Kategoria: Nowinki internetowe

W Linuxie odkryto nową lukę LPE Fragnesia, umożliwiającą lokalnemu użytkownikowi uzyskanie root

W jądrze Linux odkryto kolejną lukę lokalnego podwyższenia uprawnień, nazwaną Fragnesia i oznaczoną identyfikatorem CVE-2026-46300. Problem należy do tej samej klasy ataków na pamięć podręczną stron, co niedawno omawiane Copy Fail i Dirty Frag, ale nie jest powtórzeniem starego błędu: chodzi o odrębną wadę w kodzie XFRM ESP-in-TCP. Lukę odkrył badacz William Bowling […]

W linuxowych wersjach emulatora Cemu odkryto złośliwe oprogramowanie

W ciągu sześciu dni — od 6 do 12 maja 2026 roku — oficjalne kompilacje Linuksa popularnego emulatora Wii U Cemu w wersji 2.6 zostały skompromitowane. Zamiast czystego oprogramowania użytkownicy pobierali złośliwe oprogramowanie, które kradło hasła, klucze SSH, tokeny GitHub i dane uwierzytelniające do usług w chmurze. Oszuści zdołali podmienić pliki binarne w oficjalnym repozytorium projektu na GitHub. […]

ModuleJail do blokowania nieużywanych modułów jądra Linux

Jasper Nuyens, założyciel organizacji Linux Belgium, który stworzył nakładkę do użycia Linuksa w systemie informacyjnym samochodów Tesla, zaproponował prosty sposób na zmniejszenie powierzchni ataku na jądro Linuksa, aby obniżyć prawdopodobieństwo skompromitowania w obliczu wzrostu liczby niebezpiecznych luk wykrywanych za pomocą AI. Ponieważ wiele luk zazwyczaj występuje w specyficznych modułach jądra, dostępnych do autoload, ale […]

Wydanie systemu testowania pamięci Memtest86+ 8.10

Dostępne jest wydanie programu do testowania pamięci RAM Memtest86+ 8.10. Program nie jest przypisany do systemów operacyjnych i może być uruchamiany bezpośrednio z BIOS-u/UEFI lub z bootloadera w celu przeprowadzenia pełnej kontroli pamięci RAM. W przypadku wykrycia problemów, wbudowana w Memtest86+ mapa uszkodzonych obszarów pamięci może być używana w jądrze Linuksa do wykluczania problematycznych obszarów za pomocą opcji memmap. […]

Nowe wersje Debian 12.14 i 13.5

Sformowano piątą aktualizację poprawek dystrybucji Debian 13, która zawiera skumulowane aktualizacje pakietów i dodane poprawki do instalatora. Wydanie obejmuje 144 aktualizacje poprawiające stabilność i 103 aktualizacje eliminujące luki. W zmianach w Debian 13.5 można zauważyć aktualizację do świeżych stabilnych wersji pakietów apache2, openssl i systemd. Usunięto pakiet dav4tbsync, którego funkcjonalność […]

Model zagrożeń i cechy oceny luk w jądrze Linux

Linus Torvalds przyjął do jądra dokument regulujący proces obsługi błędów związanych z bezpieczeństwem, definiujący model zagrożeń, wyjaśniający, które błędy w jądrze są traktowane jako luki, oraz omawiający działania w przypadku błędów, które zostały wykryte za pomocą AI. Dokument został opracowany przez Willy'ego Tarreau, autora HAProxy i doświadczonego programistę jądra Linux, odpowiedzialnego za wsparcie kilku stabilnych gałęzi jądra. W […]

Wydanie Erlang/OTP 29

Zostało wydane funkcjonalne język programowania Erlang 29, skierowane na rozwój rozproszonych aplikacji odpornych na błędy, zapewniających równoległe przetwarzanie zapytań w czasie rzeczywistym. Język zyskał popularność w takich dziedzinach jak telekomunikacja, systemy bankowe, e-commerce, telefony internetowe oraz organizacja natychmiastowej wymiany wiadomości. Jednocześnie wydano wersję OTP 29 (Open Telecom Platform) — zestaw towarzyszących bibliotek i komponentów dla […]

OpenZFS 2.4.2

Wydano OpenZFS 2.4.2, poprawkę otwartej implementacji systemu plików ZFS dla systemów Linux i FreeBSD. Główną zmianą nowej wersji jest wsparcie stabilnej gałęzi Linux 7.0. Poprzednie wydanie OpenZFS 2.4 obsługiwało jądra Linux tylko do wersji 6.19, przy czym zgodność ze starszymi jądrami jest zapewniona od Linux 4.18. Dla FreeBSD ogłoszono zgodność z wydaniami 13.3 i nowszymi, […]

Architektura IBM s390 uzyskała wsparcie Rust w jądrze Linuksa

Inżynier IBM Jan Polenski przesłał do rozpatrzenia pierwszy zestaw poprawek, który dodaje możliwość kompilacji jądra z obsługą Rust dla s390. W ten sposób s390 stała się szóstą architekturą, która ubiega się o włączenie Rust do głównego jądra Linux. Taką obsługę mają już architektury x86_64, ARM, LoongArch oraz RISC-V. s390 to architektura mainframe'ów, której historia sięga 1964 roku […]

Nowe wersje Wine 11.9 i Wine-staging 11.9

Opublikowano eksperymentalną wersję otwartej implementacji Win32 API — Wine 11.9. Od momentu wydania wersji 11.8 zamknięto 24 zgłoszenia błędów oraz wprowadzono 197 zmian. Najważniejsze zmiany: Została dodana biblioteka SQLite 3.51.1. Wprowadzono wstępną obsługę wątków systemowych. W ntdll dodano funkcje do tworzenia wątku z użyciem pthread. Dodano wsparcie dla wstrzymywania wątku w kodzie emulowanym […]

Rocky Linux uruchomił repozytorium do szybkiego usuwania luk w zabezpieczeniach

Programiści dystrybucji Rocky Linux ogłosili utworzenie osobnego repozytorium do publikacji pilnych aktualizacji pakietów z poprawkami luk w zabezpieczeniach, które nie jest synchronizowane z repozytoriami Red Hat Enterprise Linux. Zaznaczono, że projekt Rocky Linux kieruje się zasadą maksymalnej zgodności z bazą pakietów RHEL, jednak ostatnie zagrożenia bezpieczeństwa wymuszają wyjątek. W repozytorium „security” będą publikowane tylko […]

QEMUtiny — luki w QEMU, które umożliwiają dostęp do środowiska hosta z systemu gościa

Badacze, którzy niedawno zidentyfikowali lukę Fragnesia w jądrze Linux, opublikowali informacje o lukach w QEMU, które pozwalają uzyskać dostęp do środowiska hosta z systemu gościa. Problemowi nadano kodową nazwę QEMUtiny, ale identyfikator CVE jeszcze nie został przypisany. Przygotowano exploit, w którym wykorzystano dwie luki w kodzie emulacji urządzenia CXL (Compute Express Link). Obie luki znajdują się w kodzie cxl-mailbox-utils.c. […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster