Kategoria: Nowinki internetowe

Microsoft rozwija ogólny dystrybucję Azure Linux 4 opartą na Fedora Linux.

Firma Microsoft opublikowała przebieg prac związanych z dystrybucją Azure Linux 4, która w porównaniu do gałęzi 3.0 została gruntownie przekształcona i przeprowadzona z własnej bazy pakietów na użycie pakietów z dystrybucji Fedora 43. Jeśli wcześniej Azure Linux był pozycjonowany jako platforma dla środowisk Linux wykorzystywanych w infrastrukturze chmurowej, systemach edge i różnych usługach Microsoftu, to teraz Azure Linux prezentowane jest jako […]

Ad Nihilum 0.4.3

Wydano Ad Nihilum 0.4.3 — minimalistyczną usługę wymiany zaszyfrowanych wiadomości w zasady „przeczytałem — spaliłem”, skierowaną przede wszystkim na self-hosting. Serwer pełni jedynie rolę głuchego magazynu. Szyfrowanie i deszyfrowanie odbywa się wyłącznie po stronie klienta, w przeglądarce (za pośrednictwem AES-GCM). Cechy lokalne szyfrowania i deszyfrowania, serwer nigdy nie widzi klucza; wsparcie dla dodatkowej warstwy […]

PinTheft — szósta podatność klasy Copy Fail, która umożliwia uzyskanie uprawnień root w Linuxie

Opublikowano informacje o szóstej podatności (1, 2-3, 4, 5), która pozwala nieprivilegowanemu lokalnemu użytkownikowi uzyskać uprawnienia root poprzez nadpisywanie danych w pamięci podręcznej stron. Podatność otrzymała nazwę kodową PinTheft. Dostępny jest prototyp exploita. identyfikator CVE nie został jeszcze przypisany. Poprawka jest na razie dostępna tylko w formie łaty, która została opublikowana 5 maja i 11 maja przyjęta do gałęzi netdev, ale nie została włączona do […]

IncidentRelay — otwarty system do organizacji dyżurów i routingu powiadomień

Opublikowano projekt IncidentRelay, rozwijający otwarty system do organizacji dyżurów, routingu powiadomień i zarządzania incydentami, działający na własnym serwerze (self-hosted). Projekt kierowany jest do zespołów SRE, DevOps i infrastruktur, które potrzebują lokalnie wdrażanej alternatywy dla usług SaaS do zarządzania dyżurem (on-call management), wprowadzania polityk eskalacji i reagowania na incydenty. Kod projektu napisano w Pythonie i jest rozpowszechniany na licencji MIT. […]

W systemie Linux załatano lukę ssh-keysign-pwn, która umożliwiała lokalnym użytkownikom odczyt plików root.

W jądrze Linux naprawiono lukę, która otrzymała nieoficjalną nazwę ssh-keysign-pwn. Problem pozwala lokalnemu użytkownikowi bez uprawnień na odczyt plików, które powinny być dostępne tylko dla roota, w tym prywatnych kluczy hosta SSH oraz, w niektórych scenariuszach, /etc/shadow. W momencie publikacji nie przypisano jeszcze osobnego CVE dla tego problemu. Pomimo nazwy, nie dotyczy to błędu w OpenSSH jako serwerze sieciowym […]

Wydanie ForgeZero 1.9.0, narzędzia do kompilacji dla C i asemblera

Opublikowano wersję ForgeZero 1.9.0 (fz), narzędzia konsolowego do kompilacji projektów w językach C, C++ i assemblerze (NASM, GAS, FASM). Narzędzie nie wymaga tworzenia Makefile ani innych plików konfiguracyjnych do podstawowego użytku. Kod projektu został napisany w języku Go i jest dystrybuowany na licencji MIT. ForgeZero rozpoznaje typ pliku i automatycznie wybiera potrzebny backend. Każdy plik z kodem […]

W Exim 4.99.3 naprawiono lukę, która pozwala na zdalne wykonanie kodu przy użyciu GnuTLS

Twórcy serwera pocztowego Exim wydali poprawkę do wersji Exim 4.99.3, eliminującą lukę w niektórych konfiguracjach agenta pocztowego. Problem nosi wewnętrzny identyfikator EXIM-Security-2026-05-01.1; w oficjalnym powiadomieniu występuje także jako CVE-TBD. Luka dotyczy klasy Remote Use-After-Free i występuje podczas analizy treści wiadomości BDAT podczas pracy z TLS przez GnuTLS. BDAT jest używane w rozszerzeniu SMTP CHUNKING do przekazywania treści […]

DirtyDecrypt — kolejna luka klasy Copy Fail, dająca prawa root w Linuxie

W jądrze Linux wykryto lukę, podobnie jak w przypadkach Copy Fail, Dirty Frag i Fragnesia, która pozwala nieuprzywilejowanemu użytkownikowi uzyskać prawa root, nadpisując dane w pamięci podręcznej stron. Lukę nazwano DirtyDecrypt (problem jest również wspominany jako DirtyCBC). Prototyp exploit'a jest dostępny. Identyfikator CVE w uwagach do exploit'a nie jest wymieniany, jedynie stwierdzono, że badacze zidentyfikowali problem 9 maja, […]

Kompromitacja tokena GitHub przez Grafana Labs doprowadziła do wycieku chronionego kodu

Firma Grafana Labs, rozwijająca tę samą otwartą platformę monitorowania i wizualizacji danych, ujawniła informacje o tym, że token dostępu do środowiska GitHub wpadł w ręce atakujących. Atakujący wykorzystali token do pobrania kodu produktów komercyjnych firmy z prywatnych repozytoriów i próbowali wymusić pieniądze, grożąc ujawnieniem zdobytej bazy kodu. Przedstawiciele Grafana Labs odmówili zapłaty. Według oświadczenia firmy atakujący nie uzyskali dostępu […]

W Linuxie odkryto nową lukę LPE Fragnesia, umożliwiającą lokalnemu użytkownikowi uzyskanie root

W jądrze Linux odkryto kolejną lukę lokalnego podwyższenia uprawnień, nazwaną Fragnesia i oznaczoną identyfikatorem CVE-2026-46300. Problem należy do tej samej klasy ataków na pamięć podręczną stron, co niedawno omawiane Copy Fail i Dirty Frag, ale nie jest powtórzeniem starego błędu: chodzi o odrębną wadę w kodzie XFRM ESP-in-TCP. Lukę odkrył badacz William Bowling […]

W linuxowych wersjach emulatora Cemu odkryto złośliwe oprogramowanie

W ciągu sześciu dni — od 6 do 12 maja 2026 roku — oficjalne kompilacje Linuksa popularnego emulatora Wii U Cemu w wersji 2.6 zostały skompromitowane. Zamiast czystego oprogramowania użytkownicy pobierali złośliwe oprogramowanie, które kradło hasła, klucze SSH, tokeny GitHub i dane uwierzytelniające do usług w chmurze. Oszuści zdołali podmienić pliki binarne w oficjalnym repozytorium projektu na GitHub. […]

ModuleJail do blokowania nieużywanych modułów jądra Linux

Jasper Nuyens, założyciel organizacji Linux Belgium, który stworzył nakładkę do użycia Linuksa w systemie informacyjnym samochodów Tesla, zaproponował prosty sposób na zmniejszenie powierzchni ataku na jądro Linuksa, aby obniżyć prawdopodobieństwo skompromitowania w obliczu wzrostu liczby niebezpiecznych luk wykrywanych za pomocą AI. Ponieważ wiele luk zazwyczaj występuje w specyficznych modułach jądra, dostępnych do autoload, ale […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster