Kategoria: Nowinki internetowe

Luka KeyTrap umożliwia długoterminowe unieruchomienie DNS za pomocą pojedynczego zapytania

Specjaliści z Niemieckiego Narodowego Centrum Badań Zastosowanej Cyberbezpieczeństwa ATHENE poinformowali o wykryciu niebezpiecznej luki w mechanizmie DNSSEC (Domain Name System Security Extensions) — zestawie rozszerzeń protokołu DNS. Wada ta teoretycznie pozwala unieruchomić serwer DNS, przeprowadzając atak DoS. W badaniach uczestniczyli pracownicy Uniwersytetu Goethego we Frankfurcie oraz Fraunhofer Institute for Applied Information Security […]

Problemy prowadzące do obejścia uwierzytelniania Wi-Fi w IWD i wpa_supplicant

W otwartych pakietach IWD (Intel inet Wireless Daemon) i wpa_supplicant, używanych do organizacji połączenia z bezprzewodową siecią w systemach Linux, zidentyfikowano luki, które prowadzą do obejścia mechanizmów uwierzytelniania: W IWD luka (CVE-2023-52161) objawia się tylko w przypadku włączenia trybu punktu dostępu, co jest nietypowe dla IWD, które zazwyczaj jest używane do organizacji połączeń z sieciami bezprzewodowymi. Luka pozwala na połączenie […]

Opublikowano narzędzie ugrep 5.0 do zaawansowanego wyszukiwania w plikach

Wydano projekt ugrep 5.0, rozwijający zaawansowaną wersję narzędzia grep do wyszukiwania danych w plikach. Dodatkowo dołączany jest interaktywny interfejs ug z przeglądem otaczających wierszy. Wydajność ugrep jest wielokrotnie lepsza od grep. Kod projektu napisany jest w języku C++ i jest udostępniany na licencji BSD. Narzędzie łączy najważniejsze funkcje programu grep z rozszerzoną funkcjonalnością, […]

Wydanie DuckDB 0.10.0, wersji SQLite do zapytań analitycznych

Prezentacja wydania DBMS DuckDB 0.10.0, łączącego cechy SQLite, takie jak kompaktowość, możliwość użycia jako wbudowanej biblioteki, przechowywanie bazy danych w jednym pliku oraz wygodny interfejs CLI, z narzędziami i optymalizacjami do realizacji zapytań analitycznych, obejmujących znaczną część przechowywanych danych, na przykład agregację całej zawartości tabel lub łączenie kilku dużych tabel. Kod projektu udostępniany jest na licencji MIT. […]

Sway Input Configurator 1.4.0

Dostępny jest Sway Input Configurator 1.4.0 — narzędzie do łatwej konfiguracji urządzeń wejściowych w Sway. Narzędzie napisane jest w Pythonie przy użyciu Qt6/PyQt6 i pozwala w kilka kliknięć ustawić parametry klawiatury, myszy i gładzika. Ustawienia są przechowywane w pliku JSON. Używane są standardowe opcje konfiguracji urządzeń wejściowych Libinput, w szczególności układ klawiatury, kombinacja klawiszy do zmiany układu, konfiguracja […]

FeatherPad 1.5.0

Został wydany nowy edytor tekstu FeatherPad. Kluczową cechą tej wersji jest rezygnacja z obsługi Qt5 (w ciągu ostatnich dwóch lat edytor mógł być kompilowany zarówno z Qt5, jak i Qt6). W związku z tym z edytora usunięto obsługę wszelkich kodowań innych niż UTF-8. Użytkownikom sugeruje się użycie zewnętrznych konwerterów do otwierania dokumentów z innymi kodowaniami. Inne zmiany: […]

Wstępne wydanie Android 15

Firma Google zaprezentowała pierwszą wersję testową otwartej mobilnej platformy Android 15. Premiera Androida 15 przewidziana jest na trzeci kwartał 2024 roku. Aby ocenić nowe możliwości platformy, zaproponowano program wstępnego testowania. Wersje oprogramowania przygotowano dla urządzeń Pixel 6/6a/6 Pro, Pixel 7/7a/7 Pro, Pixel 8/8a/8 Pro, Pixel Fold i Pixel Tablet. Kluczowe nowości Androida 15 Developer Preview 1: […]

Projekt openSUSE ujawnił plany dotyczące rozwoju nowego instalatora Agama.

Deweloperzy projektu openSUSE opublikowali plan rozwoju nowego instalatora Agama (wcześniej D-Installer), który jest tworzony w celu zastąpienia klasycznego interfejsu instalacji SUSE i openSUSE, a także oddziela interfejs użytkownika od wewnętrznych komponentów YaST. Agama daje możliwość korzystania z różnych front-endów, na przykład front-endu do zarządzania instalacją za pośrednictwem interfejsu webowego. W celu przetestowania nowego instalatora tworzone są wersje live dla architektur x86_64 i ARM64, które wspierają […]

Do tekstowego środowiska pulpitu vtm dodano tryb synchronizacji katalogów roboczych.

Nowa wersja tekstowego środowiska pulpitu vtm v0.9.69 wprowadza eksperymentalny tryb ciągłej synchronizacji bieżącego katalogu roboczego między uruchomionymi konsolami tekstowymi. Do realizacji synchronizacji wykorzystano śledzenie powiadomień terminalowych OSC 9;9, które zawierają informacje o bieżącym katalogu, a następnie generowaną jest sekwencja wprowadzania z klawiatury dla całej grupy konsol z aktywnym przełącznikiem trybu synchronizacji. Domyślnie wzór ciągu wprowadzania z klawiatury […]

Platforma wspólnego rozwoju Forgejo całkowicie oddzieliła się od Gitea.

Deweloperzy platformy wspólnego rozwoju Forgejo ogłosili zmianę modelu rozwoju. Zamiast utrzymywać synchronizowane forka Gitea, projekt Forgejo teraz odłączył się w całkowicie niezależną bazę kodu, która będzie rozwijać się samodzielnie i podążać własną drogą. Zaznaczone zostało, że pełny fork jest kulminacją rozbieżności modeli rozwoju i zarządzania Forgejo oraz Gitea. Projekt Forgejo powstał w październiku 2022 roku w wyniku […]

Wydano symulator obwodów elektronicznych Qucs-S 24.1.0.

W dniu 16 lutego 2024 roku wydano wersję symulatora elektronicznych układów Qucs-S 24.1.0. Jako silnik modelowania zaleca się użycie otwartego Ngspice: https://ngspice.sourceforge.io/. Od tej wersji system numeracji wersji został przekształcony w CalVer. Teraz pierwsza cyfra oznacza rok, druga numer wydania w roku, a trzecia – numer poprawki. Wydanie v24.1.0 zawiera zarówno nowe funkcje, jak i poprawki błędów: […]

Luki w Node.js i libuv

Dostępne są poprawki dla serwerowej platformy JavaScript Node.js w wersjach 21.6.2, 20.11.1, 18.19.1, w których naprawiono 8 luk, z czego 4 zostały ocenione jako o wysokim poziomie zagrożenia: CVE-2024-21892 — możliwość podmiany kodu przez użytkownika bez uprawnień, który dziedziczy podwyższone uprawnienia, z jakimi wykonywany jest proces. Luka wynika z błędu w realizacji wyjątku, który pozwala w procesie z podwyższonymi uprawnieniami przetwarzać zmienne środowiskowe ustawione przez użytkownika bez uprawnień. Wyjątek […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster