Kategoria: Blog

Projekt OpenBSD opublikował OpenIKED 7.1, przenośną implementację protokołu IKEv2 dla IPsec

Opublikowano wydanie OpenIKED 7.1, implementacji protokołu IKEv2, rozwijanej przez projekt OpenBSD. Początkowo komponenty IKEv2 stanowiły nierozdzielną część stosu IPsec OpenBSD, ale teraz zostały wydzielone do oddzielnego przenośnego pakietu i mogą być używane w innych systemach operacyjnych. Na przykład działanie OpenIKED zostało przetestowane w FreeBSD, NetBSD, macOS oraz różnych dystrybucjach Linuxa, w tym Arch, Debian, Fedora i Ubuntu. Kod jest napisany w języku […]

Wydanie minimalistycznej dystrybucji Alpine Linux 3.16

Dostępne jest wydanie Alpine Linux 3.16, minimalistycznej dystrybucji opartej na bibliotece standardowej Musl oraz zestawie narzędzi BusyBox. Dystrybucja charakteryzuje się zwiększonymi wymaganiami bezpieczeństwa i została zbudowana z ochroną SSP (Stack Smashing Protection). Jako system inicjalizacji używane jest OpenRC, a do zarządzania pakietami stosowany jest własny menedżer pakietów apk. Alpine jest używane do tworzenia oficjalnych obrazów kontenerów Docker. Bootowalne […]

Wydanie jądra Linux 5.18

Po dwóch miesiącach prac rozwojowych Linus Torvalds zaprezentował wydanie jądra Linux 5.18. Wśród najbardziej zauważalnych zmian: przeprowadzono dużą czystkę przestarzałej funkcjonalności, zadeklarowano system plików Reiserfs jako przestarzały, wdrożono zdarzenia śledzenia procesów użytkownika, dodano wsparcie dla mechanizmu blokowania działania exploitów Intel IBT, włączono tryb wykrywania przepełnienia bufora przy użyciu funkcji memcpy(), dodano mechanizm śledzenia wywołań funkcji fprobe, zwiększono wydajność planisty […]

Lotus 1-2-3 został przeniesiony na Linux

Tavis Ormandy, badacz bezpieczeństwa z firmy Google, dla zabawy przeniósł do pracy w Linuxie arkusz kalkulacyjny Lotus 1-2-3, wydany w 1988 roku, na trzy lata przed pojawieniem się samego Linuxa. Port został wykonany na podstawie przetworzenia plików wykonywalnych dla UNIX, znalezionych w archiwum z warezem na jednej z BBS. Praca jest ciekawa dlatego, że portowanie zostało wykonane […]

W katalogu pakietów Pythona PyPI zidentyfikowano złośliwą bibliotekę pymafka

W katalogu PyPI (Python Package Index) zidentyfikowano bibliotekę pymafka zawierającą złośliwy kod. Biblioteka była rozpowszechniana pod nazwą podobną do popularnego pakietu pykafka z nadzieją, że nieuważni użytkownicy pomylą podstawowy pakiet z fałszywym projektem (typowanie skryptów). Złośliwy pakiet został opublikowany 17 maja i do czasu zablokowania został pobrany 325 razy. Wewnątrz pakietu znajdował się skrypt „setup.py”, który definiował […]

Wydanie systemowego menedżera systemd 251

Po pięciu miesiącach prac rozwojowych zaprezentowano wydanie systemowego menedżera systemd 251. Główne zmiany: zwiększone wymagania systemowe. Minimalna wspierana wersja jądra Linux wzrosła z 3.13 do 4.15. Do działania wymagana jest obecność zegara CLOCK_BOOTTIME. Do kompilacji potrzebny jest kompilator obsługujący standard C11 oraz rozszerzenia GNU (do plików nagłówkowych nadal używany jest standard C89). Dodano eksperymentalne narzędzie systemd-sysupdate do automatycznego […]

Ubuntu 22.10 wprowadzi obsługę dźwięku za pomocą PipeWire zamiast PulseAudio

W repozytorium, w którym rozwijana jest wersja Ubuntu 22.10, nastąpiła zmiana na domyślne użycie serwera multimedialnego PipeWire do obsługi dźwięku. Pakiety związane z PulseAudio zostały usunięte z zestawów desktop i desktop-minimal, a w celu zapewnienia zgodności dodano działającą na PipeWire warstwę pipewire-pulse, która umożliwia zachowanie działania wszystkich istniejących klientów PulseAudio. […]

Wrażliwość w subsystemie jądra Linux perf, umożliwiająca podniesienie uprawnień

W jądrze Linux wykryto lukę (CVE-2022-1729), która pozwala lokalnemu użytkownikowi uzyskać dostęp root do systemu. Luka jest spowodowana stanem wyścigu w podsystemie perf, który można wykorzystać do inicjowania dostępu do już zwolnionego obszaru pamięci jądra (use-after-free). Problem występuje od wydania jądra 4.0-rc1. Możliwość wykorzystania potwierdzono dla wydań 5.4.193+. Poprawka jest obecnie dostępna tylko w formie łaty. Niebezpieczeństwo luki […]

Wydanie Wine 7.9 i GE-Proton7-18

Odbyło się eksperymentalne wydanie otwartej implementacji WinAPI — Wine 7.9. Od wydania wersji 7.8 zamknięto 35 zgłoszeń błędów i wprowadzono 323 zmiany. Najważniejsze zmiany: Rozpoczęto konwersję sterownika macOS na użycie formatu plików wykonywalnych PE (Portable Executable) zamiast ELF. Przeprowadzono prace nad eliminacją awarii przy uruchamianiu testów („make test”) na platformie Windows. Zamknięto […]

Wydanie Erlang/OTP 25

Po roku prac odbyła się premiera funkcjonalnego języka programowania Erlang 25, skierowanego na rozwój rozproszonych aplikacji odpornych na błędy, zapewniających równoległe przetwarzanie żądań w czasie rzeczywistym. Język zyskał popularność w takich dziedzinach jak telekomunikacja, systemy bankowe, e-commerce, telefonia komputerowa i organizacja natychmiastowego przesyłania wiadomości. Jednocześnie wydano wersję OTP 25 (Open Telecom Platform) — towarzyszącego zestawu bibliotek […]

Dostępny jest Apache OpenMeetings 6.3, serwer do prowadzenia web-konferencji

Organizacja Apache Software Foundation przedstawiła wydanie serwera web-konferencji Apache OpenMeetings 6.3, umożliwiającego organizowanie prowadzenia konferencji audio i wideo przez Web, a także współpracę i wymianę wiadomości między uczestnikami. Obsługiwane są zarówno webinaria z jednym występującym mówcą, jak i konferencje z dowolną liczbą uczestników, którzy mogą współdziałać jednocześnie. Kod projektu został napisany w języku Java i jest rozpowszechniany na zasadach […]

Aktualizacja Firefox 100.0.2 usuwająca krytyczne luki

Opublikowano poprawki do Firefox 100.0.2, Firefox ESR 91.9.1 i Thunderbird 91.9.1, które naprawiają dwie luk w zabezpieczeniach, którym nadano krytyczny poziom zagrożenia. Na trwających obecnie zawodach Pwn2Own 2022 zaprezentowano działający exploit, który pozwala na ominięcie izolacji sandboxu i wykonanie kodu w systemie po otwarciu specjalnie przygotowanej strony. Autor exploita otrzymał nagrodę w wysokości 100 tysięcy dolarów. Pierwsza luka (CVE-2022-1802) […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster