Kategoria: Nowinki internetowe

fwmx 1.3 — lekki menedżer okien dla x11

Wydano wersję 1.3 zestawu programów fwmx, który zawiera menedżer okien (fwm), menu uruchamiania aplikacji oraz regulator głośności. Jako wskaźnik układu używany jest xxkb. Co nowego od ostatniego wydania (v1.2): dodano demon root do monitorowania stanu baterii i zarządzania podświetleniem ekranu w laptopach oraz odpowiednie elementy na pasku zadań; poprawiono zachowanie podczas drap&drop […]

W Firefox 119 zmieni się zachowanie podczas przywracania sesji

W następnym wydaniu Firefox postanowiono zmienić niektóre ustawienia związane z przywracaniem przerwanego sesji po zamknięciu przeglądarki. W odróżnieniu od poprzednich wydań między sesjami będą przechowywane informacje nie tylko o aktywnych zakładkach, ale również o niedawno zamkniętych zakładkach, co pozwoli na przywracanie przypadkowo zamkniętych zakładek po ponownym uruchomieniu oraz przeglądanie ich listy w trybie Firefox View. Po […]

Luki w driverze GPU ARM, które już zostały wykorzystane do przeprowadzenia ataków

Firma ARM ujawniła szczegóły trzech luk w sterownikach dla swoich GPU, używanych w Androidzie, ChromeOS oraz dystrybucjach Linux. Luki te pozwalają nieuprzywilejowanemu lokalnemu użytkownikowi wykonać swój kod z prawami jądra. W październikowym raporcie o problemach z bezpieczeństwem w platformie Android wspomniano, że przed pojawieniem się poprawki jedna z luk (CVE-2023-4211) była już wykorzystywana przez cyberprzestępców w działających exploitach […]

Podatność w Glibc ld.so, która umożliwia uzyskanie praw root w systemie

Firma Qualys zidentyfikowała niebezpieczną lukę (CVE-2023-4911) w linkerze ld.so, dostarczanym w składzie systemowej biblioteki C Glibc (GNU libc). Luka ta pozwala lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie poprzez wskazanie specjalnie sformatowanych danych w zmiennej środowiskowej GLIBC_TUNABLES przed uruchomieniem pliku wykonywalnego z flagą suid root, przykładowo, /usr/bin/su. Możliwość udanego wykorzystania luki została udowodniona w Fedora 37 i 38 […]

Opublikowano wydanie Linux Mint Edge 21.2 z nowym jądrem Linux

Programiści dystrybucji Linux Mint ogłosili o publikacji nowego obrazu iso "Edge", który został stworzony na podstawie lipcowego wydania Linux Mint 21.2 z pulpitem Cinnamon i różni się dostarczaniem jądra Linux 6.2 zamiast 5.15. Ponadto w proponowanym obrazie iso przywrócono wsparcie dla trybu UEFI SecureBoot. Wydanie jest skierowane do użytkowników nowego sprzętu, na którym występują problemy z instalacją i uruchamianiem […]

Wydanie przenośnej wersji OpenBGPD 8.2

Wydano przenośną edycję pakietu routingu OpenBGPD 8.2, rozwijanego przez programistów projektu OpenBSD i dostosowanego do użytkowania w FreeBSD oraz Linuxie (zapewnione wsparcie dla Alpine, Debiana, Fedory, RHEL/CentOS, Ubuntu). Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Projekt wspiera większość specyfikacji BGP 4 i jest zgodny z wymaganiami RFC8212, ale nie próbuje objąć wszystkiego […]

W Ubuntu Snap Store zidentyfikowano złośliwe pakiety

Firma Canonical ogłosiła tymczasowe wstrzymanie korzystania z automatycznego systemu weryfikacji publikowanych pakietów w Snap Store z powodu pojawienia się w repozytorium pakietów złośliwego kodu do kradzieży kryptowalut od użytkowników. Nie jest jednak jasne, czy incydent ogranicza się do publikacji złośliwych pakietów przez strony trzecie, czy występują jakieś problemy z bezpieczeństwem samego repozytorium, ponieważ sytuacja w oficjalnym ogłoszeniu jest opisana jako […]

Wydanie SBCL 2.3.9, realizacja języka Common Lisp

Opublikowano wersję SBCL 2.3.9 (Steel Bank Common Lisp), wolnej implementacji języka programowania Common Lisp. Kod projektu napisany jest w językach Common Lisp i C, i rozpowszechniany jest na licencji BSD. W nowej wersji: Przydzielanie stosu przez DYNAMIC-EXTENT teraz stosowane jest nie tylko do początkowego powiązania, ale i do wszystkich wartości, jakie może przyjąć zmienna (np. przez SETQ). To […]

Wydanie optymalizatora zużycia energii i wydajności auto-cpufreq 2.0

Po czterech latach prac wydano wersję narzędzia auto-cpufreq 2.0, zaprojektowanego do automatycznej optymalizacji wydajności CPU oraz zużycia energii w systemie. Narzędzie monitoruje stan akumulatora laptopa, obciążenie CPU, temperatury CPU oraz aktywność w systemie, a w zależności od sytuacji i wybranych opcji dynamicznie włącza tryby oszczędzania energii lub wysokiej wydajności. Na przykład auto-cpufreq może być używane do automatycznego […]

Vulnerabilności w jądrze Linux, Glibc, GStreamer, Ghostscript, BIND i CUPS

Kilka recently discovered vulnerabilities: CVE-2023-39191 — luka w podsystemie eBPF, która umożliwia lokalnemu użytkownikowi podniesienie swoich uprawnień i wykonanie kodu na poziomie jądra Linux. Luka powstała w wyniku nieprawidłowej weryfikacji eBPF-programów dostarczanych przez użytkownika do wykonania. Aby przeprowadzić atak, użytkownik musi mieć możliwość załadowania swojego programu BPF (jeśli parametr kernel.unprivileged_bpf_disabled jest ustawiony na wartość 0, na przykład tak jak w Ubuntu 20.04). […]

Wydanie dystrybucji Linux Mint Debian Edition 6

Po roku i pół od ostatniego wydania opublikowano alternatywną wersję dystrybucji Linux Mint — Linux Mint Debian Edition 6, opartą na bazie pakietów Debian (klasyczny Linux Mint bazuje na bazie pakietów Ubuntu). Dystrybucja jest dostępna w postaci obrazów iso instalacyjnych z pulpitem Cinnamon 5.8. LMDE jest skierowany do technicznie zaawansowanych użytkowników i oferuje nowsze wersje […]

Atak GPU.zip, pozwalający na rekonstrukcję danych renderowanych przez GPU

Grupa badaczy z kilku uniwersytetów w USA opracowała nową technikę ataku kanałów bocznych, która pozwala na rekonstrukcję wizualnych informacji przetwarzanych w GPU. Dzięki zaproponowanej metodzie, nazwanej GPU.zip, atakujący może określić informacje wyświetlane na ekranie. Wśród innych, atak może być przeprowadzony przez przeglądarkę internetową, na przykład pokazano, jak złośliwa strona internetowa otwarta w Chrome może uzyskać informacje o […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster