Kategoria: Nowinki internetowe

Indirector — nowa atak mikroarchitektoniczny, który dotyka procesory Intel Raptor Lake i Alder Lake

Naukowcy z Uniwersytetu Kalifornijskiego w San Diego przedstawili nową metodę ataku na mikroarchitektoniczne struktury procesorów Intel, która znajduje zastosowanie między innymi w procesorach opartych na mikroarchitekturze Raptor Lake i Alder Lake. Atak, który otrzymał kryptonim Indirector, umożliwia modyfikację przebiegu spekulacyjnego wykonania instrukcji w innych procesach oraz na innych poziomach przywilejów (na przykład w jądrze lub innej wirtualnej […]

Nowa wersja Vivaldi 6.8 dla PC

Wydano nową wersję przeglądarki Vivaldi 6.8 na desktopy. Główne prace skoncentrowały się na wbudowanym kliencie poczty e-mail, który osiągnął teraz wersję 2.0. Do najbardziej zauważalnych nowości w kliencie poczty e-mail należy: Wstępne ładowanie wiadomości e-mail. Od tej wersji klient poczty będzie domyślnie ładował z serwera wszystkie wiadomości za ostatnie 30 dni oraz wszystkie wiadomości widoczne […]

Wydanie serwera http Apache 2.4.61 z naprawami luk w zabezpieczeniach

Wydanie serwera HTTP Apache 2.4.61 jest już dostępne, wydane niemal natychmiast po wersji 2.4.60, i zawiera poprawkę regresji, która spowodowała lukę (CVE-2024-39884), umożliwiającą podgląd kodu skryptów, których obsługa jest ustawiona za pomocą dyrektywy AddType (na przykład można przygotować specjalnie sformatowane żądanie do skryptu PHP, które pokaże jego zawartość zamiast go wykonać). W wersji Apache httpd 2.4.60 naprawiono 8 […]

Google zacznie wypłacać nagrody za wykrywanie luk w wirtualizatorze KVM

Firma Google uruchomiła inicjatywę kvmCTF, w ramach której badacze bezpieczeństwa mogą otrzymać pieniężne nagrody za wykrywanie luk w hipernadzorze KVM (Kernel-based Virtual Machine). Zainteresowanie Google KVM wynika z wykorzystania tego hipernadzoru w usłudze Google Cloud oraz w platformach Android i ChromeOS (CrosVM oparty jest na KVM). Aby otrzymać nagrodę, musi być udowodnione złamanie specjalnie przygotowanego […]

Dostępna jest wersja miracle-wm 0.3, menedżera kompozycji oparta na Wayland i Mir

Matthew Kosarek z firmy Canonical opublikował wydanie menedżera kompozycji miracle-wm 0.3, korzystającego z protokołu Wayland i składników do budowy menedżerów kompozycji Mir. Miracle-wm obsługuje układ mozaikowy (tiling) okien w stylu menedżera okien i3 i Sway. Jako panel można użyć Waybar. Kod projektu napisany jest w języku C++ i jest rozpowszechniany na licencji GPLv3. Gotowe wersje […]

Wydanie zestawu narzędzi GNU findutils 4.10.0 z przywróceniem wsparcia dla biblioteki C Musl

Projekt GNU wydał wersję pakietu findutils 4.10.0, która zawiera implementacje narzędzi do organizacji wyszukiwania plików w systemie, takich jak find, updatedb i locate. W skład findutils rozwija się także narzędzie xargs, przeznaczone do budowy poleceń, które są wykonywane na danych ze standardowego wejścia, zwykle generowanych przy użyciu narzędzia find. W nowej wersji: Wznowiono wsparcie dla biblioteki C Musl, rozprowadzanej na licencji […]

W FedORze 42 planuje się wdrożenie telemetrii oraz zmianę modelu dostępu do dysków i flatpak

W wydaniu Fedora Workstation 42, planowanym na wiosnę przyszłego roku, zaproponowano dodanie komponentów do zbierania i przesyłania metryk, które pozwolą na badanie rzeczywistych preferencji użytkowników oraz uwzględnienie ich w podejmowaniu decyzji związanych z rozwojem dystrybucji, ustalaniem priorytetów w pracach rozwojowych oraz poprawą komfortu użytkowników. Propozycja znajduje się obecnie na etapie dyskusji i nie została jeszcze rozpatrzona przez komitet FESCo (Fedora […]

Dostępna jest baza danych MySQL 9.0.0

Firma Oracle utworzyła nową gałąź bazy danych MySQL 9.0.0. Kompilacje MySQL Community Server 9.0.0 są przygotowane dla wszystkich głównych dystrybucji systemów Linux, FreeBSD, macOS i Windows. W ramach wprowadzonego w zeszłym roku modelu wydawania wersji, MySQL 9.0 jest zaliczane do gałęzi "Innovation", do których zostaną również zaliczone następne znaczące wydania MySQL 9.1 i 9.2. Gałęzie Innovation są zalecane dla tych, którzy […]

Wydanie OpenSSH 9.8 z wyłączonym algorytmem DSA i dodatkowymi mechanizmami bezpieczeństwa

Opublikowano wydanie OpenSSH 9.8, otwartej implementacji klienta i serwera do pracy z protokołami SSH 2.0 i SFTP. Oprócz usunięcia wcześniej ogłoszonej krytycznej podatności (CVE-2024-6387), która pozwala na zdalne wykonywanie kodu z uprawnieniami roota przed autoryzacją, w nowej wersji naprawiono jeszcze jedną mniej groźną podatność oraz zaproponowano kilka istotnych zmian mających na celu zwiększenie bezpieczeństwa. […]

Podatność w OpenSSH, umożliwiająca zdalne wykonanie kodu z uprawnieniami roota na serwerach z Glibc

Firma Qualys zidentyfikowała krytyczną podatność (CVE-2024-6387) w OpenSSH, pozwalającą na zdalne wykonywanie kodu z uprawnieniami roota bez przechodzenia procesu autoryzacji. Podatność, która otrzymała kodową nazwę regreSSHion, występuje w konfiguracji domyślnej począwszy od wersji OpenSSH 8.5 na systemach z domyślną biblioteką Glibc. Możliwość przeprowadzenia ataku została zademonstrowana na 32-bitowym systemie z Glibc z włączoną ochroną ASLR (randomizacja […]

Z OpenBSD usunięto narzędzie dhclient na rzecz procesu w tle dhcpleased

Theo de Raadt wprowadził do bazy kodu OpenBSD-current, na podstawie której powstaje następne znaczące wydanie, zmiany, które usuwają klienta DHCP dhclient. Zamiast dhclient zaleca się użycie ciągle działającego procesu w tle dhcpleased, dostępnego od wersji OpenBSD 6.9, który wykorzystuje narzędzie ifconfig do włączenia autokonfiguracji interfejsów sieciowych przez DHCP (można to włączyć, uruchamiając „ifconfig $if autoconf” lub dodając […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster