Kategoria: Nowinki internetowe

Luka w oprogramowaniu UEFI umożliwiająca wykonanie kodu na poziomie SMM

Ujawniono informacje o luce (CVE-2021-33164) w oprogramowaniu UEFI, która pozwala na wykonanie kodu na poziomie SMM (System Management Mode), mającym wyższy priorytet niż tryb hipernadzorcy i zerowe okno ochrony, co daje nieograniczony dostęp do całej pamięci systemowej. Luka, która otrzymała kodową nazwę RingHopper, związana jest z możliwością przeprowadzenia ataku czasowego za pomocą DMA (Direct Memory Access) w celu uszkodzenia […]

Dostępny jest pakiet GNU Texinfo 7.0

Zaprezentowano wydanie wolnego systemu dokumentacji GNU Texinfo 7.0, pierwotnie opracowanego przez Richarda Stallmana, wykorzystywanego do przygotowywania dokumentacji dla projektów GNU. GNU Texinfo definiuje specjalny format znaczników do formatowania dokumentacji i pozwala na przekształcanie dokumentu źródłowego w różne formaty do publikacji i druku, takie jak PDF, HTML, DVI, Info, DocBook, XML itp. W nowym wydaniu znacząco […]

Projekt Yuzu rozwija otwarty emulator konsoli Nintendo Switch

Zastosowano aktualizację projektu Yuzu z implementacją emulatora konsoli Nintendo Switch, który jest w stanie uruchamiać komercyjne gry wydawane na tę platformę. Projekt oparty jest na rozwoju realizowanym przez twórców Citra, emulatora konsoli Nintendo 3DS. Prace prowadzone są poprzez inżynierię wsteczną sprzętu i oprogramowania Nintendo Switch. Kod Yuzu napisany jest w języku C++ i jest dystrybuowany na licencji GPLv3. Gotowe kompilacje przygotowane są dla systemu Linux (flatpak) i […]

Zaproponowano mechanizm blksnap do tworzenia migawek urządzeń blokowych w systemie Linux

Firma Veeam, produkująca oprogramowanie do tworzenia kopii zapasowych i odzyskiwania danych po awarii, zaproponowała do włączenia do jądra Linux moduł blksnap z implementacją mechanizmu tworzenia migawek urządzeń blokowych oraz śledzenia zmian w tych urządzeniach. Do pracy z migawkami przygotowano narzędzie wiersza poleceń blksnap oraz bibliotekę blksnap.so, które umożliwiają interakcję z modułem jądra przez wywołania ioctl. […]

Wydanie przeglądarki internetowej Wolvic 1.2, kontynuującej rozwój Firefox Reality

Opublikowano wydanie przeglądarki internetowej Wolvic, przeznaczonej do użycia w systemach rzeczywistości rozszerzonej i wirtualnej. Projekt kontynuuje rozwój przeglądarki Firefox Reality, która wcześniej była rozwijana przez firmę Mozilla. Po stagnacji bazy kodowej Firefox Reality w ramach projektu Wolvic jego rozwój kontynuowała firma Igalia, znana z udziału w rozwoju takich projektów open source, jak GNOME, GTK, WebKitGTK, Epiphany, GStreamer, Wine, Mesa i […]

Opublikowano zaporę aplikacyjną Portmaster 1.0

Przedstawiono wydanie Portmaster 1.0, aplikacji do organizacji pracy zapory ogniowej, zapewniającej blokadę dostępu i śledzenie ruchu na poziomie poszczególnych programów i usług. Kod projektu napisano w języku Go i udostępniono na licencji AGPLv3. Interfejs został zrealizowany w JavaScript z wykorzystaniem platformy Electron. Obsługiwane są systemy Linux i Windows. W systemie Linux do inspekcji i zarządzania ruchem używane są […]

Przygotowano dystrybucję Static Linux, zrealizowaną w formie obrazu dla UEFI

Przygotowano nową dystrybucję Static Linux, opartą na Alpine Linux, musl libc i BusyBox, która wyróżnia się tym, że dostarczana jest w formie obrazu, działającego z pamięci RAM i ładowanego bezpośrednio z UEFI. Obraz zawiera menedżera okien JWM, przeglądarkę Firefox, Transmission oraz narzędzia do odzyskiwania danych ddrescue, testdisk, photorec. Na chwilę obecną statycznie zbudowano 210 pakietów, ale w przyszłości ich liczba […]

Wydanie systemu płatności GNU Taler 0.9, rozwijanego przez projekt GNU

Po roku rozwoju projekt GNU zaprezentował wydanie wolnego systemu płatności elektronicznych GNU Taler 0.9, który zapewnia anonimowość kupującym, jednocześnie umożliwiając identyfikację sprzedawców w celu zapewnienia przejrzystości w raportowaniu podatkowym. System nie pozwala na śledzenie informacji o tym, gdzie użytkownik wydaje pieniądze, ale zapewnia środki do śledzenia napływu funduszy (nadawca pozostaje anonimowy), co rozwiązuje problem związaną z BitCoin […]

Vulnerable w bibliotece Pixman, wykorzystywanej do renderowania w wielu otwartych projektach

Opublikowano poprawkę do biblioteki Pixman 0.42.2, która służy do niskopoziomowego renderowania grafiki w wielu otwartych projektach, w tym w X.Org, Cairo, Firefox oraz menedżerów kompozycji opartych na protokole Wayland. W nowej wersji usunięto niebezpieczną lukę (CVE-2022-44638), która prowadziła do przepełnienia bufora podczas przetwarzania danych pikselowych z parametrami prowadzącymi do przepełnienia całkowitego. Badacze opublikowali prototyp exploit’a […]

Wydanie BK 3.13.2211.10133, emulatora BK-0010-01, BK-0011 i BK-0011M

Dostępna jest wersja projektu BK 3.13.2211.10133, rozwijającego emulator dla 16-bitowych komputerów domowych BK-0010-01, BK-0011 i BK-0011M, produkowanych w latach 80. XX wieku, zgodnych z systemem rozkazów komputerów PDP-11, SM EVM i DWK. Emulator został napisany w C++ i jest rozpowszechniany w postaci kodu źródłowego. Ogólna licencja na kod nie jest wyraźnie określona, ale w poszczególnych plikach wspomniano o LGPL, a […]

Lennart Pottering zaproponował modernizację podziału partycji rozruchowych

Lennart Pottering kontynuował publikację pomysłów na przekształcenie komponentów do ładowania Linuksa i omówił problem z duplikowaniem partycji rozruchowych. Krytyka dotyczyła użycia dwóch partycji dyskowych o różnych systemach plików do organizacji uruchamiania — partycji /boot/efi opartej na systemie plików VFAT z komponentami oprogramowania EFI (EFI System Partition) oraz partycji /boot opartej na systemie plików ext4, […]

Wydanie dystrybucji ROSA Fresh 12.3

Firma NTZ IT ROSA wydała poprawioną wersję swobodnie dostępnej i rozwijanej z udziałem społeczności dystrybucji ROSA Fresh 12.3, opartej na platformie rosa2021.1. Przygotowano wersje do swobodnego pobrania, dostosowane do platformy x86_64 w wariantach z KDE Plasma 5, LXQt, GNOME, Xfce oraz bez GUI. Użytkownicy, którzy już mają zainstalowaną dystrybucję ROSA Fresh R12, otrzymają aktualizację automatycznie. […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster