Kategoria: Blog

Przepełnienie bufora w Perl, związane z przetwarzaniem znaków

Opublikowano poprawki do interpreterów Perl 5.40.2 i 5.38.4, które eliminują lukę (CVE-2024-56406), prowadzącą do przepełnienia bufora podczas transliteracji specjalnie przygotowanych znaków nie-ASCII za pomocą operatora „tr/..../..../”. Istnieje ryzyko wykorzystania tej luki do uruchomienia własnego kodu w systemie. Problem występuje w stabilnych wydaniach Perl od 2021 roku i dotyczy gałęzi Perl 5.34, 5.36, […]

Postępy w portowaniu sterowników graficznych NVIDIA na system Haiku

Ilia Chugin (x512) i Gerasim Troeglazov (3dEyes) zaprezentowali nowe osiągnięcia w portowaniu sterowników graficznych NVIDIA dla systemu Haiku. Port jest rozwijany na podstawie otwartych modułów jądra Linux publikowanych przez firmę NVIDIA oraz wykorzystywanych w jej własnych sterownikach, a także działających w przestrzeni użytkownika sterowników Vulkan NVK z Mesa. Wyjątkową cechą zastosowanego podejścia jest możliwość […]

Wydanie edytora graficznego Pinta 3.0

Po dwóch latach prac zaprezentowano wydanie otwartego edytora rastrowego Pinta 3.0, który został stworzony w 2010 roku jako próba stworzenia prostszego odpowiednika programu Paint.NET, napisanego z wykorzystaniem GTK. Edytor jest skierowany do początkujących użytkowników i oferuje podstawowy zestaw funkcji do rysowania oraz edycji obrazów. Interfejs jest uproszczony w miarę możliwości. Edytor obsługuje nieograniczony bufor cofania zmian oraz pozwala na […]

Wydanie Wine-wayland 10.5

Opublikowano wydanie projektu Wine-wayland 10.5, rozwijającego zestaw poprawek do wykorzystania Wine w środowiskach opartych na protokole Wayland, bez użycia XWayland i komponentów X11. Częściowo wiele prac Wine-wayland, w tym sterownik winewayland.drv, zostało już przeniesionych do głównego składu Wine. Nowe wydanie wyróżnia się synchronizacją z gałęzią Wine 10 (wykorzystano Wine 10.5) oraz aktualizacją wersji DXVK, VKD3D i Mangohud. […]

Zatwierdzono zapewnienie powtarzalnych kompilacji w Fedora 43.

Komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora Linux, zatwierdził projekt zapewniający powtarzalne kompilacje pakietów w jesiennym wydaniu Fedora 43. Celem inicjatywy jest zastosowanie powtarzalnych kompilacji dla co najmniej 99% pakietów w repozytorium. Powtarzalne kompilacje umożliwią tworzenie własnych pakietów RPM, które będą identyczne z oferowanymi do pobrania gotowymi binarnymi […]

Wydanie Angie 1.9.0, forka Nginx

Przedstawiono wydanie wysoko wydajnego serwera HTTP i wieloprotokołowego serwera proxy Angie 1.9.0, odgałęzienie od Nginx stworzone przez grupę byłych deweloperów projektu, którzy odeszli z firmy F5 Network. Źródła Angie są dostępne na licencji BSD. Projekt uzyskał certyfikaty kompatybilności z rosyjskimi systemami operacyjnymi Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt i wersjami FSTEK Alt. Rozwój projektu wspiera firma "Web-server", utworzona […]

Procesory AMD Zen 5 są narażone na podatność, umożliwiającą zmianę mikrokodu i obejście izolacji SEV-SNP.

Firma AMD umieściła procesory oparte na mikroarchitekturze Zen 5 na liście produktów podatnych na podatność EntrySign, która pozwala na obejście mechanizmu weryfikacji podpisu cyfrowego podczas aktualizacji mikroprogramu. Początkowo zakładano, że podatność dotyczy jedynie procesorów AMD oparte na 1-4 generacji mikroarchitektury Zen. Tak więc podatność okazała się dotyczyć takich procesorów, jak Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Vulnerabilities in the ConnMan network configurator and the c-ares DNS library

W konfiguratorze sieciowym ConnMan, szeroko stosowanym w wbudowanych systemach Linux, platformach samochodowych oraz urządzeniach Internetu rzeczy, zidentyfikowano lukę (CVE-2025-32743), która potencjalnie może prowadzić do wykonania kodu w trakcie przetwarzania specjalnie sformułowanych odpowiedzi z serwera DNS. Problemowi przypisano krytyczny poziom zagrożenia (9.1 z 10). Luka występuje aż do bieżącej wersji ConnMan 1.44 i wciąż pozostaje niepoprawiona. Luka jest obecna w […]

Wydanie narzędzi GNU grep 3.12, gzip 1.14, diffutils 3.12 oraz coreutils 9.7

Projekt GNU opublikował wydanie pakietu gzip 1.14, który zawiera narzędzia gzip, gunzip, zmore i zcat do kompresji i dekompresji danych z użyciem algorytmu LZ77. W nowym wydaniu znacznie przyspieszono operacje dekompresji. Na systemach x86_64, wspierających instrukcje procesora PCLMUL, wzrost wydajności osiąga 40%, a na systemach bez wsparcia PCLMUL — do 20%. Przyspieszenie osiągnięto dzięki optymalizacji operacji […]

Wydanie Cozystack 0.30, otwartej platformy PaaS opartej na Kubernetes

Dostępne jest wydanie darmowej platformy PaaS Cozystack 0.30.0, opartej na Kubernetes. Projekt ma na celu dostarczenie gotowej platformy dla dostawców hostingu oraz frameworka do budowy prywatnych i publicznych chmur. Platforma jest instalowana bezpośrednio na serwerach i obejmuje wszystkie aspekty przygotowania infrastruktury do świadczenia zarządzanych usług. Cozystack umożliwia uruchamianie i dostarczanie klastrów Kubernetes, baz danych i maszyn wirtualnych. Kod platformy […]

Opublikowane wyniki audytu bezpieczeństwa kodu źródłowego PHP

Fundacja OSTIF (Open Source Technology Improvement Fund), założona w celu wzmocnienia bezpieczeństwa projektów open source, ogłosiła zakończenie niezależnego audytu głównej bazy kodu projektu PHP. Praca została wykonana przez francuską firmę QuarksLab, która już wcześniej przeprowadzała audyty projektów OpenVPN, VeraCrypt i OpenSSL. W trakcie weryfikacji zidentyfikowano 27 problemów, z których 17 dotyczyło bezpieczeństwa, a 10 […]

Dystrybucja openSUSE opublikowała alternatywny instalator Agama 13

Zespół programistów openSUSE zaprezentował instalator Agama 13, rozwijany w celu zastąpienia klasycznego interfejsu instalacji SUSE i openSUSE, a także wyróżniający się oddzieleniem interfejsu użytkownika od wewnętrznych komponentów YaST. Agama wspiera korzystanie z różnych frontendów, na przykład frontend do zarządzania instalacją przez interfejs webowy. Kod komponentów instalatora jest udostępniany na licencji GPLv2 i napisany w językach Ruby, Rust oraz JavaScript/TypeScript. Do testowania nowego […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster