Kategoria: Nowinki internetowe

Wydano narzędzie do tworzenia kopii zapasowych rclone 1.58

Opublikowano wersję narzędzia rclone 1.58, które jest odpowiednikiem rsync, przeznaczonym do kopiowania i synchronizacji danych pomiędzy lokalnym systemem a różnymi chmurami, takimi jak Google Drive, Amazon Drive, S3, Dropbox, Backblaze B2, One Drive, Swift, Hubic, Cloudfiles, Google Cloud Storage, Mail.ru Cloud oraz Yandex.Dysk. Kod projektu napisano w języku Go i jest dystrybuowany na licencji […]

Aktualizacja serwera DNS BIND 9.11.37, 9.16.27 i 9.18.1 z usunięciem 4 luk bezpieczeństwa.

Opublikowano poprawki do stabilnych wersji serwera DNS BIND 9.11.37, 9.16.27 i 9.18.1, w których usunięto cztery luki: CVE-2021-25220 — możliwość podmiany nieprawidłowych wpisów NS w pamięci podręcznej serwera DNS (atak na pamięć podręczną), co może prowadzić do kierowania zapytań do niewłaściwych serwerów DNS podających fałszywe informacje. Problem występuje w resolverach działających w trybie 'forward first' (domyślnie) lub 'forward only', w warunkach kompromitacji […]

Pierwsze wydanie testowe Asahi Linux, dystrybucji dla urządzeń Apple z chipem M1.

Projekt Asahi, mający na celu portowanie systemu Linux do komputerów Mac z chipem ARM Apple M1 (Apple Silicon), zaprezentował pierwszą wersję alfa standardowego dystrybucji, pozwalającą każdemu zainteresowanemu zapoznać się z bieżącym postępem projektu. Dystrybucja obsługuje instalację na urządzeniach z M1, M1 Pro i M1 Max. Zauważono, że kompilacje nie są jeszcze gotowe do powszechnego użytku przez przeciętnych użytkowników, ale […]

Nowa wersja poprawek jądra Linux z obsługą języka Rust

Miguel Ojeda, autor projektu Rust-for-Linux, zaproponował deweloperom jądra Linux wydanie v5 komponentów do tworzenia sterowników urządzeń w języku Rust. To szósta edycja poprawek w uwzględnieniem pierwszej wersji, opublikowanej bez numeru wersji. Wsparcie dla Rust jest traktowane jako eksperymentalne, ale już zostało włączone do gałęzi linux-next i jest wystarczająco rozwinięte, aby rozpocząć prace nad tworzeniem warstw […]

Wydanie przeglądarki Pale Moon 30.0

Opublikowano wydanie przeglądarki internetowej Pale Moon 30.0, odgałęzionej od kodu źródłowego Firefox, aby zapewnić wyższą efektywność działania, zachować klasyczny interfejs, zminimalizować zużycie pamięci oraz zapewnić dodatkowe możliwości dostosowania. Kompilacje Pale Moon są tworzone dla Windows i Linux (x86 i x86_64). Kod projektu jest dystrybuowany na licencji MPLv2 (Mozilla Public License). Projekt przestrzega klasycznej organizacji interfejsu, bez […]

Mozilla wprowadza identyfikatory do pobieranych plików instalacyjnych Firefox

Firma Mozilla zaczęła stosować nową metodę identyfikacji instalacji przeglądarki. Do dystrybuowanych z oficjalnej strony kompilacji, dostarczanych w postaci plików exe dla platformy Windows, dodawane są identyfikatory dltoken, unikalne dla każdego pobrania. W związku z tym, kilka kolejnych pobrań archiwum instalacyjnego dla tej samej platformy prowadzi do pobrania plików z różnymi sumami kontrolnymi, ponieważ identyfikatory są dodawane bezpośrednio […]

Wydanie OpenVPN 2.5.6 i 2.4.12 z eliminacją podatności

Przygotowano poprawkowe wydania OpenVPN 2.5.6 i 2.4.12, pakietu do tworzenia wirtualnych sieci prywatnych, umożliwiającego zorganizowanie szyfrowanego połączenia między dwoma komputerami klienckimi lub zapewnienie działania scentralizowanego serwera VPN dla jednoczesnej pracy wielu klientów. Kod OpenVPN jest dystrybuowany na licencji GPLv2, gotowe pakiety binarne są tworzone dla Debian, Ubuntu, CentOS, RHEL i Windows. W nowych wersjach usunięto podatność, która potencjalnie pozwalała […]

Zdalna podatność DoS w jądrze Linux, wykorzystywana poprzez wysyłanie pakietów ICMPv6

W jądrze Linux zidentyfikowano lukę (CVE-2022-0742), która umożliwia wykorzystanie dostępnej pamięci i zdalne wywołanie odmowy usługi poprzez wysyłanie specjalnie sformatowanych pakietów icmp6. Problem związany jest z wyciekiem pamięci, który występuje podczas przetwarzania wiadomości ICMPv6 o typach 130 lub 131. Problem występuje począwszy od jądra 5.13 i został rozwiązany w wersjach 5.16.13 oraz 5.15.27. Problem nie dotknął stabilnych gałęzi Debian, SUSE, […]

Luka w OpenSSL i LibreSSL, która prowadzi do zablokowania przy przetwarzaniu niepoprawnych certyfikatów.

Dostępne są poprawki dla biblioteki kryptograficznej OpenSSL 3.0.2 i 1.1.1n. W aktualizacji naprawiono lukę (CVE-2022-0778), która może być wykorzystana do zorganizowania odmowy usługi (niekończące się zapętlenie przetwarzania). Do wykorzystania luki wystarczy przetworzyć specjalnie sformatowany certyfikat. Problem występuje zarówno w aplikacjach serwerowych, jak i klienckich, które mogą przetwarzać certyfikaty przesyłane przez użytkowników. Problem spowodowany jest błędem w funkcji […]

Aktualizacja Chrome 99.0.4844.74 z naprawieniem krytycznej luki.

Firma Google wydała aktualizacje Chrome 99.0.4844.74 oraz 98.0.4758.132 (Extended Stable), w których naprawiono 11 luk, w tym krytyczną lukę (CVE-2022-0971), która pozwala na obejście wszystkich warstw zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały na razie ujawnione, wiadomo jedynie, że krytyczna luka jest związana z dostępem do już zwolnionej pamięci (use-after-free) w silniku przeglądarki […]

Z Debiana odszedł maintainer, który nie zgadzał się z nowym modelem zachowań w społeczności.

Zespół odpowiedzialny za zarządzanie kontami w projekcie Debian obniżył status Norberta Preininga za nieodpowiednie zachowanie na zamkniętej liście e-mail debian-private. W odpowiedzi Norbert postanowił zakończyć swoje uczestnictwo w rozwoju Debiana i dołączyć do społeczności Arch Linux. Norbert brał udział w rozwoju Debiana od 2005 roku i zajmował się utrzymywaniem około 150 pakietów, głównie […]

Red Hat próbował przejąć domenę WeMakeFedora.org pod pretekstem naruszenia znaku towarowego.

Firma Red Hat wytoczyła sprawę sądową przeciwko Danielowi Pocockowi, związaną z naruszeniem znaku towarowego Fedora na domenie WeMakeFedora.org, na której publikowano krytykę uczestników projektu Fedora i Red Hat. Przedstawiciele Red Hat domagali się przekazania firmie praw do domeny, ponieważ narusza ona zarejestrowany znak towarowy, jednak sąd stanął po stronie pozwanego […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster