Kategoria: Nowinki internetowe

Aktualizacja Ruby 2.6.5, 2.5.7 i 2.4.8 z usunięciem luk bezpieczeństwa

Sformowane zostały poprawkowe wydania języka programowania Ruby 2.6.5, 2.5.7 i 2.4.8, w których naprawiono cztery luki w zabezpieczeniach. Najbardziej niebezpieczna luka (CVE-2019-16255) w standardowej bibliotece Shell (lib/shell.rb) umożliwia podmianę kodu. W przypadku przetwarzania danych otrzymanych od użytkownika jako pierwszy argument metod Shell#[] lub Shell#test, używanych do sprawdzania obecności pliku, atakujący może doprowadzić do wywołania dowolnej metody Ruby. Inne […]

Plan zakończenia wsparcia dla TLS 1.0 i 1.1 w Chrome

Podobnie jak w Firefox, w Chrome planuje się wkrótce zakończyć wsparcie dla protokołów TLS 1.0 i TLS 1.1, które są na etapie przekształcania w kategorie przestarzałe i niewskazane do użycia przez organizację IETF (Internet Engineering Task Force). Wsparcie dla TLS 1.0 i 1.1 zostanie wyłączone w Chrome 81, zaplanowanym na 17 marca 2020 roku. Zgodnie z danymi Google […]

BARAN PLC110[M02]-MS4, HMI, OPC i SCADA, czyli ile herbaty rumiankowej potrzebuje człowiek. Część 1

Dzień dobry, drodzy czytelnicy tego artykułu. Piszę to w formacie przeglądu. Małe ostrzeżenie: chcę ostrzec, że jeśli od razu zrozumieliście, o co chodzi w tytule, radziłbym zmienić pierwszy punkt (właściwie, rdzeń PLC) na cokolwiek z wyższej kategorii cenowej. Żadna oszczędność pieniędzy nie jest warta takiej ilości stresu, subiektywnie. Dla tych, którzy nie boją się lekkiej siwiny i […]

BARAN PLC110[M02]-MS4, HMI, OPC i SCADA, czyli ile herbaty rumiankowej potrzebuje człowiek. Część 2

Dzień dobry, przyjaciele. Druga część przeglądu przychodzi po pierwszej, a dziś piszę przegląd na wyższy poziom wymienionej w tytule systemu. W grupie narzędzi wyższego poziomu mamy wszystko oprogramowanie i sprzęt, które znajduje się powyżej sieci PLC (IDE dla PLC, HMI, narzędzia dla falowników, modułów itd. tutaj nie wliczamy). Strukturę systemu z pierwszej części […]

Wydanie systemu uczenia maszynowego TensorFlow 2.0

Została zaprezentowana znacząca wersja platformy uczenia maszynowego TensorFlow 2.0, oferująca gotowe realizacje różnych algorytmów głębokiego uczenia maszynowego, prosty interfejs programistyczny do budowania modeli w języku Python oraz niski interfejs dla języka C++, który umożliwia zarządzanie budowaniem i wykonywaniem grafów obliczeniowych. Kod systemu napisany jest w językach C++ i Python i jest dystrybuowany na licencji Apache. Platforma została pierwotnie opracowana przez zespół […]

Windows 10 wersji 1909 będzie w stanie rozróżnić udane i nieudane rdzenie w procesorze

Jak już informowano, następna duża aktualizacja systemu operacyjnego Windows 10, znana jako 19H2 lub 1909, zacznie być dystrybuowana wśród użytkowników już w przyszłym tygodniu. Uważa się, że ta aktualizacja nie przyniesie poważnych zmian w systemie operacyjnym i stanie się czymś w rodzaju regularnego pakietu usługowego. Jednak dla entuzjastów może okazać się znacznie ważniejsza i kluczowa, tak […]

Przegląd dyktafonu Edic Weeny A110 z funkcją „czarnej skrzynki”

O zielonogradzkiej firmie „Telesystemy”, produkującej najmniejsze dyktafony na świecie, pisałem jeszcze w odległym 2010 roku; wtedy też „Telesystemy” zorganizowały nam małą wycieczkę po zakładzie. Dyktafon Weeny A110 z nowej serii Weeny/Dime ma wymiary 29x24 mm, waży 4 gramy i ma grubość 4 mm. W tej serii Weeny są także jeszcze cieńsze […]

Kolejna luka w serwerze pocztowym Exim

Na początku września deweloperzy serwera pocztowego Exim poinformowali użytkowników o wykryciu krytycznej luki (CVE-2019-15846), która pozwala lokalnemu lub zdalnemu atakującemu uzyskać wykonanie swojego kodu na serwerze z prawami root. Użytkownikom Exim zalecano zainstalowanie nieplanowanej aktualizacji 4.92.2. Już 29 września opublikowano kolejny pilny wydanie Exim 4.92.3 z poprawką kolejnej krytycznej luki (CVE-2019-16928), która pozwala […]

Lokalna podatność root w pam-python

W udostępnionym przez projekt pam-python module PAM, umożliwiającym podłączenie modułów uwierzytelniających w języku Python, zidentyfikowano podatność (CVE-2019-16729), która umożliwia podniesienie swoich uprawnień w systemie. Przy użyciu podatnej wersji pam-python (domyślnie nieinstalowanej), lokalny użytkownik może uzyskać dostęp z uprawnieniami root, manipulując domyślnymi zmiennymi środowiskowymi przetwarzanymi w Pythonie (na przykład można zainicjować zapis pliku z […]

Microsoft uruchomił usługę Windows Virtual Desktop. Klasyczne komputery stacjonarne są już niepotrzebne?

Firma Microsoft uruchomiła swoją usługę Windows Virtual Desktop (WVD), która pozwala na dosłowne korzystanie z Windows na wirtualnej maszynie Azure. Idee „wirtualnego desktopa” w zasadzie rozwijają modny trend usług strumieniowych i wideo, gdzie klient potrzebuje jedynie słabego terminala i dostępu do Internetu. Jak wspomniano, projekt został uruchomiony od razu na całym świecie. Przy użyciu Windows Virtual Desktop będzie śledzone […]

Wydanie strace 5.3

Zaprezentowano wydanie strace 5.3, narzędzia do diagnostyki i debugowania programów w systemach wykorzystujących jądro Linux. Narzędzie pozwala na śledzenie oraz (od wersji 4.15) ingerowanie w proces interakcji programu z jądrem, w tym realizowanych wywołań systemowych, występujących sygnałów i zmian stanu procesu. Do swojej pracy strace wykorzystuje mechanizm ptrace. Od wersji 4.13, tworzenie wydań programu jest zsynchronizowane […]

Do jądra Linux 5.4 wprowadzono poprawki ograniczające dostęp roota do wnętrz jądra

Linus Torvalds zaakceptował do przyszłego wydania jądra Linux 5.4 zestaw poprawek 'lockdown', zaproponowany przez Davida Howellsa (David Howells, pracuje w Red Hat) oraz Matthew Garretta (Matthew Garrett, pracuje w Google), mający na celu ograniczenie dostępu użytkownika root do jądra. Funkcjonalność związana z 'lockdown' została przeniesiona do opcjonalnego modułu LSM (Linux Security Module), który ustanawia barierę między UID 0 a […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster