Autor: Yuri Gagarin

Wydanie pakietowego filtra nftables 1.1.6

Opublikowano wydanie filtru pakietów nftables 1.1.6, który ujednolica interfejsy filtrowania pakietów dla IPv4, IPv6, ARP oraz mostów sieciowych (ma na celu zastąpienie iptables, ip6table, arptables oraz ebtables). Jednocześnie opublikowano wydanie towarzyszącej biblioteki libnftnl 1.3.1, udostępniającej niskopoziomowe API do interakcji z podsystemem nf_tables. Pakiet nftables zawiera komponenty filtru pakietów działające w przestrzeni użytkownika, podczas gdy […]

Wydanie dystrybucji Oracle Linux 10.1

Firma Oracle opublikowała dystrybucję Oracle Linux 10.1, stworzoną na podstawie bazy pakietów Red Hat Enterprise Linux 10.1 i w pełni kompatybilną z nią. Udostępniono nieograniczone instalacyjne obrazy ISO o wielkości 10 GB i 1.3 GB, przygotowane dla architektur x86_64 oraz ARM64 (aarch64). Dla Oracle Linux 10 zapewniono nieograniczony i bezpłatny dostęp do repozytorium yum z […]

Zaprezentowano Proxmox Datacenter Manager 1.0

Firma Proxmox, znana z rozwoju produktów Proxmox Virtual Environment, Proxmox Backup Server oraz Proxmox Mail Gateway, zaprezentowała pierwsze stabilne wydanie nowej dystrybucji — Proxmox Datacenter Manager, która obejmuje interfejs użytkownika i narzędzia do centralnego zarządzania wieloma niezależnymi klastrami opartymi na Proxmox Virtual Environment. Backend serwera, narzędzia w wierszu poleceń oraz nowy interfejs webowy są napisane w języku Rust i są dystrybuowane […]

Wydanie serwera http Apache 2.4.66 z eliminacją 5 luk bezpieczeństwa

Zaprezentowano wydanie serwera HTTP Apache 2.4.66, w którym naprawiono 5 luk bezpieczeństwa i wprowadzono kilka dziesiątek zmian. Naprawione luki (pierwsze 2 mają umiarkowany poziom zagrożenia, a pozostałe niski): CVE-2025-66200 — uruchamianie skryptu CGI pod innym użytkownikiem w konfiguracjach z mod_userdir i suexec poprzez manipulacje na dyrektywie „RequestHeader” w pliku .htaccess (jeśli zezwolono na jej użycie w .htaccess). CVE-2025-59775 — […]

Wydanie systemu operacyjnego Solaris 11.4 SRU87

Firma Oracle opublikowała wydanie systemu operacyjnego Solaris 11.4 SRU 87 (Support Repository Update), które zawiera szereg znaczących zmian i ulepszeń dla gałęzi Solaris 11.4. Aby zainstalować poprawki proponowane w aktualizacji, wystarczy wykonać polecenie ‘pkg update’. Użytkownicy mogą również skorzystać z bezpłatnej wersji Solaris 11.4 CBE (Common Build Environment), rozwijanej w modelu ciągłej publikacji nowych […]

Analiza danych wrażliwych przechwyconych przez robaka Shai-Hulud 2.

Firma Wiz opublikowała wyniki analizy śladów działalności robaka Shai-Hulud 2, w ramach którego w repozytorium NPM zostały opublikowane złośliwe wydania ponad 800 pakietów, które łącznie osiągnęły ponad 100 milionów pobrań. Po zainstalowaniu zainfekowanego pakietu, aktywujący się robak wyszukuje dane wrażliwe, publikuje nowe złośliwe wydania (po wykryciu tokena połączenia z katalogiem NPM) i umieszcza w […]

Wydanie geoip 0.1.0, realizacja REST API do określania lokalizacji na podstawie IP

Odbyła się pierwsza wydanie projektu geoip, realizującego usługę uzyskiwania informacji o lokalizacji adresów IP za pośrednictwem REST API. Projekt ma na celu uproszczenie integracji funkcjonalności GeoIP w różnych aplikacjach, zwalniając programistów z potrzeby samodzielnego zarządzania aktualizacjami baz danych i pracy z formatem MMDB. Kod został napisany w języku Rust i jest dystrybuowany na licencji MIT. Obsługuje działanie w systemach Linux i macOS, […]

Wydanie dystrybucji Alpine Linux 3.23 oraz menedżera pakietów apk 3.0

Dostępne jest wydanie Alpine Linux 3.23, minimalistycznej dystrybucji opartej na bibliotece systemowej Musl i zestawie narzędzi BusyBox. Dystrybucja wyróżnia się zwiększonymi wymaganiami dotyczącymi bezpieczeństwa i jest zbudowana z ochroną SSP (Stack Smashing Protection). Jako system inicjalizacji wykorzystywane jest OpenRC, a do zarządzania pakietami używany jest własny menedżer pakietów apk. Alpine jest wykorzystywany do tworzenia oficjalnych obrazów kontenerów Docker i […]

MinIO zakończyło rozwój otwartej bazy kodu na rzecz produktu komercyjnego

Twórcy projektu MinIO, rozwijającego zgodne z API Amazon S3 wysokowydajne magazynowanie obiektów, ogłosili przejście repozytorium w tryb wsparcia. Od teraz do otwartej bazy kodu będą włączane tylko poprawki krytycznych luk, podczas gdy zmiany związane z nowymi funkcjonalnościami i poprawkami błędów pozostaną w zamkniętym repozytorium, na podstawie którego rozwijana jest wersja komercyjna. Użytkownicy, którzy potrzebują wsparcia lub […]

Luka w komponentach serwerowych React, umożliwiająca wykonanie kodu na serwerze

W komponentach serwerowych frameworka webowego React (RSC, React Server Components) naprawiono lukę (CVE-2025-55182), która umożliwiała wykonanie dowolnego kodu na serwerze poprzez wysłanie żądania do serwerowego handlera. Lukę przypisano do krytycznego poziomu zagrożenia (10 z 10). Luka występuje w eksperymentalnych komponentach react-server-dom-webpack, react-server-dom-parcel i react-server-dom-turbopack, które są wykorzystywane do wykonywania funkcji i formowania elementów interfejsu na serwerze, a nie po stronie […]

Konsorcjum OASIS zatwierdziło OpenDocument (ODF) 1.4 jako standard

Międzynarodowe konsorcjum OASIS, zajmujące się rozwojem i promowaniem otwartych standardów, zatwierdziło finalną wersję specyfikacji OpenDocument 1.4 (ODF) jako standard OASIS. Następnym krokiem będzie promowanie OpenDocument 1.4 jako międzynarodowego standardu ISO/IEC. Format OpenDocument 1.4 jest wspierany w LibreOffice od wydania LibreOffice 25.2. ODF to oparty na XML, niezależny od aplikacji i platform, format plików […]

Jądro Linux 6.18 zostało zakwalifikowane jako wydanie długoterminowe.

Jądro Linux 6.18 uzyskało status gałęzi z długoterminowym wsparciem. Aktualizacje dla gałęzi 6.18 będą wydawane co najmniej do grudnia 2027 roku, ale nie jest wykluczone, że, podobnie jak w przypadku wcześniejszych gałęzi LTS, czas wsparcia zostanie przedłużony do sześciu lat. Dla zwykłych wydań jądra aktualizacje są wydawane tylko do momentu wydania następnej stabilnej gałęzi (np. aktualizacje dla […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster