Kategoria: Nowinki internetowe

Luka w procesorze AMD Zen 2, która umożliwia podniesienie uprawnień i obejście izolacji maszyn wirtualnych

Firma AMD ujawniła informacje o podatności (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, powodującej uszkodzenie pamięci podręcznej z kodami obiektowymi. Sukcesywnie wykorzystanie tej podatności pozwala na wykonanie instrukcji CPU na wyższym poziomie uprawnień. W praktyce problem potencjalnie pozwala na podniesienie swoich uprawnień w systemie, na przykład z przestrzeni użytkownika, aby uzyskać wykonanie kodu z prawami jądra lub dostęp do […]

Wydanie Scrcpy 4.0, aplikacji do mirroringu ekranów smartfonów z Androidem

Opublikowano wydanie aplikacji Scrcpy 4.0, umożliwiającej odzwierciedlenie zawartości ekranu smartfona w stacjonarnym środowisku użytkownika z możliwością zdalnego sterowania urządzeniem, pracy w aplikacjach mobilnych za pomocą klawiatury i myszy, odtwarzania wideo i słuchania dźwięku. Programy klienckie do zarządzania smartfonem zostały przygotowane dla systemów Linux, Windows i macOS. Kod projektu został napisany w języku C (aplikacja mobilna w Javie) i […]

FEX 2605

Cicho i niezauważalnie odbyła się premiera FEX 2605 — otwartego emulatora i środowiska zgodności, przeznaczonego do uruchamiania aplikacji Linux, skompilowanych dla architektur x86 i x86-64, na systemach ARM64. Projekt rozwija się jako alternatywa dla box64 i qemu-user, koncentrująca się przede wszystkim na wysokiej wydajności, wsparciu gier i złożonego oprogramowania użytkowego. FEX wykorzystuje dynamiczną translację binarną (JIT) i wdraża własny model […]

Do 42 pakietów NPM TanStack zintegrowano samorozprzestrzeniającego się robaka

W wyniku kompromitacji procesu wydawania wersji opartego na GitHub Actions, napastnikom udało się opublikować w repozytorium NPM 84 złośliwe wersje, obejmujące 42 pakiety NPM ze stosu TanStack. Niektóre z kompromitowanych pakietów zyskały ponad 10 milionów pobrań tygodniowo. Dostęp do publikacji wersji uzyskano przez niewłaściwą konfigurację pull_request_target „Pwn Request” w GitHub Actions (określenie […]

Luki w dnsmasq, które mogą prowadzić do zarażania pamięci podręcznej DNS i wykonywania kodu z prawami root

W pakiecie Dnsmasq, łączącym pamięci podręczne rozwiązywacza DNS, serwer DHCP, usługę do ogłoszeń tras IPv6 oraz system uruchamiania przez sieć, wykryto 6 luk, które mogą umożliwić wykonywanie kodu z uprawnieniami root, przekierowanie domeny na inny adres IP, odsłanianie zawartości pamięci procesu i wywoływanie awarii usługi. Problemy zostały rozwiązane w wydaniu dnsmasq 2.92rel2. Poprawki są również dostępne w formie łatek. Zidentyfikowane problemy: […]

Pierwsza wersja implementacji protokołu TLS 1.3 w Javie z algorytmami GOST zgodnie z RFC 9367

Moduł crypto-gost-tls13 zawiera implementację TLS 1.3 (RFC 8446 + RFC 9367) z kryptografią GOST. Ta wersja jest wstępną wersją biblioteki i jest gotowa do użytku wewnętrznego. Cechą charakterystyczną biblioteki jest implementacja w czystej Javie. Wszystkie operacje kryptograficzne są wykonywane przy użyciu wbudowanych środków biblioteki — bez zewnętrznych zależności. Jest to w pewnym sensie jedna z pierwszych otwartych implementacji TLS 1.3 z GOST […]

Wydanie fidoip 2.0.5 — zestaw programów do pracy w FidoNet

Wydano aktualizację fidoip 2.0.5 — zestaw programów do pracy w sieci FidoNet. Zestaw zawiera najnowsze wersje klasycznych programów FIDO (wyłącznie oprogramowanie open source): mailer do odbierania poczty przez Internet, tosser do przetwarzania wiadomości oraz edytor wiadomości. Krótko o głównych zmianach w tej wersji: poprawiono pobieranie aktualizacji nodlistów i pointlistów, zestaw korzysta z ponad 10 lustrzanych serwerów. Jeśli […]

Aktualizacje Tor 0.4.8.25 i 0.4.9.8 z poprawkami zabezpieczeń. Wydanie Arti 2.3.0

Opublikowano poprawki do narzędzi Tor 0.4.8.25 i 0.4.9.8, używanych do organizacji pracy anonimowej sieci Tor. W wydaniu Tor 0.4.9.8 naprawiono 6 luk w zabezpieczeniach: TROVE-2026-011 — błąd, który prowadził do odczytu danych z obszaru poza buforem podczas przetwarzania specjalnie przygotowanych wiadomości (cell) END, TRUNCATE i TRUNCATED; TROVE-2026-008 — nieprawidłowe przetwarzanie wiadomości BEGIN_DIR podczas używania mechanizmu conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Po siedmiu miesiącach rozwoju wydano wersję 0.2.0 frameworka OpenZL, przeznaczonego do tworzenia kompresorów danych bezstratnych. Framework składa się z podstawowej biblioteki oraz narzędzi do tworzenia specjalistycznych kompresorów opisanych w języku SDDL. Aby stworzyć dobry specjalistyczny kompresor, istnieją dwa etapy: Analiza danych w celu wydobycia struktury. Użycie dobrych kompresorów backendowych, które wykorzystują uzyskaną strukturę do osiągnięcia dobrego współczynnika kompresji. […]

Google zwiększył nagrodę za wykrywanie luk w Androidzie do 1,5 mln dolarów, a w Chrome — do 500 tys. dolarów

Firma Google ogłosiła rozszerzenie programu wypłaty nagród za wykrywanie luk w platformie Android, przeglądarce Chrome oraz leżących u ich podstaw komponentach. Maksymalna nagroda za stworzenie exploita dla platformy Android, który pozwala na uruchomienie kodu na poziomie chipu Pixel Titan M2 bez wymaganego działania ze strony użytkownika (zero-click), została ustalona na 1,5 miliona dolarów, jeśli atakującemu uda się […]

OpenWrt 25.12.3

7 maja wydano OpenWrt 25.12.3 – system operacyjny oparty na jądrze Linux, przeznaczony dla urządzeń wbudowanych. Poprawki bezpieczeństwa: Jądro Linux: naprawiono lukę CVE-2026-31431 („Copy Fail”). W poprzednich wydaniach dotyczyło to tylko użytkowników platformy StarFive oraz tych, którzy mieli zainstalowany moduł kmod-crypto-user. mbedtls: aktualizacja do wersji 3.6.6 (poprawki kilku CVE). OpenSSL: aktualizacja do wersji 3.5.6 […]

Nowy reCAPTCHA nie pozwoli na przejście weryfikacji na urządzeniach z Androidem bez usług Google

Firma Google ogłosiła nową generację systemu eliminacji botów reCAPTCHA, stosowanego na wielu stronach do weryfikacji ludzkich interakcji. W nowej wersji reCAPTCHA zamiast wybierania obrazków zgodnych z zadanym pytaniem, stosowane jest potwierdzenie poprzez skanowanie kodu QR smartfonem. Problem polega na tym, że wśród wymagań dotyczących smartfonów, które mogą być używane do przechodzenia CAPTCHA, podano stosunkowo nowe wersje iPhone’a/iPada oraz […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster