Kategoria: Nowinki internetowe

Wydanie Snoop 1.3.1, narzędzia OSINT do zbierania informacji o użytkownikach z publicznych źródeł

Opublikowano wydanie projektu Snoop 1.3.1, rozwijającego narzędzie OSINT do kryminalistyki, które wyszukuje konta użytkowników w publicznych danych (wywiad oparty na otwartych źródłach). Program analizuje różne strony internetowe, fora i media społecznościowe w celu znalezienia poszukiwanego imienia użytkownika, tzn. pozwala określić, na jakich stronach istnieje użytkownik o danym pseudonimie. Projekt oparty jest na materiałach z badań w dziedzinie skrobania […]

Wydanie biblioteki kryptograficznej wolfSSL 5.0.0

Dostępne jest nowe wydanie kompaktowej biblioteki kryptograficznej wolfSSL 5.0.0, zoptymalizowanej do użycia na wbudowanych urządzeniach o ograniczonych zasobach procesora i pamięci, takich jak urządzenia Internetu Rzeczy, systemy inteligentnych domów, systemy informacyjne w samochodach, routery i telefony komórkowe. Kod jest napisany w języku C i dystrybuowany na licencji GPLv2. Biblioteka zapewnia wysokowydajne implementacje nowoczesnych algorytmów kryptograficznych, w tym ChaCha20, Curve25519, NTRU, […]

Luka w przełącznikach Cisco Catalyst PON, umożliwiająca logowanie przez telnet bez znajomości hasła

W przełącznikach z serii Cisco Catalyst PON CGP-ONT-* (Passive Optical Network) ujawniono krytyczny problem z bezpieczeństwem (CVE-2021-34795), który umożliwia, po włączeniu protokołu telnet, połączenie się z przełącznikiem z uprawnieniami administratora, korzystając z wcześniej znanego konta dewelopera, pozostawionego przez producenta w oprogramowaniu. Problem występuje tylko po aktywacji w ustawieniach możliwości dostępu przez telnet, który domyślnie jest wyłączony. Oprócz istnienia konta […]

LibreWolf 94 — wersja Firefoxa skupiająca się na prywatności i bezpieczeństwie

Dostępna jest przeglądarka internetowa LibreWolf 94, która jest przepisem Firefox 94 z modyfikacjami mającymi na celu zwiększenie bezpieczeństwa i prywatności. Projekt rozwijany jest przez społeczność entuzjastów. Zmiany publikowane są na podstawie licencji MPL 2.0 (Mozilla Public License). Wersje są dostępne dla Linuxa (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS i Windows. Główne różnice w stosunku do Firefoxa: Usunięcie kodu związanego z przesyłaniem telemetrycznym, […]

Wydanie Tcl/Tk 8.6.12

Po 10 miesiącach rozwoju zaprezentowano wydanie Tcl/Tk 8.6.12, dynamicznego języka programowania, dystrybuowanego wspólnie z wieloplatformową biblioteką podstawowych elementów interfejsu graficznego. Mimo że Tcl jest głównie wykorzystywany do tworzenia interfejsów użytkownika oraz jako język osadzony, sprawdza się również w innych zadaniach, takich jak tworzenie aplikacji internetowych, administracja systemami oraz testowanie. Kod projektu jest dystrybuowany […]

Wydanie Wine 6.21 i Wine staging 6.21

Wydano eksperymentalną wersję otwartej implementacji WinAPI — Wine 6.21. Od momentu wydania wersji 6.20 zamknięto 26 raportów o błędach i wprowadzono 415 zmian. Najważniejsze zmiany: Moduły WinSpool, GPhoto i kilka innych zostały przekształcone do formatu PE (Portable Executable). W DbgHelp poprawiono wsparcie dla funkcji inline. Rozpoczęto realizację dostawcy OLE DB MSDASQL. Zamknięto raporty o błędach związane […]

Wydanie dystrybucji Tails 4.24

Opublikowano wydanie specjalistycznej dystrybucji Tails 4.24 (The Amnesic Incognito Live System), opartej na bazie pakietów Debian, przeznaczonej do zapewnienia anonimowego dostępu do sieci. Anonimowy dostęp w Tails jest zapewniany przez system Tor. Wszystkie połączenia, oprócz ruchu przez sieć Tor, są domyślnie blokowane za pomocą zapory sieciowej. Do przechowywania danych użytkownika w trybie zachowania ich między uruchomieniami używana jest […]

Przejęcie kontroli nad podatnymi serwerami GitLab w celu zaangażowania ich w przeprowadzanie ataków DDoS

Firma GitLab ostrzegła użytkowników o wzroście aktywności cyberprzestępców związanym z wykorzystaniem krytycznej luki CVE-2021-22205, która umożliwia zdalne wykonanie kodu na serwerze wykorzystującym platformę GitLab do wspólnego rozwoju bez autoryzacji. Problem występuje w GitLab od wersji 11.9 i został usunięty w kwietniu w wydaniach GitLab 13.10.3, 13.9.6 i 13.8.8. Tem […]

Wydanie środowiska graficznego LXQt 1.0

Po sześciu miesiącach prac ogłoszono wydanie środowiska użytkownika LXQt 1.0 (Qt Lightweight Desktop Environment), rozwijanego przez połączony zespół programistów projektów LXDE i Razor-qt. Interfejs LXQt nadal podąża za zasadami klasycznej organizacji pulpitów, wprowadzając nowoczesny wygląd i techniki, które zwiększają komfort pracy. LXQt jest pozycjonowane jako lekkie, modularne, szybkie i wygodne kontynuowanie rozwoju pulpitów Razor-qt i LXDE, łączące najlepsze […]

Zmiana zasad katalogu dodatków dla Firefox

Firma Mozilla ostrzegła o zmianie zasad katalogu dodatków dla Firefox (Mozilla AMO), mającej na celu zwiększenie bezpieczeństwa i prywatności użytkowników oraz odzwierciedlenie nowych potrzeb ekosystemu. Nowa wersja zasad katalogu wejdzie w życie 1 grudnia 2021 roku. Kluczowe zmiany: zbieranie informacji o aktywności użytkownika w trakcie przeglądania stron, takich jak historia przeglądanych URL, historia odwiedzin […]

Zdalna luka w implementacji protokołu TIPC w jądrze Linux

W dostarczonej w jądrze Linux implementacji protokołu sieciowego TIPC (Transparent Inter-process Communication) wykryto krytyczną lukę (CVE-2021-43267), która umożliwia zdalne wykonanie kodu z uprawnieniami jądra poprzez wysłanie specjalnie skonstruowanego pakietu sieciowego. Niebezpieczeństwo problemu łagodzi fakt, że do przeprowadzenia ataku wymagana jest wyraźna aktywacja obsługi TIPC w systemie (załadowanie i konfiguracja modułu jądra tipc.ko), który w niespecjalizowanych dystrybucjach […]

W pakiecie NPM coa, który ma 9 milionów pobrań tygodniowo, wdrożono złośliwe oprogramowanie

Cyberprzestępcom udało się przejąć kontrolę nad pakietem NPM coa i wydać aktualizacje 2.0.3, 2.0.4, 2.1.1, 2.1.3 i 3.1.3, które zawierały złośliwe zmiany. Pakiet coa, oferujący funkcje do analizy argumentów wiersza poleceń, ma około 9 milionów pobrań tygodniowo i jest używany jako zależność przez 159 innych pakietów NPM, w tym react-scripts i vue/cli-service. Administracja NPM już usunęła wydanie z złośliwym […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster