Kategoria: Blog

Wydanie dystrybucji Manjaro Linux 26.1

Zaprezentowano wydanie dystrybucji Manjaro Linux 26.1, opartej na Arch Linux i ukierunkowanej na początkujących użytkowników. Dystrybucja wyróżnia się uproszczonym i przyjaznym dla użytkownika procesem instalacji, wsparciem dla automatycznego wykrywania sprzętu oraz instalacji niezbędnych sterowników. Manjaro dostarczana jest w postaci wersji live z środowiskami graficznymi KDE (5,2 GB), GNOME (5 GB) i Xfce (4,9 GB), utworzonymi […]

Wydanie OpenSSH 10.5

Opublikowano wydanie OpenSSH 10.5, otwartej implementacji klienta i serwera do pracy z protokołami SSH 2.0 i SFTP. Główne zmiany: Dla przenośnej wersji OpenSSH wymagana jest teraz obsługa kryptografii bazującej na krzywych eliptycznych (ECC — Elliptic Curve Cryptography) w bibliotece libcrypto, w tym wsparcie dla krzywej eliptycznej NISTP521. Implementacje libcrypto z projektów LibreSSL, OpenSSL, BoringSSL i […]

Linux Mint opublikował wersję HWE z jądrem Linux 7.0

Deweloperzy dystrybucji Linux Mint opublikowali zaktualizowane obrazy iso, dostarczane z nowszą wersją jądra Linux. Dla wydania Linux Mint 22.3, które początkowo było dostarczane z jądrem 6.14, opublikowano aktualizację HWE (Hardware Enablement) z wersją jądra 7.0, przeniesioną z Ubuntu 26.04 i przygotowaną do włączenia w Ubuntu 26.04.5 LTS. Zakłada się, że publikacja podobnych pośrednich aktualizacji obrazów iso rozwiąże pojawiające się u użytkowników […]

Pracownicy Mozilla przypadkowo opublikowali na GitHubie zamknięty klucz GPG dla Firefoksa i Thunderbirda

Firma Mozilla ogłosiła wymianę klucza GPG używanego do podpisywania cyfrowego artefaktów wydań Firefoksa i Thunderbirda, takich jak archiwa tar, pakiety RPM oraz pliki z sumami kontrolnymi. Wymiana została dokonana w związku z incydentem, w wyniku którego niezaszyfrowana kopia klucza została przez pomyłkę dodana do prywatnego repozytorium firmy na GitHubie, dostępnym dla ograniczonej liczby uczestników projektu, którzy mieli dostęp […]

Druga wersja testowa kompozytowego serwera Xfwl4 projektu Xfce

Zaprezentowano drugą wersję testową kompozytowego serwera Xfwl4, który korzysta z protokołu Wayland. Xfwl4 napisany jest w języku Rust z użyciem biblioteki Smithay. Projekt nie pokrywa się z bazą kodu menedżera okien xfwm4, ale ma na celu wdrożenie całej funkcjonalności dostępnej w xfwm4, wraz z możliwością używania istniejących ustawień xfconf i interfejsu konfiguracyjnego z uwzględnieniem specyfiki używania Wayland zamiast X11. Funkcjonalność […]

SCTPhantom — luka w jądrze Linux, umożliwiająca dostęp root i wyjście z kontenera

W implementacji protokołu SCTP, oferowanej w jądrze Linux, wykryto lukę (CVE-2026-64564), która pozwala lokalnemu użytkownikowi uzyskać uprawnienia root w systemie. Wśród innych rzeczy, luka ta umożliwia uzyskanie dostępu root w głównym systemie, gdy exploit jest uruchamiany w izolowanym kontenerze. Przygotowano prototyp exploita, którego działanie zademonstrowano w dystrybucjach Debian 13, Rocky Linux 9, RHEL 9 oraz Ubuntu 24.04 z jądrami 5.14, 6.6 […]

Aktualizacja pakietu antywirusowego ClamAV 1.4.6 i 1.5.4 z naprawą 8 luk

Firma Cisco opublikowała nowe wersje darmowego oprogramowania antywirusowego ClamAV 1.4.6 i 1.5.4, w których usunięto luki bezpieczeństwa, z których niektóre mogą prowadzić do wykonania kodu atakującego podczas sprawdzania specjalnie skonstruowanego zawartości. CVE-2026-20337 — zapis poza przydzielonym buforem podczas przetwarzania specjalnie skonstruowanych nagłówków archiwów ZIP. CVE-2026-20345 — przepełnienie buforów przy zapisie i odczycie podczas przetwarzania niewłaściwych nazw […]

W OpenJDK zakazano przyjmowania kodu stworzonego przez AI. W NetworkManager — dozwolone

Firma Oracle zabroniła przyjmowania zmian wygenerowanych przez narzędzia AI do otwartego projektu OpenJDK. Zakaz obejmuje kod źródłowy, materiały tekstowe oraz obrazy przesyłane do repozytoriów projektu lub publikowane na stronie, w wiadomościach lub na stronach wiki. W obszarach, w których dozwolone jest wykorzystanie AI w rozwoju Javy, wymieniane są debugowanie i przeglądanie kodu. Jako powód podaje się potencjalne ryzyko związane z […]

Proxmox VE uzyskał oficjalne wsparcie dla 64-bitowych serwerów ARM

W dniu 5 sierpnia 2026 roku firma Proxmox Server Solutions wydała pierwszą oficjalnie wspieraną wersję Proxmox Virtual Environment dla architektury ARM64. Dotychczas platforma wirtualizacji Proxmox VE była oficjalnie wydawana dla x86-64, chociaż istniały zewnętrzne porty i eksperymentalne metody uruchamiania na ARM. Wersja ARM64 nie jest realizowana jako osobny fork ani okrojona edycja. Proxmox VE 9.2 dla […]

ClamAV 1.5.4 i 1.4.6

W dniu 7 sierpnia opublikowano poprawki do darmowego oprogramowania antywirusowego ClamAV 1.5.4 i 1.4.6. W nowych wersjach szczególną uwagę poświęcono bezpieczeństwu: w aktualnej wersji 1.5 zamknięto osiem CVE, z czego sześć zostało także naprawionych w wspieranej wersji 1.4. Ponadto usunięto problem w clamd, który mógł prowadzić do ujawnienia zawartości pamięci procesu. W ClamAV 1.5.4 naprawiono następujące luki: […]

GCC 16.2

8 sierpnia wydano GCC 16.2 — drugą stabilną wersję gałęzi GCC 16. Nowa wersja ma charakter głównie korekcyjny: deweloperzy nazywają ją release'em naprawczym, zawierającym poprawki regresji wykrytych w GCC 16.1 w porównaniu do wcześniejszych wydań. Po kwietniowym wydaniu GCC 16.1 naprawiono łącznie 102 znane błędy. Poprawki dotyczą różnych komponentów kompilatora i obsługiwanych architektur; jakichkolwiek […]

W freenginx i nginx dodano sprawdzanie rozmiaru zmiennej tekstowej przed zapisaniem do niej danych (+ CVE)

3 TL;DR: Zmagając się z trzecim wewnętrznym przepełnieniem bufora w roku 2026 (a według F5, RCE, jeśli brak jest ASLR) przy pracy z wyrażeniami regularnymi i zmiennymi, deweloper freenginx Maksym Dunin postanowił, że to już czas, aby to zakończyć, i dodał do swojego produktu sprawdzanie rozmiaru zmiennej przed zapisaniem do niej danych. To nowowprowadzenie zostało przeniesione do […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster