Kategoria: Blog

W NPM wprowadzono obowiązkową dwuetapową weryfikację dla znaczących pakietów.

GutHub rozszerzył zastosowanie obowiązkowej dwuskładnikowej autoryzacji w repozytorium NPM, która teraz będzie stosowana do kont programistów obsługujących pakiety mające ponad 1 milion pobrań tygodniowo lub używane jako zależność przez ponad 500 pakietów. Wcześniej dwuskładnikowa autoryzacja była obowiązkowa tylko dla obsługujących 500 najpopularniejszych pakietów NPM (pod względem liczby pakietów zależnych). Osoby obsługujące istotne pakiety teraz […]

Wykorzystanie uczenia maszynowego do rozpoznawania emocji i kontroli nad swoją mimiką

Andriej Sawczenko z filii Narodowego Uniwersytetu Ekonomicznego w Niżnym Nowogrodzie opublikował wyniki swoich badań w dziedzinie uczenia maszynowego, związanych z rozpoznawaniem emocji na twarzach ludzi obecnych na zdjęciach i wideo. Kod jest napisany w języku Python z wykorzystaniem PyTorch i jest udostępniany na licencji Apache 2.0. Dostępnych jest kilka gotowych modeli, w tym nadających się do użycia na urządzeniach mobilnych. […]

Wydanie dystrybucji do tworzenia sieciowych magazynów TrueNAS CORE 13.0-U3

Wydano wydanie TrueNAS CORE 13.0-U3, dystrybucji do szybkiego uruchamiania magazynu sieciowego (NAS, Network-Attached Storage), kontynuującej rozwój projektu FreeNAS. TrueNAS CORE 13 oparty jest na bazie kodu FreeBSD 13, wyróżnia się zintegrowanym wsparciem dla ZFS oraz możliwością zarządzania przez interfejs webowy, zbudowany przy użyciu frameworka Python Django. Do organizacji dostępu do magazynu wspierane są FTP, NFS, Samba, AFP, rsync i iSCSI, dla […]

Przepełnienie bufora w OpenSSL, wykorzystywane podczas weryfikacji certyfikatów X.509

Opublikowano skorygowane wydanie biblioteki kryptograficznej OpenSSL 3.0.7, w którym naprawiono dwie podatności. Obie problemy wynikają z przepełnienia bufora w kodzie sprawdzania pola z adresem email w certyfikatach X.509 i mogą potencjalnie prowadzić do wykonania kodu podczas przetwarzania specjalnie spreparowanego certyfikatu. W momencie publikacji poprawek przez deweloperów OpenSSL nie odnotowano występowania działającego exploita mogącego prowadzić do wykonania […]

W pakiecie exfatprogs 1.2.0 wprowadzono wsparcie dla przywracania systemu plików exFAT.

Opublikowano wydanie pakietu exfatprogs 1.2.0, rozwijającego oficjalny zestaw narzędzi Linux do tworzenia i weryfikacji systemu plików exFAT, który zastępuje przestarzały pakiet exfat-utils i towarzyszy nowemu sterownikowi exFAT wbudowanemu w jądro Linux (dostępnym od wydania jądra 5.7). W skład zestawu wchodzą narzędzia mkfs.exfat, fsck.exfat, tune.exfat, exfatlabel, dump.exfat i exfat2img. Kod napisany jest w języku C i jest rozpowszechniany […]

Wydanie menedżera systemu systemd 252 z obsługą UKI (Unified Kernel Image)

Po pięciu miesiącach prac wydano wersję menedżera systemowego systemd 252. Kluczową zmianą w nowej wersji była integracja wsparcia dla zmodernizowanego procesu uruchamiania, który pozwala na weryfikację podpisów cyfrowych nie tylko jądra i bootloadera, ale także komponentów podstawowego środowiska systemowego. Proponowana metoda zakłada użycie zjednoczonego obrazu jądra UKI (Unified Kernel Image) podczas uruchamiania, który łączy w sobie procesor do ładowania jądra […]

Wydanie Wine 7.20 oraz Wine staging 7.20

Miało miejsce eksperymentalne wydanie otwartej implementacji WinAPI — Wine 7.20. Od wydania wersji 7.19 zamknięto 29 raportów o błędach i wprowadzono 302 zmiany. Najważniejsze zmiany: Silnik Wine Mono z implementacją platformy .NET zaktualizowano do wersji 7.4. Dodano mechanizm do powiązywania czcionek, który pozwala na przypisanie jednej lub więcej czcionek do innej czcionki. Przy powiązaniu […]

Luka w sterowniku NTFS-3G, potencjalnie umożliwiająca wykonanie kodu z uprawnieniami root.

W narzędziu ntfs-3g z zestawu NTFS-3G, oferującym działającą w przestrzeni użytkownika implementację systemu plików NTFS, zidentyfikowano lukę CVE-2022-40284, która potencjalnie pozwala na wykonanie kodu z uprawnieniami root w systemie podczas montowania specjalnie skonfigurowanej partycji. Luka została naprawiona w wydaniu NTFS-3G 2022.10.3. Problem ten wynika z błędu w kodzie analizy metadanych w partycjach NTFS, prowadzącego do przepełnienia bufora przy przetwarzaniu w określony sposób […]

Dla Haiku zaimplementowano warstwę kompatybilności z Wayland

Dla otwartego systemu operacyjnego Haiku, który kontynuuje rozwój idei BeOS, przygotowano warstwę zapewniającą zgodność z Wayland, pozwalającą na uruchamianie zestawów narzędzi i aplikacji wykorzystujących ten protokół, w tym aplikacji opartych na bibliotece GTK. Warstwę opracował Ilja Czugin, który również pracuje nad portem Haiku dla architektury RISC-V oraz adaptacją Wine dla Haiku. Warstwa ta dostarcza bibliotekę libwayland-client.so, opartą na […]

Wydanie systemu budowy GNU Make 4.4

Po prawie trzech latach rozwoju ukazała się wersja 4.4 systemu budowy GNU Make. Oprócz poprawy błędów, w nowej wersji można zauważyć następujące zmiany: ogłoszono przestarzałymi platformy OS/2 (EMX), AmigaOS, Xenix i Cray, których wsparcie zostanie zakończone w następnej wersji. Zwiększono wymagania dotyczące środowiska budowy, aby zbudować GNU Gnulib, teraz wymagany jest kompilator wspierający elementy ze standardu C99. […]

Google rezygnuje z wsparcia JPEG XL w Chrome

Firma Google postanowiła zrezygnować z eksperymentalnego wsparcia dla formatu JPEG XL w przeglądarce Chrome i całkowicie usunąć jego wsparcie w wersji 110 (dotychczas wsparcie JPEG XL było domyślnie wyłączone i wymagało zmiany ustawienia w chrome://flags). Jeden z deweloperów Chrome wskazał przyczyny tej decyzji: Eksperymentalne flagi i kod nie powinny pozostać na czas nieokreślony. […]

Wydanie outline-ss-server 1.4, realizacja proxy Shadowsocks od projektu Outline

Opublikowano wydanie serwera proxy outline-ss-server 1.4, który wykorzystuje protokół Shadowsocks do ukrywania charakteru ruchu, omijania zapór sieciowych oraz oszukiwania systemów inspekcji pakietów. Serwer rozwijany jest przez projekt Outline, który dodatkowo dostarcza interfejs klienta oraz zarządzania, umożliwiający szybkie wdrażanie wieloużytkownikowych serwerów Shadowsocks na bazie outline-ss-server w publicznych środowiskach chmurowych lub na własnym sprzęcie, zarządzanie nimi przez interfejs webowy oraz organizowanie […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster