Kategoria: Nowinki internetowe

Wydanie środowiska graficznego LXQt 0.17

Po półrocznych pracach miało miejsce wydanie środowiska użytkownika LXQt 0.17 (Qt Lightweight Desktop Environment), rozwijanego przez połączony zespół programistów projektów LXDE i Razor-qt. Interfejs LXQt nadal podąża za ideami klasycznej organizacji pulpitu, wprowadzając nowoczesny wygląd i techniki zwiększające wygodę pracy. LXQt jest pozycjonowane jako lekkie, modułowe, szybkie i wygodne kontynuacja rozwoju pulpitów Razor-qt i LXDE, łączące najlepsze […]

W Firefox 90 kod obsługujący FTP zostanie usunięty

Firma Mozilla podjęła decyzję o usunięciu z Firefox wbudowanej implementacji protokołu FTP. W wydaniu Firefox 88, zaplanowanym na 19 kwietnia, wsparcie dla FTP zostanie domyślnie wyłączone (w tym ustawienie browserSettings.ftpProtocolEnabled zostanie przestawione w tryb tylko do odczytu), a w wydaniu Firefox 90, planowanym na 29 czerwca, kod związany z FTP zostanie usunięty. Przy próbie otwarcia […]

Wydanie modułu LKRG 0.9.0 do ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.0 (Linux Kernel Runtime Guard), zaprojektowanego do wykrywania i blokowania ataków oraz naruszeń integralności struktur jądra. Na przykład, moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze oraz próbami zmiany uprawnień procesów użytkowników (umożliwiającym wykorzystanie exploity). Moduł jest odpowiedni zarówno do organizacji ochrony przed exploitami już znanych luk w jądrze […]

Inicjatywa GNU Assembly, promująca nowy model zarządzania projektem GNU

Grupa maintainerów i deweloperów różnych projektów GNU, z których większość wcześniej opowiadała się za odejściem od jednostkowego przywództwa Stallmana na rzecz kolektywnego zarządzania, założyła społeczność GNU Assembly, w której podjęto próbę reformy systemu zarządzania projektem GNU. GNU Assembly jest przedstawiane jako platforma współpracy deweloperów pakietów GNU, którzy działają na rzecz wolności użytkowników i dzielą się zaproponowaną wizją […]

Wydanie Chrome 90

Firma Google zaprezentowała wydanie przeglądarki internetowej Chrome 90. Jednocześnie dostępne jest stabilne wydanie wolnego projektu Chromium, który jest podstawą Chrome. Przeglądarka Chrome wyróżnia się użyciem logo Google, posiadaniem systemu wysyłania powiadomień w przypadku awarii, modułami do odtwarzania zabezpieczonej zawartości wideo (DRM), systemem automatycznego instalowania aktualizacji i przekazywaniem parametrów RLZ podczas wyszukiwania. Następne wydanie Chrome 91 planowane jest na 25 maja. Główne zmiany […]

Firma Google zaprezentowała poprawki wielopoziomowego LRU dla Linux

Firma Google zaprezentowała poprawki z ulepszoną implementacją mechanizmu LRU dla Linux. LRU (Least Recently Used) to mechanizm, który umożliwia usuwanie lub wyładowywanie do swapu nieużywanych stron pamięci. Według firmy Google, istniejąca implementacja mechanizmu określania stron do wywłaszczania generuje zbyt duże obciążenie CPU oraz często podejmuje niekorzystne decyzje dotyczące stron do wyładowania. W eksperymentach […]

Zaprezentowano poprawki do randomizacji adresów stosu jądra Linux podczas wywołań systemowych

Kees Cook, były główny administrator systemów kernel.org i lider zespołu bezpieczeństwa Ubuntu, obecnie pracujący w Google nad zabezpieczeniami Androida i ChromeOS, opublikował zestaw poprawek implementujących randomizację układów w stosie jądra przy przetwarzaniu wywołań systemowych. Poprawki zwiększają bezpieczeństwo jądra poprzez zmianę lokalizacji stosu, co znacznie utrudnia ataki na stos.

Wsparcie dla Rust w jądrze Linux spotkało się z krytyką Torvalds'a.

Linus Torvalds przeprowadził przegląd poprawek umożliwiających tworzenie sterowników w języku Rust dla jądra Linux i wyraził kilka krytycznych uwag. Największe wątpliwości budziła potencjalna możliwość wystąpienia panic() w sytuacjach błędnych, na przykład, w przypadku braku pamięci, gdzie operacje dynamicznego przydzielania pamięci, w tym w jądrze, mogą zakończyć się błędem. Torvalds stwierdził, że tego rodzaju sytuacje są problematyczne.

Aktualizacja Chrome 89.0.4389.128 z naprawą luki 0-day. Chrome 90 opóźnione.

Firma Google wydała aktualizację Chrome 89.0.4389.128, w której naprawiono dwie luki (CVE-2021-21206, CVE-2021-21220), dla których dostępne są działające exploity (0-day). Luka CVE-2021-21220 była wykorzystywana do hakowania Chrome podczas zawodów Pwn2Own 2021. Eksploatacja tej luki polega na wykonywaniu specjalnie sformatowanego kodu WebAssembly (luka spowodowana jest błędem w maszynie wirtualnej WebAssembly, pozwalającym na zapis lub odczyt danych w dowolnym miejscu).

Wydanie nginx 1.19.10.

Opracowano wydanie głównej gałęzi nginx 1.19.10, w ramach którego kontynuowane jest rozwijanie nowych możliwości (w równolegle wspieranej stabilnej gałęzi 1.18 wprowadzane są jedynie zmiany związane z usuwaniem poważnych błędów i luk). Główne zmiany: Domyślna wartość parametru „keepalive_requests”, określającego maksymalną liczbę zapytań, które można wysłać przez jedno połączenie keep-alive, zwiększono z 100 do 1000. Dodano nową dyrektywę.

Aktualizacja X.Org Server 1.20.11 z naprawą luki.

Opublikowano wersję X.Org Server 1.20.11, w której usunięto lukę (CVE-2021-3472), umożliwiającą podniesienie swoich uprawnień w systemach, w których serwer X działa z uprawnieniami root. Problem spowodowany był błędem w rozszerzeniu XInput, prowadzącym do zmiany zawartości obszaru pamięci poza przydzielonym buforem podczas przetwarzania zapytań ChangeFeedbackControl z odpowiednio sformatowanymi danymi wejściowymi. Podobny problem został również rozwiązany w komponencie xwayland 21.1.1.

Wydanie FreeBSD 13.0

Po dwóch i pół roku od utworzenia gałęzi 12.x przedstawiono wersję FreeBSD 13.0, która została przygotowana dla architektur amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 i riscv64. Dodatkowo utworzono obrazy dla systemów wirtualizacji (QCOW2, VHD, VMDK, raw) oraz środowisk chmurowych Amazon EC2, Google Compute Engine i Vagrant. Główne nowości: Zrealizowano przejście na zunifikowane c.

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster