Kategoria: Blog

Luki w przeglądarce dokumentów Xreader, rozwijanej przez projekt Linux Mint.

W programie do przeglądania dokumentów Xreader, rozwijanym przez twórców dystrybucji Linux Mint, zidentyfikowano dwie luki, które mogą prowadzić do wykonania kodu przez atakującego podczas otwierania specjalnie przygotowanych plików w formatach EPUB i CBT. Luki zostały usunięte w aktualizacjach Xreader 4.0.0, 3.8.5, 3.6.6, 3.2.3 i 2.6.5. Luki były spowodowane błędami w kodzie przetwarzającym formaty EPUB i CBT.

Wydanie Nobara 39, edycja Fedora z łatkami dla gier i przetwarzania treści.

Został zaprezentowany wydanie dystrybucji Nobara 39, opartej na bazie pakietów Fedora Linux 39 i obejmującej dodatkowe poprawki rozwiązujące znane problemy pojawiające się podczas uruchamiania gier komputerowych, transmisji strumieniowej oraz realizacji zadań związanych z tworzeniem treści. Przygotowano sześć obrazów instalacyjnych do pobrania: oficjalny z KDE (3.6 GB), dodatkowe z GNOME (3.5 GB) i KDE (3.5 GB), a także.

Luka w jądrze Linux z możliwością lokalnego wykorzystania przez nftables.

Odkryto lukę w podsystemie Netfilter (CVE-2023-6817), która teoretycznie może być wykorzystana przez lokalnego użytkownika do podniesienia swoich uprawnień w systemie. Przyczyną problemu jest wykorzystanie zwolnionej pamięci (use-after-free) w module nf_tables, odpowiedzialnym za funkcjonalność filtracji pakietów nftables. Luka dotyczy wersji jądra Linux 5.6 i nowszych. Poprawka została zaproponowana w testowym wydaniu jądra Linux 6.7-rc5 i wprowadzona do.

Dla Pythona zaproponowano kompilator JIT, korzystający z techniki copy-and-patch

Brandt Bucher z firmy Microsoft, będący jednym z głównych deweloperów CPython oraz pracujący w zespole zajmującym się zwiększaniem wydajności interpretera CPython, opublikował implementację kompilatora JIT dla Pythona, wykorzystującą technikę Copy-and-Patch. Publikacja JIT została zaplanowana na święta Bożego Narodzenia, a ogłoszenie zostało napisane w formie wiersza. Proponowany JIT charakteryzuje się bardzo wysoką szybkością generowania kodu, prostotą konserwacji i pełną integracją z interpretatorem. Zaproponowana metoda […]

Lokalna podatność w jądrze Linux, eksploatowana przez nftables

W subsystemie Netfilter zidentyfikowano podatność (CVE-2023-6817), potencjalnie umożliwiającą lokalnemu użytkownikowi podniesienie swoich uprawnień w systemie. Problem spowodowany jest dostępem do pamięci po jej zwolnieniu (use-after-free) w module nf_tables, który obsługuje filtr pakietów nftables. Podatność ta pojawia się w wersji jądra Linux 5.6 i późniejszych. Poprawka tej podatności została zaproponowana w wersji testowej jądra Linux 6.7-rc5 i przeniesiona do aktualnych stabilnych gałęzi […]

Wydanie dystrybucji do tworzenia domowych kin LibreELEC 11.0.4

Opublikowano wydanie projektu LibreELEC 11.0.4, rozwijającego fork dystrybucji do tworzenia domowych kin OpenELEC. Interfejs użytkownika oparty jest na media center Kodi. Przygotowano obrazy do pobrania do pracy z nośników USB lub kart SD (32- i 64-bitowe x86, Raspberry Pi 2/3/4/5, różne urządzenia oparte na chipach Rockchip, Allwinner, NXP i Amlogic). Rozmiar kompilacji dla architektury x86_64 wynosi 227 MB. Przy […]

Uruchamianie środowiska Android Aliendalvik w dystrybucjach Linux z Sailfish

Jonas Dressler z projektu GNOME, rozwijający edycję GNOME Shell dla urządzeń mobilnych, opublikował prace, które umożliwiają uruchomienie środowiska Aliendalvik (AppSupport) w standardowych dystrybucjach Linux. Aliendalvik jest warstwą dla mobilnej platformy Sailfish, umożliwiającą uruchamianie aplikacji napisanych dla platformy Android. W ramach inżynierii wstecznej przygotowano poprawki do serwera kompozytowego Mutter, skrypty i powiązania […]

ttyplot 1.6.0

Po ponad miesiącu prac programistycznych wydano małe narzędzie konsolowe ttyplot, napisane w języku C z wykorzystaniem biblioteki ncurses, które jest rozpowszechniane na licencji Apache-2.0. Narzędzie jest przeznaczone do wyświetlania wykresów w czasie rzeczywistym z pobieraniem danych ze stdin / pipe. Lista zmian: poprawiona stabilność; dodano wsparcie dla wyświetlania wielobajtowych znaków; poprawiono błędy; inne zmiany. Źródło: linux.org.ru

Aktualizacja danych głosowych Mozilla Common Voice 16.0

Firma Mozilla zaktualizowała zbiory danych głosowych Common Voice, które zawierają przykłady wymowy ponad 200 tysięcy osób. Dane zostały opublikowane jako domena publiczna (CC0). Proponowane zbiory można wykorzystać w systemach uczenia maszynowego do budowy modeli rozpoznawania i syntezy mowy. W porównaniu do poprzedniej aktualizacji, objętość materiału dźwiękowego w kolekcji zwiększyła się z 28,7 do 30,3 tysiąca godzin mowy, z […]

W Fedora planują połączyć zawartość katalogów /usr/bin i /usr/sbin.

W wydaniu Fedora 40 zaproponowano połączenie zawartości katalogów /usr/bin i /usr/sbin, zastępując katalog /usr/sbin dowiązaniem symbolicznym wskazującym na /usr/bin. Konwersja /bin i /sbin na dowiązania symboliczne do /usr/bin i /usr/sbin została przeprowadzona w 2012 roku w Fedora 17. Po skoncentrowaniu wszystkich plików wykonywalnych w jednym miejscu, odniesienie do katalogu /usr/sbin zostanie usunięte z zmiennej środowiskowej […]

Wydanie środowiska użytkownika Enlightenment 0.26 i bibliotek EFL 1.27

Po półtorarocznych pracach rozwojowych nastąpiła premiera środowiska użytkownika Enlightenment 0.26, które opiera się na zestawie bibliotek EFL (Enlightenment Foundation Library) oraz widżetach Elementary. Wydanie jest dostępne w postaci kodu źródłowego, natomiast pakiety dla dystrybucji jeszcze nie zostały przygotowane. Biurko w Enlightenment tworzą takie komponenty, jak menedżer plików, zestaw widżetów, panel uruchamiania aplikacji oraz zestaw graficznych konfiguratorów. Enlightenment jest bardzo elastyczny […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster