wątek: Blog

Wydanie ForgeZero 1.9.0, narzędzia do kompilacji dla języków C i assemblera

ForgeZero 1.9.0 (fz), narzędzie do kompilacji z wiersza poleceń dla projektów napisanych w językach C, C++ i językach asemblera (NASM, GAS, FASM), zostało wydane. Narzędzie nie wymaga pliku Makefile ani innych plików konfiguracyjnych do podstawowego użytkowania. Kod projektu jest napisany w języku Go i jest objęty licencją MIT. ForgeZero wykrywa typ pliku i automatycznie wybiera odpowiedni backend. Każdy plik kodu […]

Wersja Exim 4.99.3 naprawia lukę w zabezpieczeniach, która może pozwolić na zdalne wykonanie kodu podczas korzystania z protokołu GnuTLS.

Twórcy serwera pocztowego Exim opublikowali łatkę do Exim 4.99.3, która naprawia lukę w zabezpieczeniach w niektórych konfiguracjach agentów pocztowych. Problem ma wewnętrzny identyfikator EXIM-Security-2026-05-01.1; w oficjalnym powiadomieniu jest on również wymieniony jako CVE-TBD. Luka należy do klasy Remote Use-After-Free i występuje podczas parsowania treści wiadomości BDAT podczas korzystania z protokołu TLS przez GnuTLS. BDAT jest używany w rozszerzeniu CHUNKING SMTP do przesyłania treści wiadomości […]

DirtyDecrypt to kolejna luka w zabezpieczeniach klasy Copy Fail, która zapewnia uprawnienia roota Linux

W rdzeniu Linux Zidentyfikowano lukę podobną do Copy Fail, Dirty Frag i Fragnesia, umożliwiającą użytkownikowi bez uprawnień uzyskanie uprawnień roota poprzez nadpisanie danych w pamięci podręcznej stron. Luce nadano nazwę kodową DirtyDecrypt (problem jest również nazywany DirtyCBC). Dostępny jest prototyp exploita. W nocie opisującej exploit nie podano identyfikatora CVE, a jedynie wskazano, że badacze odkryli lukę 9 maja […]

Naruszenie tokena GitHub firmy Grafana Labs skutkuje wyciekiem zastrzeżonego kodu

Grafana Labs, twórca platformy open source do monitorowania i wizualizacji danych o tej samej nazwie, ujawnił, że token dostępu do środowiska GitHub wpadł w ręce atakujących. Atakujący wykorzystali token do pobrania kodu produktów firmy z prywatnych repozytoriów i próbowali wyłudzić pieniądze, grożąc ujawnieniem uzyskanej bazy kodu. Przedstawiciele Grafana Labs odmówili zapłaty. Według firmy, atakujący nie uzyskali dostępu […]

В Linux Odkryto nową lukę w zabezpieczeniach Fragnesia LPE, która pozwala użytkownikowi lokalnemu uzyskać dostęp do konta root.

W rdzeniu Linux Ujawniono kolejną lukę w zabezpieczeniach umożliwiającą eskalację uprawnień lokalnych, nazwaną Fragnesia i oznaczoną kodem CVE-2026-46300. Problem ten należy do tej samej klasy ataków na pamięć podręczną stron, co niedawno omawiane ataki Copy Fail i Dirty Frag, ale nie jest to reedycja starszego błędu: jest to osobna luka w kodzie XFRM ESP-in-TCP. Luka została odkryta przez badacza Williama Bowlinga […]

Wydanie Phosh 0.55.0, środowisko GNOME dla smartfonów

Phosh 0.55, mobilne środowisko graficzne oparte na technologiach GNOME i bibliotece GTK, zostało wydane. Środowisko zostało pierwotnie opracowane przez Purism jako alternatywa dla powłoki GNOME dla smartfona Librem 5, ale od tego czasu stało się nieoficjalnym projektem GNOME i jest używane w systemach postmarketOS, Mobian, ALT Mobile, Droidian, niektórych wersjach oprogramowania układowego dla urządzeń Pine64 oraz w edycji Fedora dla […]

В LinuxW kompilacjach emulatora Cemu wykryto złośliwe oprogramowanie.

W ciągu sześciu dni, od 6 do 12 maja 2026 r., oficjalne LinuxWersje 2.6 popularnego emulatora Wii U, Cemu, zostały zaatakowane. Zamiast czystej instalacji, użytkownicy pobrali złośliwe oprogramowanie, które wykradło hasła, klucze SSH, tokeny GitHub i dane uwierzytelniające do usług w chmurze. Atakującym udało się podmienić pliki binarne w oficjalnym repozytorium projektu w serwisie GitHub. […]

ModuleJail do blokowania nieużywanych modułów jądra Linux

Jasper Nuyens, założyciel organizacji Linux Belgia, która stworzyła dodatek do użytku Linux w systemie informacyjnym samochodu Tesla zaproponowano prosty sposób na zmniejszenie powierzchni ataku jądra Linux Aby zmniejszyć prawdopodobieństwo naruszenia bezpieczeństwa w obliczu gwałtownego wzrostu liczby wykrywanych luk w zabezpieczeniach wspomaganych przez sztuczną inteligencję. Ponieważ wiele luk w zabezpieczeniach zazwyczaj znajduje się w określonych modułach jądra dostępnych do automatycznego ładowania, […]

Wydanie systemu testowego pamięci Memtest86+ 8.10

Memtest86+ 8.10, program do testowania pamięci RAM, jest już dostępny. Program nie jest powiązany z żadnym systemem operacyjnym i można go uruchomić bezpośrednio z oprogramowania układowego BIOS/UEFI lub bootloadera, aby przeprowadzić pełny test pamięci RAM. W przypadku wykrycia jakichkolwiek problemów, błędna mapa pamięci wygenerowana przez Memtest86+ może zostać wykorzystana w jądrze. Linux aby wykluczyć obszary problemowe, korzystając z opcji memmap. […]

Nowe wersje Debian 12.14 i 13.5

Piąta aktualizacja korygująca dystrybucji została wydana. Debian Wersja 13, która zawiera skumulowane aktualizacje pakietów i poprawki instalatora. Wydanie zawiera 144 aktualizacje rozwiązujące problemy ze stabilnością i 103 aktualizacje usuwające luki w zabezpieczeniach. Zmiany w Debian Wersja 13.5 oznacza aktualizację do najnowszych stabilnych wersji pakietów Apache2, OpenSSL i SystemD. Pakiet dav4tbsync, którego funkcjonalność […]

Model zagrożeń i cechy oceny podatności w jądrze Linux

Linus Torvalds zatwierdził dokument dotyczący jądra, który opisuje proces obsługi błędów związanych z bezpieczeństwem, definiuje model zagrożeń, wyjaśnia, które błędy jądra są traktowane jako luki w zabezpieczeniach, oraz omawia sposób obsługi zidentyfikowanych błędów za pomocą sztucznej inteligencji. Dokument został przygotowany przez Willy'ego Tarreau, autora HAProxy i wieloletniego programistę jądra. Linux, odpowiedzialny za utrzymanie kilku stabilnych gałęzi jądra. W […]

Wydanie Erlanga/OTP 29

Odbyło się wydanie języka programowania funkcyjnego Erlang 29. Celem jest opracowywanie rozproszonych, odpornych na błędy aplikacji, które zapewniają równoległe przetwarzanie żądań w czasie rzeczywistym. Język ten stał się powszechny w takich dziedzinach jak telekomunikacja, systemy bankowe, handel elektroniczny, telefonia komputerowa i komunikatory internetowe. W tym samym czasie wydano OTP 29 (Open Telecom Platform) – zestaw towarzyszący bibliotekom i komponentom dla […]

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster