Kategoria: Blog

Zaproponowano metodę ataku do zdalnego określenia fragmentów pamięci na serwerze

Grupa badaczy z Technicznego Uniwersytetu w Graz (Austria), wcześniej znana z opracowania ataków MDS, NetSpectre, Throwhammer i ZombieLoad, opublikowała nową metodę ataku (CVE-2021-3714) poprzez kanały boczne na mechanizm deduplikacji stron pamięci (Memory-Deduplication), która umożliwia określenie obecności określonych danych w pamięci, zorganizowanie byte-by-byte wycieku zawartości pamięci lub ustalenie układu pamięci w celu obejścia ochrony opartej na losowaniu adresów (ASLR). Od […]

Drugi kandydat do wydań Slackware Linux

Patrick Volkerding ogłosił rozpoczęcie testowania drugiego kandydata do wydań dystrybucji Slackware 15.0. Proponowaną wersję Patrick sugeruje traktować jako znajdującą się w bardziej zaawansowanym etapie zamrożenia i pozbawioną błędów przy próbach rekompilacji z kodu źródłowego. Przygotowano obraz instalacyjny do pobrania o rozmiarze 3,3 GB (x86_64) oraz skróconą wersję do uruchomienia w trybie Live. Po […]

Wydanie środowiska desktopowego Cinnamon 5.2

Po 5 miesiącach prac rozwojowych zrealizowano wydanie środowiska użytkownika Cinnamon 5.2, w ramach którego społeczność deweloperów dystrybucji Linux Mint rozwija fork powłoki GNOME Shell, menedżera plików Nautilus oraz menedżera okien Mutter, mający na celu zapewnienie klasycznego środowiska w stylu GNOME 2 z wsparciem udanych elementów interakcji z GNOME Shell. Cinnamon opiera się na komponentach GNOME, ale te komponenty […]

Wydanie dystrybucji Oracle Linux 8.5

Firma Oracle opublikowała wydanie dystrybucji Oracle Linux 8.5, stworzonej na bazie pakietów Red Hat Enterprise Linux 8.5. Do pobrania bez ograniczeń dostępny jest obraz instalacyjny iso o wielkości 8,6 GB, przygotowany dla architektur x86_64 i ARM64 (aarch64). Dla Oracle Linux zapewniono nieograniczony i darmowy dostęp do repozytorium yum z binarnymi aktualizacjami pakietów z poprawkami błędów (errata) oraz problemami […]

Wydanie Proxmox VE 7.1, dystrybucji do organizacji pracy serwerów wirtualnych

Opublikowano wydanie Proxmox Virtual Environment 7.1, specjalizowanej dystrybucji Linuxa opartej na Debian GNU/Linux, skierowanej na wdrażanie i obsługę serwerów wirtualnych z wykorzystaniem LXC i KVM, mogącej stanowić alternatywę dla produktów takich jak VMware vSphere, Microsoft Hyper-V i Citrix Hypervisor. Rozmiar obrazu instalacyjnego iso wynosi 1 GB. Proxmox VE oferuje narzędzia do wdrażania w pełni działającego systemu wirtualnych […]

Prezentacja nowego serwera pocztowego Tegu

Firma „Laboratorium MBK” rozwija serwer pocztowy Tegu, łączący funkcje serwera SMTP i IMAP. W celu ułatwienia zarządzania ustawieniami, użytkownikami, magazynami i kolejkami udostępniono interfejs webowy. Serwer napisany jest w języku Go i rozpowszechniany na licencji GPLv3. Gotowe binarne wersje i rozszerzone wersje (uwierzytelnianie przez LDAP/Active Directory, komunikator XMPP, CalDav, CardDav, scentralizowane przechowywanie w PostgresSQL, klastry odpornie na awarie, zestaw klientów webowych) są dostarczane na […]

Nowa wersja ataku SAD DNS do wstrzykiwania fałszywych danych do pamięci podręcznej DNS

Grupa badaczy z Uniwersytetu Kalifornijskiego w Riverside opublikowała nową wersję ataku SAD DNS (CVE-2021-20322), działającego mimo zabezpieczeń, które dodano w zeszłym roku w celu zablokowania podatności CVE-2020-25705. Nowa metoda jest ogólnie podobna do zeszłorocznej podatności i różni się tylko stosowaniem innego typu pakietów ICMP do sprawdzania aktywnych portów UDP. Proponowany atak pozwala na wstrzykiwanie fałszywych danych do pamięci podręcznej serwera DNS, co […]

Nowe modele do rozpoznawania rosyjskiej mowy w bibliotece Vosk

Twórcy biblioteki Vosk opublikowali nowe modele do rozpoznawania mowy w języku rosyjskim: model serwerowy vosk-model-ru-0.22 oraz model mobilny Vosk-model-small-ru-0.22. Modele te wykorzystują nowe dane mówione oraz nową architekturę sieci neuronowej, co pozwoliło na zwiększenie dokładności rozpoznawania o 10-20%. Kod i dane są udostępniane na licencji Apache 2.0. Ważne zmiany: Nowe dane, zebrane w głośnikach, znacznie poprawiają rozpoznawanie komend głosowych, wypowiedzianych […]

Wydanie CentOS Linux 8.5 (2111), ostatnie w serii 8.x

Przedstawiono wydanie dystrybucji CentOS 2111, które zawiera zmiany z Red Hat Enterprise Linux 8.5. Dystrybucja jest w pełni binarnie zgodna z RHEL 8.5. Wersje CentOS 2111 zostały przygotowane (8 GB DVD i 600 MB netboot) dla architektur x86_64, Aarch64 (ARM64) oraz ppc64le. Pakiety SRPMS, na podstawie których dokonano kompilacji plików binarnych, oraz debuginfo są dostępne przez vault.centos.org. Oprócz […]

Blacksmith — nowa atak na pamięć DRAM oraz chipy DDR4

Grupa badaczy z Federalnego Instytutu Technologii w Zurychu, Uniwersytetu Wolnego w Amsterdamie oraz firmy Qualcomm opracowała nową metodę ataku klasy RowHammer, która umożliwia zmianę zawartości pojedynczych bitów w dynamicznej pamięci RAM (DRAM). Atak otrzymał kodową nazwę Blacksmith oraz identyfikator CVE-2021-42114. Wiele chipów DDR4, które mają zabezpieczenia przed wcześniej znanymi metodami klasy RowHammer, jest podatnych na tę problematykę. Narzędzia do testowania własnych systemów […]

Luka, która pozwalała na wydanie aktualizacji dla dowolnego pakietu w repozytorium NPM

Firma GitHub ujawnila informacje o dwóch incydentach w infrastrukturze repozytorium pakietów NPM. 2 listopada zewnętrzni badacze bezpieczeństwa (Kajetan Grzybowski i Maciej Piechota) w ramach programu Bug Bounty zgłosili istnienie w repozytorium NPM luki, która umożliwia publikację nowej wersji dowolnego pakietu, wykorzystując do tego swoje konto, które nie było autoryzowane do dokonywania takich aktualizacji. Luka została spowodowana […]

W Fedora Linux 37 zamierzają zaprzestać wsparcia dla 32-bitowej architektury ARM

W Fedora Linux 37 planuje się przetłumaczenie architektury ARMv7, znanej również jako ARM32 lub armhfp, do kategorii przestarzałych. Wszystkie wysiłki deweloperskie dla systemów ARM mają być skupione na architekturze ARM64 (Aarch64). Zmiana ta nie została jeszcze rozpatrzona przez komitet FESCo (Fedora Engineering Steering Committee), odpowiedzialny za techniczną część rozwoju dystrybucji Fedora. W przypadku zatwierdzenia zmiany, ostatnie wydanie z […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster