Kategoria: Nowinki internetowe

Wydanie emulatora QEMU 6.2

Przedstawiono nową wersję projektu QEMU 6.2. Jako emulator, QEMU pozwala uruchomić program skompilowany dla jednej platformy sprzętowej na systemie z całkowicie inną architekturą, na przykład, uruchomić aplikację dla ARM na komputerze zgodnym z x86. W trybie wirtualizacji w QEMU wydajność wykonania kodu w izolowanym środowisku jest bliska wydajności sprzętowej dzięki bezpośredniemu wykonaniu instrukcji na CPU oraz wykorzystaniu […]

Nowa metoda ataku na Log4j 2, pozwalająca na obejście dodanej ochrony

W implementacji podstawowych substytucji JNDI w bibliotece Log4j 2 odkryto kolejną podatność (CVE-2021-45046), która pojawia się mimo poprawek w wersji 2.15 oraz niezależnie od korzystania z opcji „log4j2.noFormatMsgLookup” dla zabezpieczenia. Problem stanowi zagrożenie głównie dla starszych wersji Log4j 2, zabezpieczonych za pomocą flagi „noFormatMsgLookup”, ponieważ umożliwia obejście zabezpieczeń przed poprzednią podatnością (Log4Shell, CVE-2021-44228), […]

Podatności w serwerze X.Org

W serwerze X.Org zidentyfikowano cztery podatności, które pozwalają na podniesienie swoich uprawnień w systemie, jeśli serwer X działa z uprawnieniami roota, lub wykonanie kodu na zdalnym systemie, jeśli dostęp uzyskiwany jest za pomocą przekierowania sesji X11 przez SSH. Problemy mają zostać naprawione w wydaniu xorg-server 21.1.2, które spodziewane jest w najbliższych dniach. W dystrybucjach problemy wciąż pozostają nierozwiązane (Debian, Ubuntu, RHEL, […]

17 projektów Apache zostało dotkniętych podatnością w Log4j 2

Organizacja Apache Software Foundation opublikowała raport dotyczący projektów, które są dotknięte krytyczną podatnością w Log4j 2, pozwalającą na wykonanie dowolnego kodu na serwerze. Problemy dotyczą następujących projektów Apache: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl oraz Calcite Avatica. Podatność dotknęła również produkty GitHub, w tym GitHub.com, GitHub Enterprise […]

Aktualizacja Chrome 96.0.4664.110 z poprawkami krytycznych i 0-dniowych podatności

Firma Google utworzyła aktualizację Chrome 96.0.4664.110, w której naprawiono 5 podatności, w tym podatność (CVE-2021-4102), już stosowaną przez przestępców w exploitach (0-day) oraz krytyczną podatność (CVE-2021-4098), która umożliwia obejście wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandboksowym. Szczegóły nie zostały jeszcze ujawnione, wiadomo tylko, że 0-dniowa podatność była spowodowana używaniem pamięci po jej zwolnieniu […]

JaOS — prototyp bezpiecznego rosyjskojęzycznego systemu operacyjnego na bazie projektu A2

Projekt JaOS rozwija odgałęzienie od systemu operacyjnego A2, znanego również jako Bluebottle i Active Oberon. Jednym z głównych celów projektu jest radykalne wdrożenie języka rosyjskiego w całym systemie, w tym (przynajmniej częściowe) tłumaczenie kodu źródłowego na język rosyjski. JaOS może działać jako aplikacja w oknie na Linuxie lub Windowsie, a także jako odrębny system operacyjny […]

W katalogu pakietów Pythona PyPI zidentyfikowano trzy złośliwe biblioteki

W katalogu PyPI (Python Package Index) zidentyfikowano trzy biblioteki zawierające złośliwy kod. Przed zidentyfikowaniem problemów i usunięciem z katalogu paczki zdążono pobrać niemal 15 tysięcy razy. Pakiety dpp-client (10194 pobrania) i dpp-client1234 (1536 pobrań) były rozpowszechniane od lutego i zawierały kod do przesyłania zawartości zmiennych środowiskowych, które mogły zawierać klucze dostępu, tokeny lub […]

Dostępne język programowania Dart 2.15 i framework Flutter 2.8

Firma Google opublikowała wydanie języka programowania Dart 2.15, kontynuując rozwój radykalnie przeprojektowanej gałęzi Dart 2, która różni się od pierwotnej wersji języka Dart zastosowaniem silnego statycznego typowania (typy mogą być wnioskowane automatycznie, dlatego wskazywanie typów nie jest obowiązkowe, ale dynamiczne typowanie nie jest już używane i początkowo obliczony typ jest przypisywany zmiennej, a następnie stosowana jest ścisła weryfikacja […]

Firma Intel przeniosła rozwój Cloud Hypervisor do fundacji Linux Foundation

Firma Intel przekazała Cloud Hypervisor, zoptymalizowany do użytku w systemach chmurowych, pod opiekę organizacji Linux Foundation, której infrastruktura i usługi będą wykorzystywane w dalszym rozwoju. Przejście pod skrzydła Linux Foundation uwolni projekt od zależności od pojedynczej firmy komercyjnej i uprości współpracę z zewnętrznymi uczestnikami. O wsparciu projektu już ogłosiły takie firmy, […]

Wydanie systemu operacyjnego ToaruOS 2.0

Opublikowano wydanie systemu operacyjnego podobnego do Unix, ToaruOS 2.0, napisanego od podstaw i dostarczanego z własnym jądrem, bootloaderem, standardową biblioteką C, menedżerem pakietów, komponentami przestrzeni użytkownika oraz graficznym interfejsem z menedżerem okien z kompozycją. Kod projektu jest napisany w języku C i udostępniany na licencji BSD. Przygotowano obraz live o rozmiarze 14,4 MB, który można przetestować w QEMU, VMware lub […]

Zimowa aktualizacja zestawów startowych ALT p10

Opublikowano trzeci zestaw startowy na Dziesiątej platformie ALT. Proponowane obrazy nadają się do rozpoczęcia pracy z stabilnym repozytorium dla doświadczonych użytkowników, którzy wolą samodzielnie określać listę aplikacji oraz konfigurować system (aż do tworzenia własnych pochodnych). Jako składne dzieła są udostępniane na warunkach licencji GPLv2+. Opcje obejmują podstawowy system i jedno z otoczeń […]

Wydanie systemu do współpracy GitBucket 4.37

Zostało przedstawione wydanie projektu GitBucket 4.37, rozwijającego system do współpracy z repozytoriami Git, który ma interfejs w stylu GitHub i Bitbucket. System wyróżnia się łatwością instalacji, możliwością rozszerzenia funkcjonalności przez wtyczki i zgodnością z API GitHub. Kod napisany jest w języku Scala i dostępny na licencji Apache 2.0. Jako systemy baz danych mogą być używane MySQL i PostgreSQL. Główne możliwości GitBucket: […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster