Kategoria: Blog

Najważniejsze wydarzenia roku 2025 związane z otwartymi projektami

Końcowy zbiór najważniejszych i najbardziej znaczących wydarzeń roku 2025 związanych z projektami otwartymi i bezpieczeństwem informacji: Konflikty: Konflikt dotyczący domeny putty.org; Konflikt moderatorów NixOS z zarządem; Zamiar wykluczenia Bcachefs z jądra Linux; Odmowa Pythonowi przyznania grantu; Wycofanie się Automattic z rozwoju WordPressa; Protest japońskiej społeczności Mozilla Support; Opiekun libxml2 zrezygnował z wyjątkowego podejścia do usuwania […]

Wydanie systemu izolacji aplikacji Firejail 0.9.78

Opublikowano wydanie projektu Firejail 0.9.78, rozwijającego system do izolowanego uruchamiania aplikacji graficznych, konsolowych i serwerowych, który minimalizuje ryzyko kompromitacji głównego systemu przy uruchamianiu nieufnych lub potencjalnie wrażliwych programów. Program został napisany w języku C, jest dystrybuowany na licencji GPLv2 i może działać na każdym dystrybucji Linux z jądrem starszym niż 3.0. Gotowe pakiety z Firejail są przygotowane […]

Wydanie Box64 0.4.0, emulatora do uruchamiania gier x86 na systemach ARM64, RISC-V i Loongarch64

Opublikowano wydanie emulatora Box64 0.4.0, zaprojektowanego do uruchamiania programów Linux stworzonych dla architektury x86_64 na sprzęcie z procesorami ARM64, RISC-V i Loongarch64. Projekt kładzie duży nacisk na organizację uruchamiania aplikacji gier i zapewnia możliwość uruchamiania budów Windows za pomocą Wine i Proton. Kody źródłowe projektu są napisane w języku C i rozprowadzane na licencji MIT. Charakterystyczną cechą projektu jest zastosowanie hybrydnej […]

W RustFS zidentyfikowano predefiniowany w kodzie token dostępu.

W projekcie RustFS, rozwijającym kompatybilne z S3 rozproszone obiektowe magazynowanie, napisanym w języku Rust, zidentyfikowano lukę (CVE-2025-68926), przypominającą tylne drzwi. Problem jest spowodowany obecnością twardo zakodowanego w kodzie tokena dostępu, który umożliwia połączenie z usługą sieciową za pomocą protokołu gRPC, podając w nagłówku „authorization” wartość „rustfs rpc”. Token znajdował się w kodzie serwera i klienta. Problem został oceniony jako krytyczny […]

Zademonstrowano kilka sposobów omijania izolacji FreeBSD jail.

Na konferencji 39C3 (Chaos Communication Congress) zaprezentowano wykład z wynikami badania bezpieczeństwa mechanizmu FreeBSD jail. Autorom badania udało się wyjść poza Jail i skompromitować hosta, pod warunkiem, że atakujący ma uprawnienia root wewnątrz Jail. Na GitHubie opublikowano kod 5 prototypów exploitów, które wykorzystują do wyjścia z Jail luki w ipfilter, dummynet, carp i ipfw, objawiające się w […]

Aktualizacja systemu operacyjnego MenuetOS 1.70, napisanego w asemblerze

Opublikowano wydanie systemu operacyjnego MenuetOS 1.70, którego jądro jest w całości napisane w asemblerze. Kompilacje MenuetOS są przygotowane dla systemów 64-bitowych x86 i mogą być uruchamiane pod kontrolą QEMU. Zestaw systemu zajmuje 1,4 MB i jest tworzony w postaci obrazu dyskietki oraz obrazu iso do nagrywania na płycie CD (wsparcie dla uruchamiania w VirtualBox). Kody źródłowe projektu Menuet64 są rozprowadzane na ograniczającej […]

Wydanie serwera strumieniowego Icecast 2.5.

Opublikowano wydanie Icecast 2.5.0, serwera do organizacji strumieniowego przesyłania dźwięku i wideo w sieci. Obsługiwane są strumieniowanie w formatach Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), a także kodeków proprietary, takich jak MP4 (H.264, MPEG4), M4A, NSV, AAC i MP3. Kod napisano w języku C i jest rozpowszechniany na licencji GPLv2. Platforma została stworzona w […]

Piąte wydanie wstępne komunikatora Pidgin 3.0

Przedstawiono piąte eksperymentalne wydanie klienta do natychmiastowej wymiany wiadomości Pidgin 3.0 (2.94). Wydanie oznaczone jest jako mające poziom jakości wczesnej wersji alfa, nieprzeznaczonej do codziennego użytku. Kompilacje przygotowano w formacie Flatpak i umieszczono w repozytorium beta na Flathub. Gałąź Pidgin 3 jest rozwijana od 2011 roku, a przed tym przez trzy lata omawiano ją na poziomie koncepcji i pomysłów. […]

Wydanie Snoop 1.4.3, narzędzia OSINT do zbierania informacji o użytkownikach z otwartych źródeł

Opublikowano wydanie projektu Snoop 1.4.3, rozwijającego kryminalistyczne narzędzie OSINT, które wyszukuje konta użytkowników w publicznych danych (wywiad oparty na otwartych źródłach). Program analizuje różne strony, fora i media społecznościowe w poszukiwaniu wskazanego imienia użytkownika, tj. pozwala określić, na jakich stronach znajduje się użytkownik z podanym pseudonimem. Projekt został opracowany na podstawie materiałów z badań w dziedzinie skrapowania publicznych […]

Wydanie dystrybucji Devuan 6.1, forka Debiana bez systemd

Przedstawiono wydanie dystrybucji Devuan 6.1 «Excalibur», forka Debian GNU/Linux, dostarczanego bez menedżera systemowego systemd. Przygotowano obrazy Live ze środowiskiem graficznym Xfce (1.7 GB i 879 MB) oraz instalacyjne obrazy iso (4.2 GB, 593 MB) dla architektury amd64. Pakiety są kompilowane dla architektur i386, amd64, armel, armhf, arm64, ppc64el i riscv64. Obrazy dla systemów ARM oraz […]

Wydanie menedżera okien IceWM 4.0.0

Wydanie lekkiego menedżera okien IceWM 4.0.0 jest dostępne. IceWM oferuje pełne zarządzanie za pomocą kombinacji klawiszy, możliwość korzystania z wirtualnych pulpitów, paneli zadań i menu aplikacji, a okna można grupować przy użyciu kart. Menedżer okien można konfigurować za pomocą dość prostego pliku konfiguracyjnego, istnieje możliwość korzystania z motywów. Obsługiwane jest łączenie okien w formie kart. Dostępne są wbudowane aplety do monitorowania CPU, pamięci, oraz ruchu. […]

Wydanie shadow-utils 4.19 z oznaczeniem przestarzałym mechanizmu ograniczenia czasu działania haseł.

Wydanie narzędzi shadow-utils 4.19.0 jest dostępne, zawierające narzędzia do zarządzania danymi użytkowników i grup, a także do przechowywania haseł w osobnym pliku /etc/shadow, dostępnym tylko dla użytkownika root i grupy shadow. W skład wchodzą takie narzędzia jak useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su i login. Kod narzędzi napisany jest w C i jest rozpowszechniany […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster