Kategoria: Blog

Atak TSA prowadzący do wycieku informacji z mikroarchitektonicznych struktur CPU AMD

Firma AMD ujawnila informacje o nowej klasie ataków mikroarchitektonicznych na swoje procesory — TSA (Transient Scheduler Attack). Atak ten umożliwia cyberprzestępcy obejście mechanizmów izolacji CPU i określenie danych przetwarzanych w innych kontekstach, na przykład określenie informacji przetwarzanych na poziomie jądra z przestrzeni użytkownika lub uzyskanie danych używanych w innym systemie gościa z poziomu systemu gościa. Wrażliwości zostały wykryte podczas […]

Luka w Git, która umożliwia wykonanie kodu przy dostępie do zewnętrznego repozytorium.

Opublikowano poprawki do rozproszonego systemu zarządzania kodem źródłowym Git w wersjach 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 oraz 2.50.1, w których usunięto luki umożliwiające uruchomienie własnego kodu na systemie użytkownika podczas operacji klonowania repozytorium kontrolowanego przez atakującego. CVE-2025-48384 — luka ta wynika z faktu, że podczas odczytu wartości parametrów konfiguracyjnych Git czyści podane na końcu znaki nowej linii […]

Wydanie klienta poczty Thunderbird 140

Zaprezentowano wydanie klienta pocztowego Thunderbird 140, rozwijanego przez społeczność i opartego na technologiach Mozilla. Thunderbird 140 oparty jest na kodzie bazowym ESR wersji Firefox 140 i klasyfikowany jest jako wersja z długoterminowym wsparciem, której aktualizacje są wydawane przez rok. Główne zmiany w Thunderbird 140: Udoskonalone wdrożenie ciemnego trybu interfejsu. W panelu wiadomości zintegrowano dodatek Dark […]

Ardour zakończył wsparcie dla wersji z GTK2 na rzecz forka YTK.

Programiści edytora dźwięku Ardour usunęli z bazy kodu wsparcie dla budowy z biblioteką GTK2 i pozostawili tylko możliwość korzystania z YTK. YTK jest forkiem GTK2, stworzonym przez projekt Ardour w lutym 2024 roku. Powodem zaprzestania budowy z GTK2 wskazano dodanie do YTK dodatkowych funkcji zapewniających wsparcie dla zdalnych urządzeń wejściowych i możliwości renderowania na platformie […]

Wydanie systemu do strumieniowego wideo OBS Studio 31.1

Po pół roku prac został opublikowany wydanie OBS Studio 31.1, pakietu do streamingu, kompozycji i nagrywania wideo. Kod napisany jest w językach C/C++ i wydawany na licencji GPLv2. Kompilacje są dostępne dla systemów Linux (flatpak), Windows i macOS. Celem rozwoju OBS Studio było stworzenie przenośnej wersji aplikacji Open Broadcaster Software (OBS Classic), niezwiązanej z platformą Windows, wspierającej OpenGL […]

AlmaLinux zaktualizował ELevate, narzędzie do migracji między gałęziami klonów RHEL

Twórcy dystrybucji AlmaLinux zaprezentowali nową wersję narzędzia ELevate, które ułatwia migrację pomiędzy głównymi wydaniami dystrybucji opartych na bazie pakietów Red Hat Enterprise Linux, przy zachowaniu aplikacji, danych i ustawień. Projekt wspiera migrację pomiędzy głównymi gałęziami AlmaLinux, Rocky Linux i CentOS Stream. Przy migracji wykorzystywana jest rozwijana przez firmę Red Hat aplikacja Leapp, wzbogacona o łatki uwzględniające specyfikę CentOS […]

W jutrzejszej aktualizacji Windows Server zostanie naruszona kompatybilność z Sambą

Sfinalizowane zostały pilne aktualizacje Samba 4.22.3 i 4.21.7, rozwiązujące problem z kompatybilnością serwerów Samba z jutrzejszą aktualizacją Windows Server. W przypadku braku zainstalowania zalecanych poprawek serwery Samba nie będą mogły działać jako członkowie domen Windows Active Directory, jeśli w ustawieniach mapowania identyfikatorów użytkowników użyty będzie backend ‘ad’. Firma Microsoft planuje wprowadzenie zmian 8 lipca […]

Wydanie DXVK 2.7, implementacji Direct3D 8/9/10/11 na API Vulkan.

Wydano nową wersję warstwy DXVK 2.7, udostępniającą implementację DXGI (DirectX Graphics Infrastructure), Direct3D 8, 9, 10 i 11, działającą poprzez translację wywołań w API Vulkan. Aby używać DXVK, wymagane są sterowniki z obsługą API Vulkan 1.3, takie jak Mesa RADV 25.0, NVIDIA 550.54.14 oraz Intel ANV 25.0. DXVK może być używane do uruchamiania aplikacji 3D i gier w […]

Luki w bazach danych Redis i Valkey

Opublikowane zostały poprawki dla baz danych Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) oraz Valkey (8.0.4, 8.1.3), które eliminują dwie luki. Najbardziej niebezpieczna luka (CVE-2025-32023) może potencjalnie prowadzić do zdalnego wykonania kodu na serwerze z powodu zapisu danych w obszarze poza przydzielonym buforem. Aby wykorzystać lukę, atakujący musi mieć możliwość wysyłania poleceń do bazy danych. Problem wynika z błędu w […]

Dostępny Wayland 1.24

Po 13 miesiącach rozwoju zaprezentowano stabilne wydanie protokołu, mechanizmu komunikacji międzyprocesowej oraz bibliotek Wayland 1.24. Gałąź 1.24 jest wstecz kompatybilna z wydaniami 1.x na poziomie API i ABI i zawiera głównie poprawki błędów oraz drobne aktualizacje protokołu. Osiągnięcia projektu są rozprowadzane na licencji MIT. Wzorcowy serwer kompozytowy Weston dostarcza kod oraz przykłady robocze do użycia z Wayland […]

Wydanie powłoki Bash 5.3

Po prawie trzech latach prac opublikowano nową wersję interpretera poleceń GNU Bash 5.3, używanego domyślnie w większości dystrybucji Linux. Jednocześnie wydano wersję biblioteki readline 8.3, wykorzystywanej w bashu do organizacji edycji linii poleceń. Wśród kluczowych ulepszeń można wymienić: Wprowadzono nowe formy podstawienia poleceń „${ command; }” i „${|command;}”, które umożliwiają przechwytywanie wyjścia polecenia bez odgałęzienia […]

Let's Encrypt rozpocznie wydawanie certyfikatów TLS dla adresów IP

Niekomercyjny urząd certyfikacji Let’s Encrypt, kontrolowany przez społeczność i oferujący certyfikaty bezpłatnie wszystkim zainteresowanym, ogłosił rozpoczęcie wydawania darmowych certyfikatów dla adresów IP. W przeciwieństwie do certyfikatów dla domen, ważność certyfikatów dla adresów IP wyniesie 30, a 6 dni. Wprowadzana możliwość pozwoli na skonfigurowanie zabezpieczonego szyfrowanego dostępu do hostów nie tylko przy użyciu nazw domen, ale także przy […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster