Kategoria: Nowinki internetowe

Luki w OpenSMTPD, które umożliwiają zdalne i lokalne uzyskanie uprawnień root

Firma Qualys wykryła kolejną zdalną krytyczną lukę (CVE-2020-8794) w serwerze pocztowym OpenSMTPD, rozwijanym w ramach projektu OpenBSD. Podobnie jak luka wykryta pod koniec stycznia, nowy problem umożliwia zdalne wykonanie dowolnych poleceń powłoki na serwerze z prawami użytkownika root. Luka została naprawiona w wydaniu OpenSMTPD 6.6.4p1. Problem był spowodowany błędem w kodzie dostarczającym pocztę do zdalnego serwera pocztowego […]

W Arch Linux zmienił się lider projektu

Aaron Griffin zrezygnował z funkcji lidera projektu Arch Linux. Griffin piastował to stanowisko od 2007 roku, ale ostatnio jego aktywność znacznie spadła, co skłoniło go do podjęcia decyzji o ustąpieniu miejsca innemu uczestnikowi, który będzie w stanie podejmować trudne decyzje i kierować rozwojem projektu we właściwym kierunku. Nowym liderem projektu został wybrany w głosowaniu przez programistów […]

Wydanie dystrybucji Netrunner 2020.01

Firma Blue Systems, która finansuje rozwój KWin i Kubuntu, opublikowała wydanie dystrybucji Netrunner 2020.01, oferującą środowisko graficzne KDE. Odróżnia się ono od rozwijanych przez tę samą firmę dystrybucji Netrunner Rolling i Maui podejściem klasycznym do tworzenia pakietów oraz bazą pakietów Debian, bez korzystania z modelu rolling-update opartego na Arch/Kubuntu. Dystrybucja Netrunner różni się również innym podejściem […]

Nowy artykuł: Przegląd aparatu Sony RX100 VII: elitarny kompaktowy aparat

Koncepcję serii RX100, której pierwszy aparat pojawił się na rynku w 2012 roku, można opisać w najprostszy sposób: maksymalna funkcjonalność przy minimalnych wymiarach. Znaczące zmiany widzieliśmy w poprzednim modelu RX100 VI: firma zmieniła koncepcję wbudowanego obiektywu, robiąc krok w stronę zwiększenia zakresu ogniskowych przy obniżeniu jasności. W nowym modelu zastosowano ten sam obiektyw, tak […]

Wydano emulator CEMU 1.17.2: poprawa wydajności i usunięcie błędów

Twórcy emulatora Nintendo Wii U o nazwie CEMU wydali nową wersję oznaczoną numerem 1.17.2. Ta wersja uzyskała lepsze wskaźniki podczas pracy z procesorami wielordzeniowymi oraz ogólny wzrost wydajności. Zgodnie z informacjami zawartymi w uwagach do wydania, CEMU 1.17.2 naprawia problem, w którym w liście gier zamiast podstawowej gry wyświetlałyby się aktualizacje lub DLC, jeżeli gra nie została odnaleziona. Nowa wersja […]

Let's Encrypt przeszedł do weryfikacji z wykorzystaniem różnych podsieci

Organizacja certyfikacyjna Let’s Encrypt, prowadzona przez społeczność i oferująca certyfikaty bezpłatnie dla wszystkich chętnych, ogłosiła wprowadzenie nowego schematu weryfikacji uprawnień do uzyskania certyfikatu dla domeny. Od teraz połączenie z serwerem, na którym umieszczony jest wykorzystywany w weryfikacji katalog „/.well-known/acme-challenge/”, będzie realizowane z użyciem kilku żądań HTTP wysyłanych z 4 różnych adresów IP, umieszczonych w różnych centrach danych i należących do […]

Luka w hipernadzorze VMM rozwijanym przez OpenBSD została naprawiona nie do końca

Po analizie opublikowanego przez projekt OpenBSD poprawki luki w hipernadzorze VMM, zgłoszonej w ubiegłym tygodniu, badacz stwierdził, że sugerowana użytkownikom łatka nie eliminuje problemów. Badacz wskazał, że problem nie wynika z sąsiedniego rozdzielania fizycznych adresów gościnnego systemu (GPA, Guest Physical Address), podobnie jak fizycznych adresów systemu gospodarza (HPA). Przy przecięciu strukturą strony pamięci gościnnej […]

Wydanie konsolowego klienta XMPP Profanity 0.8

Po 8 latach od pierwszego commita i 5 miesiącach od wersji 0.7 wydano konsolowego klienta XMPP Profanity 0.8. Interfejs profanity został zbudowany przy użyciu biblioteki ncurses, obsługuje powiadomienia przy użyciu biblioteki libnotify. Aplikację można zbudować zarówno z biblioteką libstrophe, która realizuje obsługę protokołu XMPP, jak i z jej forkiem libmesode, wspieranym przez dewelopera. Możliwości klienta mogą być rozszerzone […]

Ocena bibliotek wymagających szczególnej weryfikacji bezpieczeństwa

Utworzony przez organizację Linux Foundation fundusz Core Infrastructure Initiative, w ramach którego czołowe korporacje połączyły swoje siły w celu wsparcia otwartych projektów w kluczowych obszarach przemysłu komputerowego, przeprowadził drugie badanie w ramach programu Census, mającego na celu zidentyfikowanie otwartych projektów wymagających pilnego audytu bezpieczeństwa. Drugie badanie koncentruje się na analizie współdzielonego otwartego kodu, […]

Nowa wersja systemu monitorowania Monitorix 3.12.0

Zaprezentowano wydanie systemu monitorowania Monitorix 3.12.0, który służy do wizualnego śledzenia działania różnych usług, takich jak monitorowanie temperatury CPU, obciążenia systemu, aktywności sieciowej i responsywności usług sieciowych. Zarządzanie systemem odbywa się za pośrednictwem interfejsu webowego, a dane są przedstawiane w formie wykresów. System napisany jest w języku Perl, do generowania wykresów i przechowywania danych używa się RRDTool, a kod jest rozpowszechniany na licencji GPLv2. […]

Wydanie systemu dźwiękowego Linux — ALSA 1.2.2

Zaprezentowano wydanie systemu dźwiękowego ALSA 1.2.1. Nowa wersja obejmuje aktualizację bibliotek, narzędzi i wtyczek działających na poziomie użytkownika. Sterowniki rozwijają się równolegle z jądrem Linux. Wśród zmian, oprócz licznych poprawek w sterownikach, można zauważyć wsparcie dla jądra Linux 5.6, rozszerzenie API dla topologii (metoda ładowania sterowników przez przetwarzanie w przestrzeni użytkownika) oraz integrację narzędzia fcplay, które umożliwia korzystanie […]

Google postanowiło ostrzec użytkowników Microsoft Edge o zagrożeniach związanych z rozszerzeniami z Chrome Web Store.

Nowa przeglądarka Microsoft Edge, podobnie jak Google Chrome, korzysta z silnika Chromium, co oznacza, że może współpracować z wieloma istniejącymi rozszerzeniami dla Chrome. Niemniej jednak, próbując używać Google Web Store z przeglądarką Edge, możesz napotkać komunikat zachęcający do przejścia na Chrome. Oryginalny Edge został uruchomiony z systemem Windows 10, ale tak i […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster