Kategoria: Nowinki internetowe

Ocena zużycia zasobów przez oficjalne edycje Ubuntu

Wydanie The Register przeprowadziło testy zużycia pamięci i dysku po instalacji w wirtualnej maszynie VirtualBox edycji dystrybucji Ubuntu 21.04 z różnymi środowiskami graficznymi. W testach wzięły udział Ubuntu z GNOME 42, Kubuntu z KDE 5.24.4, Lubuntu z LXQt 0.17, Ubuntu Budgie z Budgie 10.6.1, Ubuntu MATE z MATE 1.26 i Xubuntu z Xfce 4.16. Najlżejszym […]

W Chrome 106 zakończy się wsparcie dla technologii Server Push

Firma Google ostrzegła przed zakończeniem wsparcia dla technologii Server Push w wydaniu Chrome 106, planowanym na 27 września. Zmiany będą miały również wpływ na inne przeglądarki oparte na kodzie źródłowym Chromium. Technologia Server Push jest określona w standardach HTTP/2 i HTTP/3, i pozwala serwerowi wysyłać zasoby do klienta, nie czekając na ich wyraźne żądanie. Zakłada się, że w ten sposób serwer może przyspieszyć […]

Wydanie pakietu biurowego LibreOffice 7.4

Organizacja The Document Foundation przedstawiła wydanie pakietu biurowego LibreOffice 7.4. Gotowe pakiety instalacyjne zostały przygotowane dla różnych dystrybucji Linuxa, Windowsa i macOS. W przygotowaniach wydań wzięło udział 147 deweloperów, z czego 95 to ochotnicy. 72% zmian zostało wprowadzonych przez pracowników trzech firm opiekuńczych projektu — Collabora, Red Hat i Allotropia, a 28% zmian wprowadzili niezależni entuzjaści. Wydanie LibreOffice […]

Kluczowy programista postmarketOS opuścił projekt Pine64 z powodu problemów w społeczności

Martijn Braam, jeden z głównych programistów dystrybucji postmarketOS, ogłosił swoje odejście z społeczności Pine64, zajmującej się tworzeniem otwartych urządzeń, z powodu koncentracji projektu na jednej, konkretnej dystrybucji, zamiast wspierać ekosystem różnych dystrybucji pracujących razem nad stosem oprogramowania. Początkowo Pine64 stosowało strategię delegacji rozwoju oprogramowania dla swoich urządzeń wśród społeczności programistów dystrybucji Linux.

GitHub opublikował raport o blokadach za pierwszą połowę 2022 roku

GitHub opublikował raport, który zawiera powiadomienia o naruszeniu własności intelektualnej oraz publikacji nielegalnych treści, które wpłynęły w pierwszej połowie 2022 roku. Wcześniej podobne raporty były publikowane corocznie, ale teraz GitHub przeszedł na ujawnianie informacji co pół roku. Zgodnie z obwiązującym w USA Prawem autorskim w Erze Cyfrowej (DMCA, Digital Millennium Copyright Act),

Luka w urządzeniach opartych na SoC Realtek, umożliwiająca wykonanie kodu poprzez wysyłkę pakietu UDP

Badacze z firmy Faraday Security przedstawili na konferencji DEFCON szczegóły dotyczące eksploatacji krytycznej luki (CVE-2022-27255) w SDK dla chipów Realtek RTL819x, która pozwala na wykonanie własnego kodu na urządzeniu poprzez wysłanie specjalnie spreparowanego pakietu UDP. Luka jest niezwykle niebezpieczna, ponieważ umożliwia atakowanie urządzeń, w których wyłączono dostęp do interfejsu webowego dla zewnętrznych sieci — wystarczy po prostu wysłać jeden pakiet UDP.

Aktualizacja Chrome 104.0.5112.101 usuwająca krytyczną lukę

Firma Google wydała aktualizację Chrome 104.0.5112.101, w której naprawiono 10 luk, w tym krytyczną lukę (CVE-2022-2852), która pozwala na ominięcie wszystkich warstw ochrony przeglądarki i wykonanie kodu w systemie poza środowiskiem piaskownicy. Jak na razie nie ujawniono szczegółów, wiadomo jedynie, że krytyczna luka dotyczy dostępu do już zwolnionej pamięci (use-after-free) w implementacji API FedCM (Federated Credential Management).

Firma Valve wydała Proton 7.0-4, pakiet do uruchamiania gier Windows na Linuxie

Firma Valve opublikowała wydanie projektu Proton 7.0-4, który oparty jest na bazie kodu projektu Wine i ma na celu umożliwienie uruchamiania aplikacji gier w systemie Linux, stworzonych dla systemu Windows i przedstawionych w katalogu Steam. Wyniki projektu są rozpowszechniane na licencji BSD. Proton umożliwia bezpośrednie uruchamianie w kliencie Steam na Linuxie aplikacji gier, dostarczanych wyłącznie dla Windows. Pakiet zawiera implementację […]

Próba przejęcia kont Signal poprzez kompromitację usługi SMS Twilio

Twórcy otwartego komunikatora Signal ujawnili informacje o celowym ataku, mającym na celu przejęcie kontroli nad kontami niektórych użytkowników. Atak przeprowadzono przez włamanie do usługi Twilio, używanej w Signal do organizacji wysyłania wiadomości SMS z kodami potwierdzającymi. Analiza danych pokazała, że włamanie do Twilio mogło dotyczyć około 1900 numerów telefonów użytkowników Signal, dla których napastnicy mieli możliwość ponownej rejestracji numerów […]

Wydanie mobilnej platformy Android 13

Firma Google opublikowała wydanie otwartej mobilnej platformy Android 13. Związane z nowym wydaniem kody źródłowe zostały umieszczone w repozytorium Git projektu (gałąź android-13.0.0_r1). Aktualizacje oprogramowania układowego przygotowano dla urządzeń z serii Pixel. Później planowane jest przygotowanie aktualizacji oprogramowania układowego dla smartfonów produkcji Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo i Xiaomi. Dodatkowo opracowano uniwersalne wersje […]

Zaprezentowano włamanie do terminala Starlink

Badacz z Katolickiego Uniwersytetu Leuven na konferencji Black Hat zaprezentował technikę kompromitacji terminala użytkownika Starlink, używanego do łączenia abonentów z satelitarną siecią SpaceX. Terminal wyposażony jest w autorski 64-bitowy SoC, stworzony przez firmę STMicro specjalnie dla SpaceX. Środowisko programowe opiera się na systemie Linux. Proponowana metoda pozwala na wykonanie własnego kodu na terminalu Starlink, uzyskanie dostępu root oraz dostęp do niedostępnych dla użytkownika […]

Wydanie Wine 7.15

Na rynku pojawiło się eksperymentalne wydanie otwartej implementacji WinAPI — Wine 7.15. Od wydania wersji 7.14 zamknięto 22 zgłoszenia o błędach i wprowadzono 226 zmian. Najważniejsze zmiany: W Direct2D wdrożono wsparcie dla list komend (obiekt ID2D1CommandList, który zapewnia metody do zapisania stanu zestawu komend, który można nagrać i odtworzyć). Wdrożono wsparcie dla algorytmu szyfrowania RSA. W […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster