Kategoria: Blog

Vulnerability in LibJS allowing code execution when opening a page in the Ladybird browser

W silniku JavaScript LibJS, stosowanym w przeglądarce internetowej Ladybird, wykryto lukę (CVE-2025-47154), która umożliwia wykonanie własnego kodu w systemie podczas przetwarzania specjalnie przygotowanego kodu JavaScript. Luka ta była spowodowana zwolnieniem pamięci w wektorze m_argument_values_buffer, na którym pozostawał wskaźnik w strukturze arguments_list, co prowadziło do odwołań do już zwolnionej przestrzeni pamięci. Dostępny jest działający prototyp exploit. Badacz, który zidentyfikował problem, przeprowadził testy fuzzingowe LibJS, […]

Wydanie Wine 10.7 oraz wersja beta Proton 10.0

Opublikowana została eksperymentalna wersja otwartej implementacji Win32 API — Wine 10.7. Od wydania 10.6 zamknięto 14 raportów o błędach i wprowadzono 271 zmian. Najważniejsze zmiany: W bibliotece ntdll, w celu zwiększenia wydajności śledzenia operacji zapisu do pamięci, zastosowano mechanizm UFFD (userfaultfd), który umożliwia tworzenie obsługi zdarzeń dla nieprzydzielonych stron pamięci (page faults) w przestrzeni […]

Intel udostępnił iaprof, narzędzie do profilowania wydajności GPU

Brendan Gregg, jeden z twórców systemu dynamicznego debugowania DTrace, obecnie pracujący w firmie Intel i rozwijający narzędzia do analizy wydajności oparte na eBPF w jądrze Linux, ogłosił otwarcie kodu narzędzia iaprof (AI Flame Graphs). Narzędzie służy do analizy informacji o wydajności GPU Intel i jej wizualizacji. Kod napisany jest w języku C […]

Projekt Redis wrócił do korzystania z otwartej licencji. Wprowadzono Redis 8.0

Firma Redis Ltd ogłosiła zmianę polityki licencyjnej projektu. Od wersji Redis 8.0 kod projektu został udostępniony na wolnej licencji AGPLv3. Przejście na otwartą licencję było możliwe dzięki powrotowi do firmy Salvatore Sanfilippo, twórcy bazy danych Redis. Po odejściu z Redis Ltd Salvatore opracował zestaw rozszerzeń wektorowych (Vector Sets), który był gotowy […]

Wydanie bootloaderów Libreboot 25.04 i Canoeboot 25.04

Opublikowano wydanie wolnego bootloadera Libreboot 25.04, który ma status wydania eksperymentalnego, skoncentrowanego na rozwoju funkcjonalności (stabilne wydania głównie zawierają poprawki i są publikowane mniej więcej raz w roku, ostatnie stabilne wydanie miało miejsce w grudniu). Projekt rozwija gotową kompilację projektu Coreboot, zapewniającą alternatywę dla proprietary UEFI i BIOS, które są odpowiedzialne za inicjalizację CPU, pamięci, urządzeń peryferyjnych i […]

Luka w systemie inicjalizacji finit, pozwalająca na logowanie bez hasła

W systemie inicjalizacji finit zidentyfikowano lukę (CVE-2025-29906), która umożliwia logowanie się pod dowolnym użytkownikiem bez weryfikacji hasła. Wykorzystanie luki odbywa się poprzez manipulację przy logowaniu (login) i wymaga dostępu do konsoli. Luka występuje od wersji 3.0 (październik 2017 roku) i została usunięta w wydaniu finit 4.11. Następnie opracowano wydanie 4.12, w którym naprawiono […]

Wydanie systemu operacyjnego DragonFly BSD 6.4.1

Po dwóch i pół roku od publikacji wersji 6.4, wydano system operacyjny DragonFly BSD 6.4.1, który został stworzony w 2003 roku w celu alternatywnego rozwoju gałęzi FreeBSD 4.x. Do cech charakterystycznych DragonFly BSD należy rozproszony wersjonowany system plików HAMMER, wsparcie dla ładowania „wirtualnych” jąder systemu jako procesów użytkownika, możliwość buforowania danych i metadanych systemu plików na pamięciach SSD, […]

Wersja beta dystrybucji openSUSE Leap 16

Rozpoczęto testy beta dystrybucji openSUSE Leap 16, opartej na technologiach następnej istotnej gałęzi komercyjnej dystrybucji SLES 16, przechodzącej na nową platformę SLFO (SUSE Linux Framework One), wcześniej znaną jako ALP (Adaptowalna Platforma Linux). openSUSE Leap 16 zachowa cechy klasycznej dystrybucji, korzystającej z tradycyjnych pakietów, a dla tych, którzy potrzebują atomowo aktualizowanego systemu z bazową konfiguracją, […]

Wydanie przeglądarki internetowej Chrome 136 z izolacją stylu przeglądanych odnośników

Firma Google opublikowała wersję przeglądarki internetowej Chrome 136. Jednocześnie dostępna jest stabilna edycja wolnego projektu Chromium, stanowiącego podstawę Chrome. Przeglądarka Chrome różni się od Chromium używaniem logotypów Google, posiadaniem systemu wysyłania powiadomień w przypadku awarii, modułami do odtwarzania chronionych treści wideo (DRM), systemem automatycznej instalacji aktualizacji, stałym włączonym izolowaniem Sandbox, dostarczaniem kluczy do Google API oraz przesyłaniem parametrów RLZ […]

Podatność w jądrze Linux, która umożliwia podniesienie uprawnień przez VSOCK

Zademonstrowano możliwość stworzenia działającego eksploitera dla luki CVE-2025-21756, spowodowanej błędem w jądrze Linux, prowadzącym do dostępu do pamięci po jej zwolnieniu. Problem dotyczy implementacji gniazd z adresowaniem AF_VSOCK, przeznaczonych do sieciowego interakcji aplikacji systemów gościnnych i hostów. Opublikowany eksploit umożliwia wykonanie kodu z uprawnieniami root na systemach z jądrem Linux 6.6.75 (dla innych wersji wymagane jest […]

Wykorzystanie bomby zip do walki z złośliwymi botami internetowymi

Ostatnio znacznie wzrosła aktywność botów webowych indeksujących ruch. Oprócz prawidłowo działających botów, zyskały na popularności "złośliwe" boty, które ignorują zasady indeksowania z pliku robots.txt, działają z dziesiątek tysięcy różnych adresów IP, podszywając się pod legalnych użytkowników i nie przestrzegając rozsądnej polityki intensywności wysyłania zapytań. Boty te powodują ogromne obciążenie serwerów, zakłócają normalną pracę systemów i pochłaniają czas administratorów. Aktywność takich […]

Projekt Genode opublikował wydanie systemu operacyjnego ogólnego przeznaczenia Sculpt 25.04

Przedstawiony został nowy wydanie projektu Sculpt 25.04, rozwijającego system operacyjny oparty na technologiach Genode OS Framework, który może być używany przez zwykłych użytkowników do wykonywania codziennych zadań. Źródła projektu są rozpowszechniane na licencji AGPLv3. Oferowany jest obraz systemu o rozmiarze 32 MB, który można wykorzystać na PC, smartfonie PinePhone i laptopie MNT Reform. Obsługiwane są systemy z […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster