Kategoria: Blog

Luka w OpenSSL i LibreSSL, która prowadzi do zablokowania przy przetwarzaniu niepoprawnych certyfikatów.

Dostępne są poprawki dla biblioteki kryptograficznej OpenSSL 3.0.2 i 1.1.1n. W aktualizacji naprawiono lukę (CVE-2022-0778), która może być wykorzystana do zorganizowania odmowy usługi (niekończące się zapętlenie przetwarzania). Do wykorzystania luki wystarczy przetworzyć specjalnie sformatowany certyfikat. Problem występuje zarówno w aplikacjach serwerowych, jak i klienckich, które mogą przetwarzać certyfikaty przesyłane przez użytkowników. Problem spowodowany jest błędem w funkcji […]

Aktualizacja Chrome 99.0.4844.74 z naprawieniem krytycznej luki.

Firma Google wydała aktualizacje Chrome 99.0.4844.74 oraz 98.0.4758.132 (Extended Stable), w których naprawiono 11 luk, w tym krytyczną lukę (CVE-2022-0971), która pozwala na obejście wszystkich warstw zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły nie zostały na razie ujawnione, wiadomo jedynie, że krytyczna luka jest związana z dostępem do już zwolnionej pamięci (use-after-free) w silniku przeglądarki […]

Z Debiana odszedł maintainer, który nie zgadzał się z nowym modelem zachowań w społeczności.

Zespół odpowiedzialny za zarządzanie kontami w projekcie Debian obniżył status Norberta Preininga za nieodpowiednie zachowanie na zamkniętej liście e-mail debian-private. W odpowiedzi Norbert postanowił zakończyć swoje uczestnictwo w rozwoju Debiana i dołączyć do społeczności Arch Linux. Norbert brał udział w rozwoju Debiana od 2005 roku i zajmował się utrzymywaniem około 150 pakietów, głównie […]

Red Hat próbował przejąć domenę WeMakeFedora.org pod pretekstem naruszenia znaku towarowego.

Firma Red Hat wytoczyła sprawę sądową przeciwko Danielowi Pocockowi, związaną z naruszeniem znaku towarowego Fedora na domenie WeMakeFedora.org, na której publikowano krytykę uczestników projektu Fedora i Red Hat. Przedstawiciele Red Hat domagali się przekazania firmie praw do domeny, ponieważ narusza ona zarejestrowany znak towarowy, jednak sąd stanął po stronie pozwanego […]

Aktualizacja rankingu bibliotek wymagających szczególnej weryfikacji bezpieczeństwa

Fundacja OpenSSF (Open Source Security Foundation), powołana przez organizację Linux Foundation i ukierunkowana na zwiększenie bezpieczeństwa otwartego oprogramowania, opublikowała nową edycję badania Census II, mającego na celu identyfikację otwartych projektów, które wymagają priorytetowego audytu bezpieczeństwa. Badanie koncentruje się na analizie współdzielonego otwartego kodu, który jest pośrednio wykorzystywany w różnych projektach korporacyjnych w formie zależności pobieranych z zewnętrznych repozytoriów. W […]

Dla ReactOS wdrożono początkowe wsparcie dla SMP

Deweloperzy systemu operacyjnego ReactOS, mającego na celu zapewnienie zgodności z programami i sterownikami Microsoft Windows, ogłosili gotowość początkowego zestawu poprawek do uruchomienia projektu na systemach wieloprocesorowych z włączonym trybem SMP. Zmiany dla wsparcia SMP nie zostały jeszcze włączone do głównej bazy kodowej ReactOS i wymagają dalszej pracy, ale sam fakt możliwości uruchomienia z włączonym trybem SMP został odnotowany […]

Wydanie serwera http Apache 2.4.53 z usunięciem niebezpiecznych podatności

Opublikowano wydanie serwera HTTP Apache 2.4.53, które zawiera 14 zmian oraz eliminuje 4 podatności: CVE-2022-22720 — możliwość przeprowadzenia ataku „HTTP Request Smuggling”, który pozwala na włączenie się w treść żądań innych użytkowników, przesyłanych przez mod_proxy poprzez wysyłanie specjalnie sformatowanych żądań od klientów (na przykład można wstawić złośliwy kod JavaScript do sesji innego użytkownika strony). Problem wynika z pozostawienia otwartych połączeń przychodzących […]

Ustalono datę zamrożenia bazy pakietów Debian 12

D deweloperzy Debiana opublikowali plan zamrożenia bazy pakietów wydania Debian 12 „Bookworm”. Wydanie Debian 12 oczekiwane jest w połowie 2023 roku. 12 stycznia 2023 roku rozpocznie się pierwsza faza zamrożenia bazy pakietów, w ramach której zaprzestano wykonywania „transitions” (aktualizacja pakietów wymagająca dostosowania zależności w innych pakietach, co prowadzi do tymczasowego usunięcia pakietów z Testing), a także zaprzestano […]

Proponuje się dodanie składni z informacjami o typach do języka JavaScript

Firmy Microsoft, Igalia i Bloomberg zaproponowały włączenie do specyfikacji JavaScript składni do wyraźnego określania typów, podobnej do składni stosowanej w języku TypeScript. Obecnie prototyp zmian proponowanych do włączenia do standardu ECMAScript został poddany wstępnym dyskusjom (Stage 0). Na najbliższym marcowym posiedzeniu komitetu TC39 planowane jest przejście do pierwszej fazy rozpatrywania propozycji z […]

Pierwsze wydanie przeglądarki konsolowej Offpunk, zoptymalizowanej do pracy w trybie offline

Opublikowano pierwsze stabilne wydanie przeglądarki konsolowej Offpunk, która oprócz otwierania stron internetowych wspiera także pracę przez protokoły Gemini, Gopher i Spartan oraz umożliwia czytanie kanałów informacyjnych w formatach RSS i Atom. Program napisano w języku Python i jest dystrybuowany na licencji BSD. Kluczową cechą Offpunk jest orientacja na przeglądanie treści w trybie offline. Przeglądarka umożliwia subskrybowanie stron lub oznaczanie […]

Dostępny TUF 1.0, framework do organizacji bezpiecznej dostawy aktualizacji

Opublikowano wydanie frameworka TUF 1.0 (The Update Framework), oferującego środki do bezpiecznej weryfikacji dostępności i pobierania aktualizacji. Głównym celem projektu jest ochrona klienta przed typowymi atakami na repozytoria i infrastruktury, w tym przeciwdziałanie promocji przez cyberprzestępców fałszywych aktualizacji, stworzonych po zdobyciu dostępu do kluczy do tworzenia podpisów cyfrowych lub kompromitacji repozytorium. Projekt rozwija się pod auspicjami organizacji Linux […]

Wydanie wolnego systemu modelowania 3D Blender 3.1

Organizacja Blender Foundation opublikowała wydanie wolnego pakietu do modelowania 3D Blender 3.1, odpowiedniego do różnych zadań związanych z modelowaniem 3D, grafiką 3D, tworzeniem gier komputerowych, symulacją, renderowaniem, kompozycją, śledzeniem ruchów, rzeźbieniem 3D, tworzeniem animacji i montażem wideo. Kod jest rozpowszechniany na licencji GPL. Gotowe pakiety są dostępne dla systemów Linux, Windows i macOS. Wśród dodanych ulepszeń w Blenderze 3.1: Dla systemu […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster