Kategoria: Blog

Wydanie dystrybucji Ubuntu 18.04.6 LTS

Opublikowano aktualizację dystrybucji Ubuntu 18.04.6 LTS. W skład wydania wchodzą tylko zebrane aktualizacje pakietów, związane z usuwaniem luk bezpieczeństwa i problemów wpływających na stabilność. Wersje jądra i programów odpowiadają wersji 18.04.5. Głównym celem nowego wydania jest zaktualizowanie obrazów instalacyjnych dla architektur amd64 i arm64. W obrazie instalacyjnym rozwiązano problemy związane z odwołaniem kluczy w trakcie usuwania […]

Firma Oracle usunęła ograniczenie dotyczące użytkowania JDK w celach komercyjnych

Firma Oracle zmieniła umowę licencyjną dla pakietu JDK 17 (Java SE Development Kit), w ramach której dostarczane są standardowe zestawy narzędzi do tworzenia i uruchamiania aplikacji w języku Java (narzędzia, kompilator, biblioteka klas i środowisko uruchomieniowe JRE). Począwszy od JDK 17 pakiet wydawany jest na nowej licencji NFTC (Oracle No-Fee Terms and Conditions), która zezwala na bezpłatne użycie […]

Dostępny jest projekt nowego interfejsu LibreOffice 8.0 z obsługą kart

Rizal Muttaqin, jeden z projektantów pakietu biurowego LibreOffice, opublikował na swoim blogu plan możliwego rozwoju interfejsu użytkownika LibreOffice 8.0. Najbardziej zauważalną nowością jest wbudowana obsługa kart, dzięki którym można szybko przełączać się między różnymi dokumentami, podobnie jak przełącza się między stronami w nowoczesnych przeglądarkach. W razie potrzeby każdą kartę można odczepić w […]

Zdalnie eksploatowana luka w agencie OMI, narzucanym w środowiskach Linux Microsoft Azure

Klienci chmurowej platformy Microsoft Azure, korzystający z systemu Linux w wirtualnych maszynach, napotkali krytyczną lukę bezpieczeństwa (CVE-2021-38647), która pozwala na zdalne wykonanie kodu z uprawnieniami root. Luka ta nosi kodową nazwę OMIGOD i jest szczególnie ważna, ponieważ problem występuje w aplikacji OMI Agent, która bez zbędnego rozgłosu instalowana jest w środowiskach Linux. OMI Agent jest automatycznie instalowany i aktywowany przy użyciu takich usług jak […]

Luka w Travis CI prowadząca do wycieku kluczy z publicznych repozytoriów

W usłudze ciągłej integracji Travis CI, przeznaczonej do testowania i budowania projektów rozwijanych na GitHubie i Bitbucket, zidentyfikowano problem bezpieczeństwa (CVE-2021-41077), który umożliwia uzyskanie dostępu do zawartości poufnych zmiennych środowiskowych publicznych repozytoriów korzystających z Travis CI. Luka ta pozwala również na poznanie kluczy używanych w Travis CI do generowania podpisów cyfrowych, kluczy dostępu oraz tokenów do komunikacji z […]

Wydanie serwera HTTP Apache 2.4.49 z poprawkami luk bezpieczeństwa

Opublikowano wydanie serwera HTTP Apache 2.4.49, które zawiera 27 zmian i eliminuje 5 luk bezpieczeństwa: CVE-2021-33193 — podatność mod_http2 na nową wersję ataku "HTTP Request Smuggling", która pozwala na włączenie się do zawartości zapytań innych użytkowników poprzez wysyłanie specjalnie sformułowanych zapytań klientów, co może prowadzić do wstrzyknięcia złośliwego kodu JavaScript do sesji innego użytkownika strony. CVE-2021-40438 — luka SSRF (Server […]

Wydanie otwartego systemu billingowego ABillS 0.91

Dostępne jest wydanie otwartego systemu billingowego ABillS 0.91, którego komponenty są dostarczane na licencji GPLv2. Główne nowości: Paysys: przebudowane wszystkie moduły. Paysys: dodane testy systemów płatności. Dodano API dla klientów. Triplay: przebudowano mechanizm zarządzania subserwisami Internet/TV/Telefonia. Cams: integracja z chmurowym systemem monitoringu wideo Forpost. Ureports. Dodano możliwość wysyłania powiadomień jednocześnie różnymi typami. Maps2: dodano warstwy: Visicom Maps, 2GIS. […]

Mozilla zaprezentowała Firefox Suggest oraz nowy interfejs przeglądarki Firefox Focus

Firma Mozilla zaprezentowała nowy system rekomendacji Firefox Suggest, który wyświetla dodatkowe sugestie podczas wpisywania w pasku adresu. Nowa funkcja różni się od rekomendacji opartych na danych lokalnych i korzystaniu z wyszukiwarki, umożliwiając dostarczanie informacji od zewnętrznych partnerów, którymi mogą być zarówno projekty non-profit, takie jak Wikipedia, jak i płatni sponsorzy. Na przykład, gdy zaczynasz wpisywanie w […]

Wydanie Java SE 17

Po sześciu miesiącach prac rozwojowych firma Oracle wydała platformę Java SE 17 (Java Platform, Standard Edition 17), z której korzysta otwarty projekt OpenJDK jako wzorcowa implementacja. Z wyjątkiem usunięcia niektórych przestarzałych funkcji, Java SE 17 zachowuje zgodność wsteczną z wcześniejszymi wersjami platformy Java — większość wcześniej napisanych projektów Java będzie działać bez zmian przy uruchomieniu pod […]

Luki w klientach Matrix, które pozwalają na ujawnienie kluczy szyfrowania end-to-end

W większości aplikacji klienckich dla zdecentralizowanej platformy komunikacji Matrix wykryto luki (CVE-2021-40823, CVE-2021-40824), które pozwalają na pozyskanie informacji o kluczach użytych do transmisji wiadomości w czatach z szyfrowaniem end-to-end (E2EE). Atakujący, który skompromituje jednego z użytkowników czatu, może odszyfrować wiadomości, które wcześniej zostały wysłane do tego użytkownika z podatnych aplikacji klienckich. Do skutecznego wykorzystania wymagana jest obecność dostępu do konta odbiorcy […]

W Firefox 94 domyślnie przełączono wyjście dla X11 na użycie EGL

W nocnych kompilacjach, na podstawie których zostanie wydany Firefox 94, dodano zmianę, która domyślnie obejmuje nowy backend renderowania dla środowisk graficznych korzystających z protokołu X11. Nowy backend wyróżnia się użyciem do wyświetlania grafiki interfejsu EGL zamiast GLX. Backend wspiera działanie z otwartymi sterownikami OpenGL Mesa 21.x oraz z własnościowymi sterownikami NVIDIA 470.x. Własnościowe sterowniki OpenGL AMD wciąż nie są […]

Aktualizacja Chrome 93.0.4577.82 z eliminacją luk zero-day

Firma Google wydała aktualizację Chrome 93.0.4577.82, w której naprawiono 11 luk w zabezpieczeniach, w tym dwa problemy, które już są wykorzystywane przez cyberprzestępców w exploitach (0-day). Szczegóły na razie nie zostały ujawnione, wiadomo tylko, że pierwsza luka (CVE-2021-30632) jest spowodowana błędem, który prowadzi do zapisu poza granice bufora w silniku JavaScript V8, a drugi problem (CVE-2021-30633) występuje w implementacji API Indexed DB i jest związany […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster