Kategoria: Aktualności internetu

Nowe wersje emulatorów Box86 i Box64, które pozwalają na uruchamianie gier x86 na systemach ARM

Opublikowano wycinki emulatorów Box86 0.2.6 i Box64 0.1.8, przeznaczonych do uruchamiania programów Linux zbudowanych dla architektur x86 i x86_64 na sprzęcie z procesorami ARM, ARM64, PPC64LE i RISC-V. Projekty są rozwijane równolegle przez ten sam zespół programistów — Box86 ogranicza się do uruchamiania aplikacji 32-bitowych x86, podczas gdy Box64 zapewnia uruchamianie plików wykonywalnych 64-bitowych. Projekt kładzie duży nacisk na organizację uruchamiania gier […]

Vulnerable in 7-Zip, allowing SYSTEM privileges in Windows

W bezpłatnym archiwizatorze 7-Zip wykryto lukę (CVE-2022-29072), która pozwala na wykonanie dowolnych poleceń z uprawnieniami SYSTEM poprzez przeniesienie specjalnie przygotowanego pliku z rozszerzeniem .7z do obszaru wskazywanego przez podpowiedź przy otwieraniu menu „Pomoc>Zawartość”. Problem występuje tylko na platformie Windows i jest spowodowany połączeniem niewłaściwej konfiguracji biblioteki 7z.dll oraz przepełnieniem bufora. Warto zauważyć, że po powiadomieniu o problemie, deweloperzy 7-Zip […]

Projekt Celestial rozwija wersję Ubuntu z Flatpak zamiast Snap

Zaprezentowano wersję beta dystrybucji CelOS (Celestial OS), która jest przebudową Ubuntu 22.04, w której narzędzie do zarządzania pakietami Snap zostało zastąpione przez Flatpak. Zamiast instalacji dodatkowych aplikacji z katalogu Snap Store zaproponowano integrację z katalogiem Flathub. Rozmiar obrazu instalacyjnego wynosi 3,7 GB. Osiągnięcia projektu są udostępniane na licencji GPLv3. Zestaw tej wersji zawiera zbiór aplikacji GNOME, dystrybuowanych w formacie Flatpak, […]

Luki w swhkd, menedżerze skrótów dla Wayland

W swhkd (Simple Wayland HotKey Daemon) wykryto szereg podatności spowodowanych niewłaściwym zarządzaniem plikami tymczasowymi, parametrami wiersza poleceń oraz gniazdami unixowymi. Program napisany jest w języku Rust i obsługuje naciśnięcia klawiszy skrótów w środowiskach opartych na protokole Wayland (kompatybilnym na poziomie plików konfiguracyjnych z procesem sxhkd stosowanym w środowiskach opartych na X11). W skład pakietu wchodzi […]

Wydanie narzędzia do synchronizacji plików Rsync 3.2.4

Po półtora roku prac dostępna jest wersja Rsync 3.2.4, narzędzia do synchronizacji plików i tworzenia kopii zapasowych, które pozwala zminimalizować ruch sieciowy dzięki inkrementalnemu kopiowaniu zmian. Jako transport mogą być używane ssh, rsh lub własny protokół rsync. Obsługiwane jest organizowanie anonimowych serwerów rsync, optymalnie nadających się do synchronizacji lustrzanej. Kod projektu dystrybuowany jest na licencji GPLv3. Wśród dodanych zmian: […]

Wydanie środowiska użytkownika LXQt 1.1

Po pół roku prac odbyła się premiera środowiska użytkownika LXQt 1.1 (Qt Lightweight Desktop Environment), rozwijanego przez zespół deweloperów projektów LXDE i Razor-qt. Interfejs LXQt nadal podąża za ideami klasycznej organizacji pulpitu, wprowadzając nowoczesny wygląd i techniki, które zwiększają komfort pracy. LXQt jest pozycjonowane jako lekkie, modułowe, szybkie i wygodne rozwinięcie środowisk Razor-qt i LXDE, które łączy w sobie najlepsze […]

W języku programowania Zig zapewniono wsparcie dla samodzielnego rozruchu (bootstraping)

W języku programowania Zig wprowadzono zmiany, które umożliwiają kompilatorowi Zig stage2, napisanemu w Zig, generowanie samego siebie (stage3), co czyni ten język samowystarczalnym (self-hosting). Przewiduje się, że ten kompilator będzie oferowany domyślnie w nadchodzącym wydaniu 0.10.0. Stage2 wciąż jest niepełnoprawny, ponieważ brakuje wsparcia dla kontroli czasu wykonania, występują różnice w semantyce języka itd. […]

Wydanie zestawu podstawowych narzędzi systemowych GNU Coreutils 9.1

Dostępna jest stabilna wersja zestawu podstawowych narzędzi systemowych GNU Coreutils 9.1, która zawiera takie programy, jak sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls itd. Kluczowe zmiany: W narzędziu dd dodano wsparcie dla alternatywnych nazw opcji iseek=N dla skip=N i oseek=N dla seek=N, które są używane w wariancie dd dla […]

Atak na GitHub, który doprowadził do wycieku prywatnych repozytoriów i dostępu do infrastruktury NPM

GitHub ostrzegł użytkowników o ataku ukierunkowanym na pobieranie danych z prywatnych repozytoriów za pomocą skompromitowanych tokenów OAuth, wygenerowanych dla usług Heroku i Travis-CI. Donosi się, że w wyniku ataku doszło do wycieku danych z prywatnych repozytoriów niektórych organizacji, które udostępniły dostęp do swoich repozytoriów platformie PaaS Heroku oraz systemowi ciągłej integracji Travis-CI. Wśród poszkodowanych znalazła się firma GitHub i […]

Wydanie Neovim 0.7.0, zmodernizowanej wersji edytora Vim

Opublikowano wersję Neovim 0.7.0, rozwidlenia edytora Vim, skoncentrowanego na zwiększeniu rozbudowywalności i elastyczności. W ramach projektu przez ponad siedem lat prowadzono prace nad przebudową bazy kodu Vim, co doprowadziło do zmian ułatwiających utrzymanie kodu, zapewniających narzędzia do podziału pracy między wieloma współtwórcami oraz oddzielających interfejs od części bazowej (interfejs można zmieniać bez ingerencji w wewnętrzną część) i realizujących nową […]

W Fedory planują zastąpić menedżera pakietów DNF Microdnf

Deweloperzy Fedora Linux mają zamiar przenieść dystrybucję na nowy menedżer pakietów Microdnf zamiast obecnie używanego DNF. Pierwszym krokiem w migracji będzie planowana w wydaniu Fedora Linux 38 znacząca aktualizacja Microdnf, który będzie funkcjonalnie zbliżony do DNF, a w niektórych obszarach nawet go przewyższy. Zauważono, że nowa wersja Microdnf będzie wspierać wszystkie główne […]

Aktualizacja Chrome 100.0.4896.127 z poprawką 0-day

Firma Google wydała aktualizację Chrome 100.0.4896.127 dla systemów Windows, Mac i Linux, w której naprawiono poważną lukę (CVE-2022-1364), wykorzystywaną już przez przestępców do przeprowadzania ataków (0-day). Szczegóły na razie nie zostały ujawnione, wiadomo jedynie, że luka 0-day wynika z niewłaściwego przetwarzania typów (Type Confusion) w silniku JavaScript Blink, co umożliwia przetwarzanie obiektu o niepoprawnym typie, co na przykład pozwala na utworzenie 64-bitowego wskaźnika […]

Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting dla stron z ochroną przed DDoS, serwery VPS VDS | ProHoster