Kategoria: Blog

Wydanie dystrybucji OpenWrt 24.10.4

Nastąpiło wydanie dystrybucji OpenWrt 24.10.4, rozwijanej dla urządzeń sieciowych, takich jak routery, przełączniki i punkty dostępowe. OpenWrt wspiera 2815 urządzeń i oferuje system budowy, który upraszcza krzyżową kompilację oraz tworzenie własnych kompilacji. Takie kompilacje pozwalają na tworzenie gotowych firmware'ów z pożądanym zestawem wstępnie zainstalowanych pakietów, zoptymalizowanych pod konkretne zadania. Gotowe kompilacje opublikowane są dla 39 platform docelowych. Główne zmiany w […]

Opublikowano Valkey 9.0, fork bazy danych Redis

Wydano Valkey 9.0, fork bazy danych Redis, która powstała w zeszłym roku. Fork został utworzony po przekształceniu Redis 7.4 na licencję własnościową. W wersji Redis 8.0 kod został przywrócony na wolną licencję AGPLv3, ale nie miało to wpływu na rozwój projektu Valkey. Valkey rozwija się na neutralnej platformie pod patronatem organizacji Linux Foundation z udziałem deweloperów z […]

Wrażliwość w bibliotekach Rust dla formatu TAR, prowadząca do dekompresji plików z zagnieżdżonego archiwum

W bibliotece async-tar napisanej w języku Rust, która oferuje funkcje do czytania i zapisywania archiwów tar, zidentyfikowano wrażliwość (CVE-2025-62518, kodowa nazwa TARmageddon), która pozwala na dekompresję specjalnie skonstruowanego archiwum tar, umożliwiając nie tylko ekstrakcję plików w nim umieszczonych, ale również plików zawartych w zagnieżdżonym archiwum tar. Wrażliwość może być wykorzystana do ominęcia systemów weryfikacji archiwów oraz dekompresji plików, dla których nie […]

W jądrze Linux 6.18 przyjęto realizację interfejsu IPC Binder dla Androida, napisaną w Rust.

Do kodu źródłowego jądra Linux, na podstawie którego tworzony jest wydanie 6.18, przyjęto implementację mechanizmu interprocesowego Binder, napisaną w języku Rust. Binder jest używany w Androidzie do organizacji komunikacji między procesami i zdalnego wywoływania metod (jeden proces Androida może wywołać metodę lub funkcję w innym procesie Androida, używając Binder do identyfikacji, wywołania i przekazywania argumentów między […]

Aktualizacja VirtualBox 7.2.4 z wyeliminowanymi lukami bezpieczeństwa.

Firma Oracle opublikowała poprawkę do systemu wirtualizacji VirtualBox 7.2.4, w której usunięto 8 luk bezpieczeństwa, szczegóły na ten temat jeszcze nie zostały ujawnione. Podano jedynie, że najpoważniejszy problem ma poziom zagrożenia 8.2 w skali 10. Oprócz luk w nowej wersji wprowadzono 6 zmian: we wtyczkach dla systemów gościnnych i środowisk hosta w Linuxie wprowadzono wstępną obsługę jądra Linux 6.18. […]

Intel i AMD standaryzują mechanizm ChkTag w celu ochrony przed lukami bezpieczeństwa związanymi z pamięcią.

Firmy Intel i AMD wspólnie rozwijają rozszerzony zbiór instrukcji ChkTag (x86 Memory Tagging), który zostanie standaryzowany dla jednolitej implementacji w procesorach x86 różnych producentów. Z możliwościami ChkTag przypomina rozszerzenie MTE (MemTag), już oferowane w procesorach ARM, i także pozwala na blokowanie wykorzystania luk bezpieczeństwa spowodowanych dostępem do już zwolnionych bloków pamięci, przepełnieniem bufora lub dostępem do pamięci […]

Wydanie darmowej gry wyścigowej SuperTuxKart 1.5

Po prawie trzech latach rozwoju opublikowano wydanie Supertuxkart 1.5, darmowej gry wyścigowej z dużą liczbą tras, map i możliwości. Kod gry udostępniany jest na licencji GPLv3. Wersje binarne są dostępne dla Linuxa, Androida, Windows i macOS. W nowym wydaniu: Zaproponowano trzy nowe zadania związane z poszukiwaniem artefaktów na trasach Czarny Las (Black Forest), Rajska Wyspa (Gran Paradisio Island) i […]

Dla jądra Linux zaproponowano sterownik ntfsplus z nową realizacją NTFS.

Namjae Jeon, uczestnik projektu Samba, który wspiera sterownik EXFAT i serwer KSMBD w jądrze Linux, zaproponował włączenie do jądra nowej implementacji systemu plików NTFS — ntfsplus. Zakłada się, że lepszy i wspierany sterownik NTFS poprawi kompatybilność systemów Linux z urządzeniami Windows i uprości pracę użytkowników. Obecnie wsparcie dla NTFS w Linuxie jest ograniczone przez stary sterownik NTFS, który został usunięty […]

Wydanie silnika przeglądarki Servo 0.0.1

Opublikowano pierwsze niezależne wydanie silnika przeglądarki Servo, napisanego w języku Rust. Do tej pory projekt tworzył tylko nocne wersje. W notatce do wydania zaznaczone jest, że funkcjonalnie odpowiada nocnej wersji z 19 października, która przeszła dodatkowe ręczne testy. Wydanie to także oznacza początek tworzenia wersji dla systemów Apple z macOS na bazie […]

Chrome i Android zaprzestaną korzystania z wielu technologii opracowanych w ramach projektu Privacy Sandbox

Wiceprezydent Google, odpowiedzialny za projekt Privacy Sandbox, ogłosił zakończenie rozwoju i usunięcie z Chrome i Android części technologii, rozwijanych w celu osiągnięcia kompromisu między potrzebą użytkowników do zachowania prywatności a chęcią sieci reklamowych i witryn do śledzenia preferencji odwiedzających. Większość API opracowanych w ramach projektu Privacy Sandbox miała służyć jako alternatywa dla zewnętrznych plików Cookie, które zamierzano wycofać w Chrome. Początkowo […]

Rozpoczęto beta-testy wersji Linuxowej komercyjnego oprogramowania CAD KOMPAS-3D

Firma Ascon, zajmująca się rozwojem oprogramowania CAD od 1989 roku, ogłosiła rozpoczęcie otwartych beta-testów wersji systemu automatyzacji projektowania KOMPAS-3D dla platformy Linux. Produkt przeznaczony jest do projektowania dwuwymiarowego i trójwymiarowego detali, mechanizmów i konstrukcji wykorzystywanych w inżynierii mechanicznej, inżynierii urządzeń i budownictwie. Wspiera modelowanie parametryczne oraz tryby projektowania obiektowego, arkuszowego, powierzchniowego i bryłowego. Wcześniej produkt był wydawany tylko dla Windows […]

Hakerzy włamali się na stronę Xubuntu, zmieniając linki na stronie pobierania na złośliwe oprogramowanie

Oficjalna strona dystrybucji Xubuntu została skompromitowana przez nieznanych hakerów, którzy na stronie pobierania dystrybucji zmienili linki prowadzące do torrentów na plik „https://xubuntu.org/wp-content/Xubuntu-Safe-Download.zip”. W wyniku tego na stronie pobierania pozostały jedynie linki do złośliwego archiwum i dostępne lustra. Programiści Xubuntu jak dotąd nie skomentowali sytuacji, ale kilka godzin temu usunęli złośliwe archiwum i zablokowali dostęp do sekcji „xubuntu.org/download/”, zorganizowali przekierowanie […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster