Kategoria: Blog

Vulnerability in Red Hat patches for GRUB2 bootloader, allowing password check bypass

Ujawniły się informacje o podatności (CVE-2023-4001) w łatkach do bootloadera GRUB2, przygotowanych przez firmę Red Hat. Vulnerability allows on many systems with UEFI to bypass the password check set in GRUB2 to restrict access to the boot menu or command line of the bootloader. This vulnerability is caused by a change added by Red Hat to the GRUB2 package provided in RHEL and Fedora Linux. The issue […]

Wydanie platformy Lutris 0.5.15 w celu ułatwienia dostępu do gier z Linuxa

Opublikowano wydanie platformy gier Lutris 0.5.15, która oferuje narzędzia do ułatwienia instalacji, konfiguracji i zarządzania grami w Linuxie. Kod projektu napisany jest w języku Python i jest udostępniany na licencji GPLv3. Projekt wspiera katalog dla szybkiego wyszukiwania i instalowania aplikacji gier, pozwalający na uruchamianie gier w Linuxie jednym kliknięciem myszki, bez troski o instalację zależności i […]

Dyskusja na temat wykorzystania języka C++ do rozwoju jądra Linux

W liście dyskusyjnej deweloperów jądra Linux wznowiono rozpoczętą sześć lat temu dyskusję na temat możliwości wykorzystania nowoczesnego kodu w C++ w jądrze Linux, obok obecnego użycia języka C z wstawkami asemblerowymi oraz promowania języka Rust. Temat rozwoju jądra w C++ został pierwotnie poruszony w 2018 roku przez inżyniera z Red Hat, który 1 kwietnia opublikował to jako żart […]

Opublikowano embedded-hal 1.0, zestaw narzędzi do tworzenia sterowników w języku Rust

Grupa robocza Rust Embedded, stworzona w celu rozwijania technologii poprawiających jakość i bezpieczeństwo aplikacji, oprogramowania układowego oraz sterowników dla systemów wbudowanych, zaprezentowała pierwszą wersję frameworka embedded-hal, który oferuje zestaw interfejsów programistycznych do interakcji z peryferiami zwykle używanymi w mikrosterownikach (np. dostępne są szablony do pracy z GPIO, UART, SPI i I2C). Wyniki projektu są napisane w języku Rust i są dystrybuowane […]

Do jądra Linux 6.8 przyjęto poprawki przyspieszające TCP

Na bazie kodu, na którym opiera się jądro Linux 6.8, przyjęto zestaw zmian znacząco zwiększających wydajność stosu TCP. W przypadkach obsługi wielu równoległych połączeń TCP przyspieszenie może osiągnąć 40%. Udoskonalenie było możliwe, ponieważ zmienne w strukturach stosu sieciowego (socks, netdev, netns, mibs) były umieszczane przy dodawaniu, co było określone przez przyczyny historyczne. Przeorganizowanie rozmieszczenia zmiennych w […]

Dostępny jest serwer audio PulseAudio 17.0

Został wydany serwer audio PulseAudio 17.0, który pełni rolę pośrednika między aplikacjami a różnymi niskopoziomowymi systemami audio, abstrahując pracę z hardwarem. PulseAudio umożliwia zarządzanie głośnością i mieszaniem dźwięku na poziomie poszczególnych aplikacji, organizując odbiór, mieszanie i wyjście dźwięku w przypadku wielu kanałów wejściowych i wyjściowych lub kart dźwiękowych, a także pozwala na szybką zmianę formatu dźwięku […]

Wydanie SGBD Firebird 5.0

Po dwóch i pół roku rozwoju zaprezentowano wydanie relacyjnej SGBD Firebird 5.0. Firebird kontynuuje rozwój kodu SGBD InterBase 6.0, który został otwarty w 2000 roku przez firmę Borland. Firebird jest dystrybuowany na zasadzie wolnej licencji MPL i wspiera standardy ANSI SQL, w tym takie funkcje jak wyzwalacze, procedury składowane i replikacja. Przygotowano binarne pakiety dla systemów Linux, Windows, macOS i […]

Linux Mint 21.3 Virginia

Cicho i niezauważalnie wydano nową wersję dystrybucji Linux Mint 21.3 o nazwie własnej „Virginia” (lub Wirażnia dla miłośników starej szkoły) — prawdopodobnie najbardziej przyjaznej i „dopolerowanej” spośród istniejących. W kluczowych ulepszeniach deweloperzy postanowili wyróżnić poprawioną pracę z Secure Boot oraz różnymi wersjami BIOS i UEFI. Ponadto kilka aplikacji (hypnotix, na przykład […]

Wydanie dystrybucji Linux Mint 21.3

Przedstawiono wydanie dystrybucji Linux Mint 21.3, kontynuujące rozwój gałęzi opartej na bazie pakietów Ubuntu 22.04 LTS. Dystrybucja jest w pełni zgodna z Ubuntu, ale znacznie różni się podejściem do organizacji interfejsu użytkownika i doborem używanych domyślnie aplikacji. Programiści Linux Mint dostarczają środowisko desktopowe zgodne z klasycznymi kanonami organizacji pulpitu, które jest bardziej znane dla użytkowników, którzy nie akceptują nowości […]

Projekt OpenSSH ogłosił plan zakończenia wsparcia dla DSA

Programiści projektu OpenSSH przedstawili plan zakończenia wsparcia dla kluczy opartych na algorytmie DSA. W dzisiejszych standardach klucze DSA nie zapewniają odpowiedniego poziomu ochrony, ponieważ wykorzystują rozmiar klucza prywatnego wynoszący zaledwie 160 bitów oraz hasz SHA1, co odpowiada poziomowi bezpieczeństwa około 80-bitowego klucza symetrycznego. Domyślnie użycie kluczy DSA zostało zakończone w 2015 roku, ale wsparcie […]

Luki w GitLab, umożliwiające przejęcie konta i wykonywanie poleceń jako inny użytkownik

Opublikowano poprawki do platformy do współpracy — GitLab 16.7.2, 16.6.4 i 16.5.6, w których naprawiono dwie krytyczne luki. Pierwsza luka (CVE-2023-7028), której przypisano najwyższy poziom niebezpieczeństwa (10 na 10), pozwala na przejęcie cudzego konta poprzez manipulacje formularzem przywracania zapomnianego hasła. Luka wynika z możliwości wysłania wiadomości z kodem do resetowania hasła na niepotwierdzone […]

Atak na infrastrukturę PyTorch, kompromitujący repozytorium i wydania

Ujawniono szczegóły ataku na infrastrukturę używaną w rozwijaniu frameworka uczenia maszynowego PyTorch, który umożliwił wydobycie kluczy dostępu wystarczających do umieszczania dowolnych danych w repozytorium wydania projektu w GitHubie i AWS, a także do wstrzykiwania kodu do głównej gałęzi repozytorium oraz dodawania backdora przez zależności. Podmiana wydań PyTorch mogła być używana do przeprowadzenia ataku na duże firmy […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster