Kategoria: Blog

Awaria w Cloudflare z powodu problemu w kodzie w języku Lua

Dwa tygodnie po ostatniej globalnej awarii, wczoraj sieć dostarczania treści Cloudflare, obsługująca około 20% całego światowego ruchu webowego, była częściowo niedostępna przez 25 minut. Podczas incydentu około jedna trzecia żądań przez Cloudflare kończyła się zwrotem pustej strony z kodem błędu 500. Tym razem przyczyną była problem pozostający niezauważony przez wiele lat w kodzie napisanym […]

W GNOME dodano wsparcie do zarządzania przywracaniem sesji

Do bazy kodu, na podstawie której powstaje wydanie GNOME 50, wprowadzono zestaw zmian umożliwiających dostosowanie zarządzania odzyskiwaniem aplikacji uruchomionych w poprzedniej sesji. Do konfiguratora dodano przełącznik, który pozwala na wyłączenie trybu zapisywania listy uruchomionych aplikacji podczas kończenia sesji oraz ich okien w kolejnej sesji. W maju ze menedżera sesji gnome-session usunięto starą […]

Wydanie pakietowego filtra nftables 1.1.6

Opublikowano wydanie filtru pakietów nftables 1.1.6, który ujednolica interfejsy filtrowania pakietów dla IPv4, IPv6, ARP oraz mostów sieciowych (ma na celu zastąpienie iptables, ip6table, arptables oraz ebtables). Jednocześnie opublikowano wydanie towarzyszącej biblioteki libnftnl 1.3.1, udostępniającej niskopoziomowe API do interakcji z podsystemem nf_tables. Pakiet nftables zawiera komponenty filtru pakietów działające w przestrzeni użytkownika, podczas gdy […]

Wydanie dystrybucji Oracle Linux 10.1

Firma Oracle opublikowała dystrybucję Oracle Linux 10.1, stworzoną na podstawie bazy pakietów Red Hat Enterprise Linux 10.1 i w pełni kompatybilną z nią. Udostępniono nieograniczone instalacyjne obrazy ISO o wielkości 10 GB i 1.3 GB, przygotowane dla architektur x86_64 oraz ARM64 (aarch64). Dla Oracle Linux 10 zapewniono nieograniczony i bezpłatny dostęp do repozytorium yum z […]

Zaprezentowano Proxmox Datacenter Manager 1.0

Firma Proxmox, znana z rozwoju produktów Proxmox Virtual Environment, Proxmox Backup Server oraz Proxmox Mail Gateway, zaprezentowała pierwsze stabilne wydanie nowej dystrybucji — Proxmox Datacenter Manager, która obejmuje interfejs użytkownika i narzędzia do centralnego zarządzania wieloma niezależnymi klastrami opartymi na Proxmox Virtual Environment. Backend serwera, narzędzia w wierszu poleceń oraz nowy interfejs webowy są napisane w języku Rust i są dystrybuowane […]

Wydanie serwera http Apache 2.4.66 z eliminacją 5 luk bezpieczeństwa

Zaprezentowano wydanie serwera HTTP Apache 2.4.66, w którym naprawiono 5 luk bezpieczeństwa i wprowadzono kilka dziesiątek zmian. Naprawione luki (pierwsze 2 mają umiarkowany poziom zagrożenia, a pozostałe niski): CVE-2025-66200 — uruchamianie skryptu CGI pod innym użytkownikiem w konfiguracjach z mod_userdir i suexec poprzez manipulacje na dyrektywie „RequestHeader” w pliku .htaccess (jeśli zezwolono na jej użycie w .htaccess). CVE-2025-59775 — […]

Wydanie systemu operacyjnego Solaris 11.4 SRU87

Firma Oracle opublikowała wydanie systemu operacyjnego Solaris 11.4 SRU 87 (Support Repository Update), które zawiera szereg znaczących zmian i ulepszeń dla gałęzi Solaris 11.4. Aby zainstalować poprawki proponowane w aktualizacji, wystarczy wykonać polecenie ‘pkg update’. Użytkownicy mogą również skorzystać z bezpłatnej wersji Solaris 11.4 CBE (Common Build Environment), rozwijanej w modelu ciągłej publikacji nowych […]

Analiza danych wrażliwych przechwyconych przez robaka Shai-Hulud 2.

Firma Wiz opublikowała wyniki analizy śladów działalności robaka Shai-Hulud 2, w ramach którego w repozytorium NPM zostały opublikowane złośliwe wydania ponad 800 pakietów, które łącznie osiągnęły ponad 100 milionów pobrań. Po zainstalowaniu zainfekowanego pakietu, aktywujący się robak wyszukuje dane wrażliwe, publikuje nowe złośliwe wydania (po wykryciu tokena połączenia z katalogiem NPM) i umieszcza w […]

Wydanie geoip 0.1.0, realizacja REST API do określania lokalizacji na podstawie IP

Odbyła się pierwsza wydanie projektu geoip, realizującego usługę uzyskiwania informacji o lokalizacji adresów IP za pośrednictwem REST API. Projekt ma na celu uproszczenie integracji funkcjonalności GeoIP w różnych aplikacjach, zwalniając programistów z potrzeby samodzielnego zarządzania aktualizacjami baz danych i pracy z formatem MMDB. Kod został napisany w języku Rust i jest dystrybuowany na licencji MIT. Obsługuje działanie w systemach Linux i macOS, […]

Wydanie dystrybucji Alpine Linux 3.23 oraz menedżera pakietów apk 3.0

Dostępne jest wydanie Alpine Linux 3.23, minimalistycznej dystrybucji opartej na bibliotece systemowej Musl i zestawie narzędzi BusyBox. Dystrybucja wyróżnia się zwiększonymi wymaganiami dotyczącymi bezpieczeństwa i jest zbudowana z ochroną SSP (Stack Smashing Protection). Jako system inicjalizacji wykorzystywane jest OpenRC, a do zarządzania pakietami używany jest własny menedżer pakietów apk. Alpine jest wykorzystywany do tworzenia oficjalnych obrazów kontenerów Docker i […]

MinIO zakończyło rozwój otwartej bazy kodu na rzecz produktu komercyjnego

Twórcy projektu MinIO, rozwijającego zgodne z API Amazon S3 wysokowydajne magazynowanie obiektów, ogłosili przejście repozytorium w tryb wsparcia. Od teraz do otwartej bazy kodu będą włączane tylko poprawki krytycznych luk, podczas gdy zmiany związane z nowymi funkcjonalnościami i poprawkami błędów pozostaną w zamkniętym repozytorium, na podstawie którego rozwijana jest wersja komercyjna. Użytkownicy, którzy potrzebują wsparcia lub […]

Luka w komponentach serwerowych React, umożliwiająca wykonanie kodu na serwerze

W komponentach serwerowych frameworka webowego React (RSC, React Server Components) naprawiono lukę (CVE-2025-55182), która umożliwiała wykonanie dowolnego kodu na serwerze poprzez wysłanie żądania do serwerowego handlera. Lukę przypisano do krytycznego poziomu zagrożenia (10 z 10). Luka występuje w eksperymentalnych komponentach react-server-dom-webpack, react-server-dom-parcel i react-server-dom-turbopack, które są wykorzystywane do wykonywania funkcji i formowania elementów interfejsu na serwerze, a nie po stronie […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster