Kategoria: Nowinki internetowe

Trzeci kandydat na wersję instalatora Debian 13

Opublikowano trzeci kandydat na wersję instalatora dla nadchodzącego znaczącego wydania Debian 13 „Trixie”. Tydzień temu gałąź Debian 13 została przełączona w stan całkowitego zamrożenia przed wydaniem, w którym zatrzymano przenoszenie jakichkolwiek zmian pakietów do gałęzi Testing (wyjątkowe przypadki mogą być rozpatrywane tylko po specjalnym żądaniu i przeprowadzeniu ręcznego przeglądu przez zespół odpowiedzialny za przygotowanie wydania). Wydanie zaplanowane jest na […]

Pakiet StarDict w Debianie wysyła zaznaczony tekst do zewnętrznych serwerów

W proponowanym w repozytorium Debian Testing (nadchodzące wydanie Debian 13) pakiecie StarDict, który realizuje interfejs do przeszukiwania słowników, wykryto problem z prywatnością — w konfiguracji domyślnej aplikacja automatycznie wysyła zaznaczony tekst (wybór x11 PRIMARY) na zewnętrzne serwery. Wystarczy zaznaczyć fragment tekstu w dowolnej aplikacji, a zostanie on natychmiast wysłany bez szyfrowania […]

Stabilna wersja serwera proxy Squid 7

Prezentuje stabilną wersję serwera proxy Squid 7.1, gotową do użycia w systemach roboczych (wydania 7.0.x miały status wersji beta). Po nadaniu gałęzi 7.x statusu stabilnego, będą w niej wprowadzane tylko poprawki luk i problemów ze stabilnością, a także dopuszczalne będą drobne optymalizacje. Rozwój nowych funkcji będzie odbywał się w nowej eksperymentalnej gałęzi 8.0. Użytkownicy poprzedniej stabilnej gałęzi 6.x […]

W Clang planują dodać tryb wzmocnionej bezpieczeństwa

Aaron Ballman, główny opiekun kompilatora Clang i członek zespołów rozwoju standardów WG21 (C++) oraz WG14 (C), rozpoczął dyskusję na temat dodania do kompilatora Clang trybu wzmocnienia bezpieczeństwa. Nowy tryb umożliwi jednoczesne włączenie zestawu opcji w celu zwiększenia ochrony, analogicznie do flagi „-fhardened” dodanej w GCC 14, która włącza opcje „-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Czwarta eksperymentalna wersja środowiska desktopowego Orbitiny

Opublikowano czwartą wersję środowiska desktopowego Orbitiny Desktop, napisanego od podstaw z użyciem frameworka Qt. Projekt stara się połączyć pewne innowacyjne pomysły, które wcześniej nie występowały w środowiskach użytkownika, z tradycyjnymi elementami, takimi jak pasek narzędzi, menu i umiejscowienie ikon na pulpicie. Kod napisany jest w języku C++ i jest rozpowszechniany na licencji GPL. W nowej wersji większość […]

Uzyskanie wykonania kodu przy kontroli nad tekstem komentarza w skrypcie Pythona

Jeden z uczestników konkursu UIUCTF 2025 szczegółowo wyjaśnił, jak udało mu się wykonać zadanie, które wymagało osiągnięcia uruchomienia własnego kodu na serwerze, mając jedynie możliwość zmieniania zawartości tekstu komentarza w kodzie. Uczestnicy mogli wysłać zapytanie sieciowe do skryptu Python, który tworzył nowy skrypt Python z losową nazwą, dodawał dane przesłane przez użytkownika do tekstu komentarza, usuwając znaki „\n” i […]

Wydanie emulatora FEX 2508, który umożliwia uruchamianie programów x86 na systemach ARM64

Opublikowano wydanie projektu FEX 2508, rozwijającego emulator do uruchamiania gier i aplikacji stworzonych dla architektur x86 i x86-64 w środowisku Linux na systemach z procesorami ARM64 (AArch64). Emulator FEX jest wykorzystywany przez projekt Asahi do uruchamiania gier z katalogu Steam, zbudowanych dla architektury x86_64, na systemach z chipami ARM Apple Silicon. Kod projektu napisany jest w języku C++ z assemblerem […]

Wydanie narzędzia konfiguracyjnego sieci NetworkManager 1.54.0

Opublikowano stabilne wydanie interfejsu do uproszczenia konfiguracji parametrów sieci — NetworkManager 1.54.0. Wtyczki do obsługi VPN (Libreswan, OpenConnect, Openswan, SSTP i inne) są rozwijane w ramach własnych cykli rozwoju. Główne nowości NetworkManagera 1.54: Dodano możliwość przypisywania pojedynczych ustawień przekazywania pakietów IPv4 do urządzeń z wykorzystaniem opcji „ipv4.forwarding”. Dodano ustawienie „prefix-delegation”, umożliwiające korzystanie z właściwości „subnet-id” do wyboru podsieci […]

W repozytorium AUR Arch Linux zidentyfikowano jeszcze 6 złośliwych pakietów

W repozytorium AUR (Arch User Repository), stosowanym w Arch Linux do dystrybucji pakietów od zewnętrznych deweloperów, kontynuowano publikowanie złośliwego kodu, zintegrowanego w pakietach z nieoficjalnymi kompilacjami przeglądarek. Oprócz ujawnionych dwa tygodnie temu złośliwych pakietów firefox-patch-bin, librewolf-fix-bin i zen-browser-patched-bin, w AUR dodano pakiet google-chrome-stable, który również zawiera zmianę instalującą złośliwy komponent, zapewniający zdalny dostęp […]

Wydanie wbudowanej bazy danych libmdbx 0.13.7

Opublikowano wydanie biblioteki libmdbx 0.13.7 (MDBX) z realizacją wydajnej, kompaktowej, wbudowanej bazy danych typu klucz-wartość. Kod libmdbx jest dystrybuowany na licencji Apache 2.0. Obsługiwane są wszystkie aktualne systemy operacyjne i architektury, w tym rosyjski Elbrus 2000. Dla libmdbx oferowane jest rozwinięte API dla C++, a także wspierane przez entuzjastów wiązania do języków Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Wydanie dystrybucji 4MLinux 49.0

Dostępne wydanie 4MLinux 49.0, minimalistycznej dystrybucji użytkowej, która nie jest odgałęzieniem innych projektów i korzysta z graficznego środowiska opartego na menedżerze okien JWM. 4MLinux może być używany zarówno jako środowisko Live do odtwarzania plików multimedialnych i realizacji zadań użytkowników, jak i jako system do odzyskiwania po awariach i platforma do uruchamiania mini-serwerów. Przygotowano live-obrazy do pobrania […]

Przechwycono 4 konta w PyPI i wydano złośliwe wersje num2words

Ujawniono informacje o ofiarach phishingu, o którym w ostatnich dniach ostrzegali administratorzy repozytorium pakietów Pythona PyPI (Python Package Index). W wyniku rozsyłania wiadomości z informacją o konieczności potwierdzenia swojego adresu e-mail, które prowadziły do podrobionej strony pypj.org (litera „j” zamiast „i”), udało się zdobyć konta 4 współpracowników. W efekcie przestępcy wygenerowali dwa tokeny dostępu do API […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster