Kategoria: Blog

Wydanie OpenBot 0.5, platformy do tworzenia robotów na bazie smartfona

Opublikowano wydanie projektu OpenBot 0.5, rozwijającego platformę do tworzenia poruszających się robotów na kołach, której podstawą jest zwykły smartfon z systemem Android. Platforma powstała w dziale badawczo-rozwojowym firmy Intel i rozwija ideę wykorzystania obliczeniowych możliwości smartfona oraz wbudowanych w nim GPS, żyroskopu, kompasu i kamery do tworzenia robotów. Oprogramowanie do zarządzania robotem, analizy otoczenia i […]

Wycieki bazy danych w wtyczce WordPress UpdraftPlus, która ma 3 miliony instalacji

W wtyczce WordPress UpdraftPlus, mającej ponad 3 miliony aktywnych instalacji, zidentyfikowano poważną lukę (CVE-2022-0633), umożliwiającą zewnętrznemu użytkownikowi pobranie kopii bazy danych witryny, która oprócz treści zawiera dane wszystkich użytkowników oraz hashe haseł. Problem został rozwiązany w wydaniach 1.22.3 i 2.22.3, które zaleca się jak najszybciej zainstalować dla wszystkich użytkowników UpdraftPlus. UpdraftPlus jest przedstawiane jako najpopularniejsza wtyczka do […]

Wydanie Bastille 0.9.20220216, systemu zarządzania kontenerami opartego na FreeBSD Jail

Opublikowano wydanie Bastille 0.9.20220216, systemu do automatyzacji wdrażania i zarządzania aplikacjami uruchamianymi w kontenerach, izolowanych przy użyciu mechanizmu FreeBSD Jail. Kod jest napisany w Shell, nie wymaga zewnętrznych zależności do działania i jest rozpowszechniany na licencji BSD. Do zarządzania kontenerami dostępny jest interfejs linii poleceń bastille, który umożliwia tworzenie i aktualizowanie środowisk Jail opartych na wybranej wersji FreeBSD oraz wykonywanie […]

Wydanie platformy webOS Open Source Edition 2.15

Opublikowano wydanie otwartej platformy webOS Open Source Edition 2.15, która może być stosowana na różnych urządzeniach przenośnych, płytach oraz w samochodowych systemach informacyjno-rozrywkowych. Jako referencyjna platforma sprzętowa rozważane są płyty Raspberry Pi 4. Platforma rozwija się w publicznym repozytorium na licencji Apache 2.0, a rozwój jest nadzorowany przez społeczność, zgodnie z modelem wspólnego zarządzania projektem. Platforma webOS została pierwotnie opracowana przez […]

Dwadzieścia drugie aktualizacje oprogramowania układowego Ubuntu Touch

Projekt UBports, który przejął rozwój mobilnej platformy Ubuntu Touch po tym, jak firma Canonical się z niej wycofała, opublikował aktualizację oprogramowania OTA-22 (over-the-air). Projekt rozwija również eksperymentalny port pulpitu Unity 8, który został przemianowany na Lomiri. Aktualizacja Ubuntu Touch OTA-22 została przygotowana dla smartfonów BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

W Firefoxie 98 dla niektórych użytkowników zmieni się domyślna wyszukiwarka

Na stronie wsparcia Mozilla pojawiło się ostrzeżenie, że niektórzy użytkownicy napotkają zmianę domyślnej wyszukiwarki w wydaniu Firefox 98, zaplanowanym na 8 marca. Wskazano, że zmiana dotyczy użytkowników ze wszystkich krajów, ale nie podano, które konkretne wyszukiwarki zostaną usunięte (w kodzie lista nie jest określona, a obsługiwacze wyszukiwarek są ładowane […]

GNOME przestaje wspierać bibliotekę graficzną Clutter

Projekt GNOME uznał bibliotekę graficzną Clutter za przestarzały projekt, którego rozwój został zakończony. Począwszy od GNOME 42, biblioteka Clutter oraz powiązane z nią komponenty Cogl, Clutter-GTK i Clutter-GStreamer zostaną usunięte z GNOME SDK, a powiązany z nimi kod przeniesiony do archiwalnych repozytoriów. Dla zapewnienia kompatybilności z istniejącymi rozszerzeniami, w składzie GNOME Shell pozostaną wewnętrzne […]

GitHub wdrożył system uczenia maszynowego do wykrywania luk w kodzie

GitHub ogłosił dodanie eksperymentalnego systemu wykrywania luk w kodzie opartego na uczeniu maszynowym do usługi Code scanning. W fazie testów nowa funkcjonalność jest obecnie dostępna tylko dla repozytoriów z kodem w językach JavaScript i TypeScript. Zauważono, że zastosowanie systemu uczenia maszynowego znacząco poszerzyło zakres wykrywanych problemów, a jego analiza nie ogranicza się już do […]

Lokalne luki w zabezpieczeniach root w narzędziu do zarządzania pakietami Snap

Firma Qualys zidentyfikowała dwie luki (CVE-2021-44731, CVE-2021-44730) w narzędziu snap-confine, dostarczanym z flagą SUID root, które jest wywoływane przez proces snapd w celu utworzenia środowiska wykonawczego dla aplikacji dostarczanych w niezależnych paczkach w formacie snap. Luki te pozwalają lokalnemu użytkownikowi bez uprawnień na wykonanie kodu z prawami root w systemie. Problemy zostały rozwiązane w dzisiejszej aktualizacji pakietów snapd dla Ubuntu 21.10, […]

Aktualizacja Firefox 97.0.1

Dostępna jest poprawka wydania Firefox 97.0.1, w której usunięto kilka błędów: rozwiązano problem powodujący awarię przy próbie pobrania wideo z TikTok, wybranego na stronie profilu użytkownika; wyeliminowano błąd, który uniemożliwiał przeglądanie wideo z serwisu Hulu w trybie "obraz w obrazie"; naprawiono awarię, która powodowała problemy z renderowaniem przy użyciu oprogramowania antywirusowego WebRoot SecureAnywhere. Rozwiązano problem z […]

Wydanie dystrybucji KaOS 2022.02

Wprowadzono wydanie KaOS 2022.02, dystrybucji z ciągłym modelem aktualizacji, mającej na celu zapewnienie pulpitu opartego na najnowszych wersjach KDE oraz aplikacjach korzystających z Qt. Spośród specyficznych dla dystrybucji cech graficznych można zauważyć pionowy pasek umieszczony po prawej stronie ekranu. Dystrybucja rozwija się z myślą o Arch Linux, ale wspiera własne niezależne repozytorium, zawierające ponad 1500 pakietów, a […]

Krytyczna luka w zabezpieczeniach w platformie e-commerce Magento

W otwartej platformie do organizacji handlu elektronicznego Magento, która zajmuje około 10% rynku systemów do tworzenia sklepów internetowych, wykryto krytyczną podatność (CVE-2022-24086), umożliwiającą wykonanie kodu na serwerze przez wysłanie określonego żądania bez przechodzenia autoryzacji. Podatności przypisano poziom zagrożenia 9.8 na 10. Problem wynika z nieprawidłowej weryfikacji parametrów przekazywanych przez użytkownika w obsłudze składania zamówienia. Szczegóły eksploatacji podatności […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster