Kategoria: Blog

Ardour 9.7

Opublikowano wersję Ardour 9.7 — wolnej cyfrowej stacji roboczej do nagrywania, miksowania i masteringu dźwięku. Wydanie miało miejsce 5 czerwca 2026 roku i zostało ogłoszone jako poprawkowe, ale wraz z poprawkami wprowadziło kilka zauważalnych ulepszeń w interfejsie i edytowaniu MIDI. Wersja 9.6 została pominięta przez programistów z powodu problemów znalezionych w ostatniej chwili. Ardour jest dystrybuowany na licencji GPLv2. Główna zmiana […]

Zmiana procesu tworzenia i postępy w rozwoju przeglądarki Ladybird

Andreas Kling, założyciel przeglądarki internetowej Ladybird, ogłosił zmianę w procesie rozwoju projektu. Ladybird przestaje odtąd akceptować publiczne pull requesty i przechodzi do promowania zmian w kodzie tylko przez opiekunów. Wszystkie już otwarte publiczne pull requesty zostaną zamknięte. Kod źródłowy Ladybird będzie nadal dostarczany na licencji BSD. Problemy, podatności i testy działania z witrynami będą kontynuowane […]

Wydanie platformy budowania dystrybucji T2 SDE 26.6

Opublikowano wydanie meta-dystrybucji T2 SDE 26.6, zapewniającego środowisko do tworzenia własnych dystrybucji, cross-kompilacji oraz utrzymywania wersji pakietów w aktualnym stanie. Wśród popularnych dystrybucji opartych na systemie T2 można wymienić Puppy Linux. Projekt dostarcza 10 gotowych obrazów ISO do uruchomienia z graficznym interfejsem opartym na KDE, zbudowanych dla architektur arm64, ia64, ppc64, ppc64le, riscv64, riscv64 rva23, i686 […]

W Chrome naprawiono 429 luk bezpieczeństwa, a w Androidzie — 124

Firma Google wprowadziła zmiany w komunikacie o wydaniu Chrome 149, ujawniając informacje na temat naprawienia 429 luk bezpieczeństwa. 22 luki zostały oznaczone jako krytyczne, a 87 jako niebezpieczne. Krytyczne problemy umożliwiają obejście wszystkich poziomów zabezpieczeń przeglądarki i wykonanie kodu w systemie poza środowiskiem sandbox. Szczegóły na razie nie zostały ujawnione, wspomniano tylko, że większość krytycznych problemów […]

Microsoft ogłosił uniwersalny system Azure Linux 4.0

Firma Microsoft zaprezentowała pierwszą publicznie dostępną eksperymentalną wersję systemu Azure Linux 4.0, przygotowaną do uruchamiania w maszynach wirtualnych i kontenerach. W przyszłości obiecuje opublikować eksperymentalne wersje dla WSL (Windows Subsystem for Linux) i AKS (Azure Kubernetes Service). Gałąź Azure Linux 4 jest prezentowana jako uniwersalne rozwiązanie, zoptymalizowane dla platformy Azure i odpowiednie do użycia we wszelkich […]

AMD wprowadziło wstępną obsługę HDMI 2.1 FRL dla otwartego sterownika AMDGPU

AMD wysłało wstępną obsługę HDMI 2.1 Fixed Rate Link (FRL) do DRM-Next dla otwartego sterownika AMDGPU. Zmiana jest przygotowywana do włączenia w oknie scalania Linux 7.2, które ma się otworzyć w czerwcu. Dla użytkowników Radeon na Linuxie to ważne wydarzenie: właśnie brak FRL długo utrudniał pełne wykorzystanie trybów takich jak 4K z wysoką częstotliwością odświeżania przez HDMI na […]

AMD GAIA 0.20.0

Opublikowano wersję AMD GAIA 0.20.0 — otwartego frameworka do uruchamiania lokalnych agentów AI na komputerach osobistych z przyspieszeniem sprzętowym AMD Ryzen AI. Projekt jest dystrybuowany na licencji MIT, wspiera Windows i Linux, a instalacja jest dostępna poprzez pakiet amd-gaia. Sam tag v0.20.0 został opublikowany 3 czerwca, ale do wiadomości dotarł 4-5 czerwca. Główna zmiana wersji to normalny wybór […]

Wydanie Chrome 149

Firma Google opublikowała wydanie przeglądarki internetowej Chrome 149. Jednocześnie dostępne jest stabilne wydanie wolnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium stosowaniem logo Google, posiadaniem systemu wysyłania powiadomień w przypadku awarii, modułami do odtwarzania treści wideo zabezpieczonej przed kopiowaniem (DRM), systemem automatycznej instalacji aktualizacji, stałym włączonym izolowaniem Sandbox, dostarczaniem kluczy do Google API i przesyłaniem parametrów RLZ […]

Vulnerability HTTP/2 Bomb, prowadząca do wyczerpania pamięci operacyjnej

Na początku czerwca 2026 roku badacze cyberbezpieczeństwa z firmy Calif (z pomocą agenta AI Codex) odkryli nową formę ataku HTTP/2 Bomb, który działa nawet z jednego urządzenia klienckiego mającego połączenie internetowe o prędkości 100 Mbit/s. Atak składa się z dwóch etapów: Manipulacja kompresją HPACK: W protokole HTTP/2 nagłówki są kompresowane za pomocą tabeli HPACK. Atakujący wysyła prawie pusty nagłówek, […]

libinput 1.31.3 z poprawką dla luki, która prowadzi do wykonywania kodu z uprawnieniami root

Opublikowano poprawkę wersji 1.31.3 biblioteki libinput — biblioteki do obsługi urządzeń wejściowych, wykorzystywanej przez nowoczesne pulpity Linux w połączeniu z kompozytorami Wayland i X.Org. Libinput odpowiada za wykrywanie urządzeń, przetwarzanie zdarzeń i abstrakcję wejścia: od myszy i gładzików po tablety graficzne. Projekt jest rozpowszechniany na licencji MIT. Główna zmiana wydania to poprawka wykrytej luki w programie pomocniczym libinput-device-group. Problem był związany z […]

Atak na implementacje HTTP/2 prowadzący do wyczerpania dostępnej pamięci

Ujawniono informacje o podatności «HTTP/2 Bomb», która dotyczy różnych implementacji protokołu HTTP/2 i umożliwia osiągnięcie odmowy usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem potwierdzono w serwerach HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w konfiguracji domyślnej. Wykorzystuje on metodę przypominającą bombę zip stosowaną w funkcjonalności kompresji nagłówków w HTTP/2. […]

Podatność w libinput umożliwiająca podwyższenie swoich uprawnień w systemie

W bibliotece libinput, która zapewnia zjednolicony stos wejścia dla Wayland i serwera X.Org, ujawniono podatność (CVE nie przydzielono), która umożliwia wykonanie kodu z uprawnieniami roota przez lokalnego użytkownika łączącego się z wirtualnym urządzeniem wejściowym symulowanym w przestrzeni użytkownika poprzez uinput lub uhid. Problem został rozwiązany w wydaniach 1.31.3 i 1.30.4. Podatność występuje w obsłudze udev libinput-device-group i jest spowodowana brakiem odpowiedniego […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster