Kategoria: Blog

Snapekit: nowy rootkit kierujący się na systemy Arch Linux

Badacze z Gen Threat Labs odkryli nowy zaawansowany rootkit Snapekit, który celuje w system Arch Linux w wersji 6.10.2-arch1-1 na architekturze x86_64. Snapekit umożliwia cyberprzestępcom uzyskanie nieautoryzowanego dostępu do systemu i zarządzanie nim, pozostając jednocześnie niezauważonym. Rootkit wbudowuje się w działanie systemu operacyjnego, przechwytując i modyfikując 21 wywołań systemowych — mechanizm komunikacji między aplikacjami a jądrem […]

LSP Plugins 1.2.18

Wydana została nowa wersja 1.2.18 pakietu efektów LSP Plugins. Wtyczki przeznaczone są do obróbki dźwięku przy miksowaniu i masteringu nagrań audio, w warunkach występów na żywo, a także przy organizowaniu transmisji i podcastów. Pakiet jest zgodny z formatami LADSPA, LV2, VST2 (LinuxVST), VST3, CLAP oraz GStreamer, a także dostarcza wersje standalone z obsługą JACK. W tej wersji: Wprowadzono wtyczki Send Mono […]

Wydanie dystrybucji Tails 6.8

Wydana została wersja specjalizowanego dystrybucji Tails 6.8 (The Amnesic Incognito Live System), opartego na bazie pakietów Debian 12, dostarczanego z pulpitem GNOME 43 i przeznaczonego do anonimowego dostępu do sieci. Anonimowe połączenie w Tails zapewnia system Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietowy. Do przechowywania danych użytkowników w trybie […]

OpenBSD 7.6

W cichą jesienną noc ukazał się OpenBSD 7.6. Jak zawsze wprowadza wiele zmian. Najważniejsze z nich to: początkowe wsparcie dla systemu na chipie (SOC) Qualcomm Snapdragon X1 Elite; dodatkowe łagodzenia (mitigations) podatności Spectre-V4 dla architektury ARM64; wdrożenie wsparcia dla zestawu instrukcji AVX-512 dla architektury AMD64; złagodzenie podatności Register File Data Sampling (RFDS) na procesorach Intel Atom; rozpoczęcie prac nad […]

Rozpoczęto rozwój dystrybucji openSUSE Leap 16.0

Ogłoszono rozpoczęcie prac nad dystrybucją openSUSE Leap 16.0, opartą na technologiach następnej znacznej gałęzi komercyjnej dystrybucji SLES 16, przechodzącej na nową platformę SLFO (SUSE Linux Framework One), wcześniej znaną jako ALP (Adaptable Linux Platform). Zauważono, że w gałęzi openSUSE Leap 16.0 podjęto próbę połączenia tradycyjnych możliwości dystrybucji z nowymi technologiami SLFO. Nowa gałąź […]

Wydanie lekkich dystrybucji antiX 23.2 i MX Linux 23.4

Opublikowano lekką wersję Live dystrybucji AntiX 23.2, opartą na pakietach Debiana i przeznaczoną do instalacji na starszym sprzęcie. Wydanie bazuje na bazie pakietów Debiana 12, ale dostarczane jest bez menedżera systemowego systemd i z eudev zamiast udev. Do inicjalizacji można użyć runit lub sysvinit. Domyślne środowisko użytkownika jest tworzone przy użyciu menedżera okien IceWM, ale […]

Tmux 3.5 i 3.5a

Tydzień temu opublikowano dużą aktualizację multiplexer terminala tmux o numerze 3.5, której główną zmianą była ulepszona implementacja rozszerzonych klawiszy (extended keys). 5 października deweloperzy przedstawili wydanie poprawkowe 3.5a. Tmux to wolne oprogramowanie, które umożliwia zarządzanie wieloma sesjami konsolowymi z jednego wirtualnego terminala. Umożliwia dzielenie przestrzeni ekranowej emulatora terminala pionowo lub poziomo na „płaszczyzny” (pane), w […]

ThorVG 0.15

Po trzech miesiącach intensywnej pracy ukazała się wersja 0.15 biblioteki grafiki wektorowej ThorVG, napisanej w języku C++ (standard C++14) i rozpowszechnianej na licencji MIT. Biblioteka ta jest używana do renderowania grafiki wektorowej w takich projektach jak Tizen OS, Godot Engine, LVGL i odtwarzacze dotLottie. Thor Vector Graphics (ThorVG) to lekka i przenośna biblioteka open source, […]

Ardour 8.8

Ardour to potężny program do profesjonalnego nagrywania i przetwarzania dźwięku, dostępny na systemy Linux, Windows i macOS. Umożliwia wykonywanie nagrań, miksowanie, edytowanie i mastering audio. Obsługuje również ścieżki MIDI, wtyczki oraz niektóre działania związane z wideo, na przykład: wyodrębnianie ścieżek dźwiękowych z plików wideo, oś czasu wideo, monitor synchronizacji wideo i dźwięku. Zmiany i nowości: dodano możliwość nadawania nazw […]

The CUPS vulnerability has proven useful for amplifying traffic during DDoS attacks

Grupa odpowiedzialna za bezpieczeństwo sieci dostarczania treści Akamai zidentyfikowała dodatkowy wektor ataku na proces cups-browsed, oprócz jego wykorzystania jako jednego z ogniw w eksploicie prowadzącym do wykonania kodu w systemie. Poprzez wysyłanie żądań do procesu cups-browsed, który bez ograniczeń akceptuje połączenia na porcie 631, można osiągnąć wysyłanie danych na inny host, których rozmiar przekroczy […]

Vulnerability in the libgsf library affecting GNOME

W bibliotece libgsf, rozwijanej przez projekt GNOME, zidentyfikowano podatność (CVE-2024-42415), która może prowadzić do wykonania kodu podczas przetwarzania specjalnie przygotowanego pliku. Podatność spowodowana jest przekroczeniem zakresu liczb całkowitych, co prowadzi do zapisu danych poza przydzielonym buforem podczas przetwarzania tabeli alokacji sektorów w procesie analizy parametru z nagłówka plików w formacie CDF (Compound Document Format). Biblioteka libgsf oferuje funkcje do […]

Linus Torvalds znowu niezadowolony z commitów w Bcachefs

Linus Torvalds wygłosił nową krytykę metod zarządzania Bcachefs w głównym jądrze Linux. Główne zastrzeżenia dotyczą faktu, że Kent Overstreet, autor Bcachefs, zawsze wysyła wiele zmian na ostatnią chwilę przed wydaniem kolejnej wersji wstępnej („-RC”), a jego zmiany doprowadziły tym razem do problemów z kompilacją 6.12-RC1 na systemach z porządkiem bajtów „big-endian” […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster