Autor: Erik Peterson

SQLite 3.51.3 z poprawką możliwego uszkodzenia bazy danych w trybie WAL

13 marca wydano korektę wersji 3.51.3 kompaktowej wbudowanej bazy danych SQLite. Kod projektu napisano w języku C i jest wydawany jako domena publiczna. W związku z problemami z kompatybilnością wsteczną związanymi z pewnymi nowymi funkcjami, wersja 3.52.0 (wydana 6 marca) została wycofana. Lista zmian w wersji 3.51.3: 3 marca jeden z deweloperów SQLite (Dan) odkrył i naprawił […]

Projekt TUI Studio rozwija wizualne środowisko do projektowania interfejsów konsolowych

Kod TUI Studio (Visual Terminal UI Designer), środowiska do wizualnego projektowania interfejsów użytkownika działających w terminalu tekstowym, został udostępniony. Środowisko umożliwia interaktywne tworzenie interfejsu poprzez przeciąganie gotowych bloków myszą, edytowanie właściwości w trybie wizualnym i podglądanie wyniku na bieżąco. Stworzony układ interfejsu może być eksportowany do użycia w frameworkach Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Wydanie Chrome 146. Ogłoszono oficjalne wersje Linux Chrome dla ARM64

Firma Google opublikowała wersję przeglądarki internetowej Chrome 146. Jednocześnie dostępna jest stabilna wersja projektu open source Chromium, będącego podstawą Chrome. Przeglądarka Chrome różni się od Chromium używaniem logo Google, systemem powiadomień w przypadku awarii, modułami do odtwarzania chronionego przed kopiowaniem materiału wideo (DRM), systemem automatycznego wgrywania aktualizacji, stałym włączeniem izolacji w Sandboxie, dostarczaniem kluczy do Google API oraz przesyłaniem parametrów RLZ […]

CVE-2026-3497: luka w OpenSSH, używanym w Linux

W zastosowanym w wielu dystrybucjach Linuksa łatce gssapi.patch, która dodaje do OpenSSH wsparcie dla wymiany kluczy opartej na GSSAPI, ujawniono lukę, prowadzącą do uszkodzenia pamięci i obejścia mechanizmu podziału uprawnień. Luka może być wykorzystywana zdalnie. Obecnie potwierdzono istnienie luki w Debianie i Ubuntu. Luka ujawnia się przy włączonej opcji „GSSAPIKeyExchange yes”. Co charakterystyczne, w […]

Luki w AppArmor, które umożliwiają uzyskanie dostępu do roota w systemie

Firma Qualys ujawniła 9 luk w systemie obligatoryjnego zarządzania dostępem AppArmor, z których najbardziej niebezpieczne umożliwiają lokalnemu użytkownikowi pozbawionemu uprawnień uzyskanie praw roota w systemie, wyjście z izolowanych kontenerów i obejście ograniczeń wprowadzonych przez AppArmor. Luki zostały nazwane CrackArmor. Identyfikatory CVE nie zostały jeszcze przypisane. Udane przykłady zwiększenia uprawnień zostały zademonstrowane w Ubuntu 24.04 i Debianie 13. Problemy […]

Luka w łatce GSSAPI do OpenSSH, zdalnie wykorzystywana na etapie przed uwierzytelnieniem

W zastosowanym w wielu dystrybucjach Linuksa łatce gssapi.patch, która dodaje do OpenSSH wsparcie dla wymiany kluczy opartej na GSSAPI, ujawniono lukę (CVE-2026-3497), prowadzącą do dereferencji wskaźnika, uszkodzenia pamięci i obejścia mechanizmu podziału uprawnień (Privsep). Luka może być wykorzystywana zdalnie na etapie przed przeprowadzeniem uwierzytelnienia. Badacz, który ujawnił problem, zademonstrował inicjowanie awaryjnego zakończenia procesu poprzez wysłanie na serwer SSH jednego […]

Propozycja przetłumaczenia systemowych logów lastlog, btmp, utmp i wtmp na użycie SQLite

Na liście mailingowej linux-api wystawiono do dyskusji propozycję (RFC) zastąpienia przestarzałych binarnych formatów logów systemowych lastlog, btmp, utmp i wtmp nowymi wspólnymi bibliotekami, które wykorzystują SQLite jako backend. Inicjatywa ma na celu rozwiązanie nagromadzonych problemów, w tym przepełnienia 32-bitowych liczników czasu w 2038 roku, braku rozbudowywalności, niskiej wydajności zapytań oraz braku atomowości przy zapisie. W […]

smath 1.0.0 — biblioteka algebry liniowej dla języka C++ (standard C++23)

Wydano wersję 1.0.0 biblioteki algebry liniowej dla języka C++ (standard C++23) smath, rozpowszechnianej na licencji Apache 2.0 w postaci jednego małego pliku nagłówkowego. Możliwości biblioteki: generyczna klasa Vec<N, T> z przydatnymi aliasami Vec2/Vec3/Vec4 i akcesorami (x/y/z/w, r/g/b/a). Wektory wspierają przybliżone porównania oraz powiązania krotkowe/strukturalne; typ Quaternion<T> oparty na Vec4; generyczna klasa Mat z przydatnymi aliasami Mat2/Mat3/Mat4; pomocnicze […]

Entuzjaści stworzyli do-notację dla C++

Społeczność entuzjastów napisała własny DSL oparty na makrach, który działa jak do-notacja z języków funkcyjnych. Wykorzystywane są zaawansowane możliwości preprocesora. W przedstawionym projekcie zaimplementowano nową technikę do parsowania DSL, co może przyczynić się do powstania kolejnych DSL na preprocesorze C i C++. Kod w repozytorium napisany jest w C++23 i udostępniony na licencji MIT, a sama technika może być użyta […]

Google zakończyło największe przejęcie w swojej historii: Wiz dołączy do Google Cloud

Rok po ogłoszeniu i kontrolach regulacyjnych Google zakończyło przejęcie firmy Wiz, specjalizującej się w cyberbezpieczeństwie, za rekordowe 32 miliardy dolarów. Startup, który wcześniej odmówił sprzedaży za 23 miliardy dolarów, pomoże technologicznego giganta stworzyć jednolitą ochronę dla środowiska chmurowego Google Cloud oraz walczyć z nowymi rodzajami podatności wynikającymi z kodowania wibracyjnego. To przejęcie stało się największym w historii […]

Intel zaprezentował marzenie anonimów — chip Heracles do pracy z zaszyfrowanymi danymi bez deszyfrowania

Intel po raz pierwszy pokazał chip do pełnego homomorficznego szyfrowania (Fully Homomorphic Encryption, FHE), który wykonuje zadania 5000 razy szybciej niż klasyczne procesory serwerowe. To przyspieszacz Heracles („Herakles”), stworzony na zamówienie amerykańskich sił zbrojnych w celu przeciwdziałania atakom ze strony komputerów kwantowych. „Herakles” przyspiesza przetwarzanie całkowicie zaszyfrowanych informacji bez jakiegokolwiek dekodowania, zachowując poufność na wszystkich etapach. Pełne homomorficzne […]

curl 8.19.0

11 marca, po ponad dwóch miesiącach prac i 538 commitach, wydano wersję 8.19.0 (273) wieloplatformowego narzędzia konsolowego i biblioteki curl, napisanych w języku C i dystrybuowanych na licencji curl. Główne zmiany Bezpieczeństwo Program nagród za wykrywanie podatności został zakończony, lecz to nie przeszkodziło ludziom w znajdowaniu podatności w curl: CVE-2026-1965 – błędne ponowne wykorzystanie połączenia HTTP Negotiate; […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster