Kategoria: Blog

Webowy framework Pusa, przenoszący logikę front-endu JavaScript na stronę serwera

Opublikowano framework webowy Pusa z realizacją koncepcji, przenoszącej logikę frontendu, wykonywaną w przeglądarce przy pomocy JavaScript, na stronę backendu — zarządzanie przeglądarką i elementami DOM oraz logika biznesowa są realizowane na backendzie. Kod JavaScript wykonywany po stronie przeglądarki zastępowany jest uniwersalną warstwą, wywołującą obsługiwane na stronie backendu. Konieczność rozwoju z użyciem JavaScript dla frontendu nie istnieje. Wzorzec […]

Wydanie dystrybucji Red Hat Enterprise Linux 8.5

Firma Red Hat opublikowała dystrybucję Red Hat Enterprise Linux 8.5. Zestawy instalacyjne przygotowano dla architektur x86_64, s390x (IBM System z), ppc64le i Aarch64, ale są dostępne do pobrania tylko dla zarejestrowanych użytkowników Red Hat Customer Portal. Kody źródłowe pakietów rpm Red Hat Enterprise Linux 8 są dystrybuowane poprzez repozytorium Git CentOS. Gałąź 8.x, która będzie wspierana co najmniej do 2029 […]

Projekt CentOS przechodzi na rozwój przy użyciu GitLab

Projekt CentOS ogłosił uruchomienie usługi do wspólnego rozwoju, opartej na platformie GitLab. Decyzja o wykorzystaniu GitLab jako głównej platformy do hostingu projektów CentOS i Fedora została podjęta w zeszłym roku. Co ciekawe, infrastruktura nie jest uruchamiana na własnych serwerach, ale na podstawie usługi gitlab.com, w której dla projektów związanych z CentOS udostępniono sekcję gitlab.com/CentOS. […]

Otwarty kod MuditaOS, mobilnej platformy wspierającej ekrany oparte na papierze elektronicznym

Firma Mudita opublikowała kody źródłowe mobilnej platformy MuditaOS, opartej na działającym w czasie rzeczywistym systemie operacyjnym FreeRTOS, zoptymalizowanej do urządzeń z ekranami opartymi na technologii e-papieru (e-ink). Kod MuditaOS napisany jest w językach C/C++ i jest publikowany na licencji GPLv3. Platforma pierwotnie została zaprojektowana do użycia w minimalistycznych telefonach z ekranami z e-papieru, […]

Wydanie alternatywnej wersji KchmViewer, programu do przeglądania plików chm i epub

Dostępna jest alternatywna wersja KchmViewer 8.1, programu do przeglądania plików w formatach chm i epub. Alternatywne odgałęzienie różni się od standardowego wprowadzeniem pewnych ulepszeń, które nie trafiły i prawdopodobnie nie trafią do upstream. Program KchmViewer napisany jest w języku C++ z użyciem biblioteki Qt i wydawany jest na licencji GPLv3. Wydanie koncentruje się na poprawie tłumaczenia interfejsu użytkownika (początkowo tłumaczenie działało […]

W Samba usunięto 8 groźnych luk bezpieczeństwa

Opublikowano poprawki dla pakietu Samba 4.15.2, 4.14.10 i 4.13.14 z eliminacją 8 luk bezpieczeństwa, z których większość może prowadzić do całkowitego przejęcia domeny Active Directory. Co ciekawe, jedną z problemów naprawiano od 2016 roku, a pięć - od 2020 roku, jednak jedno z poprawek spowodowało niemożność uruchomienia winbindd przy ustawieniu „allow trusted domains […]

Zastosowanie niewidocznych znaków unicode do ukrywania działań w kodzie JavaScript

Po metodzie ataku Trojan Source, polegającej na zastosowaniu znaków Unicode zmieniających kolejność wyświetlania tekstu dwukierunkowego, opublikowano jeszcze jedną technikę wprowadzania ukrytych działań, stosowaną w kodzie napisanym w języku JavaScript. Nowa metoda opiera się na zastosowaniu znaku unicode „ㅤ” (kod 0x3164, „HANGUL FILLER”), który należy do grupy liter, ale nie ma widocznej treści. Kategoria unicode, do której należy ten znak, […]

Wydanie platformy JavaScript Deno 1.16

Nastąpił wydanie platformy JavaScript Deno 1.16, przeznaczonej do izolowanego uruchamiania (bez użycia przeglądarki) aplikacji napisanych w językach JavaScript i TypeScript. Projekt rozwija twórca Node.js Ryan Dahl. Kod platformy napisany jest w języku Rust i wydawany jest na licencji MIT. Gotowe kompilacje są dostępne dla systemów Linux, Windows i macOS. Projekt jest podobny do platformy Node.js i, podobnie jak ona, […]

W Chromium dodano możliwość lokalnego zakazu przeglądania kodu stron internetowych.

Do bazy kodu Chromium dodano możliwość zablokowania otwierania wbudowanego w przeglądarkę interfejsu do podglądu kodu źródłowego bieżącej strony. Zablokowanie odbywa się na poziomie lokalnych polityk ustalonych przez administratora, poprzez dodanie wzoru „view-source:*” do listy zablokowanych URL-i, konfigurowanej za pomocą parametru URLBlocklist. Zmiana uzupełnia wcześniejszą opcję DeveloperToolsDisabled, która umożliwia zablokowanie dostępu do narzędzi dla deweloperów internetowych. Konieczność wyłączenia interfejsu […]

Analiza bezpieczeństwa pakietu BusyBox ujawniła 14 nieistotnych podatności

Badacze z firm Claroty i JFrog opublikowali wyniki audytu bezpieczeństwa pakietu BusyBox, szeroko stosowanego w urządzeniach wbudowanych i oferującego zbiór standardowych narzędzi UNIX, skoncentrowanych w jednym pliku wykonywalnym. Podczas przeglądu odkryto 14 podatności, które już zostały usunięte w sierpniowej wersji BusyBox 1.34. Niemal wszystkie problemy są mało groźne i wątpliwe pod względem zastosowania w rzeczywistych […]

Wydanie biblioteki konsolowej ncurses 6.3

Po półtora roku prac zaprezentowano wydanie biblioteki ncurses 6.3, przeznaczonej do tworzenia wieloplatformowych interaktywnych interfejsów użytkownika w konsoli oraz wspierającej emulację interfejsu programowania curses z System V Release 4.0 (SVr4). Wydanie ncurses 6.3 jest zgodne na poziomie kodu źródłowego z gałęziami ncurses 5.x i 6.0, ale rozszerza ABI. Do popularnych aplikacji zbudowanych z użyciem ncurses można zaliczyć […]

Dostępna jest przeglądarka Tor 11.0 z nowym interfejsem

Zrealizowano znaczące wydanie specjalistycznej przeglądarki Tor Browser 11.0, w której dokonano przejścia na gałąź ESR Firefox 91. Przeglądarka koncentruje się na zapewnieniu anonimowości, bezpieczeństwa i prywatności, cały ruch jest przekierowywany tylko przez sieć Tor. Nie ma możliwości bezpośredniego połączenia przez standardowe połączenie sieciowe bieżącego systemu, co uniemożliwia śledzenie prawdziwego adresu IP użytkownika (w przypadku włamania do przeglądarki, atakujący mogą uzyskać dostęp […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster