Kategoria: Nowinki internetowe

Atak na implementacje HTTP/2 prowadzący do wyczerpania dostępnej pamięci

Ujawniono informacje o podatności «HTTP/2 Bomb», która dotyczy różnych implementacji protokołu HTTP/2 i umożliwia osiągnięcie odmowy usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem potwierdzono w serwerach HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w konfiguracji domyślnej. Wykorzystuje on metodę przypominającą bombę zip stosowaną w funkcjonalności kompresji nagłówków w HTTP/2. […]

Podatność w libinput umożliwiająca podwyższenie swoich uprawnień w systemie

W bibliotece libinput, która zapewnia zjednolicony stos wejścia dla Wayland i serwera X.Org, ujawniono podatność (CVE nie przydzielono), która umożliwia wykonanie kodu z uprawnieniami roota przez lokalnego użytkownika łączącego się z wirtualnym urządzeniem wejściowym symulowanym w przestrzeni użytkownika poprzez uinput lub uhid. Problem został rozwiązany w wydaniach 1.31.3 i 1.30.4. Podatność występuje w obsłudze udev libinput-device-group i jest spowodowana brakiem odpowiedniego […]

Wydanie filtrującego proxy Privoxy 4.2.0

Opublikowano wydanie serwera proxy Privoxy 4.2.0, przeznaczonego do tworzenia osobistych filtrów treści webowych. Dzięki Privoxy można wycinać reklamy, odrzucać ciasteczka śledzące, usuwać okna dialogowe, blokować ładowanie zewnętrznego kodu JavaScript oraz wprowadzać wymagane przez użytkownika zmiany w stronach webowych. Privoxy można zainstalować zarówno na lokalnych systemach pojedynczych użytkowników, jak i na serwerach w celu stworzenia scentralizowanej infrastruktury filtracji treści […]

Fedora Linux pomógł zidentyfikować problem z bezpieczeństwem w kliencie pocztowym Outlook

Administratorzy serwerów pocztowych opartych na Fedora Linux zauważyli problemy z działaniem klienta pocztowego Microsoft Outlook po aktualizacji dystrybucji. Diagnoza problemu wykazała, że w nowej wersji pakietu z serwerem IMAP/POP3 Dovecot 2.4.3 domyślnie zablokowano uwierzytelnianie za pomocą protokołów IMAP i POP3 z przesyłaniem hasła w postaci otwartego tekstu w sesjach bez zastosowania […]

Ubuntu zacznie aktualizować AMD ROCm przez SRU

Canonical ogłosiło, że po dodaniu AMD ROCm do archiwów Ubuntu 26.04 LTS planuje dostarczać nowsze wersje ROCm za pośrednictwem mechanizmu Stabilnych Aktualizacji Wydania. Oznacza to, że stos obliczeniowy AMD dla AI/ML i HPC będzie aktualizowany w ramach standardowych stabilnych aktualizacji Ubuntu, bez konieczności czekania na następne wydanie dystrybucji. Zapowiedź opublikowano 3 czerwca 2026 roku na blogu […]

Regresje w rsync 3.4.3 i przyjęcie zmian przygotowanych z użyciem AI

Po wydaniu aktualizacji narzędzia do synchronizacji plików rsync 3.4.3, które naprawiło 6 luk w zabezpieczeniach, odnotowano pojawienie się regresji, które zakłócają działanie wcześniej używanych konfiguracji. Dodatkowo, niezrozumienie i niezadowolenie wzbudziło dodanie w ciągu ostatnich dwóch tygodni do repozytoriów rsync około 50 zmian, przygotowanych z wykorzystaniem modelu AI Claude. Niektórzy użytkownicy powiązali pojawienie się regresji z generowaniem niskiej jakości poprawek luk w zabezpieczeniach za pomocą […]

Emulator ZX Spectrum Glukalka 3.1

Gotowa wersja emulatora ZX Spectrum Glukalka w wersji 3.1 na desktopy. Nowości w tej wersji: Pełna funkcjonalność na wszystkich wersjach Qt 4-6 (działa ładowanie gier z internetu). Przywrócona działanie w trybie OpenGL. Udoskonalony algorytm podziału plików podczas zrzutu muzyki. Dźwięk odtwarzany przez OpenAL (Mac), QtMultimedia (z dostępnością pluginu) i Alsa (Linux). Drobne poprawki i ulepszenia, […]

GitHub CLI 2.93.0 i GCLI 2.12.0

27 maja wydano 2.93.0 konsolowe narzędzie GitHub CLI, przeznaczone do pracy z repozytoriami GitHub. Narzędzie jest napisane w języku Go i rozprowadzane na licencji MIT. Główne zmiany Bezpieczeństwo Ujawniono i usunięto lukę w zabezpieczeniach, w której w zapytaniach API do luster repozytoriów TUF przy użyciu poleceń gh attestation, gh release verify i gh release verify-asset niepoprawnie […]

Microsoft zaprezentował Coreutils dla Windows, emulator terminala Intelligent Terminal oraz kontenery w WSL

Firma Microsoft zaprezentowała port zestawu narzędzi Coreutils na platformę Windows. W skład wchodzi kilka dziesięciu narzędzi, w tym sort, cat, chmod, chown, cp, find, sleep, sort, tee, echo, uptime i ls. Narzędzie umożliwia bezpośrednie korzystanie w Windows z typowych narzędzi dostępnych w Linuxie i macOS, bez użycia warstwy WSL. Celem projektu jest uproszczenie przejścia między systemami podobnymi do Unix, […]

Wydanie dystrybucji Ubuntu Sway Remix 26.04 LTS

Wydanie dystrybucji Ubuntu Sway Remix 26.04 LTS jest dostępne, oferując wstępnie skonfigurowane i gotowe do użycia środowisko graficzne oparte na menedżerze kompozycji Sway. Dystrybucja ta jest nieoficjalną wersją Ubuntu 26.04, stworzoną z myślą o doświadczonych użytkownikach GNU/Linux oraz nowicjuszach, którzy chcą spróbować środowiska menedżerów okien mozaikowych bez potrzeby długiej konfiguracji. Dla pobrania przygotowano wersje […]

Serwer X.Org i XWayland otrzymały pilne aktualizacje bezpieczeństwa

Programiści X.Org wydali xorg-server 21.1.23 i XWayland 24.1.12, zamykając dziewięć luk bezpieczeństwa w X.Org X Server i XWayland. Poprawki opublikowano 2 czerwca 2026 roku; w oficjalnym katalogu X.Org już dostępne są archiwalne kody źródłowe xorg-server-21.1.23 i xwayland-24.1.12. Problemy dotyczą zarówno klasycznego Serwera X.Org, jak i XWayland — komponentu, przez który aplikacje X11 działają w sesji Wayland. Dlatego aktualizacja jest istotna […]

Open Image Denoise 2.5.0

Opublikowano wydanie Open Image Denoise 2.5.0 — otwartej biblioteki Intel do redukcji szumów w obrazach uzyskiwanych przez śledzenie promieni. Projekt jest dystrybuowany na licencji Apache 2.0 i wchodzi w skład Intel Rendering Toolkit. Wydanie v2.5.0 opublikowano na GitHubie 2 czerwca 2026 roku. Open Image Denoise ma na celu usunięcie szumów Monte Carlo, charakterystycznych dla stochastycznych metod renderowania, w tym […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster