Kategoria: Blog

Wydanie serwera http Lighttpd 1.4.71

Opublikowano wydanie lekkiego serwera http lighttpd 1.4.71, który stara się łączyć wysoką wydajność, bezpieczeństwo, zgodność ze standardami oraz elastyczność konfiguracji. Lighttpd nadaje się do zastosowania w systemach o dużym obciążeniu i ma na celu niskie zużycie pamięci oraz zasobów CPU. Kod projektu napisano w języku C i jest rozpowszechniany na licencji BSD. W nowej wersji dokonano przejścia z wbudowanej w głównym serwerze implementacji HTTP/2 […]

Wydanie dystrybucji Oracle Linux 8.8 i 9.2

Firma Oracle opublikowała wersje dystrybucji Oracle Linux 9.2 i 8.8, stworzonych na podstawie baz pakietowych Red Hat Enterprise Linux 9.2 i 8.8, odpowiednio, i całkowicie z nimi binarnie zgodnych. Umożliwiono nieograniczony dostęp do obrazów iso instalacyjnych o rozmiarze 9,8 GB i 880 MB, przygotowanych dla architektur x86_64 oraz ARM64 (aarch64). Dla Oracle Linux otwarto nieograniczony i […]

Wydanie Wine 8.9

Odbyła się eksperymentalna wersja otwartej implementacji WinAPI — Wine 8.9. Od momentu wydania wersji 8.8 zamknięto 16 raportów o błędach i wprowadzono 284 zmiany. Najważniejsze zmiany: silnik Wine Mono z realizacją platformy .NET zaktualizowano do wersji 8.0.0. Ukończono konwersję sterownika PostScript do formatu plików wykonywalnych PE (Portable Executable). W API DirectSound dodano wsparcie […]

W jądrze Linux 6.3 pojawił się problem prowadzący do uszkodzenia metadanych systemu plików XFS

W opublikowanej pod koniec kwietnia wersji jądra Linux 6.3 zidentyfikowano błąd prowadzący do uszkodzenia metadanych systemu plików XFS. Problem wciąż pozostaje nie naprawiony i objawia się m.in. w ostatniej aktualizacji 6.3.4 (uszkodzenia odnotowano w wersjach 6.3.1, 6.3.2, 6.3.3 i 6.3.4, ale pojawienie się problemu w wersji 6.3.0 jest kwestionowane). W wcześniejszych gałęziach jądra, takich jak […]

Dostępny Snagboot, narzędzie do odzyskiwania wbudowanych urządzeń

Firma Bootlin opublikowała pierwszą wersję narzędzia Snagboot, przeznaczonego do przywracania działania i ponownego programowania wbudowanych urządzeń, które przestały się uruchamiać, na przykład z powodu uszkodzenia oprogramowania. Kod Snagboot napisano w języku Python i jest otwarty pod licencją GPLv2. Większość wbudowanych platform w przypadku uszkodzenia oprogramowania udostępnia działające przez interfejs USB lub UART do odzyskiwania działania oraz przesyłania obrazu startowego, ale dane […]

Red Hat opublikował Podman Desktop 1.0, graficzny interfejs do zarządzania kontenerami

Firma Red Hat opublikowała pierwsze znaczące wydanie aplikacji Podman Desktop z realizacją graficznego interfejsu do tworzenia, uruchamiania i zarządzania kontenerami, konkurującego z takimi produktami, jak Rancher Desktop i Docker Desktop. Podman Desktop umożliwia deweloperom, którzy nie mają umiejętności administracyjnych, tworzenie, uruchamianie, testowanie i publikowanie mikroserwisów oraz aplikacji na ich stacjach roboczych, przeznaczonych do systemów kontenerowych […]

Klient pocztowy Thunderbird zaprezentował nowe logo

Twórcy projektu Thunderbird zaprezentowali nowe logo, które przygotował projektant Jon Hicks, wcześniej odpowiedzialny za stworzenie logo Firefox i Mozilla. Nowe logo zostało zaprojektowane w jednolitym stylu z logo Firefox i podkreśla związek z projektami Mozilla. Nowe logo planowane jest do wprowadzenia w wersji Thunderbird 115, zaplanowanej na 4 lipca. Oprócz logo, w Thunderbird 115 zostanie znacznie przebudowane […]

Luki w module ksmbd jądra Linux, które umożliwiają zdalne wykonanie własnego kodu

W module ksmbd, który oferuje wbudowaną w jądro Linux implementację serwera plików opartą na protokole SMB, zidentyfikowano 14 luk, z których cztery umożliwiają zdalne wykonanie własnego kodu z uprawnieniami jądra. Atak może być przeprowadzony bez uwierzytelnienia, wystarczy, aby na systemie był aktywowany moduł ksmbd. Problemy występują począwszy od jądra 5.15, które przyjęto do [… ]

Wrażliwość w routerach MikroTik, prowadząca do wykonania kodu podczas przetwarzania IPv6 RA

W systemie operacyjnym RouterOS, stosowanym w routerach MikroTik, zidentyfikowano krytyczną lukę (CVE-2023-32154), która pozwala nieautoryzowanemu użytkownikowi zdalnie wykonać kod na urządzeniu poprzez wysłanie specjalnie sformatowanego ogłoszenia routera IPv6 (RA, Router Advertisement). Problem spowodowany jest brakiem odpowiedniej weryfikacji danych przychodzących zewnętrznych w procesie odpowiedzialnym za przetwarzanie żądań IPv6 RA (Router Advertisement), co umożliwiło zapis danych poza […]

Google opublikował wyniki audytu używanych pakietów w języku Rust

Firma Google opublikowała wyniki audytu 389 pakietów crate, używanych w projektach ChromiumOS i Fuchsia, w których dopuszcza się rozwój w języku Rust. Do użycia w swoich projektach udostępniono plik do weryfikacji zależności za pomocą polecenia cargo vet pod kątem zgodności z wymaganiami dotyczącymi bezpieczeństwa, poprawności i testowania. Zastosowanie „cargo vet” gwarantuje, że w projekcie wykorzystywane są tylko sprawdzone […]

PayPal otworzył kod bazy danych JunoDB

Firma PayPal otworzyła kod źródłowy odpornych na awarie baz danych JunoDB, które manipulują danymi w formacie klucz-wartość. System został pierwotnie zaprojektowany z myślą o wysokim poziomie bezpieczeństwa, poziomej skalowalności, odporności na awarie oraz zdolności do obsługi setek tysięcy jednoczesnych połączeń z przewidywalnymi opóźnieniami. W PayPal prawie wszystkie usługi, od logowania użytkowników po przetwarzanie transakcji finansowych, są oparte na JunoDB. Kod projektu napisano w języku Go […]

PyPI wstrzymał rejestrację nowych użytkowników i projektów z powodu złośliwej aktywności.

Repozytorium pakietów Python PyPI (Python Package Index) tymczasowo wstrzymało rejestrację nowych użytkowników i projektów. Jako przyczynę podano wzrost aktywności przestępców, którzy zajmują się publikowaniem pakietów zawierających złośliwy kod. Zauważono, że ze względu na urlop kilku administratorów, w zeszłym tygodniu liczba zarejestrowanych złośliwych projektów przekroczyła możliwości pozostałego zespołu PyPI do szybkiego reagowania. Programiści planują w ciągu weekendu przebudować […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster