Kategoria: Blog

Firma Intel przeniosła rozwój Cloud Hypervisor do fundacji Linux Foundation

Firma Intel przekazała Cloud Hypervisor, zoptymalizowany do użytku w systemach chmurowych, pod opiekę organizacji Linux Foundation, której infrastruktura i usługi będą wykorzystywane w dalszym rozwoju. Przejście pod skrzydła Linux Foundation uwolni projekt od zależności od pojedynczej firmy komercyjnej i uprości współpracę z zewnętrznymi uczestnikami. O wsparciu projektu już ogłosiły takie firmy, […]

Wydanie systemu operacyjnego ToaruOS 2.0

Opublikowano wydanie systemu operacyjnego podobnego do Unix, ToaruOS 2.0, napisanego od podstaw i dostarczanego z własnym jądrem, bootloaderem, standardową biblioteką C, menedżerem pakietów, komponentami przestrzeni użytkownika oraz graficznym interfejsem z menedżerem okien z kompozycją. Kod projektu jest napisany w języku C i udostępniany na licencji BSD. Przygotowano obraz live o rozmiarze 14,4 MB, który można przetestować w QEMU, VMware lub […]

Zimowa aktualizacja zestawów startowych ALT p10

Opublikowano trzeci zestaw startowy na Dziesiątej platformie ALT. Proponowane obrazy nadają się do rozpoczęcia pracy z stabilnym repozytorium dla doświadczonych użytkowników, którzy wolą samodzielnie określać listę aplikacji oraz konfigurować system (aż do tworzenia własnych pochodnych). Jako składne dzieła są udostępniane na warunkach licencji GPLv2+. Opcje obejmują podstawowy system i jedno z otoczeń […]

Wydanie systemu do współpracy GitBucket 4.37

Zostało przedstawione wydanie projektu GitBucket 4.37, rozwijającego system do współpracy z repozytoriami Git, który ma interfejs w stylu GitHub i Bitbucket. System wyróżnia się łatwością instalacji, możliwością rozszerzenia funkcjonalności przez wtyczki i zgodnością z API GitHub. Kod napisany jest w języku Scala i dostępny na licencji Apache 2.0. Jako systemy baz danych mogą być używane MySQL i PostgreSQL. Główne możliwości GitBucket: […]

Luki w Grafanie, umożliwiające dostęp do plików w systemie

W otwartej platformie wizualizacji danych Grafana zidentyfikowano lukę (CVE-2021-43798), która umożliwia wyjście poza podstawowy katalog i uzyskanie dostępu do dowolnych plików w lokalnym systemie plików serwera, w zależności od praw dostępu użytkownika, pod którym działa Grafana. Problem jest spowodowany nieprawidłowym działaniem przetwornika ścieżki "/public/plugins//", w którym pozwolono na użycie symboli ".." w celu dostępu do podkatalogów. Luka […]

Wydanie Ventoy 1.0.62, narzędzia do uruchamiania dowolnych systemów z nośników USB

Opublikowano wydanie narzędzia Ventoy 1.0.62, przeznaczonego do tworzenia bootowalnych nośników USB, które zawierają wiele systemów operacyjnych. Program jest znaczący, ponieważ umożliwia uruchamianie systemów operacyjnych z niezmienionych obrazów ISO, WIM, IMG, VHD i EFI, bez konieczności rozpakowywania obrazu lub formatowania nośnika. Na przykład wystarczy po prostu skopiować interesujący zestaw obrazów ISO na pamięć USB z bootloaderem Ventoy, a Ventoy zapewni możliwość uruchomienia […]

Kandydat na wydanie Wine 7.0

Rozpoczęto testowanie pierwszego kandydata na wydanie Wine 7.0, otwartej implementacji WinAPI. Baza kodu została przekazana do etapu zamrożenia przed wydaniem, które planowane jest na połowę stycznia. W porównaniu z wydaniem Wine 6.23 zamknięto 32 zgłoszenia błędów i wprowadzono 211 zmian. Najważniejsze zmiany: Proponowana jest nowa implementacja sterownika joysticka dla WinMM (Windows Multimedia API). Wszystkie biblioteki Unix Wine […]

Wydanie dystrybucji systemu Kali Linux 2021.4 do badań nad bezpieczeństwem

Wydano dystrybucję Kali Linux 2021.4, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów, analizy pozostałych informacji oraz identyfikacji konsekwencji ataków cybernetycznych. Wszystkie oryginalne prace stworzone w ramach dystrybucji są rozpowszechniane na licencji GPL i dostępne przez publiczny repozytorium Git. Przygotowano kilka wersji obrazów ISO o rozmiarze 466 MB, 3.1 GB i 3.7 GB. […]

Wydanie Cambalache 0.8.0, narzędzia do rozwoju interfejsów GTK

Opublikowano wydanie projektu Cambalache 0.8.0, rozwijającego narzędzie do szybkiego tworzenia interfejsów dla GTK 3 i GTK 4, wykorzystujące paradygmat MVC oraz filozofię priorytetowego traktowania modelu danych. W przeciwieństwie do Glade, Cambalache zapewnia wsparcie dla prowadzenia wielu interfejsów użytkownika w jednym projekcie. Pod względem funkcjonalności wersja Cambalache 0.8.0 osiąga parytet z Glade. Kod został napisany […]

Dostępny Wayland 1.20

Odbyła się stabilna wersja protokołu, mechanizmu komunikacji międzyprocesowej oraz bibliotek Wayland 1.20. Wersja 1.20 jest wstecznie kompatybilna na poziomie API i ABI z wydaniami 1.x i zawiera głównie poprawki błędów oraz drobne aktualizacje protokołu. Kompozytor Weston, dostarczający kod i przykłady użycia Wayland w środowiskach desktopowych oraz rozwiązaniach wbudowanych, rozwija się w ramach oddzielnego cyklu rozwoju. […]

Katastrofalna luka w Apache Log4j, dotycząca wielu projektów Java

W Apache Log4j, popularnej ramce do logowania w aplikacjach Java, wykryto krytyczną lukę, która pozwala na wykonanie dowolnego kodu poprzez zapisanie w logu specjalnie sformatowanej wartości w formacie „{jndi:URL}”. Atak może być przeprowadzony na aplikacje Java, które logują wartości pochodzące z zewnętrznych źródeł, na przykład przy wyświetlaniu problematycznych wartości w komunikatach o błędach. Zauważono, że problem dotyczy […]

W repozytorium NPM wykryto 17 złośliwych pakietów

W repozytorium NPM zidentyfikowano 17 złośliwych pakietów, które były rozpowszechniane z wykorzystaniem techniki type squatting, tj. nadanie nazw podobnych do nazw popularnych bibliotek w nadziei, że użytkownik popełni błąd podczas wpisywania nazwy lub nie zauważy różnic przy wyborze modułu z listy. Pakiety discord-selfbot-v14, discord-lofy, discordsystem i discord-vilao używały zmodyfikowanej wersji legalnej biblioteki discord.js, oferującej funkcje dla […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster