Kategoria: Nowinki internetowe

Luki w klientach Matrix, które pozwalają na ujawnienie kluczy szyfrowania end-to-end

W większości aplikacji klienckich dla zdecentralizowanej platformy komunikacji Matrix wykryto luki (CVE-2021-40823, CVE-2021-40824), które pozwalają na pozyskanie informacji o kluczach użytych do transmisji wiadomości w czatach z szyfrowaniem end-to-end (E2EE). Atakujący, który skompromituje jednego z użytkowników czatu, może odszyfrować wiadomości, które wcześniej zostały wysłane do tego użytkownika z podatnych aplikacji klienckich. Do skutecznego wykorzystania wymagana jest obecność dostępu do konta odbiorcy […]

W Firefox 94 domyślnie przełączono wyjście dla X11 na użycie EGL

W nocnych kompilacjach, na podstawie których zostanie wydany Firefox 94, dodano zmianę, która domyślnie obejmuje nowy backend renderowania dla środowisk graficznych korzystających z protokołu X11. Nowy backend wyróżnia się użyciem do wyświetlania grafiki interfejsu EGL zamiast GLX. Backend wspiera działanie z otwartymi sterownikami OpenGL Mesa 21.x oraz z własnościowymi sterownikami NVIDIA 470.x. Własnościowe sterowniki OpenGL AMD wciąż nie są […]

Aktualizacja Chrome 93.0.4577.82 z eliminacją luk zero-day

Firma Google wydała aktualizację Chrome 93.0.4577.82, w której naprawiono 11 luk w zabezpieczeniach, w tym dwa problemy, które już są wykorzystywane przez cyberprzestępców w exploitach (0-day). Szczegóły na razie nie zostały ujawnione, wiadomo tylko, że pierwsza luka (CVE-2021-30632) jest spowodowana błędem, który prowadzi do zapisu poza granice bufora w silniku JavaScript V8, a drugi problem (CVE-2021-30633) występuje w implementacji API Indexed DB i jest związany […]

Jesienne aktualizacje zestawów startowych ALT p10

Opublikowano drugi zbiór zestawów startowych na dziesiątej platformie Alt. Te obrazy nadają się do rozpoczęcia pracy z stabilnym repozytorium dla doświadczonych użytkowników, którzy preferują samodzielne określanie listy pakietów aplikacji i konfigurację systemu (aż do tworzenia własnych pochodnych). Jako dzieła złożone są rozpowszechniane na warunkach licencji GPLv2+. Opcje obejmują podstawowy system oraz jedno z środowisk […]

Nowa technika eksploatacji luk klasy Spectre w Chrome

Grupa badaczy z amerykańskich, australijskich i izraelskich uniwersytetów zaproponowała nową technikę ataku przez kanały boczne do wykorzystania podatności klasy Spectre w przeglądarkach opartych na silniku Chromium. Atak, który otrzymał nazwę kodową Spook.js, umożliwia bezpośrednie uruchomienie kodu JavaScript, aby obejść mechanizm izolacji witryn i odczytać zawartość całej przestrzeni adresowej bieżącego procesu, tzn. uzyskać dostęp do danych stron uruchomionych […]

Firma HashiCorp tymczasowo wstrzymała przyjmowanie zmian od społeczności do projektu Terraform

Firma HashiCorp wyjaśniła przyczynę niedawnego dodania do repozytorium otwartej platformy zarządzania konfiguracją Terraform notatki dotyczącej tymczasowego wstrzymania recenzji i przyjmowania pull requestów wysłanych przez przedstawicieli społeczności. Notatka została odebrana przez niektórych uczestników jako kryzys w otwartym modelu rozwoju Terraform. Programiści Terraform szybko uspokoili społeczność i zadeklarowali, że dodana notatka została źle zrozumiana i została dodana jedynie dla […]

Serwer projektu MidnightBSD został zhakowany

Programiści projektu MidnightBSD, rozwijającego system operacyjny zorientowany na desktop oparty na FreeBSD z elementami przeniesionymi z DragonFly BSD, OpenBSD i NetBSD, ostrzegli użytkowników o wykryciu śladów włamania na jednym z serwerów. Włamanie miało miejsce poprzez wykorzystanie zdradzonej pod koniec sierpnia podatności CVE-2021-26084 w propriotarnym silniku do organizacji pracy zespołowej Confluence (firma Atlassian oferowała możliwość bezpłatnego korzystania z tego produktu […]

Projekt Revolt rozwija otwartą alternatywę dla platformy Discord

Projekt Revolt rozwija platformę komunikacyjną, mającą na celu stworzenie otwartego odpowiednika proprietarnego komunikatora Discord. Podobnie jak Discord, platforma Revolt koncentruje się na tworzeniu miejsc do organizacji komunikacji społeczności i grup o wspólnych zainteresowaniach. Revolt pozwala uruchomić na swoich serwerach własny serwer do komunikacji i w razie potrzeby zapewnić jego integrację z witryną internetową lub komunikować się za pomocą dostępnych klientów […]

Wydanie Ultimaker Cura 4.11, pakietu do przygotowania modeli do druku 3D

Dostępna jest nowa wersja pakietu Ultimaker Cura 4.11, która oferuje interfejs graficzny do przygotowywania modeli do druku 3D (slicing). Na podstawie modelu program określa sposób działania drukarki 3D podczas nakładania każdego warstwy. W najprostszym przypadku wystarcza zaimportować model w jednym z obsługiwanych formatów (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), wybrać ustawienia prędkości, materiału i jakości i […]

Firma Microsoft opublikowała aktualizację systemu Linux CBL-Mariner.

Firma Microsoft opublikowała aktualizację dystrybucji CBL-Mariner 1.0.20210901 (Common Base Linux Mariner), która rozwija się jako uniwersalna, bazowa platforma dla środowisk Linux wykorzystywanych w infrastrukturze chmurowej, systemach edge oraz różnych usługach Microsoftu. Projekt ma na celu ujednolicenie rozwiązań Linux stosowanych w Microsoft oraz uproszczenie utrzymania systemów Linux o różnych zastosowaniach w aktualnym stanie. Osiągnięcia projektu są udostępniane na licencji MIT. W nowym wydaniu: […]

Wydanie Wine 6.17 i Wine staging 6.17

Została wydana eksperymentalna wersja otwartej implementacji WinAPI — Wine 6.17. Od czasu wydania wersji 6.16 zamknięto 12 raportów o błędach i wprowadzono 375 zmian. Najważniejsze zmiany: Wbudowane aplikacje poprawiły wsparcie dla ekranów o wysokiej gęstości pikseli (high-DPI). Program WineCfg został przekształcony do formatu PE (Portable Executable). Kontynuowane są prace nad wdrożeniem interfejsu wywołań systemowych GDI. […]

Vulnerability in Ghostscript exploited via ImageMagick

W Ghostscript, zestawie narzędzi do przetwarzania, konwersji i generowania dokumentów w formatach PostScript i PDF, wykryto krytyczną lukę bezpieczeństwa (CVE-2021-3781), która umożliwia wykonanie dowolnego kodu przy przetwarzaniu specjalnie sformatowanego pliku. Problematykę zwrócił uwagę Emil Lerner, który mówił o tej luce 25 sierpnia na odbywającej się w Petersburgu konferencji ZeroNights X (w wykładzie opowiedziano, jak Emil […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster