Kategoria: Nowinki internetowe

Wykryto lukę w Bitbucket Server, prowadzącą do wykonania kodu na serwerze.

W Bitbucket Server, pakiecie do wdrażania interfejsu webowego do pracy z repozytoriami git, zidentyfikowano krytyczną lukę (CVE-2022-43781), pozwalającą zdalnemu atakującemu na wykonywanie kodu na serwerze. Luka może być wykorzystywana przez użytkownika nieautoryzowanego, jeśli na serwerze włączona jest możliwość samodzielnej rejestracji (włączona opcja „Allow public signup”). Wykorzystanie jest również możliwe przez użytkownika autoryzowanego, który ma prawo do zmiany nazwy użytkownika (tj. ma […]

Wydanie labwc 0.6, kompozytowego serwera dla Wayland

Dostępna jest wersja projektu labwc 0.6 (Lab Wayland Compositor), rozwijającego serwer kompozytowy dla Wayland z funkcjami przypominającymi menedżer okien Openbox (projekt przedstawiany jest jako próba stworzenia alternatywy Openbox dla Wayland). Do cech labwc należą minimalizm, kompaktowa realizacja, szerokie możliwości konfiguracji i wysoka wydajność. Kod projektu napisany jest w języku C i jest udostępniany na licencji GPLv2. Jako podstawę […]

Wypuszczono środowisko użytkownika Cinnamon 5.6.

Po 6 miesiącach prac rozwojowych wydano wersję środowiska użytkownika Cinnamon 5.6, w ramach której społeczność deweloperów dystrybucji Linux Mint rozwija fork powłoki GNOME Shell, menedżera plików Nautilus i menedżera okien Mutter, mający na celu dostarczenie klasycznego środowiska GNOME 2 z obsługą udanych elementów interakcji z GNOME Shell. Cinnamon opiera się na komponentach GNOME, ale te komponenty […]

Wydanie VirtualBox 7.0.4 i VMware Workstation 17.0 Pro

Firma Oracle opublikowała poprawioną wersję systemu wirtualizacji VirtualBox 7.0.4, w której wprowadzono 22 poprawki. Główne zmiany: Ulepszono skrypty startowe dla hostów i systemów gościnnych opartych na Linuksie. W dodatkach dla systemów gościnnych z Linuksem wprowadzono wstępną obsługę rdzeni z SLES 15.4, RHEL 8.7 i RHEL 9.1. Uporządkowano przetwarzanie rekonstrukcji modułów rdzenia przy […]

Opublikowano dystrybucję AlmaLinux 9.1

Wydano dystrybucję AlmaLinux 9.1, synchronizującą się z dystrybucją Red Hat Enterprise Linux 9.1 i zawierającą wszystkie zmiany zaproponowane w tej wersji. Obrazy instalacyjne przygotowano dla architektur x86_64, ARM64, ppc64le i s390x w formie obrazu rozruchowego (840 MB), minimalnego (1.6 GB) oraz pełnego (8.6 GB). Później zostaną przygotowane wersje Live z GNOME, KDE i Xfce, a także obrazy […]

Wydanie dystrybucji Red Hat Enterprise Linux 9.1

Firma Red Hat opublikowała wydanie dystrybucji Red Hat Enterprise Linux 9.1. Gotowe obrazy instalacyjne są dostępne dla zarejestrowanych użytkowników Red Hat Customer Portal (w celu oceny funkcjonalności można również użyć obrazów iso CentOS Stream 9). Wydanie jest dostępne dla architektur x86_64, s390x (IBM System z), ppc64le oraz Aarch64 (ARM64). Źródłowe teksty pakietów rpm Red Hat Enterprise Linux 9 znajdują się w […]

Stabilne wydanie bazy danych MariaDB 10.10

Opublikowano pierwsze stabilne wydanie nowej gałęzi bazy danych MariaDB 10.10 (10.10.2), w ramach której rozwijana jest odnogę MySQL, zachowująca zgodność wsteczną i różniąca się integracją dodatkowych silników przechowywania oraz rozszerzonymi możliwościami. Rozwój MariaDB nadzoruje niezależna organizacja MariaDB Foundation w zgodzie z otwartym i przejrzystym procesem rozwoju, niezależnym od poszczególnych producentów. MariaDB jest dostarczana zamiast MySQL w wielu […]

Mozilla zacznie akceptować dodatki oparte na trzeciej wersji manifestu Chrome

21 listopada katalog AMO (addons.mozilla.org) zacznie przyjmować i weryfikować podpisem cyfrowym dodatki, które wykorzystują trzecią wersję manifestu Chrome. Wskazane dodatki będzie można przetestować w nocnych wersjach Firefox. W stabilnych wydaniach wsparcie dla trzeciej wersji manifestu zostanie wprowadzone w Firefox 109, planowanym na 17 stycznia 2023 roku. Wsparcie dla drugiej wersji manifestu będzie zachowane w przewidywalnej przyszłości, ale […]

Dostępny jest dystrybucja openSUSE Leap Micro 5.3

Deweloperzy projektu openSUSE opublikowali atomowo aktualizowalną dystrybucję openSUSE Leap Micro 5.3, przeznaczoną do tworzenia mikrousług i wykorzystywaną jako podstawowy system dla platform wirtualizacji i izolacji kontenerów. Do pobrania dostępne są kompilacje dla architektur x86_64 i ARM64 (Aarch64), dostarczane zarówno z instalatorem (kompilacje Offline o rozmiarze 1,9 GB), jak i w formie gotowych obrazów rozruchowych: 782 MB (wstępnie skonfigurowany), […]

Luka w implementacji protokołu MCTP dla systemu Linux, pozwalająca na zwiększenie swoich uprawnień

W jądrze Linux zidentyfikowano lukę (CVE-2022-3977), która potencjalnie może być wykorzystana przez lokalnego użytkownika do podniesienia swoich uprawnień w systemie. Luka objawia się od jądra 5.18 i została usunięta w gałęzi 6.1. Pojawienie się poprawki w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. Luka występuje w implementacji protokołu MCTP (Management Component Transport Protocol), stosowanego w […]

Podatność w Samba i MIT/Heimdal Kerberos, prowadząca do przepełnienia bufora.

Opublikowane zostały aktualizacje pakietów Samba 4.17.3, 4.16.7 i 4.15.12, które eliminują lukę (CVE-2022-42898) w bibliotekach Kerberos, prowadzącą do przepełnienia liczbowego i zapisu danych poza przydzielonym buforem podczas przetwarzania parametrów PAC (Privileged Attribute Certificate) wysyłanych przez uwierzytelnionego użytkownika. Publikację aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Poza Samba […]

Krytyczne luki w zabezpieczeniach w Netatalk prowadzące do zdalnego wykonania kodu

W Netatalk, serwerze implementującym protokoły sieciowe AppleTalk oraz Apple Filing Protocol (AFP), odkryto sześć zdalnie eksploatowanych luk, które umożliwiają uruchomienie własnego kodu z uprawnieniami roota poprzez wysyłanie specjalnie skonstruowanych pakietów. Netatalk jest używany przez wielu producentów urządzeń do przechowywania danych (NAS) do zapewnienia wymiany plików oraz organizacji dostępu do drukarek z komputerów Apple, na przykład był stosowany w urządzeniach […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster