Kategoria: Blog

Linus Torvalds skomentował sytuację z sterownikiem NTFS od Paragon Software

Podczas dyskusji na temat podziału obowiązków w zakresie utrzymania kodu systemów plików i związanych z nimi sterowników VFS, Linus Torvalds wyraził gotowość do bezpośredniego przyjmowania poprawek z nową implementacją systemu plików NTFS, jeśli firma Paragon Software weźmie na siebie obowiązki mainteniera systemu plików NTFS w jądrze Linux i uzyska potwierdzenie od innych deweloperów jądra, którzy przeprowadzili recenzję poprawności kodu (sądząc […]

Aktualizacja Firefox 90.0.1

Dostępna jest poprawka do Firefox 90.0.1, w której wprowadzono kilka poprawek: Usunięto zacinanie, prowadzące do obciążenia CPU podczas przetwarzania odpowiedzi w protokole HTTP/3. Usunięto awarię występującą podczas zamykania w rzadkich okolicznościach. Naprawiono błędy uwierzytelniania, które występowały podczas używania niektórych kart inteligentnych. Usunięto awarię występującą w systemie Windows przy użyciu narzędzi dla osób z ograniczeniami […]

Wydanie GNU Binutils 2.37

Wydano nową wersję zestawu narzędzi systemowych GNU Binutils 2.37, który zawiera takie programy, jak GNU linker, GNU assembler, nm, objdump, strings, strip. W nowej wersji: Zwiększone wymagania dotyczące środowiska budowy, do kompilacji Binutils wymagane są biblioteki i kompilator wspierające standard C99. Zakończono wsparcie dla formatu arm-symbianelf. Dodano wsparcie dla RME (Realm Management Extension), rozszerzenia dla architektury […]

Wydanie systemów budowy CMake 3.21 i Meson 0.59

Wprowadzono wydanie wieloplatformowego, otwartego generatora skryptów do budowy CMake 3.21, stanowiącego alternatywę dla Autotools i używanego w takich projektach jak KDE, LLVM/Clang, MySQL, MariaDB, ReactOS i Blender. Kod CMake jest napisany w C++ i rozpowszechniany jest na licencji BSD. CMake wyróżnia się prostym językiem skryptowym oraz możliwością rozszerzenia funkcjonalności poprzez moduły, z minimalną ilością zależności (brak powiązań z […]

Wrażliwość w cdnjs, która umożliwia wykonanie kodu na serwerach Cloudflare

W dostarczanej przez firmę Cloudflare sieci dostarczania treści cdnjs, zaprojektowanej w celu przyspieszenia dostarczania bibliotek JavaScript, wykryto krytyczną lukę, która umożliwia wykonanie dowolnego kodu na serwerach CDN. Niebezpieczeństwo problemu jest potęgowane przez fakt, że do ładowania bibliotek JavaScript korzysta około 12,7% wszystkich stron w internecie, a kompromitacja infrastruktury pozwala na zamianę bibliotek przekazywanych przez dowolną z tych stron. Usługa cdnjs realizuje ładowanie pakietów […]

Wrażliwość w uBlock Origin, prowadząca do awarii lub wyczerpania zasobów

W systemie blokowania niechcianych treści uBlock Origin zidentyfikowano podatność, która może prowadzić do awarii lub wyczerpania pamięci podczas przeglądania specjalnie przygotowanego URL, jeżeli dany URL jest objęty filtrami ścisłego blokowania. Podatność ujawnia się tylko podczas bezpośredniego przejścia do problematycznego URL, na przykład podczas kliknięcia w link. Podatność została usunięta w aktualizacji uBlock Origin 1.36.2. Problem ten dotyczy […]

Trzecia beta wersja mobilnej platformy Android 12

Firma Google rozpoczęła testowanie trzeciej beta wersji otwartej mobilnej platformy Android 12. Premiera Android 12 planowana jest na trzeci kwartał 2021 roku. Maszyny z oprogramowaniem są przygotowane dla urządzeń Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G oraz Pixel 5, a także dla niektórych urządzeń ASUS, OnePlus, […]

Projekt Pine64 wprowadził na rynek wodoodporne smartwatche PineTime

Społeczność Pine64, zajmująca się tworzeniem otwartych urządzeń, wprowadziła do sprzedaży smartwatche PineTime, dostępne w szczelnej obudowie, która wytrzymuje zanurzenie na głębokość 1 metra. Cena urządzenia wynosi 26,99 $. W przeciwieństwie do wcześniej dostępnego zestawu dla deweloperów, oferowana wersja zegarków nie jest wyposażona w niskopoziomowy interfejs debugowania i jest skierowana do zwykłych użytkowników (eksperymenty z instalowaniem niezweryfikowanego oprogramowania są niezalecane z powodu ograniczonych […]

Aktualizacja Chrome 91.0.4472.164 z poprawką 0-day podatności

Firma Google opublikowała aktualizację Chrome 91.0.4472.164, w której naprawiono 8 podatności, w tym problem CVE-2021-30563, już wykorzystywany przez przestępców w exploitach (0-day). Szczegóły na razie nie zostały ujawnione, jedynie wiadomo, że podatność wynika z niewłaściwego przetwarzania typów (Type Confusion) w silniku JavaScript V8. Wśród innych podatności znajdują się trzy problemy z dostępem do pamięci po jej zwolnieniu (Use after free) w […]

W Chrome 94 pojawi się tryb HTTPS-First

Firma Google ogłosiła, że w Chrome 94 zostanie dodany tryb HTTPS-First, który przypomina wcześniej wprowadzony w Firefox 83 tryb HTTPS Only. Podczas próby otwarcia zasobu bez szyfrowania przez HTTP, przeglądarka najpierw spróbuje uzyskać dostęp do strony HTTPS, a jeśli ta próba się nie powiedzie, użytkownik otrzyma ostrzeżenie o braku wsparcia dla HTTPS oraz propozycję otwarcia strony bez szyfrowania. […]

Wydanie Wine Launcher 1.5.3, narzędzia do uruchamiania gier Windows

Dostępna jest wersja projektu Wine Launcher 1.5.3, rozwijającego środowisko Sandbox do uruchamiania gier Windows. Do głównych cech należą: izolacja od systemu, oddzielny Wine i Prefix dla każdej gry, kompresja do obrazów SquashFS dla oszczędności miejsca, nowoczesny styl launchera, automatyczne zapisywanie zmian w katalogu Prefix i generowanie z tego łatek, wsparcie dla kontrolerów i Steam/GE/TKG Proton. Kod projektu jest dostępny na licencji […]

Vulnerabilność w podsystemie jądra Linux Netfilter

W Netfilter, podsystemie jądra Linux używanym do filtrowania i modyfikacji pakietów sieciowych, wykryto podatność (CVE-2021-22555), która umożliwia lokalnemu użytkownikowi uzyskanie uprawnień root w systemie, nawet w izolowanym kontenerze. Do testowania przygotowano działający prototyp exploit'u, który omija mechanizmy ochrony KASLR, SMAP i SMEP. Badacz, który odkrył tę podatność, otrzymał od Google nagrodę w wysokości 20 tysięcy dolarów za […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster