Kategoria: Nowinki internetowe

Telegram uruchomił program monetyzacji dla właścicieli dużych kanałów

Telegram ogłosił uruchomienie programu monetyzacji dla właścicieli kanałów. Autorzy mogą teraz otrzymywać 50% przychodów z reklam, które będą wyświetlane na ich kanale. Możliwość umieszczania reklam będzie dostępna dla kanałów z 1000 lub więcej subskrybentów. Źródło obrazów: Telegram. Źródło: 3dnews.ru

W bazie kodu xz zidentyfikowano zmianę, która utrudniała włączenie mechanizmu ochrony Landlock

W repozytorium projektu xz nadal pojawiają się zmiany wprowadzone przez autora backdoora, które blokują mechanizmy ochrony. W skrypcie CMakeLists.txt zidentyfikowano zmianę, która uniemożliwiała korzystanie w xz z mechanizmu izolacji aplikacji Landlock, pomimo jego wsparcia w systemie. W kodzie w języku C, który sprawdza dostępność wywołania systemowego Landlock, celowo dodano zbędną kropkę, co prowadziło do niezaliczenia testu na […]

NetBSD 10.0

Wydanie systemu operacyjnego NetBSD 10.0. Zmiany w nowej wersji: Wsparcie sprzętowe: Dodano wsparcie dla Apple M1. Dodano wsparcie dla Raspberry Pi 4. Włączono sterownik rkv1crypto na PINE64 Rock64 i NanoPi R2S. Dodano wsparcie spiflash na Rockchip RK3328. Dodano wsparcie compat_linux dla architektury AArch64. Zmiany w jądrze: Dodano wsparcie WireGuard. Dodano implementację szyfru Adiantum dla efektywnego szyfrowania dysku […]

Wydanie systemu operacyjnego NetBSD 10.0

Po półtora roku od wydania ostatniej aktualizacji opublikowano wydanie systemu operacyjnego NetBSD 10. Przygotowano obrazy instalacyjne o rozmiarze 630 MB, dostępne w wersjach dla 57 architektur systemowych i 16 różnych rodzin CPU. Nowa gałąź zawiera szereg istotnych ulepszeń, takich jak wsparcie dla list kontroli dostępu w systemie plików FFS, znaczna optymalizacja wydajności, szyfrowanie dysku z […]

Analiza logiki aktywacji i działania tylnej furtki w pakiecie xz

Dostępne wstępne wyniki odwróconego inżynierii złośliwego pliku obiektowego, wbudowanego w liblzma w wyniku kampanii promującej tylnią furtkę w pakiecie xz. Tylna furtka dotyczy tylko systemów x86_64 opartych na jądrze Linux i bibliotece C Glibc, w których do sshd zastosowano dodatkową łatkę, umożliwiającą powiązanie z biblioteką libsystemd w celu wsparcia mechanizmu sd_notify. Początkowo zakładano, że tylna furtka umożliwia ominięcie uwierzytelniania […]

Debian 10 „Buster” przeniesiony do archiwum

Repozytoria Debian 10 „Buster” przeniesione do archive.debian.org, po czym dystrybucja wkrótce przestanie być dostępna przez główną sieć luster. Usunięcie z luster pakietów Debian 10 dla architektur, które nie mają wsparcia LTS, planowane jest na połowę kwietnia. Wydanie Debian 10 zostało przedstawione 7 lipca 2019 roku i było wspierane do września 2022 roku. W ramach cyklu LTS […]

Retrospektywa promocji tylnej furtki w pakiecie xz

Prawdopodobnie backdoor w pakiecie xz został wprowadzony przez dewelopera Jia Tan, który w 2022 roku uzyskał status opiekuna i wydawał wersje od 5.4.2. Oprócz projektu xz, rzekomy autor backdoora brał również udział w rozwijaniu pakietów xz-java i xz-embedded oraz został włączony do grona głównych opiekunów projektu XZ Embedded, wykorzystywanego w jądrze Linux. W organizacji promocji backdoora […]

W kodzie xz wersji 5.6.0 i 5.6.1 odkryto backdoora

Programista Debian i badacz w dziedzinie bezpieczeństwa informacji Andres Freund informuje o odkryciu prawdopodobnego backdoora w kodzie źródłowym xz wersji 5.6.0 i 5.6.1. Backdoor to linia w jednym z m4-skriptów, która dodaje obfuskowany złośliwy kod na końcu skryptu configure. Ten kod następnie modyfikuje jeden z wygenerowanych Makefile dla projektu, co ostatecznie prowadzi do […]

Flatpak 1.15.7: automatyczne usuwanie przestarzałych sterowników i inne ulepszenia

Nowa wersja Flatpak 1.15.7 wprowadza automatyczne usuwanie przestarzałych sterowników oraz ulepszenia dla systemu Linux: od systemu kompilacji Meson po poprawki dla D-Bus i Wayland. Jedną z kluczowych cech nowej wersji jest automatyczne usuwanie przestarzałych wersji sterowników i innych nieużywanych odniesień. Funkcja ta ma na celu eliminację zbędnych komponentów, które gromadzą się z czasem, automatycznie usuwając środowiska uruchomieniowe, których termin […]

W bibliotece xz/liblzma zidentyfikowano backdoora, który organizuje dostęp przez sshd

W pakiecie XZ Utils, który obejmuje bibliotekę liblzma i narzędzia do pracy z danymi skompresowanymi w formacie '.xz', zidentyfikowano backdoora (CVE-2024-3094), który umożliwia przechwytywanie i modyfikowanie danych przetwarzanych przez aplikacje związane z biblioteką liblzma. Głównym celem backdoora jest serwer OpenSSH, w niektórych dystrybucjach związany z biblioteką libsystemd, która z kolei używa liblzma. Powiązanie sshd z podatną biblioteką […]

PyPI wstrzymał rejestrację nowych użytkowników i projektów z powodu wzrostu złośliwych publikacji

Repozytorium pakietów Python PyPI (Python Package Index) tymczasowo zablokowało rejestrację nowych użytkowników i tworzenie nowych projektów z powodu ciągłego masowego przesyłania złośliwych pakietów w trakcie zautomatyzowanego ataku. Blokada została wprowadzona po tym, jak 26 i 27 marca do repozytorium przesłano 566 pakietów z złośliwym kodem, stylizowanych na 16 popularnych bibliotek Python. Nazwy pakietów zostały stworzone przy użyciu type squatting, […]

Projekt FuryGpu rozwija GPU oparte na FPGA

Zaprojektowano działający prototyp projektu FuryGpu, rozwijającego samodzielnie zbudowane GPU na podstawie FPGA Xilinx Zynq UltraScale+, zaprezentowanego jako odrębna płyta, podłączana do komputera przez interfejs PCIe. Opis bloków sprzętowych został opracowany w języku SystemVerilog, a projekt płyty przygotowano w otwartym systemie automatyzacji projektowania płytek drukowanych KiCAD. W aktualnej formie GPU FuryGpu już umożliwia uruchomienie gry Quake z […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster