Kategoria: Blog

Embox v0.6.1

8 stycznia 2024 roku wydano kolejną wersję otwartego systemu operacyjnego czasu rzeczywistego Embox. Wśród zmian: Poprawione wsparcie dla architektury AARCH64. Poprawione wsparcie dla architektury RISC-V. Dodano wsparcie dla płytki STM32F103 Blue Pill. Dodano wsparcie dla płytki Vostok Uno-VN035. Do języka Mybuild dodano adnotację @NoCode. Ulepszony podsystem urządzeń (devices subsystem). Przeprojektowane wsparcie dla urządzeń flash. Przeprojektowany podsystem logowania (Logger). Poprawione wsparcie dla STM32. […]

Gaphor 2.23

Wydano Gaphor 2.23. Gaphor to wieloplatformowa aplikacja wchodząca w skład GNOME Circle do modelowania schematów opartych na UML, SysML, RAAML i C4. Aplikacja została zaprojektowana z myślą o prostocie użytkowania i bogatej funkcjonalności. Gaphor może być używany zarówno do szybkiej wizualizacji różnych aspektów systemu, jak i do tworzenia złożonych i skomplikowanych modeli. W nowej wersji: […]

Wydanie systemu testowania pamięci Memtest86+ 7.0

Dostępna jest nowa wersja programu do testowania pamięci RAM Memtest86+ 7.0. Program nie jest związany z systemami operacyjnymi i może być uruchamiany bezpośrednio z BIOS-u/UEFI lub z bootloadera w celu przeprowadzenia pełnej kontroli pamięci RAM. W przypadku wykrycia problemów, wbudowana w Memtest86+ mapa wadliwych obszarów pamięci może być używana w jądrze Linux do wykluczenia problematycznych obszarów za pomocą opcji memmap. […]

Wydanie jądra Linux 6.7

Po dwóch miesiącach prac Linus Torvalds zaprezentował wydanie jądra Linux 6.7. Wśród najbardziej zauważalnych zmian: integracja systemu plików Bcachefs, zakończenie wsparcia dla architektury Itanium, możliwość pracy Nouvea z firmware GSP-R, wsparcie dla szyfrowania TLS w NVMe-TCP, możliwość korzystania z wyjątków w BPF, wsparcie dla futex w io_uring, optymalizacja wydajności planisty fq (Fair Queuing), wsparcie dla rozszerzenia TCP-AO (TCP Authentication Option) oraz możliwość […]

Oxide Cloud Computer: rewolucjonizując chmurę

Chmury publiczne są bardzo popularne, ale nie zawsze w pełni odpowiadają celom i wymaganiom firmy. W tym samym czasie klasyczna infrastruktura serwerowa jest kosztowna w utrzymaniu, trudna do skonfigurowania i nie zawsze bezpieczna — nie w ostatniej kolejności z powodu fragmentacji architektur programowych i sprzętowych, która ma swoje korzenie w dalekiej przeszłości. Firma Oxide Computer ogłosiła, że zaprojektowana […]

Wydanie zapory ogniowej firewalld 2.1

Uformowano wydanie dynamicznie zarządzanej zapory ogniowej firewalld 2.1, zrealizowanej w postaci powiązania z filtrami pakietów nftables i iptables. Firewalld działa jako proces w tle, który umożliwia dynamiczną zmianę reguł filtracji pakietów przez D-Bus, bez konieczności ponownego ładowania reguł filtracji pakietów i bez przerywania istniejących połączeń. Projekt jest już używany w wielu dystrybucjach systemu Linux, w tym RHEL 7+, Fedora 18+ […]

Wydano YAFL-0.30.2

Dziś miała miejsce trzecia wersja biblioteki YAFL. YAFL to biblioteka napisana w C, zawierająca kilka algorytmów filtracji Kalmana, rozpowszechniana na licencji Apache-2.0. Biblioteka jest ukierunkowana na zastosowanie w systemach wbudowanych opartych na mikrokontrolerach z obsługą sprzętową obliczeń zmiennoprzecinkowych. Do prototypowania i oceny biblioteki stworzono rozszerzenie python yaflpy. W porównaniu do YAFL-0.20.0 dokonano następujących zmian: […]

Orange España została włamaną z powodu słabego hasła użytkownika admin konta RIPE NCC, którym było ripeadmin

Orange España, drugi co do wielkości operator mobilny w Hiszpanii, napotkał poważną awarię w środę po tym, jak nieznana strona uzyskała dostęp do konta zarządzającego globalną tablicą routingu za pomocą 'żenująco słabego' hasła. O godzinie 9:28 UTC osoba pod pseudonimem Snow zalogowała się na konto Orange w RIPE NCC, używając hasła ripeadmin. RIPE NCC […]

Kompromitacja konta doprowadziła do awarii routingu BGP Orange Espagne

Kompromitacja konta administratora spowodowała prawie czterogodzinną awarię drugiego co do wielkości hiszpańskiego operatora telekomunikacyjnego Orange Espagne, obsługującego 11 milionów abonentów. Do interfejsu rejestratora RIPE NCC w Orange Espagne użyto przewidywalnego hasła 'ripeadmin', a dwuskładnikowa autoryzacja nie była włączona. Hasło do RIPE zostało przechwycone podczas ataku na system jednego z pracowników […]

Luka w module Perl Spreadsheet::ParseExcel, wykorzystana do kompromitacji Barracuda ESG

W module Perl Spreadsheet::ParseExcel, który oferuje funkcje do analizy plików w formacie Excel, wykryto krytyczną lukę (CVE-2023-7101), umożliwiającą wykonanie dowolnego kodu podczas przetwarzania plików XLS lub XLSX, zawierających specjalnie sformatowane zasady formatowania liczb. Luka spowodowana jest użyciem danych pochodzących z przetwarzanego pliku przy konstrukcji wywołania 'eval'. Problem został rozwiązany w aktualizacji Spreadsheet::ParseExcel 0.66. Istnieje prototyp exploita. Wrażliwy kod: if […]

Luka w proponowanej implementacji protokołu HTTP/2 w Qt

W bibliotece Qt zidentyfikowano lukę (CVE-2023-51714) w implementacji protokołu HTTP/2, która umożliwia zapisanie danych poza przydzielonym buforem. Luka jest spowodowana przepełnieniem całkowitym w kodzie analizy spakowanych nagłówków (HPack) i objawia się przy odbiorze ponad 4 GB sumarycznych danych nagłówków HTTP lub 2 GB dla jednego nagłówka. Problem został rozwiązany w aktualizacjach Qt 5.15.17, 6.2.11, 6.5.4 i 6.6.2. […]

Problemy związane z raportami o lukach wykrytymi przez narzędzia AI

Daniel Stenberg, autor narzędzia do pobierania i wysyłania danych przez sieć curl, skrytykował wykorzystanie narzędzi AI do tworzenia raportów o lukach. Takie raporty zawierają szczegółowe informacje, są napisane zrozumiałym językiem i wyglądają na wysokiej jakości, ale bez przemyślanej analizy mogą wprowadzać w błąd, zamieniając rzeczywiste problemy na wysokiej jakości z wyglądu bezużyteczną treść. Projekt Curl […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster