Kategoria: Nowinki internetowe

Wydanie Wine 8.9

Odbyła się eksperymentalna wersja otwartej implementacji WinAPI — Wine 8.9. Od momentu wydania wersji 8.8 zamknięto 16 raportów o błędach i wprowadzono 284 zmiany. Najważniejsze zmiany: silnik Wine Mono z realizacją platformy .NET zaktualizowano do wersji 8.0.0. Ukończono konwersję sterownika PostScript do formatu plików wykonywalnych PE (Portable Executable). W API DirectSound dodano wsparcie […]

W jądrze Linux 6.3 pojawił się problem prowadzący do uszkodzenia metadanych systemu plików XFS

W opublikowanej pod koniec kwietnia wersji jądra Linux 6.3 zidentyfikowano błąd prowadzący do uszkodzenia metadanych systemu plików XFS. Problem wciąż pozostaje nie naprawiony i objawia się m.in. w ostatniej aktualizacji 6.3.4 (uszkodzenia odnotowano w wersjach 6.3.1, 6.3.2, 6.3.3 i 6.3.4, ale pojawienie się problemu w wersji 6.3.0 jest kwestionowane). W wcześniejszych gałęziach jądra, takich jak […]

Dostępny Snagboot, narzędzie do odzyskiwania wbudowanych urządzeń

Firma Bootlin opublikowała pierwszą wersję narzędzia Snagboot, przeznaczonego do przywracania działania i ponownego programowania wbudowanych urządzeń, które przestały się uruchamiać, na przykład z powodu uszkodzenia oprogramowania. Kod Snagboot napisano w języku Python i jest otwarty pod licencją GPLv2. Większość wbudowanych platform w przypadku uszkodzenia oprogramowania udostępnia działające przez interfejs USB lub UART do odzyskiwania działania oraz przesyłania obrazu startowego, ale dane […]

Red Hat opublikował Podman Desktop 1.0, graficzny interfejs do zarządzania kontenerami

Firma Red Hat opublikowała pierwsze znaczące wydanie aplikacji Podman Desktop z realizacją graficznego interfejsu do tworzenia, uruchamiania i zarządzania kontenerami, konkurującego z takimi produktami, jak Rancher Desktop i Docker Desktop. Podman Desktop umożliwia deweloperom, którzy nie mają umiejętności administracyjnych, tworzenie, uruchamianie, testowanie i publikowanie mikroserwisów oraz aplikacji na ich stacjach roboczych, przeznaczonych do systemów kontenerowych […]

Klient pocztowy Thunderbird zaprezentował nowe logo

Twórcy projektu Thunderbird zaprezentowali nowe logo, które przygotował projektant Jon Hicks, wcześniej odpowiedzialny za stworzenie logo Firefox i Mozilla. Nowe logo zostało zaprojektowane w jednolitym stylu z logo Firefox i podkreśla związek z projektami Mozilla. Nowe logo planowane jest do wprowadzenia w wersji Thunderbird 115, zaplanowanej na 4 lipca. Oprócz logo, w Thunderbird 115 zostanie znacznie przebudowane […]

Luki w module ksmbd jądra Linux, które umożliwiają zdalne wykonanie własnego kodu

W module ksmbd, który oferuje wbudowaną w jądro Linux implementację serwera plików opartą na protokole SMB, zidentyfikowano 14 luk, z których cztery umożliwiają zdalne wykonanie własnego kodu z uprawnieniami jądra. Atak może być przeprowadzony bez uwierzytelnienia, wystarczy, aby na systemie był aktywowany moduł ksmbd. Problemy występują począwszy od jądra 5.15, które przyjęto do [… ]

Wrażliwość w routerach MikroTik, prowadząca do wykonania kodu podczas przetwarzania IPv6 RA

W systemie operacyjnym RouterOS, stosowanym w routerach MikroTik, zidentyfikowano krytyczną lukę (CVE-2023-32154), która pozwala nieautoryzowanemu użytkownikowi zdalnie wykonać kod na urządzeniu poprzez wysłanie specjalnie sformatowanego ogłoszenia routera IPv6 (RA, Router Advertisement). Problem spowodowany jest brakiem odpowiedniej weryfikacji danych przychodzących zewnętrznych w procesie odpowiedzialnym za przetwarzanie żądań IPv6 RA (Router Advertisement), co umożliwiło zapis danych poza […]

Google opublikował wyniki audytu używanych pakietów w języku Rust

Firma Google opublikowała wyniki audytu 389 pakietów crate, używanych w projektach ChromiumOS i Fuchsia, w których dopuszcza się rozwój w języku Rust. Do użycia w swoich projektach udostępniono plik do weryfikacji zależności za pomocą polecenia cargo vet pod kątem zgodności z wymaganiami dotyczącymi bezpieczeństwa, poprawności i testowania. Zastosowanie „cargo vet” gwarantuje, że w projekcie wykorzystywane są tylko sprawdzone […]

PayPal otworzył kod bazy danych JunoDB

Firma PayPal otworzyła kod źródłowy odpornych na awarie baz danych JunoDB, które manipulują danymi w formacie klucz-wartość. System został pierwotnie zaprojektowany z myślą o wysokim poziomie bezpieczeństwa, poziomej skalowalności, odporności na awarie oraz zdolności do obsługi setek tysięcy jednoczesnych połączeń z przewidywalnymi opóźnieniami. W PayPal prawie wszystkie usługi, od logowania użytkowników po przetwarzanie transakcji finansowych, są oparte na JunoDB. Kod projektu napisano w języku Go […]

PyPI wstrzymał rejestrację nowych użytkowników i projektów z powodu złośliwej aktywności.

Repozytorium pakietów Python PyPI (Python Package Index) tymczasowo wstrzymało rejestrację nowych użytkowników i projektów. Jako przyczynę podano wzrost aktywności przestępców, którzy zajmują się publikowaniem pakietów zawierających złośliwy kod. Zauważono, że ze względu na urlop kilku administratorów, w zeszłym tygodniu liczba zarejestrowanych złośliwych projektów przekroczyła możliwości pozostałego zespołu PyPI do szybkiego reagowania. Programiści planują w ciągu weekendu przebudować […]

Dostępna jest dystrybucja AlmaLinux 8.8, kontynuująca rozwój CentOS 8.

Wydanie dystrybucji AlmaLinux 8.8 zostało sfinalizowane, z synchronizacją z dystrybucją Red Hat Enterprise Linux 8.8 i zawiera wszystkie zmiany wprowadzone w tym wydaniu. Kompilacje zostały przygotowane dla architektur x86_64, ARM64, s390x i ppc64le w formie obrazu rozruchowego (900 MB), minimalnego (1.9 GB) i pełnego (12 GB). Później planowane są kompilacje Live z GNOME, KDE, Xfce i MATE, a także […]

Wydanie dystrybucji Red Hat Enterprise Linux 8.8.

Po wydaniu Red Hat Enterprise Linux 9.2 opublikowano aktualizację poprzedniej wersji Red Hat Enterprise Linux 8.8, która będzie rozwijana równolegle z gałęzią RHEL 9.x i będzie wspierana co najmniej do 2029 roku. Instalacyjne kompilacje zostały przygotowane dla architektur x86_64, s390x (IBM System z), ppc64le i Aarch64, ale są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster