wątek: wiadomości internetowe

Linux Mint opublikował kompilację HWE z kernelem Linux 7.0

Deweloperzy dystrybucji Linux Firma Mint wydała zaktualizowane obrazy ISO zawierające nowszą wersję jądra. LinuxDo wydania Linux Mint 22.3, który pierwotnie był dostarczany z kernelem 6.14, został zaktualizowany do wersji HWE (Hardware Enablement) z przeniesioną wersją kernela 7.0 Ubuntu 26.04 i przygotowane do włączenia do Ubuntu 26 kwietnia, 5 LTS. Oczekuje się, że publikacja takich tymczasowych aktualizacji obrazów ISO rozwiąże problemy, z którymi borykają się użytkownicy […]

Pracownicy Mozilli przypadkowo umieścili prywatne klucze GPG przeglądarek Firefox i Thunderbird w serwisie GitHub.

Mozilla ogłosiła zastąpienie klucza GPG używanego do cyfrowego podpisywania artefaktów wydań Firefoksa i Thunderbirda, takich jak pliki tarball, pakiety RPM i pliki sum kontrolnych. Zmiana została wprowadzona po incydencie, w którym niezaszyfrowana kopia klucza została przypadkowo dodana do prywatnego repozytorium firmy w serwisie GitHub, dostępnego dla ograniczonej liczby współpracowników projektu, którzy mieli dostęp […]

Druga wersja testowa serwera kompozytowego Xfwl4 z projektu Xfce

Druga wstępna wersja serwera kompozytowego Xfwl4, który wykorzystuje protokół Wayland, jest już dostępna. Xfwl4 został napisany w języku Rust z wykorzystaniem biblioteki Smithay. Projekt nie pokrywa się z bazą kodu menedżera okien xfwm4, ale ma na celu zaimplementowanie wszystkich istniejących funkcji xfwm4, w tym możliwości korzystania z istniejących ustawień xfconf i interfejsu konfiguracyjnego, z uwzględnieniem specyfiki korzystania z Wayland zamiast X11. Funkcjonalność […]

Wersja systemu kompilacji Meson 1.12.0

Opublikowano wydanie systemu kompilacji Meson 1.12.0, który służy do budowania projektów takich jak X.Org Server, Mesa, QEMU, Lighttpd, systemd, GStreamer, Wayland, GNOME i GTK. Kod Mesona napisany jest w języku Python i jest objęty licencją Apache 2.0. Kluczowym celem rozwoju Mesona jest zapewnienie dużej szybkości procesu montażu w połączeniu z wygodą i łatwością obsługi. Zamiast narzędzia [...]

Luka w jądrze SCTPhantom Linux, zapewniając dostęp do roota i wyjście z kontenera

W implementacji protokołu SCTP dostarczonej w jądrze LinuxZidentyfikowano lukę w zabezpieczeniach (CVE-2026-64564), która umożliwia użytkownikowi lokalnemu uzyskanie uprawnień roota w systemie. Luka umożliwia między innymi dostęp roota do systemu hosta podczas uruchamiania exploita w odizolowanym kontenerze. Opracowano prototyp exploita i zademonstrowano go w dystrybucjach. Debian 13, Rocky Linux 9, RHEL 9 i Ubuntu 24.04 z kernelami 5.14, 6.6, […]

Aktualizacja dystrybucyjna dla komputerów jednopłytkowych DietPi 10.6

Wydano DietPi 10.6 – dystrybucję przeznaczoną dla komputerów jednopłytkowych opartych na architekturze ARM i RISC-V, takich jak Raspberry Pi, Orange Pi, NanoPi, Rock64, Rock Pi, Quartz64, Pine64, Asus Tinker, Odroid i VisionFive 2. Dystrybucja oparta jest na pakietach Debian i jest dostępny w wersjach dla ponad 50 płytek. DietPi można również wykorzystać do tworzenia kompaktowych środowisk […]

Aktualizacje pakietu antywirusowego ClamAV 1.4.6 i 1.5.4 z poprawkami dla 8 luk

Firma Cisco wydała nowe wersje swojego bezpłatnego pakietu antywirusowego ClamAV, ClamAV 1.4.6 i 1.5.4, które usuwają luki w zabezpieczeniach, z których niektóre mogą umożliwić wykonanie kodu atakującego podczas skanowania specjalnie spreparowanej zawartości. CVE-2026-20337 to błąd zapisu poza dopuszczalnymi uprawnieniami podczas przetwarzania specjalnie spreparowanych nagłówków archiwów ZIP. CVE-2026-20345 to błąd przepełnienia bufora podczas przetwarzania nieprawidłowo sformatowanych nazw plików.

OpenJDK zabrania akceptowania kodu generowanego przez sztuczną inteligencję. NetworkManager na to pozwala.

Oracle zakazało wkładu w projekt open source OpenJDK generowanego przez narzędzia sztucznej inteligencji. Zakaz ten dotyczy kodu źródłowego, tekstu i obrazów przesyłanych do repozytoriów projektu lub publikowanych na stronie internetowej, w wiadomościach lub na stronach wiki. Debugowanie i przegląd kodu są wymieniane jako obszary, w których sztuczna inteligencja jest dozwolona w programowaniu w Javie. Jako powód podano potencjalne ryzyko związane z […]

Proxmox VE oficjalnie obsługuje teraz 64-bitowe serwery ARM.

5 sierpnia 2026 roku firma Proxmox Server Solutions wydała pierwszą oficjalnie wspieraną wersję środowiska wirtualnego Proxmox dla architektury ARM64. Do tej pory platforma wirtualizacji serwerów Proxmox VE była oficjalnie wydana dla architektury x86-64, chociaż istniały porty innych firm i eksperymentalne metody uruchamiania na architekturze ARM. Wersja ARM64 nie jest oddzielnym forkiem ani wersją okrojoną. Proxmox VE 9.2 dla […]

ClamAV 1.5.4 i 1.4.6

7 sierpnia opublikowano poprawki do darmowego pakietu antywirusowego ClamAV w wersjach 1.5.4 i 1.4.6. Nowe wersje koncentrują się na bezpieczeństwie: osiem luk CVE zostało usuniętych w obecnej gałęzi 1.5, z czego sześć naprawiono również w obsługiwanej gałęzi 1.4. Dodatkowo naprawiono problem w clamd, który mógł prowadzić do ujawnienia pamięci procesu. ClamAV 1.5.4 naprawia następujące luki: […]

GCC 16.2

7 sierpnia ukazało się GCC 16.2, drugie stabilne wydanie gałęzi GCC 16. Nowa wersja to przede wszystkim wydanie z poprawkami błędów: twórcy wyraźnie nazywają ją wydaniem z poprawkami błędów, zawierającym poprawki regresji wykrytych w GCC 16.1 w porównaniu z poprzednimi wydaniami. Od wydania GCC 16.1 w kwietniu naprawiono łącznie 102 znane błędy. Poprawki dotyczą różnych komponentów kompilatora i obsługiwanych architektur; nie ma […]

Freenginx i nginx sprawdzają teraz rozmiar zmiennej tekstowej przed zapisaniem do niej danych (+ CVE)

3 TL;DR: Po napotkaniu trzeciego przepełnienia bufora odkrytego w 2026 roku (i, według F5, błędu RCE, jeśli nie ma ASLR) podczas pracy z wyrażeniami regularnymi i zmiennymi, programista Freenginx, Maxim Dunin, postanowił temu zaradzić i dodał do swojego produktu sprawdzanie rozmiaru zmiennej przed zapisem danych. Od tego momentu innowacja ta została przejęta przez […]

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster