Kategoria: Blog

W Firefox 119 zmieni się zachowanie podczas przywracania sesji

W następnym wydaniu Firefox postanowiono zmienić niektóre ustawienia związane z przywracaniem przerwanego sesji po zamknięciu przeglądarki. W odróżnieniu od poprzednich wydań między sesjami będą przechowywane informacje nie tylko o aktywnych zakładkach, ale również o niedawno zamkniętych zakładkach, co pozwoli na przywracanie przypadkowo zamkniętych zakładek po ponownym uruchomieniu oraz przeglądanie ich listy w trybie Firefox View. Po […]

Luki w driverze GPU ARM, które już zostały wykorzystane do przeprowadzenia ataków

Firma ARM ujawniła szczegóły trzech luk w sterownikach dla swoich GPU, używanych w Androidzie, ChromeOS oraz dystrybucjach Linux. Luki te pozwalają nieuprzywilejowanemu lokalnemu użytkownikowi wykonać swój kod z prawami jądra. W październikowym raporcie o problemach z bezpieczeństwem w platformie Android wspomniano, że przed pojawieniem się poprawki jedna z luk (CVE-2023-4211) była już wykorzystywana przez cyberprzestępców w działających exploitach […]

Podatność w Glibc ld.so, która umożliwia uzyskanie praw root w systemie

Firma Qualys zidentyfikowała niebezpieczną lukę (CVE-2023-4911) w linkerze ld.so, dostarczanym w składzie systemowej biblioteki C Glibc (GNU libc). Luka ta pozwala lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie poprzez wskazanie specjalnie sformatowanych danych w zmiennej środowiskowej GLIBC_TUNABLES przed uruchomieniem pliku wykonywalnego z flagą suid root, przykładowo, /usr/bin/su. Możliwość udanego wykorzystania luki została udowodniona w Fedora 37 i 38 […]

Opublikowano wydanie Linux Mint Edge 21.2 z nowym jądrem Linux

Programiści dystrybucji Linux Mint ogłosili o publikacji nowego obrazu iso "Edge", który został stworzony na podstawie lipcowego wydania Linux Mint 21.2 z pulpitem Cinnamon i różni się dostarczaniem jądra Linux 6.2 zamiast 5.15. Ponadto w proponowanym obrazie iso przywrócono wsparcie dla trybu UEFI SecureBoot. Wydanie jest skierowane do użytkowników nowego sprzętu, na którym występują problemy z instalacją i uruchamianiem […]

Wydanie przenośnej wersji OpenBGPD 8.2

Wydano przenośną edycję pakietu routingu OpenBGPD 8.2, rozwijanego przez programistów projektu OpenBSD i dostosowanego do użytkowania w FreeBSD oraz Linuxie (zapewnione wsparcie dla Alpine, Debiana, Fedory, RHEL/CentOS, Ubuntu). Aby zapewnić przenośność, wykorzystano fragmenty kodu z projektów OpenNTPD, OpenSSH i LibreSSL. Projekt wspiera większość specyfikacji BGP 4 i jest zgodny z wymaganiami RFC8212, ale nie próbuje objąć wszystkiego […]

W Ubuntu Snap Store zidentyfikowano złośliwe pakiety

Firma Canonical ogłosiła tymczasowe wstrzymanie korzystania z automatycznego systemu weryfikacji publikowanych pakietów w Snap Store z powodu pojawienia się w repozytorium pakietów złośliwego kodu do kradzieży kryptowalut od użytkowników. Nie jest jednak jasne, czy incydent ogranicza się do publikacji złośliwych pakietów przez strony trzecie, czy występują jakieś problemy z bezpieczeństwem samego repozytorium, ponieważ sytuacja w oficjalnym ogłoszeniu jest opisana jako […]

Wydanie SBCL 2.3.9, realizacja języka Common Lisp

Opublikowano wersję SBCL 2.3.9 (Steel Bank Common Lisp), wolnej implementacji języka programowania Common Lisp. Kod projektu napisany jest w językach Common Lisp i C, i rozpowszechniany jest na licencji BSD. W nowej wersji: Przydzielanie stosu przez DYNAMIC-EXTENT teraz stosowane jest nie tylko do początkowego powiązania, ale i do wszystkich wartości, jakie może przyjąć zmienna (np. przez SETQ). To […]

Wydanie optymalizatora zużycia energii i wydajności auto-cpufreq 2.0

Po czterech latach prac wydano wersję narzędzia auto-cpufreq 2.0, zaprojektowanego do automatycznej optymalizacji wydajności CPU oraz zużycia energii w systemie. Narzędzie monitoruje stan akumulatora laptopa, obciążenie CPU, temperatury CPU oraz aktywność w systemie, a w zależności od sytuacji i wybranych opcji dynamicznie włącza tryby oszczędzania energii lub wysokiej wydajności. Na przykład auto-cpufreq może być używane do automatycznego […]

Vulnerabilności w jądrze Linux, Glibc, GStreamer, Ghostscript, BIND i CUPS

Kilka recently discovered vulnerabilities: CVE-2023-39191 — luka w podsystemie eBPF, która umożliwia lokalnemu użytkownikowi podniesienie swoich uprawnień i wykonanie kodu na poziomie jądra Linux. Luka powstała w wyniku nieprawidłowej weryfikacji eBPF-programów dostarczanych przez użytkownika do wykonania. Aby przeprowadzić atak, użytkownik musi mieć możliwość załadowania swojego programu BPF (jeśli parametr kernel.unprivileged_bpf_disabled jest ustawiony na wartość 0, na przykład tak jak w Ubuntu 20.04). […]

Wydanie dystrybucji Linux Mint Debian Edition 6

Po roku i pół od ostatniego wydania opublikowano alternatywną wersję dystrybucji Linux Mint — Linux Mint Debian Edition 6, opartą na bazie pakietów Debian (klasyczny Linux Mint bazuje na bazie pakietów Ubuntu). Dystrybucja jest dostępna w postaci obrazów iso instalacyjnych z pulpitem Cinnamon 5.8. LMDE jest skierowany do technicznie zaawansowanych użytkowników i oferuje nowsze wersje […]

Atak GPU.zip, pozwalający na rekonstrukcję danych renderowanych przez GPU

Grupa badaczy z kilku uniwersytetów w USA opracowała nową technikę ataku kanałów bocznych, która pozwala na rekonstrukcję wizualnych informacji przetwarzanych w GPU. Dzięki zaproponowanej metodzie, nazwanej GPU.zip, atakujący może określić informacje wyświetlane na ekranie. Wśród innych, atak może być przeprowadzony przez przeglądarkę internetową, na przykład pokazano, jak złośliwa strona internetowa otwarta w Chrome może uzyskać informacje o […]

Trzy krytyczne luki w Exim, pozwalające na zdalne wykonanie kodu na serwerze

Projekt Zero Day Initiative (ZDI) ujawnia szczegóły dotyczące niezałatanych luk (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) w serwerze pocztowym Exim, które umożliwiają zdalne wykonywanie kodu na serwerze z uprawnieniami procesu przyjmującego połączenia na porcie sieciowym 25. Autoryzacja do przeprowadzenia ataku nie jest wymagana. Pierwsza luka (CVE-2023-42115) jest spowodowana błędem w usłudze smtp i dotyczy braku właściwych kontroli danych, […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster