla skalowania za pomocą filtra D3D11VA dla kart graficznych NVIDIA RTX oraz Intel VSR. Wprowadzono wsparcie dla dotykowego interfejsu użytkownika w celu poprawy interakcji. Ulepszono system wyboru ścieżek dla wielojęzycznych komponentów. Zwiększono kompatybilność z dmabuf-wayland dla użytkowników Wayland. Dodano nowy skrypt […]

Vulnerabilities in PCP and Nix allowing privilege escalation in the system

W narzędziu PCP (Performance Co-Pilot), stosowanym do zbierania statystyk wydajności systemu (np. wykorzystywanym w interfejsie Cockpit), zidentyfikowano dwie podatności. Pierwsza podatność (CVE-2024-45770) występuje w narzędziu pmpost, zaprojektowanym do wysyłania komunikatów do logu i uruchamianym z podwyższonymi uprawnieniami w określonych warunkach. Wykorzystanie podatności pozwala na wykonanie kodu z uprawnieniami root, jednak do przeprowadzenia ataku konieczne jest […]

Projekt CentOS rozpoczął tworzenie konsolowej wersji Live CentOS Stream MIN

Deweloperzy dystrybucji CentOS zaprezentowali nową wersję "MIN", w ramach której stworzono rozruchowe środowisko Live CentOS Stream, działające tylko w trybie konsoli. Do instalacji załadowanego systemu na dysku oferowane jest narzędzie "install_to_hard_drive", które zapewnia interfejs tekstowy. Rozmiar zbioru wynosi 1,2 GB. Oprócz MIN projekt obejmuje również wersje Live Cinnamon, GNOME, KDE, MATE, XFce i MAX (kolekcja różnych środowisk graficznych). Źródło: opennet.ru

Stellarium 24.3

22 września wydano 24.3 popularnego darmowego planetarium Stellarium, wizualizującego realistyczne nocne niebo tak, jakbyś obserwował je gołym okiem lub przez lornetkę czy teleskop. Lista głównych zmian: dodano możliwość pakietowego rysowania markerów asteroid i komet; dodano małe okręgi jako dodatkowe markery dla małych ciał; wprowadzono obliczenia wielowątkowe pozycji ciał Układu Słonecznego; […]

Wyniki ankiety przeprowadzonej wśród ponad 400 maintainerów projektów open source

Firma Tidelift opublikowała wyniki ankiety przeprowadzonej wśród ponad 400 maintainerów projektów open source. Najciekawsze wnioski: 60% maintainerów projektów open source nie otrzymuje wynagrodzenia za pracę nad projektami, z czego 14% uważa tę działalność za hobby i nie jest zainteresowanych otrzymywaniem za nią pieniędzy, podczas gdy 44% byłoby skłonnych przyjąć finansowanie. U 24% […]

Krytyczna podatność w Acronis Backup zagraża serwerom Linux

We wrześniu 2024 roku zidentyfikowano krytyczną lukę CVE-2024-8767 (ocena 9.9 według CVSS), która dotyczy wtyczek Acronis Backup na platformach cPanel, WHM, Plesk i DirectAdmin działających na systemie Linux. Problem polega na nadmiarze uprawnień, co pozwala hakerom zdalnie ujawniać i modyfikować poufne dane oraz przeprowadzać nieautoryzowane operacje. Luka ta dotyczy wersji wtyczek do 619 (cPanel), 555 (Plesk) […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster