Kategoria: Blog

Vulnerabilities in web browsers that allow attacks on local services via IP 0.0.0.0

Firma Oligo Security opublikowała informacje o lukach bezpieczeństwa dotyczących Chrome, Firefox i Safari, które umożliwiają obejście ograniczeń dostępu do usług sieciowych dostępnych tylko na lokalnym systemie poprzez odwołanie się do adresu IP 0.0.0.0. Pierwsze ostrzeżenia o tej luce zostały opublikowane już 18 lat temu, ale problem nadal nie został naprawiony. Luka, która występuje tylko w […]

Dostępny jest dystrybucja RebeccaBlackOS 2024-08-12 z zestawem środowisk opartych na Wayland.

Uformowano wydanie dystrybucji RebeccaBlackOS 2024-08-12, mającej na celu zapoznanie się z najnowszymi osiągnięciami związanymi z obsługą Wayland w różnych środowiskach graficznych i aplikacjach. Dystrybucja jest oparta na pakietach Debian i zawiera najnowsze wersje bibliotek Wayland (wycięcie z gałęzi master), serwer kompozytowy Weston i wstępnie skonfigurowane środowiska do pracy na Waylandzie: KDE, GNOME, Wayfire (z komponentami MATE), Sway, LXQt oraz Xfce. […]

Wydanie Hyprland 0.42, kompozytowego serwera opartego na Wayland

Opublikowano wydanie kompozytowego serwera Hyprland 0.42, który wykorzystuje protokół Wayland. Kompozytowy serwer jest ukierunkowany na mozaikowe (tiling) rozmieszczenie okien, ale wspiera także klasyczne swobodne rozmieszczanie okien, grupowanie okien w formie kart, pseudomozaikowy tryb oraz pełnoekranowe otwieranie okien. Obsługuje elementy do tworzenia wizualnie atrakcyjnych interfejsów, takie jak gradienty w obramowaniu okien, rozmycie, efekty animacyjne oraz cienie. Dla […]

Narzędzie wcurl zostało przyjęte do projektu Curl

Daniel Stenberg, autor narzędzia do pobierania i wysyłania danych przez sieć curl, ogłosił przyjęcie do projektu narzędzia wcurl. Narzędzie wcurl jest teraz uznawane za oficjalny projekt curl, a jednak jego rozwój będzie kontynuowany przez dotychczasowych opiekunów w osobnym repozytorium, niezależnie od curl. Narzędzie rozwija jeden z głównych maintainerów Debiana, który opiekuje się pakietem curl. W […]

Luka w dostarczonej w FreeBSD wersji OpenSSH, która umożliwia zdalne wykonywanie kodu

W dostarczonym w ramach FreeBSD serwerze OpenSSH zidentyfikowano lukę (CVE-2024-7589), która umożliwia zdalne wykonanie kodu z uprawnieniami roota bez konieczności uwierzytelnienia. Luka ta jest wariantem problemu zidentyfikowanego na początku lipca w OpenSSH (CVE-2024-6387) i wynika również z warunków wyścigu, które powstają na skutek wykonywania funkcji w obsłudze sygnałów, które nie są przystosowane do wywołań w trybie asynchronicznym. Programiści FreeBSD rozwiązali pierwotny […]

Projekt Verso rozwija przeglądarkę internetową opartą na silniku Servo.

W ramach projektu Verso trwa rozwój nowej przeglądarki internetowej opartej na silniku Servo. Kod Verso, podobnie jak Servo, napisany jest w języku Rust i jest dystrybuowany na podstawie licencji MIT i Apache 2.0. Przeglądarka znajduje się jeszcze w wczesnej fazie rozwoju i, oprócz narzędzi dostarczanych przez silnik Servo do przetwarzania treści webowych, oferuje prosty interfejs użytkownika. Gotowe wersje do testowania są publikowane […]

Firefox został przeniesiony na system Haiku

Po ponad roku prac przygotowano pierwszą działającą wersję przeglądarki Firefox dla otwartego systemu operacyjnego Haiku, kontynuującego rozwój idei BeOS. Gotowe pakiety instalacyjne na razie nie są publikowane, a dla tych, którzy chcą używać Firefoksa na Haiku, oferowane jest zbudowanie go z kodu źródłowego. Do tej pory w Haiku oferowane były przeglądarki WebPositive, Epiphany i Falkon, których użycie sprawiało trudności z powodu nadmiernego podejrzliwości […]

Wydanie Wine 9.15

Opublikowano eksperymentalną wersję otwartej implementacji Win32 API — Wine 9.15. Od wydania 9.14 zamknięto 18 raportów błędów i wprowadzono 240 zmian. Najważniejsze zmiany: Do silnika MSHTML dodano wsparcie dla prototypów i konstruktorów obiektów. Rozszerzono wsparcie dla zbudowanych dla Windows sterowników ODBC do baz danych. Zamknięto raporty błędów związane z działaniem aplikacji: WinProladder 3.x, FTDI […]

W celu kontynuacji rozwoju przeglądarki Ladybird postanowiono użyć języka Swift.

Programiści eksperymentalnej przeglądarki Ladybird ogłosili zamiar użycia języka programowania Swift jako głównego dla swojego projektu. Włączenie kodu w Swift planowane jest na jesień, po wydaniu Swift 6 (użycie gałęzi Swift 5 utrudnia przynależność do starej wersji Clang, niekompatybilnej z bieżącą bazą kodu Ladybird w C++). Dzięki możliwości łączenia kodu w C++ […]

Sinkclose — luka w procesorach AMD, która umożliwia dostęp do SMM.

Badacze z firmy IOActive ujawnili lukę (CVE-2023-31315) w procesorach AMD, która przy przywilejowanym dostępie lokalnym do systemu pozwala na zmianę konfiguracji SMM (System Management Mode, Ring -2), nawet jeśli włączony jest mechanizm blokady SMM (SMM Lock), a także potencjalnie daje możliwość wykonania kodu na poziomie SMM. Poziom SMM ma wyższy priorytet niż tryb hyperwizora i […]

Luka Sinkclose w chipach AMD może sprawić, że miliony komputerów staną się nieodwracalne

Badacze z firmy IOActive odkryli krytyczną lukę w procesorach AMD, która pozwala hakerom na zainstalowanie praktycznie nieusuwalnego złośliwego oprogramowania. Problem dotyczy milionów komputerów i serwerów na całym świecie, jak informuje czasopismo Wired. Luka, która otrzymała nazwę Sinkclose, została odkryta w trybie zarządzania systemem (SMM) procesorów AMD. Ten tryb dysponuje wysokimi uprawnieniami i ma na celu wykonywanie krytycznych funkcji systemowych. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster