wątek: Blog

Atak polegający na wyczerpaniu pamięci na implementacje protokołu HTTP/2

Ujawniono informacje o luce w zabezpieczeniach „HTTP/2 Bomb”, która wpływa na różne implementacje protokołu HTTP/2 i umożliwia odmowę usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem został potwierdzony na następujących serwerach HTTP: nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w domyślnych konfiguracjach. Luka wykorzystuje metodę podobną do bomby zip zastosowanej do funkcji kompresji nagłówków w HTTP/2. […]

Luka w zabezpieczeniach libinput umożliwia eskalację uprawnień.

Odkryto lukę w zabezpieczeniach (CVE nieprzypisane) w bibliotece libinput, która zapewnia ujednolicony stos wejściowy dla Wayland i serwera X.Org. Luka ta umożliwia wykonanie kodu z uprawnieniami roota, gdy użytkownik lokalny łączy się z wirtualnym urządzeniem wejściowym emulowanym w przestrzeni użytkownika za pośrednictwem uinput lub uhid. Problem został rozwiązany w wersjach 1.31.3 i 1.30.4. Luka występuje w module obsługi udev libinput-device-group i jest spowodowana brakiem odpowiedniego […]

Wydanie filtrującego proxy Privoxy 4.2.0

Został wydany serwer proxy Privoxy 4.2.0 przeznaczony do tworzenia osobistych filtrów treści internetowych. Privoxy może usuwać reklamy, odrzucać pliki cookie śledzące, usuwać wyskakujące okienka, blokować kod JavaScript innych firm i dostosowywać strony internetowe. Privoxy obsługuje instalację zarówno na lokalnych systemach użytkowników, jak i na serwerach, co zapewnia scentralizowaną infrastrukturę filtrowania treści.

Fedora Linux pomógł zidentyfikować problem z bezpieczeństwem w kliencie poczty e-mail Outlook

Administratorzy serwerów pocztowych opartych na systemie Fedora Linux Po aktualizacji dystrybucji zauważyliśmy problemy z klientem poczty Microsoft Outlook. Rozwiązywanie problemów ujawniło, że nowa wersja pakietu z serwerem Dovecot 2.4.3 IMAP/POP3 miała domyślne ustawienia, które wyłączały uwierzytelnianie IMAP i POP3 z transmisją hasła w postaci jawnego tekstu w sesjach bez użycia […]

Ubuntu rozpocznie aktualizację AMD ROCm za pośrednictwem SRU

Canonical poinformował, że po dodaniu AMD ROCm do archiwów Ubuntu 26.04 kwietnia LTS planuje udostępnić nowsze wersje ROCm za pośrednictwem mechanizmu aktualizacji wersji stabilnych. Oznacza to, że stos obliczeniowy AI/ML i HPC firmy AMD będzie aktualizowany w ramach regularnych aktualizacji stabilnych. Ubuntu, bez konieczności czekania na kolejną premierę dystrybucji. Ogłoszenie opublikowano 3 czerwca 2026 roku na blogu […]

Regresje w rsync 3.4.3 i wdrażanie zmian opartych na sztucznej inteligencji

Po wydaniu aktualizacji 3.4.3 narzędzia do synchronizacji plików rsync, która naprawiła sześć luk w zabezpieczeniach, zaobserwowano regresje zakłócające wcześniej używane konfiguracje. Ponadto, zamieszanie i niezadowolenie wywołało dodanie około 50 zmian do repozytorium rsync w ciągu ostatnich dwóch tygodni, przygotowanych z wykorzystaniem modelu Claude AI. Niektórzy użytkownicy przypisywali regresje generowaniu niskiej jakości poprawek luk w zabezpieczeniach za pomocą […]

Emulator ZX Spectrum Glukalka 3.1

Emulator ZX Spectrum Glukalka w wersji 3.1 jest już dostępny na komputery stacjonarne. Nowości w tej wersji: Pełna funkcjonalność we wszystkich wersjach Qt 4-6 (obsługiwane jest pobieranie gier z internetu). Przywrócono funkcjonalność OpenGL. Ulepszono algorytm dzielenia plików dla zrzutów muzycznych. Dźwięk jest odtwarzany za pośrednictwem OpenAL (Mac), QtMultimedia (z zainstalowaną wtyczką) i Alsa (Linux). Drobne poprawki i ulepszenia, […]

GitHub CLI 2.93.0 i GCLI 2.12.0

27 maja opublikowano wersję 2.93.0 GitHub CLI, narzędzia wiersza poleceń do pracy z repozytoriami GitHub. Narzędzie zostało napisane w języku Go i jest dystrybuowane na licencji MIT. Kluczowe zmiany: Bezpieczeństwo: Odkryto i naprawiono lukę w zabezpieczeniach, która uniemożliwiała poprawne wysyłanie żądań API do repozytorium TUF za pomocą poleceń gh attestation, gh release verify i gh release verify-asset […]

Microsoft wprowadził Coreutils dla Windows, Inteligentny emulator terminala i kontenery w WSL

Firma Microsoft wydała wersję pakietu narzędzi Coreutils przeznaczoną na tę platformę. WindowsPakiet zawiera kilkadziesiąt narzędzi, w tym sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime i ls. Zestaw narzędzi umożliwia bezpośrednie użycie w Windows typowe narzędzia dostępne w Linux и macOS, bez użycia warstwy WSL. Deklarowanym celem projektu jest uproszczenie przejścia między systemami typu Unix, […]

Rozszerzanie pamięci systemowej poprzez zamianę pamięci wideo NVIDIA

Opublikowano zestaw narzędzi nbd-vram. Umożliwia on umieszczenie obszaru wymiany w pamięci wideo karty graficznej NVIDIA. Ten manewr pozwala na wirtualne zwiększenie rozmiaru pamięci w systemie działającym na laptopach z wlutowaną, nierozszerzalną pamięcią RAM i procesorem graficznym NVIDIA. Kod jest napisany w języku C i rozpowszechniany na licencji MIT. Na przykład, na laptopie z 16 GB pamięci RAM i kartą graficzną NVIDIA GeForce RTX […]

Wydanie dystrybucyjne Ubuntu Sway Remix 26.04 LTS

Dostępna wersja dystrybucyjna Ubuntu Sway Remix 26.04 LTS, który oferuje wstępnie skonfigurowany i gotowy do użycia pulpit oparty na menedżerze kompozycji Sway opartym na kafelkach. Ta dystrybucja jest edycją nieoficjalną. Ubuntu 26.04, stworzony z myślą o doświadczonych użytkownikach GNU/Linux, a także dla początkujących, którzy chcą wypróbować kafelkowe środowisko menedżera okien bez konieczności skomplikowanej konfiguracji. Wersje są dostępne do pobrania […]

X.Org Server i XWayland otrzymały pilne aktualizacje zabezpieczeń.

Twórcy X.Org wydali xorg-server 21.1.23 i XWayland 24.1.12, naprawiając dziewięć luk w X.Org X Server i XWayland. Poprawki zostały opublikowane 2 czerwca 2026 roku; archiwa źródłowe dla xorg-server-21.1.23 i xwayland-24.1.12 są już dostępne w oficjalnym katalogu X.Org. Problemy dotyczą zarówno klasycznego X.Org Server, jak i XWayland, komponentu, za pośrednictwem którego aplikacje X11 działają w sesji Wayland. Dlatego aktualizacja jest ważna […]

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster