Kategoria: Nowinki internetowe

W systemd-journald po 6 latach uznano problem nadmiernego obciążenia nośników.

Programiści projektu systemd przystąpili do analizy i rozwiązania długoletniego problemu architektonicznego w komponencie „systemd-journald”, który prowadzi do znacznego powiększenia ilości danych zapisywanych na dysku (wzmacnianie zapisu) w porównaniu z faktyczną wielkością logów. Historia sięga marca 2020 roku, kiedy to w systemie śledzenia błędów zarejestrowano raport, w którym pokazano, że generowanie około 500 KB tekstowych […]

Ominięcie izolacji pamięci na systemach z procesorami AMD poprzez manipulacje kontrolerem pamięci

Na konferencji Black Hat 2026 zaprezentowano metodę ataku, wykorzystującą tryb swizzle kontrolerów pamięci AMD do obejścia izolacji pamięci i odczytu lub zapisu dowolnych danych z pamięci, w tym obszarów z mikroprogramem CPU oraz pamięci przydzielonej procesorowi PSP (Platform Security Processor). Metoda ta pozwala na obejście wbudowanych mechanizmów szyfrowania pamięci (AMD SME/SEV), naruszenie izolacji maszyn wirtualnych oraz przepisanie mikroprogramu procesora. Dla […]

Wsparcie dla KDE Plasma 6.6 będzie zapewnione przez 3 lata

Organizacja KDE e.V., we współpracy z firmami Kubuntu Focus i Techpaladin Software, przedstawiła inicjatywę mającą na celu zapewnienie wsparcia LTS dla wersji KDE Plasma 6.6, która polega na tworzeniu poprawek przez co najmniej trzy lata. W zeszłym roku projekt KDE zakończył wsparcie dla gałęzi LTS i delegował ich utrzymanie deweloperom dystrybucji, którzy chcą dostarczać starsze wersje KDE Plasma. Decyzja ta została podjęta w związku z dużymi […]

Odkryto znaczne spowolnienie uruchamiania VLC po aktualizacji Windows 11.

Programiści projektu VideoLan ostrzegli użytkowników o regresji występującej na platformie Windows 11, objawiającej się 30-sekundowym zawieszeniem przed rozpoczęciem odtwarzania niektórych typów plików, w tym MP3. Regresja ta jest spowodowana błędem w aplikacji Microsoft Defender, który pojawia się po zainstalowaniu ostatniej aktualizacji systemu Windows 11. Z powodu błędu katalog z pamięcią podręczną wtyczek VLC został umieszczony przez Microsoft Defender w kwarantannie. Aby naprawić […]

Wydanie dystrybucji Manjaro Linux 26.1

Zaprezentowano wydanie dystrybucji Manjaro Linux 26.1, opartej na Arch Linux i ukierunkowanej na początkujących użytkowników. Dystrybucja wyróżnia się uproszczonym i przyjaznym dla użytkownika procesem instalacji, wsparciem dla automatycznego wykrywania sprzętu oraz instalacji niezbędnych sterowników. Manjaro dostarczana jest w postaci wersji live z środowiskami graficznymi KDE (5,2 GB), GNOME (5 GB) i Xfce (4,9 GB), utworzonymi […]

Wydanie OpenSSH 10.5

Opublikowano wydanie OpenSSH 10.5, otwartej implementacji klienta i serwera do pracy z protokołami SSH 2.0 i SFTP. Główne zmiany: Dla przenośnej wersji OpenSSH wymagana jest teraz obsługa kryptografii bazującej na krzywych eliptycznych (ECC — Elliptic Curve Cryptography) w bibliotece libcrypto, w tym wsparcie dla krzywej eliptycznej NISTP521. Implementacje libcrypto z projektów LibreSSL, OpenSSL, BoringSSL i […]

Linux Mint opublikował wersję HWE z jądrem Linux 7.0

Deweloperzy dystrybucji Linux Mint opublikowali zaktualizowane obrazy iso, dostarczane z nowszą wersją jądra Linux. Dla wydania Linux Mint 22.3, które początkowo było dostarczane z jądrem 6.14, opublikowano aktualizację HWE (Hardware Enablement) z wersją jądra 7.0, przeniesioną z Ubuntu 26.04 i przygotowaną do włączenia w Ubuntu 26.04.5 LTS. Zakłada się, że publikacja podobnych pośrednich aktualizacji obrazów iso rozwiąże pojawiające się u użytkowników […]

Pracownicy Mozilla przypadkowo opublikowali na GitHubie zamknięty klucz GPG dla Firefoksa i Thunderbirda

Firma Mozilla ogłosiła wymianę klucza GPG używanego do podpisywania cyfrowego artefaktów wydań Firefoksa i Thunderbirda, takich jak archiwa tar, pakiety RPM oraz pliki z sumami kontrolnymi. Wymiana została dokonana w związku z incydentem, w wyniku którego niezaszyfrowana kopia klucza została przez pomyłkę dodana do prywatnego repozytorium firmy na GitHubie, dostępnym dla ograniczonej liczby uczestników projektu, którzy mieli dostęp […]

Druga wersja testowa kompozytowego serwera Xfwl4 projektu Xfce

Zaprezentowano drugą wersję testową kompozytowego serwera Xfwl4, który korzysta z protokołu Wayland. Xfwl4 napisany jest w języku Rust z użyciem biblioteki Smithay. Projekt nie pokrywa się z bazą kodu menedżera okien xfwm4, ale ma na celu wdrożenie całej funkcjonalności dostępnej w xfwm4, wraz z możliwością używania istniejących ustawień xfconf i interfejsu konfiguracyjnego z uwzględnieniem specyfiki używania Wayland zamiast X11. Funkcjonalność […]

SCTPhantom — luka w jądrze Linux, umożliwiająca dostęp root i wyjście z kontenera

W implementacji protokołu SCTP, oferowanej w jądrze Linux, wykryto lukę (CVE-2026-64564), która pozwala lokalnemu użytkownikowi uzyskać uprawnienia root w systemie. Wśród innych rzeczy, luka ta umożliwia uzyskanie dostępu root w głównym systemie, gdy exploit jest uruchamiany w izolowanym kontenerze. Przygotowano prototyp exploita, którego działanie zademonstrowano w dystrybucjach Debian 13, Rocky Linux 9, RHEL 9 oraz Ubuntu 24.04 z jądrami 5.14, 6.6 […]

Aktualizacja dystrybucji dla jednopłytowych PC DietPi 10.6

Wydano wersję DietPi 10.6, dystrybucji dla jednopłytowych komputerów opartych na architekturach ARM i RISC-V, takich jak Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid i VisionFive 2. Dystrybucja jest oparta na pakietach Debiana i jest dostępna w wersjach dla ponad 50 płytek. DietPi może być również stosowany do tworzenia kompaktowych środowisk […]

Aktualizacja pakietu antywirusowego ClamAV 1.4.6 i 1.5.4 z naprawą 8 luk

Firma Cisco opublikowała nowe wersje darmowego oprogramowania antywirusowego ClamAV 1.4.6 i 1.5.4, w których usunięto luki bezpieczeństwa, z których niektóre mogą prowadzić do wykonania kodu atakującego podczas sprawdzania specjalnie skonstruowanego zawartości. CVE-2026-20337 — zapis poza przydzielonym buforem podczas przetwarzania specjalnie skonstruowanych nagłówków archiwów ZIP. CVE-2026-20345 — przepełnienie buforów przy zapisie i odczycie podczas przetwarzania niewłaściwych nazw […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster