Kategoria: Blog

Wydanie systemu szyfrowania partycji VeraCrypt 1.26.24

Opublikowano wydanie projektu VeraCrypt 1.26.24, rozwijającego fork systemu szyfrowania partycji dyskowych TrueCrypt, który zakończył swoją działalność. VeraCrypt wyróżnia się zastąpieniem używanego w TrueCrypt algorytmu RIPEMD-160 przez SHA-512 i SHA-256, zwiększeniem liczby iteracji hashowania, uproszczeniem procesu kompilacji dla systemów Linux i macOS oraz usunięciem problemów odkrytych podczas audytu kodu źródłowego TrueCrypt. Kod rozwijany przez projekt VeraCrypt jest rozpowszechniany na licencji Apache […]

Opublikowano repozytoria CentOS i testowe wersje RHEL 10 dla RISC-V.

Projekt CentOS ogłosił przygotowanie repozytoriów git z modyfikacjami potrzebnymi do kompilacji i uruchamiania dystrybucji na systemach z procesorami RISC-V. Specyficzne dla RISC-V zmiany są dostępne w repozytoriach git projektu w gałęziach „c10s-rv”. W najbliższym czasie przygotowane zmiany zostaną przeniesione z oddzielnych repozytoriów do głównego składu CentOS Stream, co pozwoli na stworzenie standardowych wersji CentOS Stream dla RISC-V. Tem […]

Wydanie minimalistycznej dystrybucji Alpine Linux 3.22

Dostępne jest wydanie Alpine Linux 3.22, minimalistycznej dystrybucji opartej na bibliotece systemowej Musl i zestawie narzędzi BusyBox. Dystrybucja wyróżnia się zwiększonymi wymaganiami w zakresie bezpieczeństwa i jest skompilowana z ochroną SSP (Stack Smashing Protection). Jako system inicializacji używany jest OpenRC, a do zarządzania pakietami stosowany jest własny menedżer pakietów apk. Alpine jest wykorzystywane do tworzenia oficjalnych obrazów kontenerów Docker i […]

Luki w apport i systemd-coredump, które pozwalają na wydobycie hashy haseł użytkowników systemu

Firma Qualys odkryła dwie podatności w narzędziach apport (CVE-2025-5054) i systemd-coredump (CVE-2025-4598), stosowanych do obsługi plików core generowanych po awaryjnym zakończeniu procesów. Podatności te umożliwiają dostęp do plików core zapisanych po awaryjnym zakończeniu aplikacji suid lub niektórych systemowych procesów w tle, w których pamięci mogą znajdować się przechowywane dane logowania lub klucze szyfrowania. Narzędzie apport jest automatycznie wywoływane w celu zapisania zrzutów core […]

Dystrybucja openSUSE opublikowała alternatywny instalator Agama 15

Twórcy projektu openSUSE zaprezentowali instalator Agama 15, który jest rozwijany w celu zastąpienia klasycznego interfejsu instalacji SUSE i openSUSE oraz wyróżnia się oddzieleniem interfejsu użytkownika od wewnętrznych komponentów YaST. Agama obsługuje wykorzystanie różnych front-endów, na przykład front-endu do zarządzania instalacją poprzez interfejs webowy. Kod komponentów instalatora jest dostępny na licencji GPLv2 i napisany w językach Ruby, Rust oraz JavaScript/TypeScript. Do testowania nowego […]

Luki w pakietach Kea DHCP i cyrus-imapd, umożliwiające podniesienie uprawnień w systemie.

W konfiguracjach serwera DHCP Kea stosowanych przez różne dystrybucje, rozwijanym przez konsorcjum ISC jako zamiennik klasycznego ISC DHCP, wykryto podatności, które w niektórych sytuacjach mogą pozwolić lokalnemu użytkownikowi na wykonanie kodu z uprawnieniami root lub nadpisanie dowolnego pliku w systemie: CVE-2025-32801 — pozwala lokalnemu użytkownikowi uzyskać uprawnienia root w systemach, w których Kea działa jako użytkownik root, lub uzyskać pełną kontrolę […]

Wydanie przeglądarki internetowej Chrome 137

Firma Google opublikowała wersję przeglądarki internetowej Chrome 137. Jednocześnie dostępna jest stabilna wersja projektu open-source Chromium, która stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium użyciem logo Google, systemem przesyłania powiadomień w przypadku awarii, modułami do odtwarzania chronionych materiałów wideo (DRM), systemem automatycznej instalacji aktualizacji, stałym włączeniem izolacji Sandbox, dostarczaniem kluczy do Google API i przesyłaniem parametrów RLZ […]

Wydanie menedżera okien plwm 0.4, napisanego w języku Prolog

Opublikowano wydanie menedżera okien plwm 0.4, rozwijanego w języku Prolog, wspierającego mozaikowe rozmieszczenie okien. Cele projektu obejmują osiągnięcie wysokiej jakości bazy kodu i dokumentacji, prostoty w konfiguracji według własnych preferencji oraz zaspokojenie typowych potrzeb użytkowników mozaikowych menedżerów okien. Kod projektu rozpowszechniany jest na licencji MIT. Do uruchomienia można używać narzędzi SWI-Prolog. Na ten […]

Vrażliwość w serwerze MCP GitHub, prowadząca do wycieku informacji z prywatnych repozytoriów

W serwerze GitHub MCP, implementacji protokołu MCP (Model Context Protocol) od GitHub, odkryto lukę umożliwiającą wyciąganie danych z prywatnych repozytoriów użytkowników korzystających z asystentów AI do automatyzacji pracy z repozytoriami. Protokół MCP służy do łączenia modeli AI z różnymi źródłami danych. Serwer GitHub MCP zapewnia bezproblemową integrację dużych modeli językowych z API GitHub oraz dodatkowe […]

Vulnerability in GNU sort, leading to buffer overflow

W narzędziu sort, dostarczanym w pakiecie GNU Coreutils, odkryto lukę (CVE-2025-5278), prowadzącą do dostępu do danych poza granicę bufora podczas sortowania przy użyciu składni „+POS1[.C1][OPTS]”, stosowanej do wyróżniania kluczy sortujących w przetwarzanych danych. Problem wynika z przepełnienia całkowitego (wraparound) w funkcji begfield(), co pozwala odczytać zawartość jednego bajtu danych poza buforem. Luka może być wykorzystana do wywołania […]

Wydanie dystrybucji KaOS 2025.05

Opublikowano wydanie KaOS 2025.05, dystrybucji z modelem aktualizacji ciągłej, mającej na celu dostarczenie pulpitu opartego na świeżych wersjach KDE i aplikacji korzystających z Qt. Spośród specyficznych cech designu można zauważyć umieszczenie pionowego panelu po prawej stronie ekranu. Dystrybucja rozwija się z myślą o Arch Linux, ale wspiera własne niezależne repozytorium, zawierające ponad 1500 pakietów oraz oferuje […]

Opublikowano klienta poczty Thunderbird 139.0

Wydano wydanie klienta poczty Thunderbird 139.0, rozwijanego przez społeczność na technologii Mozilla. Thunderbird 139 oparty jest na kodzie Firefox 139 i oznaczony jako wersja pośrednia, dla której aktualizacje są wydawane do następnej wersji. W gałęzi ESR z długoterminowym wsparciem, dla której aktualizacje są wydawane przez rok, stworzono wydanie Thunderbird 128.11.0. Kluczowe zmiany w Thunderbird: […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster