Kategoria: Nowinki internetowe

Rozwój pgBackRest będzie kontynuowany dzięki grupie sponsorów

Rozwój pgBackRest, popularnego narzędzia z otwartym kodem do tworzenia kopii zapasowych i przywracania baz danych PostgreSQL, będzie kontynuowany. O tym poinformował opiekun projektu David Steele: w ostatnich tygodniach wokół projektu uformowała się grupa sponsorów gotowych finansować dalszy rozwój. Dzięki temu pgBackRest przestanie być zależny od jednego korporacyjnego sponsora, co powinno uczynić rozwój projektu bardziej stabilnym w dłuższej perspektywie. […]

Thunderbird 151.0

Wydano klienta poczty Thunderbird 151.0, rozwijanego przez społeczność Mozilla. Wydanie jest dostępne dla systemów Linux, Windows i macOS; w wymaganiach systemowych dla Linuxa podano, że wymagany jest GTK+ 3.14 lub nowszy. Wydanie opublikowano 19 maja 2026 roku. Główna zmiana w wydaniu to rozwój wsparcia dla scenariuszy OAuth i Exchange. W Thunderbird 151.0 dodano logowanie się do Thundermail przez OAuth z automatyczną konfiguracją konta, […]

Opublikowano PoC dla DirtyDecrypt — nowej luki LPE w jądrze Linux.

Opublikowano proof-of-concept dla podatności DirtyDecrypt, znanej również jako DirtyCBC, umożliwiającej lokalnemu użytkownikowi bez uprawnień uzyskanie praw root na niektórych systemach Linux. Problem dotyczy kodu rxgk w podsystemie RxRPC i jest związany z zapisem do pamięci podręcznej ze względu na brak weryfikacji copy-on-write w funkcji rxgk_decrypt_skb(). O publikacji PoC 18 maja 2026 roku poinformował serwis BleepingComputer; sam PoC został umieszczony w […]

Wprowadzono do użytku oficjalny katalog Godot Asset Store, zintegrowany z silnikiem Godot

Po kilku latach pracy i kilku miesiącach beta testów zaprezentowano oficjalny sklep-katalog zasobów i wtyczek dla silnika gier Godot — Godot Asset Store, który zastąpił bibliotekę zasobów (Asset Library). Nowy katalog wyróżnia się pełną integracją z silnikiem Godot, a jego wsparcie zostało już dodane do wersji Godot 4.7, która znajduje się w fazie beta testów. W katalogu na razie […]

OpenBSD 7.9

19 maja w cicho i bez rozgłosu ukazał się jubileuszowy 60-ty wydanie systemu operacyjnego OpenBSD. Wśród zmian: poprawa wsparcia dla architektur arm64, luna88k, riscv64 i innych; naprawa podatności FP-DSS na amd64; mechanizm sysctl hw.smt został uznany za przestarzały, w jego miejsce wprowadzono hw.blockcpu, aby wyłączyć określone rodzaje rdzeni z harmonogramu (przydatne dla procesorów Intel); wprowadzono mechanizm opóźnionego hibernowania, znany w systemie systemd jako suspend-then-hibernate; […]

Dostępny GNOME Commander 2.0, przepisywany w Rust i zmieniający licencję na GPLv3

Rozpoczęła się wersja menedżera plików GNOME Commander 2.0 w trybie dwupanelowym, zoptymalizowanego do użycia w środowisku użytkownika GNOME. GNOME Commander oferuje takie funkcje jak zakładki, dostęp do linii poleceń, zakładki, zmienne schematy kolorów, tryb pomijania katalogów podczas zaznaczania plików, dostęp do zewnętrznych danych przez SFTP i SAMBA, rozszerzalne menu kontekstowe, automatyczne montowanie zewnętrznych nośników, dostęp do historii nawigacji, […]

Wydanie dystrybucji TileOS 2.0

Dostępna jest wersja dystrybucji TileOS 2.0 „Sauropod”, zbudowanej na bazie pakietów Debian, oferującej pulpit wykorzystujący mozaikowe menedżery okien. TileOS ma na celu osiągnięcie tych samych celów, co dystrybucja Ubuntu Sway Remix (rozwijana przez tego samego autora), oferując gotowy do użycia interfejs, który nie wymaga dodatkowej konfiguracji i jest skierowany zarówno do doświadczonych użytkowników Linuxa, jak i nowicjuszy, którzy chcą […]

Wydano StartWine-Launcher 422, program do uruchamiania aplikacji i gier Windows w Linuxie.

Opublikowano wersję aplikacji Startwine-Launcher 422, rozwijanej w celu uruchamiania w systemach Linux aplikacji i gier stworzonych na platformę Windows. Głównym celem rozwoju StartWine-Launcher było uproszczenie procesu tworzenia prefiksów Wine przez nowicjuszy — zestawów bibliotek i zależności Windows potrzebnych do uruchomienia aplikacji Windows w Linuxie. Kod StartWine-Launcher jest napisany w języku Python i jest rozpowszechniany na licencji GPLv3. Interfejs oparty jest na […]

GRO Frag — siódma luka klasy Copy Fail, przyznająca prawa root w systemie Linux

Publicznie udostępniono exploit dla siódmej luki (1, 2-3, 4, 5, 6) w jądrze Linux, która umożliwia nieuprzywilejowanemu lokalnemu użytkownikowi uzyskanie praw roota przez zapisanie danych w pamięci podręcznej stron. Numer CVE jeszcze nie został przypisany, poza kodem exploita nie ma na razie informacji o problemie. Poprawka dostępna jest tylko w postaci łatki, która została opublikowana 20 maja i 21 maja została zaakceptowana […]

W nginx wykryto drugą zdalnie eksploatowaną lukę w ciągu 10 dni.

Sformułowano poprawki do nginx 1.31.1 i 1.30.2, w których naprawiono krytyczną lukę (CVE-2026-9256), umożliwiającą zdalne wykonanie kodu z uprawnieniami procesu roboczego nginx przez wysłanie specjalnie sformatowanego żądania HTTP. Badacze, którzy zidentyfikowali problem, zaprezentowali działający exploit, który zostanie opublikowany wraz z pełnym opisem 30 dni po poprawce. Luka otrzymała nazwę kodową nginx-poolslip. Problem pojawia się zaczynając od […]

Z interfejsu AF_ALG w Linuxie usuwają zero-copy z powodów bezpieczeństwa.

W systemie kryptografii Linux przygotowywane jest usunięcie wsparcia dla zero-copy z interfejsu AF_ALG dla typów algorytmów SKCIPHER i AEAD. Zmiana jest już w drzewie cryptodev i oczekuje na wysłanie do okna scalania Linux 7.2, które powinno otworzyć się w czerwcu. Powodem są rosnące obawy dotyczące bezpieczeństwa mechanizmów zero-copy w jądrze, szczególnie po niedawnych lukach w kodzie kryptograficznym Linuxa. AF_ALG […]

W FreeBSD usunięto 4 luki w zabezpieczeniach, które pozwalały na podniesienie uprawnień, oraz jedną zdalną lukę root.

W FreeBSD usunięto 7 luk w zabezpieczeniach, z których jedna pozwala na zdalne wykonanie kodu z uprawnieniami root, a cztery umożliwiają zwiększenie swoich uprawnień w systemie. Luki zostały usunięte w aktualizacjach FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 i 14.3-RELEASE-p14. CVE-2026-45255 – w instalatorze bsdinstall i konfiguratorze bsdconfig brakowało eskalacji znaków specjalnych w skrypcie shell, który wyświetlał użytkownikowi listę dostępnych sieci bezprzewodowych do połączenia, określonych w wyniku […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster