Kategoria: Nowinki internetowe

Incydent z substytucją nieprzyzwoitych wyrażeń w instalatorze Ubuntu 23.10

Niedługo po wydaniu Ubuntu 23.10 użytkownicy napotkali problem z niemożnością pobrania wersji desktopowej systemu, które zostały usunięte z serwerów rozruchowych w związku z pilną wymianą instalacyjnych obrazów. Wymiana została spowodowana incydentem, w wyniku którego wandalowi udało się wprowadzić obraźliwe antysemickie wyrażenia i obelgi w ukraińskie tłumaczenie komunikatów instalatora (tłumaczenie). Rozpoczęto dochodzenie, w jaki sposób […]

Wydanie dystrybucji Ubuntu 23.10

Opublikowano wersję dystrybucji Ubuntu 23.10 „Mantic Minotaur”, która jest klasyfikowana jako wersja pośrednia, a aktualizacje będą wydawane przez okres 9 miesięcy (wsparcie będzie prowadzone do lipca 2024 roku). Gotowe obrazy instalacyjne zostały przygotowane dla Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu, UbuntuKylin (edycja dla Chin), Ubuntu Unity, Edubuntu i Ubuntu Cinnamon. Główne […]

Wydanie P2P VPN 0.11.3

Wydano P2P VPN 0.11.3 — realizację zdecentralizowanej wirtualnej prywatnej sieci, działającej na zasadzie Peer-To-Peer, w której uczestnicy są połączeni bezpośrednio ze sobą, a nie przez centralny serwer. Uczestnicy sieci mogą odnajdywać się nawzajem za pomocą trackerów BitTorrent lub BitTorrent DHT, lub przez wymianę udziałów z innymi uczestnikami sieci. Aplikacja jest bezpłatnym i otwartym odpowiednikiem VPN Hamachi, napisaną w […]

W serwerze proxy Squid zidentyfikowano 55 podatności, z czego 35 pozostaje jeszcze do naprawienia.

Opublikowane wyniki niezależnego audytu bezpieczeństwa otwartego serwera proxy z buforowaniem Squid, przeprowadzonego w 2021 roku. W trakcie kontroli kodu projektu zidentyfikowano 55 luk, z czego obecnie 35 problemów nie zostało jeszcze naprawionych przez programistów (0-day). Programiści Squid zostali powiadomieni o problemach już dwa i pół roku temu, ale ich rozwiązanie nadal nie zostało ukończone. […]

Wydanie dystrybucji Raspberry Pi OS, przetłumaczonej na Debian 12, PipeWire i Wayland

Programiści projektu Raspberry Pi opublikowali nową, istotną wersję dystrybucji Raspberry Pi OS 2023-10-10 (Raspbian), opartej na bazie pakietów Debian. Przygotowano trzy wersje do pobrania — skróconą (435 MB) dla systemów serwerowych, z podstawowym pulpitem (1 GB) oraz pełną z dodatkowymi aplikacjami (2,7 GB). W repozytoriach dostępnych jest około 35 tysięcy pakietów. Kluczowe […]

Wydanie frameworka Qt 6.6

Firma Qt Company opublikowała nową wersję frameworka Qt 6.6, w której kontynuowane są prace nad stabilizacją i zwiększeniem funkcjonalności gałęzi Qt 6. W Qt 6.6 zapewniono wsparcie dla platform Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY i QNX. Kody źródłowe komponentów Qt […]

curl 8.4.0

Odbyła się kolejna wersja curl, narzędzia i biblioteki do przesyłania danych w sieci. Przez 25 lat rozwoju projektu w curl wprowadzono wsparcie dla wielu protokołów sieciowych, takich jak HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB i MQTT. Bibliotekę libcurl wykorzystują takie ważne projekty dla społeczności jak Git i LibreOffice. Kod projektu jest udostępniany na licencji Curl (wariant […]

Przepełnienie bufora w curl i libcurl, manifestujące się podczas przywoływania przez proxy SOCKS5

W narzędziu curl do odbierania i wysyłania danych w sieci oraz rozwijającej się równolegle bibliotece libcurl zidentyfikowano lukę (CVE-2023-38545), która może prowadzić do przepełnienia bufora i potencjalnie do wykonania kodu atakującego po stronie klienta podczas korzystania z narzędzia curl lub aplikacji używającej libcurl do połączenia z serwerem HTTPS kontrolowanym przez złośliwego użytkownika. Problem objawia się tylko w przypadku włączenia w curl […]

Luki w bibliotekach X.Org, z których dwie istnieją od 1988 roku

Opublikowano informacje o pięciu podatnościach w bibliotekach libX11 i libXpm, rozwijanych przez projekt X.Org. Problemy zostały rozwiązane w wersjach libXpm 3.5.17 i libX11 1.8.7. Trzy podatności zostały zidentyfikowane w bibliotece libX11, która oferuje funkcje z klientem implementującym protokół X11: CVE-2023-43785 — przepełnienie bufora w kodzie libX11, występujące podczas przetwarzania odpowiedzi od serwera X, z liczbą znaków, która nie odpowiada […]

Wydanie filtrów pakietów iptables 1.8.10

Opublikowano wydanie klasycznego narzędzia do zarządzania filtrami pakietów iptables 1.8.10, którego rozwój skupia się ostatnio na komponentach zapewniających zgodność wsteczną — iptables-nft i ebtables-nft, dostarczających narzędzia o tym samym składni poleceń, co w iptables i ebtables, ale przekształcających otrzymane reguły w bajtkod nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w […]

Aktualizacja Firefox 118.0.2

Dostępna jest poprawka Firefoksa 118.0.2, w której wprowadzono następujące poprawki: Rozwiązano problemy z ładowaniem gier z witryny betsoft.com. Usunięto problemy z drukowaniem niektórych obrazów SVG. Naprawiono regresywnie w wersji 118, przez co przestało działać przetwarzanie odpowiedzi „WWW-Authenticate: Negotiate” z innych witryn. Naprawiono błąd, przez który w niektórych kontekstach w WebRTC nie działało dekodowanie […]

Luka w protokole HTTP/2, wykorzystana w największym ataku DDoS

Firma Google zarejestrowała największy atak DDoS na swoją infrastrukturę, którego intensywność wyniosła 398 milionów zapytań na sekundę. Nowy atak jest siedmiokrotnie bardziej intensywny od poprzedniego rekordowego ataku DDoS, w którym przestępcom udało się wygenerować strumień z 47 milionów zapytań na sekundę. Dla porównania cały ruch w sieci szacuje się na poziomie 1-3 miliardów zapytań na sekundę. Poza […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster