Kategoria: Nowinki internetowe

Luki w Grafanie, umożliwiające dostęp do plików w systemie

W otwartej platformie wizualizacji danych Grafana zidentyfikowano lukę (CVE-2021-43798), która umożliwia wyjście poza podstawowy katalog i uzyskanie dostępu do dowolnych plików w lokalnym systemie plików serwera, w zależności od praw dostępu użytkownika, pod którym działa Grafana. Problem jest spowodowany nieprawidłowym działaniem przetwornika ścieżki "/public/plugins//", w którym pozwolono na użycie symboli ".." w celu dostępu do podkatalogów. Luka […]

Wydanie Ventoy 1.0.62, narzędzia do uruchamiania dowolnych systemów z nośników USB

Opublikowano wydanie narzędzia Ventoy 1.0.62, przeznaczonego do tworzenia bootowalnych nośników USB, które zawierają wiele systemów operacyjnych. Program jest znaczący, ponieważ umożliwia uruchamianie systemów operacyjnych z niezmienionych obrazów ISO, WIM, IMG, VHD i EFI, bez konieczności rozpakowywania obrazu lub formatowania nośnika. Na przykład wystarczy po prostu skopiować interesujący zestaw obrazów ISO na pamięć USB z bootloaderem Ventoy, a Ventoy zapewni możliwość uruchomienia […]

Kandydat na wydanie Wine 7.0

Rozpoczęto testowanie pierwszego kandydata na wydanie Wine 7.0, otwartej implementacji WinAPI. Baza kodu została przekazana do etapu zamrożenia przed wydaniem, które planowane jest na połowę stycznia. W porównaniu z wydaniem Wine 6.23 zamknięto 32 zgłoszenia błędów i wprowadzono 211 zmian. Najważniejsze zmiany: Proponowana jest nowa implementacja sterownika joysticka dla WinMM (Windows Multimedia API). Wszystkie biblioteki Unix Wine […]

Wydanie dystrybucji systemu Kali Linux 2021.4 do badań nad bezpieczeństwem

Wydano dystrybucję Kali Linux 2021.4, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji konsekwencji ataków cybernetycznych. Wszystkie oryginalne prace stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i dostępne przez publiczny repozytorium Git. Przygotowano kilka wersji obrazów ISO o rozmiarze 466 MB, 3.1 GB i 3.7 GB. […]

Wydanie Cambalache 0.8.0, narzędzia do rozwoju interfejsów GTK

Opublikowano wydanie projektu Cambalache 0.8.0, rozwijającego narzędzie do szybkiego tworzenia interfejsów dla GTK 3 i GTK 4, wykorzystujące paradygmat MVC oraz filozofię priorytetowego traktowania modelu danych. W przeciwieństwie do Glade, Cambalache zapewnia wsparcie dla prowadzenia wielu interfejsów użytkownika w jednym projekcie. Pod względem funkcjonalności wersja Cambalache 0.8.0 osiąga parytet z Glade. Kod został napisany […]

Dostępny Wayland 1.20

Odbyła się stabilna wersja protokołu, mechanizmu komunikacji międzyprocesowej oraz bibliotek Wayland 1.20. Wersja 1.20 jest wstecznie kompatybilna na poziomie API i ABI z wydaniami 1.x i zawiera głównie poprawki błędów oraz drobne aktualizacje protokołu. Kompozytor Weston, dostarczający kod i przykłady użycia Wayland w środowiskach desktopowych oraz rozwiązaniach wbudowanych, rozwija się w ramach oddzielnego cyklu rozwoju. […]

Katastrofalna luka w Apache Log4j, dotycząca wielu projektów Java

W Apache Log4j, popularnej ramce do logowania w aplikacjach Java, wykryto krytyczną lukę, która pozwala na wykonanie dowolnego kodu poprzez zapisanie w logu specjalnie sformatowanej wartości w formacie „{jndi:URL}”. Atak może być przeprowadzony na aplikacje Java, które logują wartości pochodzące z zewnętrznych źródeł, na przykład przy wyświetlaniu problematycznych wartości w komunikatach o błędach. Zauważono, że problem dotyczy […]

W repozytorium NPM wykryto 17 złośliwych pakietów

W repozytorium NPM zidentyfikowano 17 złośliwych pakietów, które były rozpowszechniane z wykorzystaniem techniki type squatting, tj. nadanie nazw podobnych do nazw popularnych bibliotek w nadziei, że użytkownik popełni błąd podczas wpisywania nazwy lub nie zauważy różnic przy wyborze modułu z listy. Pakiety discord-selfbot-v14, discord-lofy, discordsystem i discord-vilao używały zmodyfikowanej wersji legalnej biblioteki discord.js, oferującej funkcje dla […]

MariaDB znacząco zmienia harmonogram wydań

Firma MariaDB, która wraz z organizacją non-profit o tej samej nazwie nadzoruje rozwój serwera baz danych MariaDB, ogłosiła istotną zmianę w harmonogramie tworzenia wersji MariaDB Community Server oraz schemacie jego wsparcia. Do tej pory firma MariaDB tworzyła jedną znaczną gałąź raz w roku i zapewniała jej wsparcie przez około 5 lat. Zgodnie z nowym schematem znaczące wydania, zawierające zmiany funkcjonalne, […]

Opublikowano Microsoft-Performance-Tools dla systemu Linux i rozpoczęto dystrybucję WSL dla Windows 11

Firma Microsoft zaprezentowała otwarty pakiet Microsoft-Performance-Tools do analizy wydajności i diagnozowania problemów związanych z wydajnością na platformach Linux i Android. Do pracy oferowany jest zestaw narzędzi wiersza poleceń do analizy wydajności całego systemu i profilowania poszczególnych aplikacji. Kod napisano w języku C# z wykorzystaniem platformy .NET Core i jest rozpowszechniany na licencji MIT. Jako źródło dla […]

Wydanie otwartego systemu rozliczeniowego ABillS 0.92

Wydano wersję otwartego systemu rozliczeniowego ABillS 0.92, której komponenty są dostarczane na licencji GPLv2. Główne nowości: W module Paysys przerobiono większość modułów płatności i dodano testy. Przerobiony Callcenter. W CRM/Maps2 dodano możliwość oznaczania obiektów na mapie do masowych zmian. Przerobiono moduł Extfin, dodano cykliczne naliczenia dla abonentów. Zrealizowano wsparcie dla szczegółowego rozliczenia sesji dla klientów (s_detail). Dodano wtyczkę ISG […]

Wydanie Tor Browser 11.0.2. Rozszerzenie do blokowania stron Tor. Możliwe ataki na Tor

Została wydana wersja specjalistycznej przeglądarki Tor Browser 11.0.2, skoncentrowanej na zapewnieniu anonimowości, bezpieczeństwa i prywatności. Korzystając z Tor Browser, cały ruch internetowy jest przekierowywany tylko przez sieć Tor, a bezpośrednie połączenie przez standardowe połączenie sieciowe aktualnego systemu jest niemożliwe, co uniemożliwia śledzenie rzeczywistego adresu IP użytkownika (w przypadku kompromitacji przeglądarki, atakujący mogą uzyskać dostęp do parametrów sieciowych systemu, dlatego […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster