Kategoria: Blog

Wydanie narzędzia kompilacyjnego Qbs 1.21 i rozpoczęcie testów Qt 6.3

Zaprezentowano wydanie narzędzia kompilacyjnego Qbs 1.21. To ósme wydanie od czasu, gdy firma Qt Company zaprzestała prac nad projektem, przygotowane przez społeczność zainteresowaną kontynuowaniem rozwoju Qbs. Do kompilacji Qbs wymagany jest Qt, chociaż sam Qbs jest przeznaczony do organizowania kompilacji dowolnych projektów. Qbs używa uproszczonej wersji języka QML do definiowania scenariuszy kompilacji projektu, co pozwala […]

Projekt Tor opublikował Arti 0.0.3, realizację klienta Tor w języku Rust

Programiści anonimowej sieci Tor zaprezentowali wydanie projektu Arti 0.0.3, rozwijającego klienta Tor, napisanego w języku Rust. Projekt ma status eksperymentalnego rozwoju, jest opóźniony w stosunku do funkcjonalności głównego klienta Tor napisanego w języku C i nie jest jeszcze gotowy do jego pełnego zastąpienia. W marcu ma zostać wydanie 0.1.0, które jest reklamowane jako pierwsze wydanie beta projektu, a na jesień wydanie 1.0 z stabilizacją API, […]

Wydanie konfiguratora sieciowego NetworkManager 1.34.0

Dostępne jest stabilne wydanie interfejsu ułatwiającego konfigurację parametrów sieci — NetworkManager 1.34.0. Wtyczki do obsługi VPN, OpenConnect, PPTP, OpenVPN i OpenSWAN rozwijane są w ramach własnych cykli rozwoju. Główne nowości NetworkManager 1.34: Wprowadzono nową usługę nm-priv-helper, przeznaczoną do organizowania wykonywania operacji wymagających wyższych uprawnień. W chwili obecnej korzystanie z tej usługi jest ograniczone, ale w przyszłości planuje się jej rozszerzenie […]

Aktualizacja Firefox 96.0.1. W Firefox Focus włączono tryb izolacji Cookie

Na gorących śladach stworzono poprawkotną wersję Firefox 96.0.1, w której usunięto błąd związany z analizą nagłówka „Content-Length”, który pojawiał się w Firefox 96 przy użyciu HTTP/3. Błąd polegał na tym, że wyszukiwanie stringu „Content-Length:” odbywało się z uwzględnieniem wielkości liter, przez co pomijano takie warianty zapisu jak „content-length:”. W nowej wersji usunięto również problemy specyficzne dla […]

Vulnerability in XFS allowing reading raw data from block device

W kodzie systemu plików XFS odkryto lukę (CVE-2021-4155), która pozwala lokalnemu użytkownikowi bez uprawnień na bezpośrednie odczytywanie danych z nieużywanych bloków z urządzenia blokowego. Wszystkie znaczące wersje jądra Linux powyżej 5.16, które zawierają sterownik XFS, są narażone na ten problem. Poprawka została zawarta w wersji 5.16 oraz w aktualizacjach jąder 5.15.14, 5.10.91, 5.4.171, 4.19.225 itp. Stan formowania aktualizacji rozwiązujących problem […]

Eksperyment symulacji pełnoskalowej sieci Tor

Naukowcy z Uniwersytetu Waterloo i Laboratorium Badawczego Marynarki Wojennej USA przedstawili wyniki opracowania symulatora sieci Tor, porównywalnego pod względem liczby węzłów i użytkowników z główną siecią Tor, który umożliwia przeprowadzanie eksperymentów zbliżonych do realnych warunków. Przygotowane w trakcie eksperymentu narzędzia i metodologia modelowania sieci pozwoliły na symulację pracy sieci złożonej z 6489 […]

Projekt LLVM przechodzi z list dyskusyjnych na platformę Discourse

Projekt LLVM ogłosił przejście z systemu mailingowego na witrynę llvm.discourse.group opartą na platformie Discourse, która ułatwi komunikację deweloperów i publikację ogłoszeń. Do 20 stycznia wszystkie archiwa poprzednich dyskusji zostaną przeniesione na nową platformę. Praca list dyskusyjnych przejdzie w tryb tylko do odczytu 1 lutego. To przejście pozwoli na uproszczenie komunikacji dla […]

Kolejna luka w podsystemie eBPF, która pozwala na podniesienie swoich przywilejów

W podsystemie eBPF zidentyfikowano kolejną lukę (brak CVE), podobnie jak wczorajszy problem, który umożliwia lokalnemu, nieuprzywilejowanemu użytkownikowi wykonanie kodu na poziomie jądra Linux. Problem występuje od jądra Linux 5.8 i wciąż pozostaje nieusunięty. Działający exploit mają opublikować 18 stycznia. Nowa luka wynika z nieprawidłowego sprawdzania przekazywanych do wykonania programów eBPF. W szczególności weryfikator eBPF nie działa prawidłowo […]

Lider Apache PLC4X przeszedł na model płatnego rozwoju funkcjonalności

Christofer Dutz, twórca i główny deweloper zestawu wolnych bibliotek do automatyzacji przemysłowej Apache PLC4X, który pełni w organizacji Apache Software Foundation funkcję wiceprezesa odpowiedzialnego za projekt Apache PLC4X, postawił korporacjom ultimatum, w którym wyraził gotowość zaprzestania rozwoju, jeśli nie będzie w stanie rozwiązać problemów z finansowaniem swojej pracy. Niezadowolenie spowodowane jest tym, że wykorzystanie Apache PLC4X […]

Wydanie interaktywnej powłoki IPython 8.0

Wydano IPython 8.0, interaktywną powłokę dla języka Python, która łączy możliwości interaktywnej konsoli Python i powłoki Unix, oferuje elastyczne narzędzia do debugowania, edytowania kodu oraz wizualizacji danych. IPython jest aktywnie wykorzystywany w środowisku naukowym do rozwoju, przetwarzania danych i interaktywnego wykonywania aplikacji związanych z bibliotekami numpy, matplotlib, sympy i scipy. W nowej wersji dodano możliwość […]

Trzeci kandydat do wydania Slackware Linux 15.0

Patrick Volkerding ogłosił utworzenie trzeciego, ostatniego kandydata do wydania dystrybucji Slackware 15.0, który osiągnął etap zamrożenia 99% pakietów przed wydaniem. Przygotowano obraz instalacyjny do pobrania, o rozmiarze 3,4 GB (x86_64), a także skróconą wersję do uruchomienia w trybie Live. Wśród ostatecznych zmian przed zamrożeniem zauważono aktualizację jądra Linux do wersji 5.15.14 (rozważane jest włączenie […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

W narzędziu systemd-tmpfiles, które wchodzi w skład systemd, wykryto podatność (CVE-2021-3997), która pozwala na wywołanie niekontrolowanej Rekursji. Problem ten może być wykorzystywany do organizacji odmowy usługi podczas rozruchu systemu poprzez utworzenie w katalogu /tmp dużej liczby zagnieżdżonych podkatalogów. Poprawka jest obecnie dostępna w formie łaty. Aktualizacje pakietów z rozwiązaniem problemu zostały zaproponowane w Ubuntu i SUSE, ale na razie nie są dostępne w […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster