Categorie: Blog

O vulnerabilitate în firmware-urile UEFI permite executarea de cod în modul SMM

Informații despre vulnerabilitatea (CVE-2021-33164) în firmware-urile UEFI au fost dezvăluite, permițând executarea de cod în modul SMM (System Management Mode), un mod mai prioritar decât modul hypervisor și cercul de protecție zero, oferind acces nelimitat la întreaga memorie a sistemului. Vulnerabilitatea, care a primit numele de cod RingHopper, este asociată cu posibilitatea unei atacuri bazate pe timp prin DMA (Direct Memory Access) pentru a deteriora […]

Este disponibil pachetul GNU Texinfo 7.0

A fost lansată versiunea sistemului de documentare liber GNU Texinfo 7.0, inițial dezvoltat de Richard Stallman și folosit pentru pregătirea documentației pentru proiectele GNU. GNU Texinfo definește un format special de markup pentru realizarea documentației și permite transformarea documentului sursă în diverse formate pentru publicare și tipărire, cum ar fi PDF, HTML, DVI, Info, DocBook, XML etc. În noua versiune, s-au realizat îmbunătățiri semnificative […]

Proiectul Yuzu dezvoltă un emulator deschis pentru consola de jocuri Nintendo Switch

A fost prezentată o actualizare a proiectului Yuzu cu implementarea emulatorului pentru consola de jocuri Nintendo Switch, capabil să ruleze jocuri comerciale destinate acestei platforme. Proiectul este bazat pe dezvoltatorii Citra, emulatorul consolei Nintendo 3DS. Dezvoltarea se desfășoară prin inginerie inversă a hardware-ului și firmware-ului Nintendo Switch. Codul Yuzu este scris în C++ și este distribuit sub licența GPLv3. Versiuni gata pregătite sunt disponibile pentru Linux (flatpak) și […]

A fost propus mecanismul blksnap pentru crearea de snapshot-uri ale dispozitivelor de stocare în Linux

Compania Veeam, care dezvoltă software pentru backup și recuperare în caz de dezastre, a propus includerea în nucleul Linux a modulului blksnap, realizând un mecanism pentru crearea snapshot-urilor dispozitivelor de stocare și urmărirea modificărilor în acestea. Pentru a lucra cu snapshot-urile, a fost pregătită o unealtă de linie de comandă blksnap și biblioteca blksnap.so, care permit interacțiunea din spațiul utilizatorului cu modulul kernel prin apeluri ioctl. […]

Lansarea browser-ului web Wolvic 1.2, care continuă dezvoltarea Firefox Reality

A fost publicat release-ul browser-ului web Wolvic, destinat utilizării în sisteme de realitate augmentată și virtuală. Proiectul continuă dezvoltarea browser-ului Firefox Reality, care a fost dezvoltat anterior de compania Mozilla. După stagnarea bazei de cod Firefox Reality, dezvoltarea sa în cadrul proiectului Wolvic a fost preluată de compania Igalia, cunoscută pentru contribuția sa la dezvoltarea unor proiecte open-source, precum GNOME, GTK, WebKitGTK, Epiphany, GStreamer, Wine, Mesa și […]

A fost publicat firewall-ul aplicațiilor Portmaster 1.0

A fost lansat Portmaster 1.0, aplicația pentru organizarea funcționării firewall-ului, care asigură blocarea accesului și monitorizarea traficului la nivelul aplicațiilor și serviciilor individuale. Codul proiectului este scris în limbajul Go și este distribuit sub licența AGPLv3. Interfața este realizată în JavaScript utilizând platforma Electron. Se suportă funcționarea pe Linux și Windows. În Linux, pentru inspectarea și gestionarea traficului, se folosește […]

A fost pregătit un distribuabil Static Linux, format ca o imagine pentru UEFI

A fost pregătit un nou distribuabil Static Linux, bazat pe Alpine Linux, musl libc și BusyBox, remarcabil prin livrarea sub formă de imagine care funcționează din memoria RAM și este încărcată direct din UEFI. Imaginea include un manager de feronerie JWM, Firefox, Transmission și utilitare pentru recuperarea datelor ddrescue, testdisk, photorec. În prezent, au fost compilate static 210 pachete, dar în viitor numărul lor va crește […]

Lansarea sistemului de plată GNU Taler 0.9, dezvoltat de proiectul GNU

După un an de dezvoltare, proiectul GNU a prezentat lansarea sistemului de plăți electronice liber GNU Taler 0.9, care oferă anonimat cumpărătorilor, dar păstrează posibilitatea de identificare a vânzătorilor pentru a asigura transparența raportării fiscale. Sistemul nu permite urmărirea informațiilor despre modul în care utilizatorul își cheltuie banii, dar oferă mijloace de urmărire a veniturilor (expeditorul rămâne anonim), ceea ce rezolvă problemele inerente BitCoin […]

O vulnerabilitate în biblioteca Pixman, utilizată pentru redare în multe proiecte open-source

A fost publicată o versiune corectivă a bibliotecii Pixman 0.42.2, care este utilizată pentru redarea graficii la nivel de bază în multe proiecte open-source, inclusiv în X.Org, Cairo, Firefox și manageri de compunere bazate pe protocolul Wayland. În noua versiune a fost eliminată o vulnerabilitate periculoasă (CVE-2022-44638), care duce la overflow de buffer la procesarea datelor de pixeli cu parametri care duc la overflow întreg. Cercetătorii au publicat un prototip de exploit, […]

Lansarea BK 3.13.2211.10133, emulatorul BK-0010-01, BK-0011 și BK-0011M

Este disponibilă lansarea proiectului BK 3.13.2211.10133, care dezvoltă un emulator pentru calculatoarele personale de 16 biți BK-0010-01, BK-0011 și BK-0011M, produse în anii '80, compatibile cu arhitectura de instrucțiuni a calculatoarelor PDP-11, SM EVM și DVK. Emulatorul este scris în C++ și este distribuit în sursă. Licența generală a codului nu este specificată, dar în fișierele individuale este menționată LGPL, iar […]

Lennart Poettering a propus modernizarea împărțirii partitionării de boot

Lennart Pottering a continuat să publice idei pentru redesignul componentelor de boot pentru Linux și a discutat despre situația duplicării partițiilor de boot. Nemulțumirea a fost cauzată de utilizarea a două partiții de disc cu sisteme de fișiere diferite, care sunt montate ierarhic — partiția /boot/efi pe baza sistemului de fișiere VFAT cu componentele firmware EFI (EFI System Partition) și partiția /boot pe baza sistemului de fișiere ext4, […]

Lansarea distribuției ROSA Fresh 12.3

Compania NTС IT ROSA a lansat o versiune corectivă a distribuției ROSA Fresh 12.3, care este distribuită gratuit și dezvoltată cu ajutorul comunității, construită pe platforma rosa2021.1. Au fost pregătite versiuni pentru descărcare liberă, elaborate pentru platforma x86_64 în variante cu KDE Plasma 5, LXQt, GNOME, Xfce și fără GUI. Utilizatorii care au deja instalat distribuția ROSA Fresh R12 vor primi actualizarea automat. […]

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster