Kategoria: Nowinki internetowe

Pierwsza wersja klienta Peer-to-Peer sieci federacyjnej Matrix

Wydano eksperymentalnego klienta Riot P2P. Riot — pierwotnie klient do federacyjnej sieci Matrix. Modyfikacja P2P dodaje do klienta implementację serwera oraz federację bez korzystania z centralizowanego DNS, dzięki integracji z libp2p, która jest również używana w IPFS. To pierwsza wersja klienta, która zachowuje sesję po ponownym załadowaniu strony, ale w kolejnych głównych aktualizacjach (np. 0.2.0) dane nadal będą […]

Monolith Soft skoncentruje się na rozwoju marki Xenoblade Chronicles

Xenoblade Chronicles w ostatniej dekadzie stała się dla Nintendo dużą franczyzą dzięki dwóm głównym częściom i jednemu odgałęzieniu. Na szczęście dla fanów, ani wydawca, ani studio Monolith Soft nie mają zamiaru porzucać serii w najbliższych latach. Rozmawiając z Vandal, szef Monolith Soft i twórca serii Xenoblade Chronicles Tetsuya Takahashi powiedział, że studio koncentruje się na rozwoju […]

CROSSTalk — luka w CPU Intela, prowadząca do wycieku danych między rdzeniami

Grupa badaczy z Uniwersytetu Wolnego w Amsterdamie zidentyfikowała nową lukę (CVE-2020-0543) w mikroarchitektonicznych strukturach procesorów Intela, charakteryzującą się możliwością przywrócenia wyników wykonania niektórych instrukcji, realizowanych na innym rdzeniu CPU. To pierwsza luka w mechanizmie spekulatywnego wykonywania instrukcji, która umożliwia wyciek danych między poszczególnymi rdzeniami CPU (wcześniej wycieki ograniczały się do różnych wątków jednego rdzenia). Badacze nadali problemowi nazwę […]

Vulnerabilność w UPnP, która może być wykorzystana do wzmocnienia ataków DDoS i skanowania sieci wewnętrznej

Odkryto lukę (CVE-2020-12695) w protokole UPnP, która pozwala na wysyłanie ruchu do dowolnego odbiorcy, wykorzystując przewidzianą w standardzie operację „SUBSCRIBE”. Lucie nadano kodową nazwę CallStranger. Luka może być wykorzystywana do wydobywania danych z sieci chronionych systemami zapobiegającymi wyciekom danych (DLP), do skanowania portów komputerów w wewnętrznej sieci, a także do wzmacniania ataków DDoS z użyciem milionów podłączonych do […]

GhostBSD 20.04

Projekt GhostBSD tworzy system operacyjny nastawiony na desktop, oparty na FreeBSD. W ramach projektu opublikowano nową wersję GhostBSD 20.04, która naprawia szereg problemów związanych z instalacją i ZFS w trakcie instalacji. Nowości: Zastąpienie gnome-mount i hald na FreeBSD devd i Vermaden automount, co sprawia, że automatyczne montowanie i odmontowywanie zewnętrznych urządzeń jest bardziej stabilne i […]

Nowa wersja serwera pocztowego Exim 4.94

Po 6 miesiącach prac rozwojowych wydano serwer pocztowy Exim 4.94, który zawiera skumulowane poprawki i nowe możliwości. Zgodnie z majowym, zautomatyzowanym badaniem około miliona serwerów pocztowych, udział Exim wynosi 57,59% (rok temu 53,03%), Postfix jest używany na 34,70% (34,51%) serwerów pocztowych, Sendmail — 3,75% (4,05%), Microsoft Exchange — 0,42% (0,57%). Zmiany w nowym […]

Luka w GnuTLS, pozwalająca na wznowienie sesji TLS 1.3 bez znajomości klucza

W bibliotece GnuTLS, domyślnie używanej w wielu pakietach systemu Debian, w tym w menedżerze pakietów APT i wielu narzędziach, wykryto lukę (CVE-2020-13777), umożliwiającą wznowienie wcześniej zatrzymanej sesji TLS bez znajomości klucza sesyjnego. W praktyce luka ta może być wykorzystywana do przeprowadzania ataków MITM. Luka wynika z nieprawidłowego tworzenia klucza sesyjnego ticket — serwer TLS nie powiązał klucza sesji […]

Wydanie menedżera plików terminala n³ v3.2

nnn (lub n³) to pełnoprawny menedżer plików w terminalu. Jest bardzo szybki, mały i praktycznie nie wymaga konfiguracji. nnn może analizować wykorzystanie dysku, masowo zmieniać nazwy, uruchamiać aplikacje i wybierać pliki. W repozytorium dostępne są setki wtyczek i dokumentacja do dalszego rozszerzania możliwości, takich jak podgląd, montowanie dysków, wyszukiwanie, diff dla plików/katalogów, przesyłanie plików. Istnieje również niezależna wtyczka dla (neo)vim. […]

Przeglądarka Brave została przyłapana na wstawianiu linków partnerskich przy przechodzeniu do określonych adresów URL

Przeglądarka internetowa Brave, będąca produktem opartym na Chromie, została przyłapana przez użytkowników na wstawianiu linków partnerskich przy przechodzeniu na określone strony. Na przykład, kod partnerski jest dodawany do linku przy przechodzeniu na „binance.us”, przekształcając oryginalny link w „binance.us/en?ref=35089877”. Podobnie przeglądarka zachowuje się przy przechodzeniu na inne strony związane z kryptowalutami. Zgodnie z dostępnymi danymi, link partnerski […]

Wydanie Kuesa 3D 1.2, pakietu do uproszczenia rozwoju aplikacji 3D na Qt

Firma KDAB opublikowała wersję narzędzia Kuesa 3D 1.2, które zapewnia zasoby do tworzenia aplikacji 3D na bazie Qt 3D. Projekt ma na celu uproszczenie współpracy projektantów tworzących modele w takich programach jak Blender, Maya i 3ds Max, oraz programistów piszących kod aplikacji z wykorzystaniem Qt. Praca z modelami jest oddzielona od pisania kodu, a Kuesa pełni rolę łącznika […]

W uBlock Origin dodano blokowanie skryptów do skanowania portów sieciowych

Do używanego w uBlock Origin filtra EasyPrivacy dodano zasady dotyczące blokowania typowych skryptów skanowania portów sieciowych na lokalnym systemie użytkownika. Przypomnijmy, że w maju wykryto skanowanie lokalnych portów przy otwieraniu strony eBay.com. Okazało się, że praktyka ta nie ogranicza się do eBay, a wiele innych stron (Citibank, TD Bank, Sky, GumTree, WePay itp.) stosuje skanowanie portów […]

SystemRescueCd 6.1.5

8 czerwca wydano SystemRescueCd 6.1.5 — popularny live dystrybucyjny oparty na Arch Linux, przeznaczony do odzyskiwania danych i pracy z partycjami. Zmiany: Jądro zaktualizowano do wersji 5.4.44 LTS. Z initramfs usunięto zbędne duże pliki firmware. Dodano hook szyfrowania dla uruchamiania z zaszyfrowanych partycji. Naprawiono błąd z uruchamianiem DHCP po załadunku PXE. Włączono autologowanie na konsolę szeregowa. ‘>>>’ […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster