Autor: Erik Peterson

W Pythonie 3.14.5 z powodu wycieków pamięci przywrócono stary kolektor śmieci

Opublikowano poprawkę języka programowania Python 3.14.5, w której, poza naprawą błędów i drobnych luk, przywrócono starą metodę zbierania śmieci stosowaną przed wersją 3.14.x. Powodem wprowadzenia nietypowej dla wersji pośrednich znaczącej zmiany są skargi użytkowników dotyczące znacznego wzrostu zużycia pamięci po przejściu systemów roboczych na wersję 3.14 oraz pojawienie się wycieków pamięci. Oprócz […]

Vulkan 1.4.351

Organizacja Khronos Group opublikowała aktualizację graficznego API Vulkan 1.4.351. Wydanie ma charakter techniczny i zawiera sześć nowych rozszerzeń, poprawki specyfikacji oraz kolejną część przygotowań infrastruktury dla przyszłych GPU i silników gier. Najbardziej zauważalną nowością jest rozszerzenie VK_KHR_shader_bfloat16, które dodaje wsparcie dla formatu BFloat16 w shaderach. Format ten jest aktywnie wykorzystywany w zadaniach związanych z uczeniem maszynowym i przyspieszaniem AI, pozwalając na obniżenie wymagań […]

Aktualizacja nginx 1.31.0 z usunięciem luki RCE, wykorzystywanej przez zapytanie HTTP

Wydano wydanie głównej gałęzi nginx 1.31.0, w ramach którego kontynuowany jest rozwój nowych możliwości oraz równoległe wydanie stabilnej gałęzi nginx 1.30.1, do której wprowadzane są tylko zmiany związane z eliminacją poważnych błędów i luk w zabezpieczeniach. W aktualizacjach naprawiono 6 luk, z czego najbardziej niebezpieczna umożliwia zdalne wykonanie kodu poprzez wysłanie specjalnie przygotowanego żądania HTTP. Dla angie i […]

Fragnesia — luka w jądrze Linux, która umożliwia zdobycie uprawnień root poprzez modyfikację pamięci podręcznej stron.

W jądrze Linux zidentyfikowano czwartą lukę w ciągu ostatnich dwóch tygodni (CVE-2026-46300), która pozwala nieuprzywilejowanemu użytkownikowi uzyskać uprawnienia root, nadpisując dane w pamięci podręcznej stron. Lukę nazwano Fragnesia lub Copy Fail 3.0. Istota tej luki jest podobna do wcześniej ujawnionych luk Copy Fail i Dirty Frag. Podobnie jak w przypadku Dirty Frag, nowa luka występuje w podsystemie xfrm-ESP, […]

GNOME Yelp 49.1

Deweloperzy projektu GNOME wydali aktualizację aplikacji pomocniczej Yelp, która eliminuje lukę, umożliwiającą wyjście z piaskownicy Flatpak. Problem był związany z obsługą zewnętrznych URI oraz specyfiką integracji Yelp z mechanizmami uruchamiania aplikacji. Przy otwieraniu specjalnie przygotowanego dokumentu atakujący mógł wykonać polecenia poza ograniczeniami piaskownicy, uzyskując dostęp do systemu użytkownika z uprawnieniami bieżącego użytkownika. Luka dotyczyła […]

Luka w Exim, prowadząca do zdalnego wykonania kodu na serwerze

W serwerze pocztowym Exim zidentyfikowano krytyczną lukę (CVE-2026-45185), która pozwala zdalnie wykonać kod na serwerze. Problem występuje od gałęzi Exim 4.97 przy kompilacji z biblioteką GnuTLS ("USE_GNUTLS=yes") i został naprawiony w wydaniu Exim 4.99.3. Kompilacje z OpenSSL i innymi bibliotekami różnymi od GnuTLS nie są dotknięte luką. Problem wynika z odwołania do już zwolnionej pamięci (use-after-free) w […]

Luka w procesorze AMD Zen 2, która umożliwia podniesienie uprawnień i obejście izolacji maszyn wirtualnych

Firma AMD ujawniła informacje o podatności (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, powodującej uszkodzenie pamięci podręcznej z kodami obiektowymi. Sukcesywnie wykorzystanie tej podatności pozwala na wykonanie instrukcji CPU na wyższym poziomie uprawnień. W praktyce problem potencjalnie pozwala na podniesienie swoich uprawnień w systemie, na przykład z przestrzeni użytkownika, aby uzyskać wykonanie kodu z prawami jądra lub dostęp do […]

Wydanie Scrcpy 4.0, aplikacji do mirroringu ekranów smartfonów z Androidem

Opublikowano wydanie aplikacji Scrcpy 4.0, umożliwiającej odzwierciedlenie zawartości ekranu smartfona w stacjonarnym środowisku użytkownika z możliwością zdalnego sterowania urządzeniem, pracy w aplikacjach mobilnych za pomocą klawiatury i myszy, odtwarzania wideo i słuchania dźwięku. Programy klienckie do zarządzania smartfonem zostały przygotowane dla systemów Linux, Windows i macOS. Kod projektu został napisany w języku C (aplikacja mobilna w Javie) i […]

FEX 2605

Cicho i niezauważalnie odbyła się premiera FEX 2605 — otwartego emulatora i środowiska zgodności, przeznaczonego do uruchamiania aplikacji Linux, skompilowanych dla architektur x86 i x86-64, na systemach ARM64. Projekt rozwija się jako alternatywa dla box64 i qemu-user, koncentrująca się przede wszystkim na wysokiej wydajności, wsparciu gier i złożonego oprogramowania użytkowego. FEX wykorzystuje dynamiczną translację binarną (JIT) i wdraża własny model […]

Do 42 pakietów NPM TanStack zintegrowano samorozprzestrzeniającego się robaka

W wyniku kompromitacji procesu wydawania wersji opartego na GitHub Actions, napastnikom udało się opublikować w repozytorium NPM 84 złośliwe wersje, obejmujące 42 pakiety NPM ze stosu TanStack. Niektóre z kompromitowanych pakietów zyskały ponad 10 milionów pobrań tygodniowo. Dostęp do publikacji wersji uzyskano przez niewłaściwą konfigurację pull_request_target „Pwn Request” w GitHub Actions (określenie […]

Luki w dnsmasq, które mogą prowadzić do zarażania pamięci podręcznej DNS i wykonywania kodu z prawami root

W pakiecie Dnsmasq, łączącym pamięci podręczne rozwiązywacza DNS, serwer DHCP, usługę do ogłoszeń tras IPv6 oraz system uruchamiania przez sieć, wykryto 6 luk, które mogą umożliwić wykonywanie kodu z uprawnieniami root, przekierowanie domeny na inny adres IP, odsłanianie zawartości pamięci procesu i wywoływanie awarii usługi. Problemy zostały rozwiązane w wydaniu dnsmasq 2.92rel2. Poprawki są również dostępne w formie łatek. Zidentyfikowane problemy: […]

Pierwsza wersja implementacji protokołu TLS 1.3 w Javie z algorytmami GOST zgodnie z RFC 9367

Moduł crypto-gost-tls13 zawiera implementację TLS 1.3 (RFC 8446 + RFC 9367) z kryptografią GOST. Ta wersja jest wstępną wersją biblioteki i jest gotowa do użytku wewnętrznego. Cechą charakterystyczną biblioteki jest implementacja w czystej Javie. Wszystkie operacje kryptograficzne są wykonywane przy użyciu wbudowanych środków biblioteki — bez zewnętrznych zależności. Jest to w pewnym sensie jedna z pierwszych otwartych implementacji TLS 1.3 z GOST […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster