Kategoria: Blog

Krytyczna luka 0-day w Spring Framework, stosowanym w wielu projektach Java

W module Spring Core, dołączonym do frameworka Spring Framework, zidentyfikowano krytyczną lukę 0-day, która pozwala nieautoryzowanemu zdalnemu atakującemu na wykonanie swojego kodu na serwerze. Na razie nie wiadomo, jak katastrofalne mogą być skutki ujawnionej problemu i czy ataki będą tak samo masowe, jak w przypadku luki w Log4j 2. Luka została oznaczona nazwą kodową Spring4Shell, ale identyfikator CVE wciąż […]

Wydanie Chrome 100

Firma Google zaprezentowała wydanie przeglądarki internetowej Chrome 100. Równocześnie dostępne jest stabilne wydanie projektu Chromium, który jest podstawą Chrome. Przeglądarka Chrome różni się użyciem logotypów Google, systemem wysyłania powiadomień w przypadku awarii, modułami do odtwarzania treści wideo chronionych przed kopiowaniem (DRM), systemem automatycznej instalacji aktualizacji i przesyłaniem parametrów RLZ podczas wyszukiwania. Kolejne wydanie Chrome 101 zaplanowano na 26 kwietnia. […]

Wydanie MirageOS 4.0, platformy do uruchamiania aplikacji na hypervisorze

Po półtora roku prac opublikowano wydanie projektu MirageOS 4.0, które umożliwia tworzenie systemów operacyjnych jednego aplikacji, w których aplikacja dostarczana jest jako samowystarczający „unikernel”, zdolny do działania bez potrzeby używania systemów operacyjnych, oddzielnego jądra OS i jakichkolwiek warstw pośrednich. Do tworzenia aplikacji używany jest język OCaml. Kod projektu jest dystrybuowany na wolnej licencji ISC. Cała niskopoziomowa funkcjonalność typowa dla systemu operacyjnego została zaimplementowana w […]

Wydanie Finnix 124, Live-dystrybucji dla administratorów systemów

Wydano wersję Live-dystrybucji Finnix 124, związaną z 22. rocznicą projektu. Dystrybucja oparta jest na bazie pakietów Debiana i wspiera jedynie pracę w konsoli, ale zawiera dobrą selekcję narzędzi dla potrzeb administratora. W skład wchodzi 584 pakiety z różnorodnymi narzędziami. Rozmiar obrazu iso wynosi 455 MB. W nowej wersji: W narzędziu wifi-connect uruchamianym bez parametrów wiersza poleceń […]

Wydanie Porteus Kiosk 5.4.0, dystrybucji przeznaczonej do wyposażania kiosków internetowych

Odbyła się premiera dystrybucji Porteus Kiosk 5.4.0, opartej na Gentoo, przeznaczonej do wyposażania autonomicznych kiosków internetowych, stoisk demonstracyjnych oraz terminali samoobsługowych. Obraz startowy dystrybucji zajmuje 140 MB (x86_64). Podstawowa wersja zawiera jedynie minimalny zestaw komponentów niezbędnych do uruchomienia przeglądarki internetowej (wspierane są Firefox i Chrome), która została ograniczona w swoich możliwościach, aby zapobiec niepożądanym działaniom w systemie (na przykład […]

Dystrybucja Fedora Linux 36 weszła w fazę beta testów

Rozpoczęto testy wersji beta dystrybucji Fedora Linux 36. Wydanie beta oznacza przejście na końcowy etap testów, w którym dozwolone jest jedynie poprawianie krytycznych błędów. Premiera zaplanowana jest na 26 kwietnia. Wydanie obejmuje Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT oraz dystrybucje Live dostarczane jako spiny z desktopowymi środowiskami KDE Plasma 5, Xfce, MATE, Cinnamon, LXDE i LXQt. Dystrybucje zostały stworzone […]

W jądrze Linux wykryto eksploatowane luki w nf_tables, watch_queue i IPsec

W jądrze Linux znaleziono kilka niebezpiecznych luk, które pozwalają lokalnemu użytkownikowi podnieść swoje uprawnienia w systemie. Dla wszystkich rozpatrywanych problemów przygotowano działające prototypy exploitów. Luka (CVE-2022-0995) w subsystemie śledzenia zdarzeń watch_queue, prowadząca do zapisu danych w obszarze pamięci jądra poza przydzielonym buforem. Atak może być przeprowadzony przez każdego użytkownika bez uprawnień i doprowadzić do uruchomienia własnego kodu […]

Programiści Debiana zatwierdzili możliwość przeprowadzenia tajnego głosowania

Opublikowano wyniki ogólnego głosowania (GR, ogólna uchwała) deweloperów projektu Debian, biorących udział w wsparciu pakietów i utrzymaniu infrastruktury, w którym zatwierdzono możliwość przeprowadzania tajnych głosowań, nie ujawniających wyborów uczestników (dotychczas po głosowaniu GR publikowane były pełne listy z informacjami o tym, jakie opcje wybrał każdy głosujący). Potrzeba tajnych głosowań pojawiła się w zeszłym roku w […]

Wydanie menedżera plików Midnight Commander 4.8.28

Po siedmiu miesiącach rozwoju opublikowano wydanie konsolowego menedżera plików Midnight Commander 4.8.28, rozpowszechnianego w formie kodu źródłowego na licencji GPLv3+. Lista głównych zmian: Usunięto wbudowane wsparcie dla protokołu SMB, którego implementacja była mocno przestarzała, niekompletna i miała problemy z bezpieczeństwem. W wbudowanym edytorze wprowadzono podświetlanie składni dla plików Ngspice/SPICE oraz DOT/Graphviz. W wbudowanym przeglądarku mcview dodano wsparcie […]

Czwarte eksperymentalne wydanie systemu operacyjnego Brutal

Opublikowano czwartą eksperymentalną wersję projektu Brutal, w ramach którego entuzjaści rozwijają otwarty system operacyjny, w architekturze którego próbują połączyć ideały systemów Unix z lat 70-tych z nowoczesnymi technologiami. System rozwija się od podstaw i dostarczany jest z własną standardową biblioteką C oraz mikrojądrem. Kod projektu jest napisany w języku C i rozpowszechniany na licencji MIT. Wspierane są kompilacje dla architektur x86_64, i686, RISC-V […]

Dostępny system tworzenia kopii zapasowych restic 0.13

Po roku prac zaprezentowano wydanie systemu kopii zapasowej restic 0.13, które oferuje narzędzia do przechowywania kopii zapasowych w wersjonowanym repozytorium, które może być hostowane na zewnętrznych serwerach i w chmurze. Dane są przechowywane w zaszyfrowanej formie. Można definiować elastyczne zasady dotyczące włączania i wykluczania plików i katalogów podczas tworzenia kopii zapasowej. Obsługuje działanie w systemach Linux, macOS, Windows, […]

Wydanie biblioteki SDL_sound 2.0

Po 14 latach od ostatniego wydania stworzono wersję biblioteki SDL_sound 2.0.1 (wydanie 2.0.0 zostało pominięte), która zapewnia nakładkę na bibliotekę SDL z funkcjami dekodowania popularnych formatów plików dźwiękowych, takich jak MP3, WAV, OGG, FLAC, AIFF, VOC, MOD, MID i AU. Znacząca zmiana numeru wersji związana jest z przeniesieniem kodu z licencji copyleft LGPLv2 na licencję permissywną […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster