Kategoria: Nowinki internetowe

Aktualizacja systemu wykrywania ataków Suricata usuwająca krytyczną lukę.

Organizacja OISF (Open Information Security Foundation) opublikowała poprawki dla systemu wykrywania i zapobiegania włamaniom Suricata 6.0.3 i 5.0.7, w których rozwiązano lukę CVE-2021-35063, mającą krytyczny poziom zagrożenia. Problem umożliwia ominięcie dowolnych analizatorów i kontroli Suricaty. Luka powstaje w wyniku wyłączenia analizy strumienia dla pakietów z niezerową wartością ACK, ale z nieustawionym bitem ACK, co pozwalało […]

Luka w specyficznym dla CPU kodzie AMD KVM, która pozwala na wykonanie kodu poza systemem gościa

Badacze z zespołu Google Project Zero ujawnili lukę (CVE-2021-29657) w hipernadzorze KVM dostarczanym z rdzeniem Linux, która pozwala na obejście izolacji systemu gościa i wykonanie własnego kodu w środowisku hosta. Problem występuje w kodzie używanym na systemach z procesorami AMD (moduł kvm-amd.ko) i nie występuje na procesorach Intel. Badacze opracowali działający prototyp exploit, który pozwala z gościa […]

Wydanie zintegrowanego zestawu aplikacji internetowych SeaMonkey 2.53.8

Wydano zestaw aplikacji internetowych SeaMonkey 2.53.8, który łączy w jednym produkcie przeglądarkę internetową, klienta poczty e-mail, system agregacji kanałów informacyjnych (RSS/Atom) oraz edytor WYSIWYG html stron Composer. W formie wstępnie zainstalowanych dodatków oferowane są klient IRC Chatzilla, zestaw narzędzi dla programistów webowych DOM Inspector oraz kalendarz-planer Lightning. W nowym wydaniu przeniesiono poprawki i zmiany z aktualnej bazy kodowej Firefox (SeaMonkey 2.53 oparty […]

GitHub rozpoczął testowanie asystenta AI, który pomaga w pisaniu kodu

GitHub zaprezentował projekt GitHub Copilot, w ramach którego rozwijany jest inteligentny asystent zdolny do generowania typowych konstrukcji podczas pisania kodu. System został opracowany we współpracy z projektem OpenAI i wykorzystuje platformę uczenia maszynowego OpenAI Codex, trenowaną na dużym zbiorze kodów źródłowych umieszczonych w publicznych repozytoriach GitHub. W odróżnieniu od tradycyjnych systemów uzupełniania kodu, GitHub Copilot oferuje możliwość formułowania dość skomplikowanych bloków […]

W dystrybucji Pop!_OS 21.04 zaproponowano nowe środowisko graficzne COSMIC

Firma System76, specjalizująca się w produkcji laptopów, komputerów PC i serwerów dostarczanych z systemem Linux, opublikowała wersję dystrybucji Pop!_OS 21.04. Pop!_OS oparty jest na pakietach Ubuntu 21.04 i dostarczany z własnym środowiskiem graficznym COSMIC. Osiągnięcia projektu są rozpowszechniane na licencji GPLv3. Obrazy ISO zostały stworzone dla architektury x86_64 w wersjach dla kart graficznych NVIDIA (2,8 GB) oraz Intel/AMD (2,4 GB). […]

Wydanie Ultimaker Cura 4.10, pakietu do przygotowania modelu do druku 3D

Dostępna jest nowa wersja pakietu Ultimaker Cura 4.10, która zapewnia graficzny interfejs do przygotowywania modeli do druku 3D (slicing). Na podstawie modelu program określa scenariusz pracy drukarki 3D przy kolejnych nakładaniu każdej warstwy. W najprostszej sytuacji wystarczy zaimportować model w jednym z obsługiwanych formatów (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), wybrać ustawienia prędkości, materiału i jakości i […]

GitHub odblokował repozytorium RE3 po rozpatrzeniu sprzeciwu

GitHub zdjął blokadę z repozytorium projektu RE3, które zostało wyłączone w lutym po zgłoszeniu przez firmę Take-Two Interactive, właściciela związanej z grami GTA III i GTA Vice City własności intelektualnej. Blokada została zdjęta po wysłaniu przez twórców RE3 sprzeciwu do decyzji. W odwołaniu wskazano, że projekt rozwija się na podstawie inżynierii odwrotnej […]

Firefox zmieni logikę zapisywania plików otwieranych po pobraniu

W Firefoxie 91 wprowadzono automatyczne zapisywanie plików otwieranych po pobraniu w zewnętrznych aplikacjach w standardowym katalogu „Pobrane”, zamiast w katalogu tymczasowym. Przypominamy, że w Firefoxie dostępne są dwa tryby pobierania — pobieranie z zapisaniem i pobieranie z otwarciem w aplikacji. W drugim przypadku pobrany plik był zapisywany w katalogu tymczasowym, który był usuwany po zakończeniu sesji. Podobne zachowanie […]

W Chrome dodano ustawienie umożliwiające działanie wyłącznie przez HTTPS

Po wprowadzeniu domyślnego korzystania z HTTPS w pasku adresu w przeglądarce Chrome dodano ustawienie, które wymusza korzystanie z HTTPS przy wszelkich odwołaniach do stron, w tym przejściach poprzez bezpośrednie linki. Po włączeniu nowego trybu, próbując otworzyć stronę przez „http://”, przeglądarka automatycznie spróbuje najpierw otworzyć zasób przez „https://”, a jeśli podejście zakończy się niepowodzeniem, wyświetli ostrzeżenie […]

Ubuntu rezygnuje z ciemnych nagłówków i jasnego tła

W Ubuntu 21.10 zatwierdzono zakończenie dostarczania motywu, który łączył ciemne nagłówki, jasne tło i jasne elementy sterujące. Użytkownikom domyślnie zaoferowany zostanie w pełni jasny wariant motywu Yaru, a także możliwość przełączenia na w pełni ciemny wariant (ciemne nagłówki, ciemne tło i ciemne elementy sterujące). Decyzja jest uzasadniona brakiem możliwości określenia różnych kolorów w GTK3 i GTK4 […]

Opublikowano LTSM do organizacji dostępu terminalowego do pulpitów.

Projekt Linux Terminal Service Manager (LTSM) przygotował zestaw programów do organizacji dostępu do pulpitu na podstawie sesji terminalowych (na razie przy użyciu protokołu VNC). Opracowania projektu są rozpowszechniane na licencji GPLv3. W skład zestawu wchodzą: LTSM_connector (obsługiwacz VNC i RDP), LTSM_service (odbiera komendy od LTSM_connector, uruchamia sesje logowania i użytkownika na bazie Xvfb), LTSM_helper (interfejs graficzny […]

Wydanie jądra Linux 5.13

Po dwóch miesiącach prac Linus Torvalds zaprezentował wydanie jądra Linux 5.13. Do najważniejszych zmian należy: system plików EROFS, początkowe wsparcie dla chipów Apple M1, kontroler cgroup „misc”, zakończenie wsparcia dla /dev/kmem, wsparcie dla nowych GPU Intel i AMD, możliwość bezpośredniego wywoływania funkcji jądra z programów BPF, randomizacja stosu jądra dla każdego wywołania systemowego, możliwość kompilacji w Clang z ochroną CFI […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster