Kategoria: Blog

Wydanie dystrybucji do zbadania bezpieczeństwa Kali Linux 2022.3

Zaprezentowano wydanie dystrybucji Kali Linux 2022.3, przeznaczonej do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz wykrywania skutków ataków przestępców. Wszystkie oryginalne rozwiązania stworzone w ramach dystrybucji są rozprowadzane na licencji GPL i dostępne w publicznym repozytorium Git. Przygotowano kilka wersji obrazów iso do pobrania, o rozmiarze 432 MB, 2,9 GB, 3,4 GB i 9,8 […]

Wydanie filtra pakietów nftables 1.0.5

Opublikowano wydanie filtra pakietów nftables 1.0.5, który unifikuje interfejsy filtrowania pakietów dla IPv4, IPv6, ARP i mostów sieciowych (ma na celu zastąpienie iptables, ip6table, arptables i ebtables). Jednocześnie opublikowano również wersję towarzyszącej biblioteki libnftnl 1.2.3, która zapewnia niskopoziomowy interfejs API do interakcji z podsystemem nf_tables. W pakiecie nftables znajdują się komponenty filtra pakietów działające w przestrzeni użytkownika, podczas gdy […]

W NPM planują wykorzystać Sigstore do potwierdzania autentyczności pakietów

GitHub zaproponował wdrożenie usługi Sigstore do weryfikacji pakietów za pomocą podpisów cyfrowych i prowadzenia publicznego rejestru potwierdzającego autentyczność przy publikacji wydań. Zastosowanie Sigstore umożliwi wprowadzenie dodatkowego poziomu ochrony przed atakami ukierunkowanymi na fałszowanie komponentów oprogramowania i zależności (supply chain). Na przykład, wprowadzana zmiana zabezpieczy kody źródłowe projektów w przypadku kompromitacji konta […]

Wydanie dystrybucji Ubuntu Sway Remix 22.04 LTS

Dostępna jest wersja dystrybucji Ubuntu Sway Remix 22.04 LTS, oferująca wstępnie skonfigurowane i gotowe do użycia środowisko biurowe oparte na mozaikowym menedżerze kompozycji Sway. Dystrybucja jest nieoficjalną edycją Ubuntu 22.04 LTS, stworzoną z myślą zarówno o zaawansowanych użytkownikach GNU/Linux, jak i nowicjuszach, którzy chcą spróbować środowiska menedżerów okien mozaikowych bez potrzeby długotrwałej konfiguracji. Do pobrania dostępne są […]

Wydanie dystrybucji do tworzenia kopii zapasowych Rescuezilla 2.4

Dostępna jest wersja dystrybucji Rescuezilla 2.3, przeznaczonej do tworzenia kopii zapasowych, przywracania systemów po awariach oraz diagnostyki różnych problemów sprzętowych. Dystrybucja oparta jest na pakietach Ubuntu i kontynuuje rozwój projektu „Redo Backup & Rescue”, którego rozwój został przerwany w 2012 roku. Do pobrania dostępne są wersje live dla 64-bitowych systemów x86 (1GB) oraz pakiet deb do instalacji w Ubuntu. Rescuezilla […]

Programiści openSUSE omawiają zakończenie wsparcia dla ReiserFS

Jeff Mahoney, dyrektor SUSE Labs, przedstawił społeczności propozycję zakończenia wsparcia dla systemu plików ReiserFS w openSUSE. Jako uzasadnienie wskazano plan usunięcia ReiserFS z głównego jądra do 2025 roku, stagnację w utrzymaniu tego systemu plików oraz brak możliwości zapewnienia odporności na awarie, które oferują nowoczesne systemy plików w celu ochrony przed uszkodzeniami w przypadku […]

Dla Linuxa zaproponowano mechanizm weryfikacji poprawności działania jądra.

W celu włączenia do jądra Linux 5.20 (prawdopodobnie wersja otrzyma numer 6.0) zaproponowano zestaw poprawek realizujących mechanizm RV (Runtime Verification), który stanowi narzędzie do weryfikacji poprawności działania w systemach o wysokiej niezawodności, gwarantujących brak awarii. Weryfikacja przeprowadzana jest w czasie rzeczywistym przez podłączenie handlerów do punktów śledzenia, które porównują rzeczywisty przebieg wykonania z wcześniej ustaloną wzorcową, deterministyczną modelą automatu […]

Wydanie Minetest 5.6.0, otwartego klona gry MineCraft

Przedstawiono wydanie Minetest 5.6.0, otwartej wersji krzyżowej gry MineCraft, która pozwala grupom graczy wspólnie tworzyć z typowych bloków różne struktury, tworzące coś w rodzaju wirtualnego świata (gatunek sandbox). Gra napisana jest w języku C++ z użyciem silnika 3D irrlicht. Do tworzenia rozszerzeń używany jest język Lua. Kod Minetest jest dystrybuowany na licencji LGPL, a zasoby gry na licencji CC BY-SA 3.0. Gotowe […]

Luka w podsystemie io_uring jądra Linux, pozwalająca na uzyskanie uprawnień roota z kontenera

W implementacji interfejsu asynchronicznego wejścia/wyjścia io_uring, wchodzącego w skład jądra Linux od wydania 5.1, odkryto lukę (CVE-2022-29582), która pozwala nieuprzywilejowanemu użytkownikowi uzyskać uprawnienia root w systemie, w tym przy uruchomieniu exploitów z kontenera. Wada polega na odwołaniu się do już zwolnionego bloku pamięci i objawia się w jądrze Linux od wersji 5.10, a usunięta została w kwietniu w aktualizacjach […]

Wydanie NetBSD 9.3

Po 15 miesiącach od wydania poprzedniej aktualizacji opublikowano wersję systemu operacyjnego NetBSD 9.3. Przygotowano obrazy instalacyjne o wielkości 470 MB, dostępne w wersjach dla 57 architektur systemowych i 16 różnych rodzin CPU. Wersja 9.3 jest w pełni zgodna z poprzednimi wersjami serii 9.x i zawiera ważne poprawki, w tym związane z usunięciem luk. Początkowo planowano […]

Dziewiąta wersja poprawek dla jądra Linux z wsparciem dla języka Rust

Dla jądra Linux zaproponowano dziewiątą wersję poprawek z komponentami do opracowywania sterowników urządzeń w języku Rust. Nowa wersja jest skróconą wersją ósmej edycji, opublikowanej kilka dni temu. Zestaw charakteryzuje się znacznym zmniejszeniem rozmiaru i pozostawieniem jedynie niezbędnego minimum, wystarczającego do kompilacji modułu jądra napisanego w Rust. Zakłada się, że minimalny patch ułatwi wprowadzenie wsparcia […]

Luka w serwerze HTTP muhttpd, która umożliwia dostęp do plików poza katalogiem roboczym

W HTTP serwerze muhttpd, używanym głównie w routerach i punktach dostępu, wykryto lukę (CVE-2022-31793), która pozwala nieautoryzowanemu atakującemu na załadowanie dowolnych plików poprzez wysłanie specjalnie sformułowanego zapytania HTTP, w zależności od uprawnień, pod którymi działa serwer HTTP (w wielu urządzeniach muhttpd działa z uprawnieniami root). Na przykład, atakujący może uzyskać dostęp do plików z hasłami, ustawieniami dostępu bezprzewodowego, parametrami połączenia […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster