Kategoria: Blog

Microsoft ogłosił uniwersalny system Azure Linux 4.0

Firma Microsoft zaprezentowała pierwszą publicznie dostępną eksperymentalną wersję systemu Azure Linux 4.0, przygotowaną do uruchamiania w maszynach wirtualnych i kontenerach. W przyszłości obiecuje opublikować eksperymentalne wersje dla WSL (Windows Subsystem for Linux) i AKS (Azure Kubernetes Service). Gałąź Azure Linux 4 jest prezentowana jako uniwersalne rozwiązanie, zoptymalizowane dla platformy Azure i odpowiednie do użycia we wszelkich […]

AMD wprowadziło wstępną obsługę HDMI 2.1 FRL dla otwartego sterownika AMDGPU

AMD wysłało wstępną obsługę HDMI 2.1 Fixed Rate Link (FRL) do DRM-Next dla otwartego sterownika AMDGPU. Zmiana jest przygotowywana do włączenia w oknie scalania Linux 7.2, które ma się otworzyć w czerwcu. Dla użytkowników Radeon na Linuxie to ważne wydarzenie: właśnie brak FRL długo utrudniał pełne wykorzystanie trybów takich jak 4K z wysoką częstotliwością odświeżania przez HDMI na […]

AMD GAIA 0.20.0

Opublikowano wersję AMD GAIA 0.20.0 — otwartego frameworka do uruchamiania lokalnych agentów AI na komputerach osobistych z przyspieszeniem sprzętowym AMD Ryzen AI. Projekt jest dystrybuowany na licencji MIT, wspiera Windows i Linux, a instalacja jest dostępna poprzez pakiet amd-gaia. Sam tag v0.20.0 został opublikowany 3 czerwca, ale do wiadomości dotarł 4-5 czerwca. Główna zmiana wersji to normalny wybór […]

Wydanie Chrome 149

Firma Google opublikowała wydanie przeglądarki internetowej Chrome 149. Jednocześnie dostępne jest stabilne wydanie wolnego projektu Chromium, który stanowi podstawę Chrome. Przeglądarka Chrome różni się od Chromium stosowaniem logo Google, posiadaniem systemu wysyłania powiadomień w przypadku awarii, modułami do odtwarzania treści wideo zabezpieczonej przed kopiowaniem (DRM), systemem automatycznej instalacji aktualizacji, stałym włączonym izolowaniem Sandbox, dostarczaniem kluczy do Google API i przesyłaniem parametrów RLZ […]

Vulnerability HTTP/2 Bomb, prowadząca do wyczerpania pamięci operacyjnej

Na początku czerwca 2026 roku badacze cyberbezpieczeństwa z firmy Calif (z pomocą agenta AI Codex) odkryli nową formę ataku HTTP/2 Bomb, który działa nawet z jednego urządzenia klienckiego mającego połączenie internetowe o prędkości 100 Mbit/s. Atak składa się z dwóch etapów: Manipulacja kompresją HPACK: W protokole HTTP/2 nagłówki są kompresowane za pomocą tabeli HPACK. Atakujący wysyła prawie pusty nagłówek, […]

libinput 1.31.3 z poprawką dla luki, która prowadzi do wykonywania kodu z uprawnieniami root

Opublikowano poprawkę wersji 1.31.3 biblioteki libinput — biblioteki do obsługi urządzeń wejściowych, wykorzystywanej przez nowoczesne pulpity Linux w połączeniu z kompozytorami Wayland i X.Org. Libinput odpowiada za wykrywanie urządzeń, przetwarzanie zdarzeń i abstrakcję wejścia: od myszy i gładzików po tablety graficzne. Projekt jest rozpowszechniany na licencji MIT. Główna zmiana wydania to poprawka wykrytej luki w programie pomocniczym libinput-device-group. Problem był związany z […]

Atak na implementacje HTTP/2 prowadzący do wyczerpania dostępnej pamięci

Ujawniono informacje o podatności «HTTP/2 Bomb», która dotyczy różnych implementacji protokołu HTTP/2 i umożliwia osiągnięcie odmowy usługi poprzez wyczerpanie całej dostępnej pamięci procesu. Problem potwierdzono w serwerach HTTP nginx, Apache httpd (CVE-2026-49975), Microsoft IIS, Envoy (CVE-2026-47774) oraz Cloudflare Pingora w konfiguracji domyślnej. Wykorzystuje on metodę przypominającą bombę zip stosowaną w funkcjonalności kompresji nagłówków w HTTP/2. […]

Podatność w libinput umożliwiająca podwyższenie swoich uprawnień w systemie

W bibliotece libinput, która zapewnia zjednolicony stos wejścia dla Wayland i serwera X.Org, ujawniono podatność (CVE nie przydzielono), która umożliwia wykonanie kodu z uprawnieniami roota przez lokalnego użytkownika łączącego się z wirtualnym urządzeniem wejściowym symulowanym w przestrzeni użytkownika poprzez uinput lub uhid. Problem został rozwiązany w wydaniach 1.31.3 i 1.30.4. Podatność występuje w obsłudze udev libinput-device-group i jest spowodowana brakiem odpowiedniego […]

Wydanie filtrującego proxy Privoxy 4.2.0

Opublikowano wydanie serwera proxy Privoxy 4.2.0, przeznaczonego do tworzenia osobistych filtrów treści webowych. Dzięki Privoxy można wycinać reklamy, odrzucać ciasteczka śledzące, usuwać okna dialogowe, blokować ładowanie zewnętrznego kodu JavaScript oraz wprowadzać wymagane przez użytkownika zmiany w stronach webowych. Privoxy można zainstalować zarówno na lokalnych systemach pojedynczych użytkowników, jak i na serwerach w celu stworzenia scentralizowanej infrastruktury filtracji treści […]

Fedora Linux pomógł zidentyfikować problem z bezpieczeństwem w kliencie pocztowym Outlook

Administratorzy serwerów pocztowych opartych na Fedora Linux zauważyli problemy z działaniem klienta pocztowego Microsoft Outlook po aktualizacji dystrybucji. Diagnoza problemu wykazała, że w nowej wersji pakietu z serwerem IMAP/POP3 Dovecot 2.4.3 domyślnie zablokowano uwierzytelnianie za pomocą protokołów IMAP i POP3 z przesyłaniem hasła w postaci otwartego tekstu w sesjach bez zastosowania […]

Ubuntu zacznie aktualizować AMD ROCm przez SRU

Canonical ogłosiło, że po dodaniu AMD ROCm do archiwów Ubuntu 26.04 LTS planuje dostarczać nowsze wersje ROCm za pośrednictwem mechanizmu Stabilnych Aktualizacji Wydania. Oznacza to, że stos obliczeniowy AMD dla AI/ML i HPC będzie aktualizowany w ramach standardowych stabilnych aktualizacji Ubuntu, bez konieczności czekania na następne wydanie dystrybucji. Zapowiedź opublikowano 3 czerwca 2026 roku na blogu […]

Regresje w rsync 3.4.3 i przyjęcie zmian przygotowanych z użyciem AI

Po wydaniu aktualizacji narzędzia do synchronizacji plików rsync 3.4.3, które naprawiło 6 luk w zabezpieczeniach, odnotowano pojawienie się regresji, które zakłócają działanie wcześniej używanych konfiguracji. Dodatkowo, niezrozumienie i niezadowolenie wzbudziło dodanie w ciągu ostatnich dwóch tygodni do repozytoriów rsync około 50 zmian, przygotowanych z wykorzystaniem modelu AI Claude. Niektórzy użytkownicy powiązali pojawienie się regresji z generowaniem niskiej jakości poprawek luk w zabezpieczeniach za pomocą […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster