Kategoria: Nowinki internetowe

Repozytorium Linux Microsoftu przestało działać na prawie dobę

Repozytorium packages.microsoft.com, przez które dystrybuowane są pakiety zawierające produkty Microsoft dla różnych dystrybucji Linux, było przez ponad 22 godziny niedostępne. W tym czasie nie było możliwe zainstalowanie wersji Linux .NET Core, Microsoft Teams i Microsoft SQL Server oraz różnych narzędzi devops Azure. Szczegóły incydentu nie zostały ujawnione, wspomniano jedynie, że problemy wystąpiły z powodu regresyjnych […]

Vulnerability in Linux kernel affecting CAN BCM network protocol

W jądrze Linuxa zidentyfikowano lukę (CVE-2021-3609), która pozwala lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie. Problem jest spowodowany warunkiem wyścigu w implementacji protokołu CAN BCM i występuje w wersjach jądra Linux od 2.6.25 do 5.13-rc6. W dystrybucjach problem pozostaje na razie nie naprawiony (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Badacz, który zidentyfikował lukę, był w stanie przygotować exploita do uzyskania uprawnień root […]

Opublikowana przeglądarka internetowa Min 1.20

Dostępna jest wersja przeglądarki internetowej Min 1.20, która oferuje minimalistyczny interfejs zbudowany wokół manipulacji paskiem adresu. Przeglądarka została stworzona z wykorzystaniem platformy Electron, umożliwiającej tworzenie odizolowanych aplikacji opartych na silniku Chromium i platformie Node.js. Interfejs Min został napisany w JavaScript, CSS i HTML. Kod jest dystrybuowany na licencji Apache 2.0. Kompilacje są dostępne dla systemów Linux, macOS i Windows. Min obsługuje nawigację […]

Wydanie dystrybucji Network Security Toolkit 34

Po roku prac nastąpił wydanie Live dystrybucji NST 34 (Network Security Toolkit), przeznaczonej do analizy bezpieczeństwa sieci oraz monitorowania jej funkcjonowania. Rozmiar obrazu iso do pobrania (x86_64) wynosi 4,8 GB. Dla użytkowników Fedora Linux przygotowano specjalne repozytorium, umożliwiające instalację wszystkich osiągnięć projektu NST na już zainstalowanym systemie. Dystrybucja oparta jest na Fedora 34 […]

Aktualizacja Debian 10.10

Opublikowano dziesiątą aktualizację poprawkową dystrybucji Debian 10, która zawiera nagromadzone aktualizacje pakietów oraz eliminacje niedoróbek w instalatorze. Wydanie zawiera 81 aktualizacji związanych z problemami ze stabilnością i 55 aktualizacji dotyczących eliminacji luk w zabezpieczeniach. Wśród zmian w Debianie 10.10 wyróżnia się wdrożenie mechanizmu SBAT (UEFI Secure Boot Advanced Targeting), rozwiązującego problemy z unieważnieniem certyfikatów, którymi są zapewnione […]

Wydanie systemu zarządzania bazami danych SQLite 3.36

Opublikowano wersję SQLite 3.36, lekkiej bazy danych, która jest dostępna jako biblioteka dołączana. Kod SQLite jest dystrybuowany jako własność publiczna (public domain), co oznacza, że może być używany bez ograniczeń i bezpłatnie w dowolnym celu. Finansowe wsparcie dla deweloperów SQLite zapewnia specjalnie utworzony konsorcjum, w skład którego wchodzą takie firmy, jak Adobe, Oracle, Mozilla, Bentley i Bloomberg. Główne zmiany: Wydanie polecenia "EXPLAIN QUERY […]"

Aktualizacja OpenVPN 2.5.3. Wyłączenie Opera VPN i VyprVPN w Rosji

Przygotowano poprawkę do OpenVPN 2.5.3, pakietu do tworzenia wirtualnych sieci prywatnych, który umożliwia zorganizowanie zaszyfrowanego połączenia pomiędzy dwoma maszynami klienckimi lub zapewnienie działania centralnego serwera VPN dla jednoczesnej pracy kilku klientów. Kod OpenVPN dystrybuowany jest na licencji GPLv2, gotowe binarne pakiety są formowane dla Debian, Ubuntu, CentOS, RHEL i Windows. W nowej wersji usunięto podatność (CVE-2021-3606), która występuje tylko w […]

Wydanie Wine 6.11 i Wine staging 6.11

Wydano eksperymentalną wersję otwartej implementacji WinAPI – Wine 6.11. Od momentu wydania wersji 6.10 zamknięto 33 raporty o błędach i wprowadzono 290 zmian. Najważniejsze zmiany: Do wszystkich wbudowanych aplikacji Wine dodano wsparcie dla motywów. W C runtime dodano wszystkie brakujące implementacje funkcji matematycznych z kodu biblioteki Musl. Dla wsparcia formatu MP3 w […]

Wasmer 2.0 jest dostępny, narzędzie do tworzenia aplikacji opartych na WebAssembly

Dokonano drugiego znaczącego wydania projektu Wasmer, rozwijającego runtime do wykonywania modułów WebAssembly, który można wykorzystać do tworzenia uniwersalnych aplikacji działających na różnych systemach operacyjnych, a także do izolowanego wykonywania kodu, który nie zasługuje na zaufanie. Kod projektu jest napisany w języku Rust i dystrybuowany na licencji MIT. Przenośność zapewniona jest dzięki kompilacji kodu aplikacji do niskopoziomowego kodu pośredniego […]

Wydano Rust 1.53. Google sfinansuje dodanie wsparcia dla Rust w jądrze Linux

Opublikowano wydanie języka programowania systemowego Rust 1.53, który został stworzony przez projekt Mozilla, ale obecnie rozwijany jest pod patronatem niezależnej organizacji non-profit Rust Foundation. Język koncentruje się na bezpiecznym zarządzaniu pamięcią, zapewnia automatyczne zarządzanie pamięcią i dostarcza narzędzia do osiągania wysokiego równoległego wykonywania zadań, przy tym omijając użycie zbieracza śmieci i runtime (runtime ogranicza się do podstawowej inicjalizacji i […]

Firma Cloudflare opublikowała WARP dla Linux

Firma Cloudflare ogłosiła wydanie wersji aplikacji WARP dla systemu Linux, która łączy w sobie resolver DNS korzystający z usługi DNS 1.1.1.1, VPN oraz proxy do przekierowywania ruchu przez infrastrukturę sieci dostarczania treści Cloudflare. Do szyfrowania ruchu w VPN wykorzystywany jest protokół WireGuard w implementacji BoringTun, napisany w języku Rust i działający całkowicie w przestrzeni użytkownika. Charakterystyczną cechą WARP […]

Google zaproponowało SLSA w celu ochrony przed złośliwymi zmianami w procesie rozwoju

Firma Google zaprezentowała framework SLSA (Supply-chain Levels for Software Artifacts), który syntezuję dotychczasowe doświadczenia w zakresie ochrony infrastruktury rozwoju przed atakami, które mają miejsce podczas pisania kodu, testowania, budowania i dystrybucji produktu. Procesy rozwoju stają się coraz bardziej skomplikowane i uzależnione od zewnętrznych narzędzi, co stwarza korzystne warunki do prowadzenia ataków związanych nie tylko z wykrywaniem i eksploatacją […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster