Kategoria: Nowinki internetowe

Wydanie XLibre 25.0, forka X.Org Server

Została zaprezentowana pierwsza wersja projektu XLibre, rozwijającego fork X.Org Server. Wydanie jest pozycjonowane jako wersja beta i ma na celu testowanie oraz identyfikację potencjalnych niedociągnięć. XLibre 25.0 zawiera zmiany ABI, co oznacza, że do prawidłowego działania wymagana jest przebudowa sterowników X11. Projekt jest otwarty na współpracę z dystrybucjami i gotowy jest integrować w swoim składzie poprawki, które zbierał podczas wsparcia pakietów z serwerem […]

Wsparcie dla libxml2 zrezygnowało z wyjątkowego traktowania przy eliminacji luk w zabezpieczeniach

Nick Wellnhofer, opiekun biblioteki libxml2, ogłosił, że od teraz będzie traktować podatności jak zwykłe błędy. Zgłoszenia dotyczące podatności nie będą rozpatrywane w trybie priorytetowym i będą naprawiane w miarę wolnego czasu. Informacje o charakterze podatności będą udostępniane publicznie od razu, bez czekania na stworzenie łatki i dystrybucję poprawek w dystrybucjach i systemach operacyjnych. […]

Aktualizacja WSL 2.6.0, warstwa uruchamiająca Linux w Windows

Firma Microsoft opublikowała aktualizację narzędzia WSL 2.6.0 (Windows Subsystem for Linux), umożliwiającego uruchamianie aplikacji Linux na Windows. Wersja 2.6.0 oznaczona jest jako pierwsze wydanie po udostępnieniu na licencji MIT narzędzi wiersza poleceń, procesów w tle dla środowisk Linux oraz usług uruchamiania maszyny wirtualnej. Wcześniej udostępniono kod komponentów WSL związanych z jądrami Linux i […]

Wydanie MODICIA 6.12.30, dystrybucji dla twórców treści multimedialnych.

Ogłoszono utworzenie nowych wersji dystrybucji MODICIA, stworzonej w 1998 roku. Dystrybucja opiera się na bazie Debian i oferuje zestaw aplikacji dla muzyków, projektantów i twórców wideo. Środowisko użytkownika zbudowane jest przy użyciu pulpitu Cinnamon. Projekt wspiera katalog aplikacji, który zawiera około 1000 pakietów. Rozmiar obrazu iso, który można uruchomić w trybie live, wynosi 5.1 GB (x86_64). Wśród […]

Luki w bibliotece libxml2, które mogą potencjalnie prowadzić do wykonania kodu

W bibliotece Libxml2, rozwijanej przez projekt GNOME i stosowanej do analizy zawartości w formacie XML, zidentyfikowano 5 podatności, z których dwie mogą potencjalnie prowadzić do wykonania kodu podczas przetwarzania specjalnie przygotowanych danych zewnętrznych. Biblioteka Libxml2 jest szeroko stosowana w otwartych projektach i na przykład używana jako zależność w ponad 800 pakietach w dystrybucji Ubuntu. Pierwsza podatność (CVE-2025-6170) […]

Aktualizacja pakietu antywirusowego ClamAV 1.4.3 i 1.0.9 z poprawkami luk.

Firma Cisco opublikowała nowe wersje wolnego pakietu antywirusowego ClamAV 1.4.3 i 1.0.98, w których usunięto podatności, z których jedna może prowadzić do wykonania kodu atakującego podczas sprawdzania specjalnie przygotowanej zawartości. CVE-2025-20260 to błąd w kodzie analizowania plików w formacie PDF, prowadzący do zapisu danych poza przydzielonym buforem. Problem występuje w konfiguracjach, gdzie maksymalny rozmiar ustawień […]

Opublikowano pakiet biurowy ONLYOFFICE 9.0

Wydanie ONLYOFFICE DocumentServer 9.0 jest dostępne z wdrożeniem serwera do online-edycji dokumentów ONLYOFFICE i organizacji wspólnej pracy. Edytory można wykorzystać do pracy z dokumentami tekstowymi, arkuszami kalkulacyjnymi i prezentacjami. Do wspólnej pracy na własnych zasobach można również użyć platformy Nextcloud Hub, która zapewnia pełną integrację z ONLYOFFICE. Gotowe pakiety są dostępne dla systemów Linux, Windows i macOS. Kod projektu […]

Luki w PAM i libblockdev, które umożliwiają uzyskanie uprawnień root w systemie

Firma Qualys zidentyfikowała lukę (CVE-2025-6019) w bibliotece libblockdev, umożliwiającą uzyskanie uprawnień root w systemie poprzez manipulacje na tle procesu udisks. Demonstracja prototypu exploita została przeprowadzona na systemach Ubuntu, Debian, Fedora i openSUSE Leap 15. Proces udisks jest wykorzystywany w praktycznie wszystkich dystrybucjach Linux i udostępnia interfejs D-Bus do wykonywania operacji na nośnikach, takich jak montowanie i formatowanie. Dla […]

„Największy wyciek w historii” okazał się przestarzałym zbiorem archiwów haseł

19 czerwca 2025 roku źródła podały informacje o udostępnieniu 16 miliardów kont wielu popularnych usług internetowych. Zgodnie z doniesieniami ekspertów, większość danych została opublikowana po raz pierwszy. Taki incydent powinien skłonić wszystkich użytkowników dbających o swoje konta do zareagowania na zagrożenie poprzez zmianę haseł i loginów. Jednak gdy emocje nieco opadły, okazało się, że ten wyciek to zaledwie […]

Aktualizacja X.Org Server 21.1.18 z naprawą 6 luk w zabezpieczeniach

Opublikowano poprawki do X.Org Server 21.1.17 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.7, który umożliwia uruchamianie X.Org Server dla obsługi aplikacji X11 w środowiskach opartych na Wayland. W nowej wersji X.Org Server naprawiono 6 luk bezpieczeństwa. Problemy te mogą potencjalnie być wykorzystywane do podwyższania uprawnień w systemach, w których X-serwer działa z prawami root, a także do zdalnego uruchamiania […]

Arch Linux przeszedł na 64-bitowe wersje Wine (WoW64).

Programiści dystrybucji Arch Linux ogłosili o domyślnej kompilacji Wine i Wine-Staging w trybie Wow64 (64-bit Windows-on-Windows), umożliwiającym uruchamianie 32-bitowych aplikacji Windows w 64-bitowych systemach Unix. Udostępnienie 64-bitowych kompilacji Wine pozwoliło na rezygnację z repozytorium multilib dla 32-bitowych wersji bibliotek w pakietach wine i wine-staging. Jako powód zmiany podano synchronizację z aktualizacjami w głównym projekcie Wine, dotyczącymi […]

Wydanie systemu zarządzania wersjami Git 2.50

Opublikowano wydanie rozproszonego systemu zarządzania wersjami Git 2.50. Git charakteryzuje się wysoką wydajnością i oferuje narzędzia do nieliniowego rozwoju, oparte na rozgałęzieniach i łączeniu gałęzi. Aby zapewnić integralność historii i odporność na zmiany „wstecz”, wykorzystuje się domyślne hashowanie całej poprzedniej historii w każdym commicie oraz uwierzytelnianie cyfrowymi podpisami deweloperów dla poszczególnych tagów i commitów. Kod Git […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster