Kategoria: Nowinki internetowe

Luki w bibliotece libxml2, które mogą potencjalnie prowadzić do wykonania kodu

W bibliotece Libxml2, rozwijanej przez projekt GNOME i stosowanej do analizy zawartości w formacie XML, zidentyfikowano 5 podatności, z których dwie mogą potencjalnie prowadzić do wykonania kodu podczas przetwarzania specjalnie przygotowanych danych zewnętrznych. Biblioteka Libxml2 jest szeroko stosowana w otwartych projektach i na przykład używana jako zależność w ponad 800 pakietach w dystrybucji Ubuntu. Pierwsza podatność (CVE-2025-6170) […]

Aktualizacja pakietu antywirusowego ClamAV 1.4.3 i 1.0.9 z poprawkami luk.

Firma Cisco opublikowała nowe wersje wolnego pakietu antywirusowego ClamAV 1.4.3 i 1.0.98, w których usunięto podatności, z których jedna może prowadzić do wykonania kodu atakującego podczas sprawdzania specjalnie przygotowanej zawartości. CVE-2025-20260 to błąd w kodzie analizowania plików w formacie PDF, prowadzący do zapisu danych poza przydzielonym buforem. Problem występuje w konfiguracjach, gdzie maksymalny rozmiar ustawień […]

Opublikowano pakiet biurowy ONLYOFFICE 9.0

Wydanie ONLYOFFICE DocumentServer 9.0 jest dostępne z wdrożeniem serwera do online-edycji dokumentów ONLYOFFICE i organizacji wspólnej pracy. Edytory można wykorzystać do pracy z dokumentami tekstowymi, arkuszami kalkulacyjnymi i prezentacjami. Do wspólnej pracy na własnych zasobach można również użyć platformy Nextcloud Hub, która zapewnia pełną integrację z ONLYOFFICE. Gotowe pakiety są dostępne dla systemów Linux, Windows i macOS. Kod projektu […]

Luki w PAM i libblockdev, które umożliwiają uzyskanie uprawnień root w systemie

Firma Qualys zidentyfikowała lukę (CVE-2025-6019) w bibliotece libblockdev, umożliwiającą uzyskanie uprawnień root w systemie poprzez manipulacje na tle procesu udisks. Demonstracja prototypu exploita została przeprowadzona na systemach Ubuntu, Debian, Fedora i openSUSE Leap 15. Proces udisks jest wykorzystywany w praktycznie wszystkich dystrybucjach Linux i udostępnia interfejs D-Bus do wykonywania operacji na nośnikach, takich jak montowanie i formatowanie. Dla […]

„Największy wyciek w historii” okazał się przestarzałym zbiorem archiwów haseł

19 czerwca 2025 roku źródła podały informacje o udostępnieniu 16 miliardów kont wielu popularnych usług internetowych. Zgodnie z doniesieniami ekspertów, większość danych została opublikowana po raz pierwszy. Taki incydent powinien skłonić wszystkich użytkowników dbających o swoje konta do zareagowania na zagrożenie poprzez zmianę haseł i loginów. Jednak gdy emocje nieco opadły, okazało się, że ten wyciek to zaledwie […]

Aktualizacja X.Org Server 21.1.18 z naprawą 6 luk w zabezpieczeniach

Opublikowano poprawki do X.Org Server 21.1.17 oraz komponentu DDX (Device-Dependent X) xwayland 24.1.7, który umożliwia uruchamianie X.Org Server dla obsługi aplikacji X11 w środowiskach opartych na Wayland. W nowej wersji X.Org Server naprawiono 6 luk bezpieczeństwa. Problemy te mogą potencjalnie być wykorzystywane do podwyższania uprawnień w systemach, w których X-serwer działa z prawami root, a także do zdalnego uruchamiania […]

Arch Linux przeszedł na 64-bitowe wersje Wine (WoW64).

Programiści dystrybucji Arch Linux ogłosili o domyślnej kompilacji Wine i Wine-Staging w trybie Wow64 (64-bit Windows-on-Windows), umożliwiającym uruchamianie 32-bitowych aplikacji Windows w 64-bitowych systemach Unix. Udostępnienie 64-bitowych kompilacji Wine pozwoliło na rezygnację z repozytorium multilib dla 32-bitowych wersji bibliotek w pakietach wine i wine-staging. Jako powód zmiany podano synchronizację z aktualizacjami w głównym projekcie Wine, dotyczącymi […]

Wydanie systemu zarządzania wersjami Git 2.50

Opublikowano wydanie rozproszonego systemu zarządzania wersjami Git 2.50. Git charakteryzuje się wysoką wydajnością i oferuje narzędzia do nieliniowego rozwoju, oparte na rozgałęzieniach i łączeniu gałęzi. Aby zapewnić integralność historii i odporność na zmiany „wstecz”, wykorzystuje się domyślne hashowanie całej poprzedniej historii w każdym commicie oraz uwierzytelnianie cyfrowymi podpisami deweloperów dla poszczególnych tagów i commitów. Kod Git […]

Opublikowana została zabezpieczona dystrybucja Securonis Linux 3.0

Wydano dystrybucję Securonis Linux 3.0, skoncentrowaną na ochronie prywatności i zwiększeniu bezpieczeństwa. Dystrybucja oparta jest na bazie pakietów Debian „Testing”, wstępnie skonfigurowana do przesyłania całego ruchu tylko przez sieć Tor (opcjonalnie wspierająca I2P) i obejmuje zestaw zmian ustawień oraz komponentów w celu zwiększenia bezpieczeństwa. Jako środowisko graficzne oferowany jest MATE. Możliwa jest instalacja dystrybucji do codziennej pracy lub […]

Wydanie dystrybucji dla badaczy bezpieczeństwa Kali Linux 2025.2

Wydano wersję dystrybucji Kali Linux 2025.2, opartej na bazie pakietów Debian, przeznaczoną do testowania systemów pod kątem podatności, przeprowadzania audytów bezpieczeństwa, analizy pozostałych informacji oraz identyfikacji konsekwencji ataków. Wszystkie oryginalne prace stworzone dla dystrybucji są rozpowszechniane na licencji GPL i dostępne poprzez publiczne repozytorium Git. Przygotowano obrazy iso o rozmiarze 646 MB i 4,2 GB do pobrania. Zestawy […]

Instytucje rządowe Danii rezygnują z produktów Microsoft na rzecz oprogramowania open source

Karolina Stage, minister cyfryzacji w rządzie Danii, potwierdziła uzgodnienie wśród rządu i władz regionalnych strategii cyfrowego suwerenności. W fazie początkowej realizacji nowej strategii Ministerstwo Cyfryzacji Danii zaprzestanie korzystania z produktów Microsoft na rzecz otwartego oprogramowania. Pakiet biurowy LibreOffice zostanie użyty jako alternatywa. Połowa pracowników zostanie przeniesiona na LibreOffice w ciągu następnych […]

W KDE dodano wsparcie dla protokołu Wayland xdg-pip

Nate Graham, deweloper zajmujący się kontrolą jakości w projekcie KDE, opublikował kolejny raport z postępów w pracach nad KDE. Najbardziej zauważalne zmiany, które są rozwijane na potrzeby wydania KDE Plasma 6.5: Dodano wsparcie dla eksperymentalnego protokołu Wayland xdg-pip (picture-in-picture), który umożliwia poprawne wyświetlanie zawsze widocznych pływających okienek z treściami multimedialnymi, takich jak okno 'obraz w obrazie' w Firefoxie. Kod wspierający protokół xdg-pip […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster