Kategoria: Nowinki internetowe

W katalogu pakietów Pythona PyPI zidentyfikowano złośliwą bibliotekę pymafka

W katalogu PyPI (Python Package Index) zidentyfikowano bibliotekę pymafka zawierającą złośliwy kod. Biblioteka była rozpowszechniana pod nazwą podobną do popularnego pakietu pykafka z nadzieją, że nieuważni użytkownicy pomylą podstawowy pakiet z fałszywym projektem (typowanie skryptów). Złośliwy pakiet został opublikowany 17 maja i do czasu zablokowania został pobrany 325 razy. Wewnątrz pakietu znajdował się skrypt „setup.py”, który definiował […]

Wydanie systemowego menedżera systemd 251

Po pięciu miesiącach prac rozwojowych zaprezentowano wydanie systemowego menedżera systemd 251. Główne zmiany: zwiększone wymagania systemowe. Minimalna wspierana wersja jądra Linux wzrosła z 3.13 do 4.15. Do działania wymagana jest obecność zegara CLOCK_BOOTTIME. Do kompilacji potrzebny jest kompilator obsługujący standard C11 oraz rozszerzenia GNU (do plików nagłówkowych nadal używany jest standard C89). Dodano eksperymentalne narzędzie systemd-sysupdate do automatycznego […]

Ubuntu 22.10 wprowadzi obsługę dźwięku za pomocą PipeWire zamiast PulseAudio

W repozytorium, w którym rozwijana jest wersja Ubuntu 22.10, nastąpiła zmiana na domyślne użycie serwera multimedialnego PipeWire do obsługi dźwięku. Pakiety związane z PulseAudio zostały usunięte z zestawów desktop i desktop-minimal, a w celu zapewnienia zgodności dodano działającą na PipeWire warstwę pipewire-pulse, która umożliwia zachowanie działania wszystkich istniejących klientów PulseAudio. […]

Wrażliwość w subsystemie jądra Linux perf, umożliwiająca podniesienie uprawnień

W jądrze Linux wykryto lukę (CVE-2022-1729), która pozwala lokalnemu użytkownikowi uzyskać dostęp root do systemu. Luka jest spowodowana stanem wyścigu w podsystemie perf, który można wykorzystać do inicjowania dostępu do już zwolnionego obszaru pamięci jądra (use-after-free). Problem występuje od wydania jądra 4.0-rc1. Możliwość wykorzystania potwierdzono dla wydań 5.4.193+. Poprawka jest obecnie dostępna tylko w formie łaty. Niebezpieczeństwo luki […]

Wydanie Wine 7.9 i GE-Proton7-18

Odbyło się eksperymentalne wydanie otwartej implementacji WinAPI — Wine 7.9. Od wydania wersji 7.8 zamknięto 35 zgłoszeń błędów i wprowadzono 323 zmiany. Najważniejsze zmiany: Rozpoczęto konwersję sterownika macOS na użycie formatu plików wykonywalnych PE (Portable Executable) zamiast ELF. Przeprowadzono prace nad eliminacją awarii przy uruchamianiu testów („make test”) na platformie Windows. Zamknięto […]

Wydanie Erlang/OTP 25

Po roku prac odbyła się premiera funkcjonalnego języka programowania Erlang 25, skierowanego na rozwój rozproszonych aplikacji odpornych na błędy, zapewniających równoległe przetwarzanie żądań w czasie rzeczywistym. Język zyskał popularność w takich dziedzinach jak telekomunikacja, systemy bankowe, e-commerce, telefonia komputerowa i organizacja natychmiastowego przesyłania wiadomości. Jednocześnie wydano wersję OTP 25 (Open Telecom Platform) — towarzyszącego zestawu bibliotek […]

Dostępny jest Apache OpenMeetings 6.3, serwer do prowadzenia web-konferencji

Organizacja Apache Software Foundation przedstawiła wydanie serwera web-konferencji Apache OpenMeetings 6.3, umożliwiającego organizowanie prowadzenia konferencji audio i wideo przez Web, a także współpracę i wymianę wiadomości między uczestnikami. Obsługiwane są zarówno webinaria z jednym występującym mówcą, jak i konferencje z dowolną liczbą uczestników, którzy mogą współdziałać jednocześnie. Kod projektu został napisany w języku Java i jest rozpowszechniany na zasadach […]

Aktualizacja Firefox 100.0.2 usuwająca krytyczne luki

Opublikowano poprawki do Firefox 100.0.2, Firefox ESR 91.9.1 i Thunderbird 91.9.1, które naprawiają dwie luk w zabezpieczeniach, którym nadano krytyczny poziom zagrożenia. Na trwających obecnie zawodach Pwn2Own 2022 zaprezentowano działający exploit, który pozwala na ominięcie izolacji sandboxu i wykonanie kodu w systemie po otwarciu specjalnie przygotowanej strony. Autor exploita otrzymał nagrodę w wysokości 100 tysięcy dolarów. Pierwsza luka (CVE-2022-1802) […]

Google ujawnił prace związane z zabezpieczonym protokołem sieciowym PSP

Firma Google ogłosiła otwarcie specyfikacji i referencyjnej implementacji protokołu PSP (PSP Security Protocol), stosowanego do szyfrowania ruchu między centrami danych. Protokół wykorzystuje podobną do IPsec ESP (Encapsulating Security Payloads) strukturę enkapsulacji ruchu nad IP, zapewniając szyfrowanie, kryptograficzną kontrolę integralności i uwierzytelnianie źródła. Kod implementacji PSP został napisany w języku C i jest udostępniany na licencji Apache 2.0. […]

W Firefox rozpoczęto testowanie trzeciej wersji manifestu Chrome

Firma Mozilla ogłosiła rozpoczęcie testów реализации w Firefox trzeciej wersji manifestu Chrome, definiującego możliwości i zasoby dostępne dla dodatków napisanych z użyciem API WebExtensions. Aby przetestować trzecią wersję manifestu w wersji beta Firefox 101, na stronie about:config należy ustawić parametr „extensions.manifestV3.enabled” na wartość true, a parametr „xpinstall.signatures.required” na wartość false. Do instalacji dodatków można użyć […]

Red Hat Enterprise Linux 9 jest dostępny do pobrania

Firma Red Hat ogłosiła, że obrazy instalacyjne i repozytoria dystrybucji Red Hat Enterprise Linux 9 są gotowe do pobrania. O wydaniu nowej gałęzi ogłoszono oficjalnie tydzień temu, ale publikacja wersji opóźniła się nieco. Źródłowe teksty pakietów RPM Red Hat Enterprise Linux 9 znajdują się w repozytorium Git CentOS. Gotowe obrazy instalacyjne są dostępne tylko dla zarejestrowanych użytkowników Red Hat […]

Wydanie dystrybucji Oracle Linux 8.6 i beta wydanie jądra Unbreakable Enterprise Kernel 7

Firma Oracle opublikowała wersję dystrybucji Oracle Linux 8.6, stworzonej na podstawie bazy pakietów Red Hat Enterprise Linux 8.6. Do pobrania bez ograniczeń dostępny jest obraz instalacyjny ISO o rozmiarze 8.6 GB, przygotowany dla architektur x86_64 i ARM64 (aarch64). Oracle Linux oferuje nieograniczony i bezpłatny dostęp do repozytorium yum z binarnymi aktualizacjami pakietów z poprawkami błędów (errata) i problemami […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster