Kategoria: Blog

Fedora zamierza zakazać dostarczania oprogramowania objętego licencją CC0

Richard Fontana, jeden z autorów licencji GPLv3, pracujący jako doradca w zakresie otwartych licencji i patentów w firmie Red Hat, ogłosił plany zmiany zasad projektu Fedora, które zabraniają włączania do repozytoriów oprogramowania wydawanego na licencji Creative Commons CC0. Licencja CC0 oznacza zrzeczenie się praw autora i rozpowszechnienie jako dóbr publicznych, […]

Wydanie D-Installer 0.4, nowego instalatora dla openSUSE i SUSE

Programiści instalatora YaST, używanego w openSUSE i SUSE Linux, opublikowali aktualizację eksperymentalnego instalatora D-Installer 0.4, który obsługuje zarządzanie instalacją przez interfejs sieciowy. Równocześnie przygotowano obrazy instalacyjne, które mają na celu zapoznanie się z możliwościami D-Installer i zapewniają narzędzia do instalacji ciągle aktualizowanej wersji openSUSE Tumbleweed oraz wydań Leap 15.4 i Leap Micro 5.2. D-Installer zakłada oddzielenie interfejsu użytkownika od […]

Wydanie środowiska użytkownika NsCDE 2.2

Opublikowano wydanie projektu NsCDE 2.2 (Not so Common Desktop Environment), rozwijającego środowisko pulpitu z interfejsem retro w stylu CDE (Common Desktop Environment), dostosowane do użycia na nowoczesnych systemach Unix-podobnych i Linux. Środowisko bazuje na menedżerze okien FVWM z motywami, aplikacjami, poprawkami i dodatkami, które odtwarzają oryginalny pulpit CDE. Kod projektu jest udostępniany na licencji […]

Luki w frameworku webowym Grails i module Ruby TZInfo

W frameworku webowym Grails, przeznaczonym do tworzenia aplikacji internetowych zgodnie z paradygmatem MVC w Javie, Groovym i innych językach dla JVM, wykryto lukę, która umożliwia zdalne wykonanie własnego kodu w środowisku, w którym działa aplikacja webowa. Wykorzystanie luki odbywa się przez wysłanie specjalnie sformatowanego żądania, które daje atakującemu dostęp do ClassLoadera. Problem jest spowodowany niedoróbką w logice powiązań danych (data-binding), […]

Wydanie modułu LKRG 0.9.4 do ochrony przed wykorzystaniem luk w jądrze Linux

Projekt Openwall opublikował wydanie modułu jądra LKRG 0.9.4 (Linux Kernel Runtime Guard), który służy do wykrywania i blokowania ataków oraz naruszeń integralności struktur jądra. Na przykład moduł może chronić przed nieautoryzowanymi zmianami w działającym jądrze oraz próbami zmiany uprawnień procesów użytkownika (określenie zastosowania exploitów). Moduł nadaje się zarówno do organizacji ochrony przed exploitami już znanych luk jądra […]

Dostępna jest dokumentowa baza danych MongoDB 6.0

Po roku prac zaprezentowano wydanie dokumentowej bazy danych MongoDB 6.0, która zajmuje niszę między szybkimi i skalowalnymi systemami operującymi na danych w formacie klucz/wartość a relacyjnymi bazami danych, funkcjonalnymi i łatwymi w formułowaniu zapytań. Kod MongoDB jest napisany w języku C++ i jest udostępniany na licencji SSPL, która opiera się na licencji AGPLv3, ale nie jest otwarta, ponieważ zawiera dyskryminujące […]

Wydanie pakietu multimedialnego FFmpeg 5.1

Po sześciu miesiącach rozwoju dostępny jest pakiet multimedialny FFmpeg 5.1, który zawiera zestaw aplikacji i kolekcję bibliotek do operacji na różnych formatach multimedialnych (nagrywanie, konwersja i dekodowanie formatów dźwiękowych i wideo). Pakiet jest rozpowszechniany na podstawie licencji LGPL i GPL, a rozwój FFmpeg jest prowadzony równolegle z projektem MPlayer. Znacząca zmiana numeru wersji jest wyjaśniona przez istotne zmiany w API i przejście na nową schemę tworzenia […]

Wydanie Apache OpenOffice 4.1.13

Dostępna jest poprawkowa wersja pakietu biurowego Apache OpenOffice 4.1.13, w której wprowadzono 7 poprawek. Gotowe pakiety są przygotowane dla systemów Linux, Windows i macOS. W nowym wydaniu usunięto lukę w zabezpieczeniach, o której szczegóły na razie nie są podawane, jednak wspomniano, że problem dotyczy głównego hasła. W nowym wydaniu zmieniono metodę kodowania i przechowywania głównego hasła, dlatego użytkownicy przed zainstalowaniem wersji 4.1.13 […]

vSMTP — serwer pocztowy z wbudowanym językiem do filtrowania ruchu

Projekt vSMTP rozwija nowy serwer pocztowy (MTA), mający na celu zapewnienie wysokiej wydajności i elastycznych możliwości filtrowania i zarządzania ruchem. Kod projektu napisany jest w języku Rust i jest udostępniany na licencji GPLv3. Zgodnie z opublikowanymi przez deweloperów wynikami testowania, vSMTP jest dziesięć razy szybszy niż konkurencyjne MTA. Na przykład vSMTP wykazał od 4 do 13 razy wyższą […]

Dostępny GameMode 1.7, optymalizator wydajności gier w systemie Linux

Firma Feral Interactive opublikowała wersję optymalizatora GameMode 1.7, który działa jako proces w tle, dynamicznie zmieniający różne ustawienia systemowe Linux, aby osiągnąć maksymalną wydajność aplikacji gier. Kod projektu napisany jest w języku C i jest udostępniany na licencji BSD. Dla gier należy używać specjalnej biblioteki libgamemode, która pozwala w czasie działania gry żądać włączenia określonych optymalizacji, nie […]

Vulnerability w jądrze Linux, umożliwiająca ominięcie ograniczeń trybu Lockdown

W jądrze Linux zidentyfikowano lukę (CVE-2022-21505), która pozwala łatwo obejść mechanizm zabezpieczeń Lockdown, ograniczający dostęp użytkownika root do jądra i blokujący drogi obejścia UEFI Secure Boot. Aby obejść te zabezpieczenia, proponuje się wykorzystanie podsystemu jądra IMA (Integrity Measurement Architecture), który służy do weryfikacji integralności komponentów systemu operacyjnego na podstawie podpisów cyfrowych i skrótów. W trybie lockdown ogranicza się dostęp do /dev/mem, […]

Wydanie VirtualBox 6.1.36

Firma Oracle opublikowała poprawkę do systemu wirtualizacji VirtualBox 6.1.36, w której wprowadzono 27 poprawek. Główne zmiany: Usunięto potencjalny błąd powodujący awarię jądra systemu gościa Linux przy włączonym trybie ochrony 'Speculative Store Bypass' dla jednego vCPU VM. W interfejsie graficznym naprawiono problem z używaniem myszy w oknie konfiguracji maszyny wirtualnej, występujący podczas korzystania z KDE. Zwiększona wydajność aktualizacji […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster