Kategoria: Nowinki internetowe

SLAM — atak na CPU Intel, AMD i ARM, umożliwiająca określenie zawartości pamięci.

Grupa badaczy z Uniwersytetu Wolnego w Amsterdamie zaprezentowała nową technikę ataku SLAM (Spectre Linear Address Masking), oferującą nowy sposób eksploatacji mikroarchitektonicznych luk klasy Spectre, w których wyciek danych następuje podczas translacji niekanonicznych adresów, a do omijania kontroli kanoniczności wykorzystywane są rozszerzenia w nowych procesorach do maskowania adresów liniowych. Badacze opublikowali narzędzia z realizacją metody i zaproponowali […]

Wydanie Chrome 120

Firma Google opublikowała wersję przeglądarki internetowej Chrome 120. Jednocześnie dostępna jest stabilna wersja wolnego projektu Chromium, na którym oparty jest Chrome. Przeglądarka Chrome różni się od Chromium wykorzystaniem logo Google, systemem wysyłania powiadomień w przypadku awarii, modułami do odtwarzania chronionych przed kopiowaniem treści wideo (DRM), systemem automatycznej instalacji aktualizacji, stałym włączaniem izolacji Sandbox, dostarczaniem kluczy do Google API i przekazywaniem […]

W Fedora 40 planowane jest wdrożenie drugiego etapu realizacji uniwersalnych obrazów jądra

W wydaniu Fedora Linux 40 planowane jest wprowadzenie drugiego etapu przejścia na zmodernizowany proces uruchamiania, zaproponowany przez Lennarta Poetteringa. Różnice w stosunku do klasycznego uruchamiania polegają na zastosowaniu zamiast obrazu initrd, formowanego na lokalnym systemie podczas instalacji pakietu z jądrem, zunifikowanego obrazu jądra UKI (Unified Kernel Image), generowanego w infrastrukturze dystrybucji i zatwierdzonego podpisem cyfrowym dystrybucji. Propozycja ta jest na razie […]

Wydano srsRAN 4G 23.11 — implementacja OpenSource stosu 4G/LTE

Projekt software radio systems Radio Access Network lub srsRAN ma na celu realizację stosów 4G/LTE i 5G. Wcześniej projekt znany był jako srsLTE. Główne zmiany w porównaniu do poprzedniej wersji: Naprawiono błędy srsUE związane z szerokością 5, 10, 15 i 20 MHz. Dodano nowy algorytm do obliczania częstotliwości. Zaktualizowano cmake. Wprowadzone poprawki błędów zwiększają stabilność […]

fish 3.6.2 i 3.6.3 z poprawką CVE-2023-49284.

Odbił się poprawkowy wydanie 3.6.2 interaktywnej powłoki fish z poprawkami dotyczącymi luk bezpieczeństwa CVE-2023-49284. fish shell używa niektórych symboli Unicode do wewnętrznego oznaczania znaków zastępczych i rozszerzeń. To niewłaściwe podejście pozwalało na odczyt tych symboli w wynikach podmiany komend, zamiast przekształcać je w bezpieczną wewnętrzną reprezentację. Choć może to powodować nieoczekiwane zachowanie przy bezpośrednim wprowadzaniu (na przykład […]

Wydanie otwartego silnika gier Godot 4.2

Po pięciu miesiącach prac rozwojowych opublikowano wydanie wolnego silnika gier Godot 4.2, odpowiedniego do tworzenia gier 2D i 3D. Silnik wspiera łatwy do nauki język do zadań logiki gry, graficzne środowisko do projektowania gier, system wdrożenia gier jednym kliknięciem, szerokie możliwości animacji i symulacji procesów fizycznych, wbudowany debuger oraz system identyfikacji wąskich gardeł w wydajności. Kod gier […]

W języku programowania systemowego Hare wprowadzono wsparcie dla OpenBSD.

W skład języka programowania Hare, który jest przedstawiany jako język programowania systemowego, zbliżony do języka C, ale prostszy niż C, dodano wsparcie dla systemu operacyjnego OpenBSD. OpenBSD stała się pierwszą nową platformą dodaną do Hare od momentu publikacji projektu w kwietniu 2022 roku (pierwotnie Hare obsługiwał tylko Linux i FreeBSD). Kompilator Hare został przeniesiony na OpenBSD około roku […]

Arch Linux przeszedł na korzystanie z GitLab do śledzenia błędów

Deweloperzy dystrybucji Arch Linux ogłosili zakończenie migracji systemu śledzenia błędów na platformę GitLab oraz wdrożenie wsparcia dla żądań łączenia (merge request) na serwerze GitLab obsługującym projekt. Ulepszenie systemu śledzenia błędów stanowi kolejny krok po przeniesieniu infrastruktury do tworzenia pakietów z Subversion na Git i GitLab. Stary interfejs śledzenia błędów oparty na platformie Flyspray będzie […]

Wydanie GNU Mes 0.26, narzędzia do samodzielnej kompilacji dystrybucji

Opublikowano wydanie narzędzia GNU Mes 0.26, które zapewnia proces bootstrapowania dla GCC i pozwala na uzyskanie zamkniętego cyklu przebudowy z kodu źródłowego. Narzędzie rozwiązuje problem weryfikowanej wstępnej kompilacji kompilatora w dystrybucjach, zrywając łańcuch cyklicznej przebudowy (do zbudowania kompilatora wymagane są pliki wykonywalne już zbudowanego kompilatora, a binarne wersje kompilatora mogą być potencjalnym źródłem ukrytych backdoorów, co uniemożliwia […]

Wydanie debuggera GDB 14

Wprowadzono wydanie debuggera GDB 14.1 (pierwsze wydanie serii 14.x, gałąź 14.0 była wykorzystywana do rozwoju). GDB wspiera debugowanie na poziomie kodu źródłowego dla szerokiego zakresu języków programowania (Ada, C, C++, D, Fortran, Go, Objective-C, Modula-2, Pascal, Rust itd.) na różnych platformach sprzętowych (i386, amd64, ARM, Power, Sparc, RISC-V itd.) oraz platformach systemowych (GNU/Linux, *BSD, Unix […]

Opublikowano multimedialną bibliotekę LDL, zoptymalizowaną dla systemów o niskiej mocy.

Dostępny jest pierwszy wydanie multimedialnej biblioteki LDL (Little DirectMedia Layer), zaprojektowanej z myślą o pracy na przestarzałym sprzęcie. Biblioteka oferuje prosty, wieloplatformowy interfejs API do pracy z grafiką 2D, zarządzania oknami i zdarzeniami systemu operacyjnego, nadający się do tworzenia prostych gier i aplikacji multimedialnych. Biblioteka jest już wykorzystywana w pracach nad alternatywnym otwartym silnikiem gier do gry Arcanum. Kod […]

Wydanie Coreboot 4.22

Dostępny jest release projektu CoreBoot 4.22, który rozwija darmową alternatywę dla proprietary’nych firmware i BIOS. Kod projektu jest udostępniany na licencji GPLv2. W tworzeniu nowej wersji wzięło udział 135 programistów, którzy przygotowali 977 zmian. Zauważono, że od następnego wydania projekt przejdzie na nowy schemat nazywania wersji, oparte na dacie (rok.miesiąc.aktualizacja), na przykład w lutym 2024 […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster