Kategoria: Blog

Wydanie bootloadera Libreboot 20231021

Wydano wydanie wolnego oprogramowania bootloadera Libreboot 20231021. Aktualizacja otrzymała status wersji testowej (stabilne wersje są publikowane około raz w roku, ostatnia stabilna wersja została opublikowana w czerwcu). Projekt rozwija gotową wersję projektu coreboot, oferującą zamiennik dla własnościowych firmware'ów UEFI i BIOS, odpowiedzialnych za inicjalizację CPU, pamięci, urządzeń peryferyjnych i innych komponentów sprzętowych, z minimalizacją binarnych wstawek. Libreboot koncentruje się […]

Wydanie serwera http Apache 2.4.58 z usunięciem podatności DoS w HTTP/2

Opublikowano wersję serwera HTTP Apache 2.4.58, w której wprowadzono 33 zmiany i usunięto trzy podatności, z których dwie są związane z możliwością przeprowadzenia ataku DoS na systemy korzystające z protokołu HTTP/2. CVE-2023-45802 — stworzenie warunków dla wyczerpania dostępnej pamięci z powodu opóźnionego zwolnienia pamięci po zresetowaniu strumienia HTTP/2 pakietem z flagą RST. Ponieważ pamięć nie jest zwalniana od razu po przetwarzaniu […]

Dostępna jest serwerowa platforma JavaScript Node.js 21.0

Wydano wersję Node.js 21.0, platformy do uruchamiania aplikacji sieciowych w języku JavaScript. Wsparcie dla gałęzi Node.js 21.0 będzie trwało przez 6 miesięcy. W najbliższych dniach zakończona zostanie stabilizacja gałęzi Node.js 20, która uzyska status LTS i będzie wspierana do kwietnia 2026 roku. Utrzymanie wcześniejszej wersji LTS Node.js 18.0 potrwa do września 2025 roku, a wersji LTS sprzed ostatniej […]

Atak MITM na JABBER.RU i XMPP.RU

Wykryto przechwycenie połączeń TLS z szyfrowaniem protokołu wymiany wiadomości XMPP (Jabber) (atak Man-in-the-Middle) na serwerach usługi jabber.ru (zwanej również xmpp.ru) u dostawców hostingu Hetzner i Linode w Niemczech. Napastnik wydał kilka nowych certyfikatów TLS za pomocą usługi Let’s Encrypt, które były wykorzystywane do przechwycenia zaszyfrowanych połączeń STARTTLS na porcie 5222 za pomocą przezroczystego proxy MiTM. Atak został wykryty w związku […]

Zarejestrowano przechwycenie zaszyfrowanego ruchu jabber.ru i xmpp.ru

Administrator serwera Jabber jabber.ru (xmpp.ru) wykrył atak polegający na odszyfrowywaniu ruchu użytkowników (MITM), prowadzony przez okres od 90 dni do 6 miesięcy w sieciach niemieckich dostawców hostingu Hetzner i Linode, na których znajduje się serwer projektu oraz pomocnicze środowiska VPS. Atak został zorganizowany poprzez przekierowanie ruchu na węzeł tranzytowy, który podstawiał certyfikat TLS dla połączeń XMPP szyfrowanych przy użyciu rozszerzenia STARTTLS. Atak został zauważony […]

Ranking niebezpiecznych haseł używanych przez administratorów

Badacze bezpieczeństwa z firmy Outpost24 opublikowali wyniki analizy bezpieczeństwa haseł używanych przez administratorów systemów IT. W trakcie badania zbadano konta obecne w bazie serwisu Threat Compass, który zbiera informacje o wyciekach haseł spowodowanych przez działalność złośliwego oprogramowania i włamań. Łącznie udało się zebrać kolekcję ponad 1,8 miliona haseł przywróconych z hashy, związanych z interfejsami administracyjnymi […]

25 lat Linux.org.ru

25 lat temu, w październiku 1998 roku, zarejestrowano domenę Linux.org.ru. Prosimy o pisanie w komentarzach, co chcielibyście zmienić na stronie, czego brakuje i jakie funkcje warto dalej rozwijać. Interesują nas również pomysły na rozwój oraz drobiazgi, które chcielibyście zmienić, na przykład problemy z użytecznością i błędy. Oprócz tradycyjnej ankiety, chcielibyśmy dodatkowo zaznaczyć […]

Wydanie platformy komunikacyjnej Asterisk 21

Po roku prac ukazała się nowa stabilna wersja otwartej platformy komunikacyjnej Asterisk 21, wykorzystywanej do wdrażania programowych central telefonicznych, systemów komunikacji głosowej, bramek VoIP, organizacji systemów IVR (menu głosowego), poczty głosowej, konferencji telefonicznych oraz call center. Kody źródłowe projektu są dostępne na licencji GPLv2. Asterisk 21 zaliczany jest do kategorii wydań z normalnym wsparciem, dla których aktualizacje są tworzone przez okres dwóch […]

Intel wypuścił silnik rozproszonego śledzenia promieni OSPRay 3.0.

Firma Intel opublikowała skalowalny silnik renderowania 3D OSPRay 3.0, przeznaczony do realistycznej, wysokiej jakości wizualizacji metodą ray tracingu. Silnik rozwija się w ramach większego projektu Intel Rendering Framework, który ma na celu opracowanie narzędzi do programowej wizualizacji obliczeń naukowych SDVis (Software Defined Visualization), obejmujących bibliotekę ray tracingu Embree, system fotorealistycznej renderowania GLuRay oraz bibliotekę do usuwania szumów z obrazów oidn (Open […]

ONLYOFFICE 7.5.0

Wydanie ONLYOFFICE DocumentServer 7.5.0, które obejmuje serwer dla online-edycji ONLYOFFICE i umożliwia współpracę. Edytory przeznaczone są do pracy z dokumentami tekstowymi, arkuszami i prezentacjami, a kod źródłowy projektu jest dostępny na zasadach wolnej licencji AGPLv3. Jednocześnie wydano ONLYOFFICE DesktopEditors 7.5, zbudowany na wspólnej bazie kodu z online-edycjami. Edytory desktopowe są aplikacjami na stację roboczą, napisanymi w JavaScript […]

Google przeprowadził prace nad poprawą paska adresu w Chrome.

Firma Google zaprezentowała szereg ulepszeń w pasku adresu Chrome: przy autouzupełnianiu URL będą brane pod uwagę wszelkie frazy kluczowe, które wcześniej były używane do wyszukiwania witryny, a nie tylko słowa pasujące do początku adresu. Na przykład autouzupełnianie adresu „https://www.google.com/travel/flights” zadziała nie tylko przy wpisywaniu słowa „google”, ale także przy wpisywaniu „flights”. Zaimplementowano automatyczne poprawianie błędów w pisowni podczas wprowadzania adresu strony oraz […]

Opublikowano pakiet biurowy ONLYOFFICE 7.5.0

Wydany został ONLYOFFICE DocumentServer 7.5.0 z realizacją serwera dla online-edycji ONLYOFFICE i organizacji pracy zespołowej. Edytory można wykorzystać do pracy z dokumentami tekstowymi, tabelami i prezentacjami. Kod projektu jest dostępny na zasadach wolnej licencji AGPLv3. Jednocześnie stworzono wydanie produktu ONLYOFFICE DesktopEditors 7.5, opartego na jedynej bazie kodu z online-edycjami. Edytory desktopowe mają formę aplikacji stacjonarnych, […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster