Kategoria: Blog

Wydanie Ventoy 1.0.79, narzędzia do uruchamiania systemów operacyjnych z nośników USB

Opublikowano wydanie narzędzia Ventoy 1.0.79, przeznaczonego do tworzenia bootowalnych nośników USB, które zawierają wiele systemów operacyjnych. Program wyróżnia się tym, że umożliwia uruchamianie systemów operacyjnych z niezmienionych obrazów ISO, WIM, IMG, VHD i EFI, nie wymagając wypakowywania obrazu ani formatowania nośnika. Na przykład wystarczy po prostu skopiować na USB Flash z bootloaderem Ventoy zainteresowany zestaw obrazów iso, a Ventoy zapewni możliwość uruchomienia […]

Luka w Sambie, pozwalająca każdemu użytkownikowi zmienić hasło

Opublikowano skorygowane wersje pakietu Samba 4.16.4, 4.15.9 i 4.14.14 naprawiające 5 luk w zabezpieczeniach. Wydanie aktualizacji pakietów w dystrybucjach można śledzić na stronach: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. Najbardziej niebezpieczna luka (CVE-2022-32744) pozwala użytkownikom domeny Active Directory na zmianę hasła dowolnego użytkownika, w tym na zmianę hasła administratora, co umożliwia uzyskanie pełnej kontroli nad domeną. Problem […]

Wydanie zeronet-conservancy 0.7.7, platformy do zdecentralizowanych stron internetowych

Dostępna jest wersja projektu zeronet-conservancy, która kontynuuje rozwój zdecentralizowanej sieci odpornej na cenzurę ZeroNet, w której tworzenie stron internetowych wykorzystuje mechanizmy adresacji i weryfikacji Bitcoin w połączeniu z technologiami rozproszonej dostawy BitTorrent. Zawartość stron jest przechowywana w sieci P2P na komputerach odwiedzających i weryfikowana za pomocą podpisu cyfrowego właściciela. Fork został stworzony po zniknięciu oryginalnego dewelopera ZeroNet i ma na celu utrzymanie oraz rozwijanie […]

Atak na Node.js poprzez manipulację prototypami obiektów JavaScript

Badacze Centrum Bezpieczeństwa Informacji Helmholtza (CISPA) i Królewskiego Instytutu Technologicznego (Szwecja) przeanalizowali zastosowalność techniki zanieczyszczenia prototypu obiektów JavaScript („prototype pollution”) w celu stworzenia ataków na platformę Node.js i popularne aplikacje oparte na niej, prowadzących do wykonania kodu. Metoda zanieczyszczenia prototypu wykorzystuje cechę języka JavaScript, która pozwala dodać nowe właściwości do korzennego prototypu dowolnego obiektu. W aplikacjach […]

Aktualizacja wolnego pakietu antywirusowego ClamAV 0.103.7, 0.104.4 i 0.105.1

Firma Cisco opublikowała nowe wersje wolnego pakietu antywirusowego ClamAV 0.105.1, 0.104.4 i 0.103.7. Przypominamy, że projekt przeszedł w ręce Cisco w 2013 roku po przejęciu firmy Sourcefire, która rozwijała ClamAV i Snort. Kod projektu jest rozpowszechniany na licencji GPLv2. Wydanie 0.104.4 będzie ostatnią aktualizacją w gałęzi 0.104, a gałąź 0.103 została sklasyfikowana jako LTS i będzie wspierana […]

Wydanie menedżera pakietów NPM 8.15 z obsługą lokalnej weryfikacji integralności pakietów

Firma GitHub zaprezentowała wydanie menedżera pakietów NPM 8.15, który jest częścią Node.js i służy do dystrybucji modułów w języku JavaScript. Zauważono, że codziennie za pośrednictwem NPM pobieranych jest ponad 5 miliardów pakietów. Kluczowe zmiany: Dodano nową komendę „audit signatures” do przeprowadzania lokalnego audytu integralności instalowanych pakietów, nie wymagającą manipulacji z narzędziami PGP. Nowy mechanizm weryfikacji oparty jest na […]

Projekt OpenMandriva rozpoczął testowanie rolling-dystrybucji OpenMandriva Lx ROME

Deweloperzy projektu OpenMandriva zaprezentowali wstępną wersję nowej edycji dystrybucji OpenMandriva Lx ROME, w której zastosowano model ciągłej dostawy aktualizacji (rolling-releases). Proponowana edycja umożliwia dostęp do nowych wersji pakietów rozwijanych dla gałęzi OpenMandriva Lx 5.0. Przygotowano obraz iso o wielkości 2.6 GB z pulpitem KDE, wspierający uruchamianie w trybie Live. Z nowych wersji pakietów w […]

Wydanie przeglądarki Tor Browser 11.5.1 i dystrybucji Tails 5.3

Zostało wydane specjalistyczne wydanie dystrybucji Tails 5.3 (The Amnesic Incognito Live System), opartej na bazie pakietów Debian i przeznaczonej do anonimowego przeglądania sieci. Anonimowe przeglądanie w Tails zapewnia system Tor. Wszystkie połączenia, z wyjątkiem ruchu przez sieć Tor, są domyślnie blokowane przez filtr pakietów. Do przechowywania danych użytkownika w trybie zachowania danych między uruchomieniami stosowane jest szyfrowanie. […]

Wydanie Firefox 103

Nastąpiło wydanie przeglądarki internetowej Firefox 103. Ponadto opracowano aktualizacje gałęzi z długoterminowym wsparciem — 91.12.0 i 102.1.0. W ciągu najbliższych godzin do testów beta zostanie wprowadzona gałąź Firefox 104, której wydanie planowane jest na 23 sierpnia. Główne nowości w Firefox 103: Domyślnie włączony jest tryb pełnej ochrony plików cookie (Total Cookie Protection), który wcześniej stosowany był tylko przy […]

Autor paneli Latte Dock ogłosił o zaprzestaniu prac nad projektem

Michail Vourlakos ogłosił, że rezygnuje z udziału w rozwoju projektu Latte Dock, który rozwija alternatywną panel zarządzania zadaniami dla KDE. Powodem jest brak wolnego czasu oraz utrata zainteresowania dalszą pracą nad projektem. Michail planował opuścić projekt i przekazać wsparcie w inne ręce po wydaniu wersji 0.11, ale ostatecznie zdecydował się odejść wcześniej. […]

Wydanie środowiska graficznego CDE 2.5.0

Wydano wersję 2.5.0 klasycznego środowiska biurkowego CDE (Common Desktop Environment). CDE został opracowany na początku lat dziewięćdziesiątych przez wspólne wysiłki firm Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu i Hitachi i przez wiele lat był domyślnym graficznym środowiskiem systemów Solaris, HP-UX, IBM AIX, Digital UNIX i UnixWare. W 2012 roku […]

Debian przejął domenę debian.community, na której publikowana była krytyka projektu.

Projekt Debian, organizacja non-profit SPI (Software in the Public Interest) oraz organizacja Debian.ch, reprezentująca interesy Debiana w Szwajcarii, wygrały postępowanie przed Światową Organizacją Własności Intelektualnej (WIPO) dotyczące domeny debian.community, na której prowadzono bloga krytykującego projekt i jego uczestników, oraz publikowano poufne dyskusje z listy debian-private. W przeciwieństwie do zakończonego niepowodzeniem […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster