Kategoria: Blog

Wydanie Wine 10.12

Opublikowano eksperymentalne wydanie otwartej implementacji Win32 API — Wine 10.11. Od momentu wydania 10.11 zamknięto 17 zgłoszeń błędów i wprowadzono 210 zmian. Najważniejsze zmiany: W sterowniku dla X11 (winex11) dodano opcję do wykorzystania podczas renderowania nowego backendu OpenGL, wykorzystującego EGL. Dodano wsparcie dla usług Bluetooth Low Energy. W implementacji języka opisu interfejsu WIDL […]

Wydanie dystrybucji Alt Wirtualizacja 11.0

Wydanie dystrybucji Alt Wirtualizacja 11.0, opartej na platformie ALT 11 (p11), odbyło się. Dystrybucja jest przeznaczona do użycia na serwerach i realizacji funkcji wirtualizacji w infrastrukturze korporacyjnej. Kompilacje przygotowano dla platform x86_64 i AArch64. Produkt dostarczany jest w ramach Umowy Licencyjnej, która umożliwia swobodne korzystanie osobom fizycznym, jednak osobom prawnym dozwolone jest wyłącznie testowanie, a do użycia […]

Rozszerzenia przeglądarki angażują w budowanie rozproszonej sieci skrobania dla botów AI

Badacze bezpieczeństwa z firmy Secure Annex zwrócili uwagę na rosnącą popularność nowej metody monetyzacji rozszerzeń przeglądarki, w której użytkownicy rozszerzeń tworzą rozproszoną sieć stosowaną do skrobania (indeksowania treści stron internetowych). Systemy użytkowników wykorzystywane są jako web-boty i proxy do pobierania zawartości stron internetowych — zainstalowane rozszerzenie przeglądarki otrzymuje z zewnętrznego serwera instrukcje dotyczące indeksowania stron, po […]

Google zastąpił Android Developer Preview ciągłą, aktualizowaną gałęzią Canary.

Firma Google ogłosiła zmianę organizacji testowania przyszłych wydań platformy Android w fazie rozwoju. Publikacja oddzielnych wersji wstępnych Android Developer Preview została wstrzymana, zamiast tego wprowadzono odrębną, stale istniejącą gałąź Android Canary, która umożliwia deweloperom aplikacji wczesne testowanie zmian i ulepszeń w API. Tworzenie wersji beta Androida, w których nie koncentruje się na zaznajamianiu się z […]

Wydanie serwera HTTP Apache 2.4.64 z naprawą 8 luk.

Wydano wersję serwera HTTP Apache 2.4.64, w której usunięto 8 luk zabezpieczeń i wprowadzono 19 zmian. Usunięte luki (pierwsze 4 mają umiarkowany poziom zagrożenia, a pozostałe niski): CVE-2024-42516 – możliwość przeprowadzenia ataku typu split response HTTP w systemach frontend-backend, co pozwala na rozdzielenie zawartości nagłówka Content-Type w odpowiedzi, aby wniknąć w zawartość odpowiedzi do innych użytkowników, obsługiwanych […]

Porównanie wydajności sesji KDE Plasma opartej na X11 i Wayland

Igor Ljubuncic, który do 2024 roku odpowiadał w firmie Canonical za produkty związane z obliczeniami wysokowydajnymi, przeprowadził testy wydajności i zużycia energii sesji KDE Plasma 6.4 na bazie X11 i Wayland. Pod koniec czerwca Igor opublikował przegląd funkcji KDE Plasma 6.4, w którym stwierdził, że sesja na bazie Wayland jest mniej wydajna niż […]

System wykrywania ataków Suricata 8.0 jest dostępny.

Po dwóch latach prac organizacja OISF (Open Information Security Foundation) opublikowała wydanie systemu wykrywania i zapobiegania włamaniom do sieci Suricata 8.0, który oferuje narzędzia do inspekcji różnych typów ruchu. W konfiguracjach Suricata dopuszczalne jest używanie bazy sygnatur rozwijanej przez projekt Snort, a także zestawów zasad Emerging Threats i Emerging Threats Pro. Kody źródłowe projektu są udostępniane na licencji GPLv2. Główne […]

TikTok opublikował czcionkę TikTokSans na otwartej licencji OFL

Firma ByteDance zaprezentowała czcionkę TikTokSans, zoptymalizowaną do wyświetlania mobilnych interfejsów na ekranach o wysokiej gęstości pikseli oraz do tworzenia napisów do filmów (czcionka jest już domyślnie używana do wyświetlania napisów w filmach publikowanych w usłudze TikTok). TikTokSans nadaje się także doskonale do zastosowań w Web oraz w interfejsach użytkownika. Części źródłowe czcionki są udostępniane na licencji OFL 1.1 […]

Red Hat zaprezentował darmową wersję RHEL do rozwoju aplikacji w przedsiębiorstwach

Firma Red Hat ogłosiła inicjatywę Red Hat Enterprise Linux for Business Developers, która pozwala na bezpłatne pobranie i używanie dystrybucji Red Hat Enterprise Linux 10 w przedsiębiorstwach w celu rozwijania i testowania aplikacji. Każdemu uczestnikowi programu Red Hat Developer zezwala się na darmowe korzystanie z maksymalnie 25 instancji dystrybucji. Inicjatywa rozszerza wcześniej istniejący program Red Hat Developer, który umożliwiał bezpłatne korzystanie z […]

Wydanie miracle-wm 0.6, menedżera kompozytowego bazującego na Wayland i Mir

Matthew Kosarek, programista z firmy Canonical, opublikował wydanie menedżera kompozytowego miracle-wm 0.6, wykorzystującego protokół Wayland oraz komponenty służące do budowy menedżerów kompozytowych Mir. Miracle-wm obsługuje kafelkowy (tiling) układ okien, podobny do tego w projektach i3 i Sway. Jako panel można używać Waybar. Kod projektu napisany jest w języku C++ i udostępniany na licencji GPLv3. […]

Atak TSA prowadzący do wycieku informacji z mikroarchitektonicznych struktur CPU AMD

Firma AMD ujawnila informacje o nowej klasie ataków mikroarchitektonicznych na swoje procesory — TSA (Transient Scheduler Attack). Atak ten umożliwia cyberprzestępcy obejście mechanizmów izolacji CPU i określenie danych przetwarzanych w innych kontekstach, na przykład określenie informacji przetwarzanych na poziomie jądra z przestrzeni użytkownika lub uzyskanie danych używanych w innym systemie gościa z poziomu systemu gościa. Wrażliwości zostały wykryte podczas […]

Luka w Git, która umożliwia wykonanie kodu przy dostępie do zewnętrznego repozytorium.

Opublikowano poprawki do rozproszonego systemu zarządzania kodem źródłowym Git w wersjach 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 oraz 2.50.1, w których usunięto luki umożliwiające uruchomienie własnego kodu na systemie użytkownika podczas operacji klonowania repozytorium kontrolowanego przez atakującego. CVE-2025-48384 — luka ta wynika z faktu, że podczas odczytu wartości parametrów konfiguracyjnych Git czyści podane na końcu znaki nowej linii […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster