Kategoria: Nowinki internetowe

Dwadzieścia drugie aktualizacje oprogramowania układowego Ubuntu Touch

Projekt UBports, który przejął rozwój mobilnej platformy Ubuntu Touch po tym, jak firma Canonical się z niej wycofała, opublikował aktualizację oprogramowania OTA-22 (over-the-air). Projekt rozwija również eksperymentalny port pulpitu Unity 8, który został przemianowany na Lomiri. Aktualizacja Ubuntu Touch OTA-22 została przygotowana dla smartfonów BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

W Firefoxie 98 dla niektórych użytkowników zmieni się domyślna wyszukiwarka

Na stronie wsparcia Mozilla pojawiło się ostrzeżenie, że niektórzy użytkownicy napotkają zmianę domyślnej wyszukiwarki w wydaniu Firefox 98, zaplanowanym na 8 marca. Wskazano, że zmiana dotyczy użytkowników ze wszystkich krajów, ale nie podano, które konkretne wyszukiwarki zostaną usunięte (w kodzie lista nie jest określona, a obsługiwacze wyszukiwarek są ładowane […]

GNOME przestaje wspierać bibliotekę graficzną Clutter

Projekt GNOME uznał bibliotekę graficzną Clutter za przestarzały projekt, którego rozwój został zakończony. Począwszy od GNOME 42, biblioteka Clutter oraz powiązane z nią komponenty Cogl, Clutter-GTK i Clutter-GStreamer zostaną usunięte z GNOME SDK, a powiązany z nimi kod przeniesiony do archiwalnych repozytoriów. Dla zapewnienia kompatybilności z istniejącymi rozszerzeniami, w składzie GNOME Shell pozostaną wewnętrzne […]

GitHub wdrożył system uczenia maszynowego do wykrywania luk w kodzie

GitHub ogłosił dodanie eksperymentalnego systemu wykrywania luk w kodzie opartego na uczeniu maszynowym do usługi Code scanning. W fazie testów nowa funkcjonalność jest obecnie dostępna tylko dla repozytoriów z kodem w językach JavaScript i TypeScript. Zauważono, że zastosowanie systemu uczenia maszynowego znacząco poszerzyło zakres wykrywanych problemów, a jego analiza nie ogranicza się już do […]

Lokalne luki w zabezpieczeniach root w narzędziu do zarządzania pakietami Snap

Firma Qualys zidentyfikowała dwie luki (CVE-2021-44731, CVE-2021-44730) w narzędziu snap-confine, dostarczanym z flagą SUID root, które jest wywoływane przez proces snapd w celu utworzenia środowiska wykonawczego dla aplikacji dostarczanych w niezależnych paczkach w formacie snap. Luki te pozwalają lokalnemu użytkownikowi bez uprawnień na wykonanie kodu z prawami root w systemie. Problemy zostały rozwiązane w dzisiejszej aktualizacji pakietów snapd dla Ubuntu 21.10, […]

Aktualizacja Firefox 97.0.1

Dostępna jest poprawka wydania Firefox 97.0.1, w której usunięto kilka błędów: rozwiązano problem powodujący awarię przy próbie pobrania wideo z TikTok, wybranego na stronie profilu użytkownika; wyeliminowano błąd, który uniemożliwiał przeglądanie wideo z serwisu Hulu w trybie "obraz w obrazie"; naprawiono awarię, która powodowała problemy z renderowaniem przy użyciu oprogramowania antywirusowego WebRoot SecureAnywhere. Rozwiązano problem z […]

Wydanie dystrybucji KaOS 2022.02

Wprowadzono wydanie KaOS 2022.02, dystrybucji z ciągłym modelem aktualizacji, mającej na celu zapewnienie pulpitu opartego na najnowszych wersjach KDE oraz aplikacjach korzystających z Qt. Spośród specyficznych dla dystrybucji cech graficznych można zauważyć pionowy pasek umieszczony po prawej stronie ekranu. Dystrybucja rozwija się z myślą o Arch Linux, ale wspiera własne niezależne repozytorium, zawierające ponad 1500 pakietów, a […]

Krytyczna luka w zabezpieczeniach w platformie e-commerce Magento

W otwartej platformie do organizacji handlu elektronicznego Magento, która zajmuje około 10% rynku systemów do tworzenia sklepów internetowych, wykryto krytyczną podatność (CVE-2022-24086), umożliwiającą wykonanie kodu na serwerze przez wysłanie określonego żądania bez przechodzenia autoryzacji. Podatności przypisano poziom zagrożenia 9.8 na 10. Problem wynika z nieprawidłowej weryfikacji parametrów przekazywanych przez użytkownika w obsłudze składania zamówienia. Szczegóły eksploatacji podatności […]

Google zwiększyło wysokość nagród za wykrywanie podatności w jądrze Linux i Kubernetes

Firma Google ogłosiła rozszerzenie inicjatywy dotyczącej wypłaty nagród pieniężnych za wykrywanie problemów z bezpieczeństwem w jądrze Linux, platformie do orkiestracji kontenerów Kubernetes, silniku GKE (Google Kubernetes Engine) oraz środowisku do organizacji zawodów w poszukiwaniu podatności kCTF (Kubernetes Capture the Flag). Do programu nagród wprowadzono dodatkowe bonusy w wysokości 20 tysięcy dolarów za podatności 0-day […]

Zaprezentowano Unredacter, narzędzie do określania pikselizowanego tekstu

Zaprojektowano narzędzie Unredacter, które pozwala na przywrócenie oryginalnego tekstu po jego ukryciu z zastosowaniem filtrów opartych na pikselizacji. Na przykład, program może być używany do identyfikacji poufnych danych i haseł, pikselizowanych w zrzutach ekranowych lub zdjęciach dokumentów. Twierdzi się, że algorytm wdrożony w Unredacter przewyższa wcześniej dostępne podobne narzędzia, takie jak Depix, i został z powodzeniem wykorzystany do przejścia testu […]

Wydanie XWayland 21.2.0, komponentu do uruchamiania aplikacji X11 w środowiskach Wayland.

Wydano XWayland 21.2.0, komponent DDX (Device-Dependent X), który umożliwia uruchomienie X.Org Server w celu obsługi aplikacji X11 w środowiskach opartych na Wayland. Główne zmiany: Dodano wsparcie dla protokołu DRM Lease, który pozwala serwerowi X działać jako kontroler DRM (Direct Rendering Manager), zapewniający zasoby DRM klientom. W praktyce protokół jest wykorzystywany do tworzenia stereopictures z różnymi buforami dla lewego i prawego […]

Firma Valve wydała Proton 7.0, pakiet do uruchamiania gier Windows w Linux

Firma Valve opublikowała wydanie projektu Proton 7.0, który oparty jest na bazie kodu projektu Wine i ma na celu umożliwienie uruchamiania aplikacji gier stworzonych dla systemu Windows w systemie Linux, dostępnych w katalogu Steam. Osiągnięcia projektu są udostępniane na licencji BSD. Proton pozwala na bezpośrednie uruchamianie w kliencie Steam na Linuxie aplikacji gier, które są dostarczane wyłącznie dla systemu Windows. Pakiet zawiera realizację […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster