Kategoria: Blog

W Clang planują dodać tryb wzmocnionej bezpieczeństwa

Aaron Ballman, główny opiekun kompilatora Clang i członek zespołów rozwoju standardów WG21 (C++) oraz WG14 (C), rozpoczął dyskusję na temat dodania do kompilatora Clang trybu wzmocnienia bezpieczeństwa. Nowy tryb umożliwi jednoczesne włączenie zestawu opcji w celu zwiększenia ochrony, analogicznie do flagi „-fhardened” dodanej w GCC 14, która włącza opcje „-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Czwarta eksperymentalna wersja środowiska desktopowego Orbitiny

Opublikowano czwartą wersję środowiska desktopowego Orbitiny Desktop, napisanego od podstaw z użyciem frameworka Qt. Projekt stara się połączyć pewne innowacyjne pomysły, które wcześniej nie występowały w środowiskach użytkownika, z tradycyjnymi elementami, takimi jak pasek narzędzi, menu i umiejscowienie ikon na pulpicie. Kod napisany jest w języku C++ i jest rozpowszechniany na licencji GPL. W nowej wersji większość […]

Uzyskanie wykonania kodu przy kontroli nad tekstem komentarza w skrypcie Pythona

Jeden z uczestników konkursu UIUCTF 2025 szczegółowo wyjaśnił, jak udało mu się wykonać zadanie, które wymagało osiągnięcia uruchomienia własnego kodu na serwerze, mając jedynie możliwość zmieniania zawartości tekstu komentarza w kodzie. Uczestnicy mogli wysłać zapytanie sieciowe do skryptu Python, który tworzył nowy skrypt Python z losową nazwą, dodawał dane przesłane przez użytkownika do tekstu komentarza, usuwając znaki „\n” i […]

Wydanie emulatora FEX 2508, który umożliwia uruchamianie programów x86 na systemach ARM64

Opublikowano wydanie projektu FEX 2508, rozwijającego emulator do uruchamiania gier i aplikacji stworzonych dla architektur x86 i x86-64 w środowisku Linux na systemach z procesorami ARM64 (AArch64). Emulator FEX jest wykorzystywany przez projekt Asahi do uruchamiania gier z katalogu Steam, zbudowanych dla architektury x86_64, na systemach z chipami ARM Apple Silicon. Kod projektu napisany jest w języku C++ z assemblerem […]

Wydanie narzędzia konfiguracyjnego sieci NetworkManager 1.54.0

Opublikowano stabilne wydanie interfejsu do uproszczenia konfiguracji parametrów sieci — NetworkManager 1.54.0. Wtyczki do obsługi VPN (Libreswan, OpenConnect, Openswan, SSTP i inne) są rozwijane w ramach własnych cykli rozwoju. Główne nowości NetworkManagera 1.54: Dodano możliwość przypisywania pojedynczych ustawień przekazywania pakietów IPv4 do urządzeń z wykorzystaniem opcji „ipv4.forwarding”. Dodano ustawienie „prefix-delegation”, umożliwiające korzystanie z właściwości „subnet-id” do wyboru podsieci […]

W repozytorium AUR Arch Linux zidentyfikowano jeszcze 6 złośliwych pakietów

W repozytorium AUR (Arch User Repository), stosowanym w Arch Linux do dystrybucji pakietów od zewnętrznych deweloperów, kontynuowano publikowanie złośliwego kodu, zintegrowanego w pakietach z nieoficjalnymi kompilacjami przeglądarek. Oprócz ujawnionych dwa tygodnie temu złośliwych pakietów firefox-patch-bin, librewolf-fix-bin i zen-browser-patched-bin, w AUR dodano pakiet google-chrome-stable, który również zawiera zmianę instalującą złośliwy komponent, zapewniający zdalny dostęp […]

Wydanie wbudowanej bazy danych libmdbx 0.13.7

Opublikowano wydanie biblioteki libmdbx 0.13.7 (MDBX) z realizacją wydajnej, kompaktowej, wbudowanej bazy danych typu klucz-wartość. Kod libmdbx jest dystrybuowany na licencji Apache 2.0. Obsługiwane są wszystkie aktualne systemy operacyjne i architektury, w tym rosyjski Elbrus 2000. Dla libmdbx oferowane jest rozwinięte API dla C++, a także wspierane przez entuzjastów wiązania do języków Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Wydanie dystrybucji 4MLinux 49.0

Dostępne wydanie 4MLinux 49.0, minimalistycznej dystrybucji użytkowej, która nie jest odgałęzieniem innych projektów i korzysta z graficznego środowiska opartego na menedżerze okien JWM. 4MLinux może być używany zarówno jako środowisko Live do odtwarzania plików multimedialnych i realizacji zadań użytkowników, jak i jako system do odzyskiwania po awariach i platforma do uruchamiania mini-serwerów. Przygotowano live-obrazy do pobrania […]

Przechwycono 4 konta w PyPI i wydano złośliwe wersje num2words

Ujawniono informacje o ofiarach phishingu, o którym w ostatnich dniach ostrzegali administratorzy repozytorium pakietów Pythona PyPI (Python Package Index). W wyniku rozsyłania wiadomości z informacją o konieczności potwierdzenia swojego adresu e-mail, które prowadziły do podrobionej strony pypj.org (litera „j” zamiast „i”), udało się zdobyć konta 4 współpracowników. W efekcie przestępcy wygenerowali dwa tokeny dostępu do API […]

Mozilla China kończy świadczenie usług dla Firefox w Chinach

Firma Mozilla China ogłosiła zakończenie świadczenia usług dla użytkowników Firefox w Chinach. Od 27 lipca wstrzymano rejestrację w chińskich wersjach usług Firefox Accounts (accounts.firefox.com.cn) oraz Firefox Community, a także zablokowano możliwość publikacji postów i komentarzy na forum. Od 29 września strona firefox.com.cn, forum (mozilla.com.cn), strona główna (home.firefoxchina.cn), zasoby do pobrania oraz aktualizacja wersji Firefox […]

Vulnerabilność w SUSE Manager, umożliwiająca wykonywanie operacji jako root bez uwierzytelnienia

W narzędziu SUSE Manager, przeznaczonym do centralnego zarządzania infrastrukturą IT z użyciem różnych dystrybucji Linuxa, zidentyfikowano lukę (CVE-2025-46811), która pozwala na wykonywanie komend na wszelkich systemach zarządzanych przez SUSE Manager bez potrzeby autoryzacji. Komendy wykonywane są z uprawnieniami roota, co umożliwia pełną kontrolę nad całą infrastrukturą. Problemowi nadano krytyczny poziom zagrożenia (9.3 na 10). Luka spowodowana jest obecnością handlera […]

Firma Vivo otworzyła kod jądra BlueOS, napisanego w języku Rust

Firma Vivo, która posiada około 10% światowego rynku smartfonów (5. miejsce wśród producentów smartfonów), zaprezentowała pierwszą oficjalną otwartą wersję jądra systemu operacyjnego BlueOS (Blue River OS). System operacyjny BlueOS rozwija się od 2018 roku i jest już wykorzystywany w smart zegarkach serii Vivo Watch. Vivo pracuje również nad zastosowaniem BlueOS w inteligentnych okularach, robotach, inteligentnych terminalach oraz w produktach konsumpcyjnych […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster