wątek: Blog

Wersja aplikacji mapującej CoMaps 2026.05.06 i roczny raport z projektu

Projekt CoMaps, rozwijający w pełni otwarty, społecznościowy fork mobilnej aplikacji mapowej Organic Maps, opublikował wersję 2026.05.06 oraz roczny raport z postępów. Kod CoMaps jest dystrybuowany na licencji Apache 2.0. Aplikacja jest dostępna w F-Droid, Google Play, Apple App Store, Flathub oraz bezpośrednio na Codeberg. Kluczową nowością w tej wersji jest możliwość niezależnej aktualizacji map […]

W Pythonie 3.14.5 powraca do starego modułu zbierania śmieci z powodu wycieków pamięci.

Wydano niewielką aktualizację Pythona 3.14.5. Oprócz poprawek błędów i drobnych luk w zabezpieczeniach, przywraca ona również starszy moduł zbierający śmieci używany przed gałęzią 3.14.x. Powodem tej znaczącej zmiany, nietypowej dla drobnej wersji, są skargi użytkowników na znacznie zwiększone zużycie pamięci i wycieki pamięci po migracji systemów produkcyjnych do gałęzi 3.14. Oprócz […]

Vulkan 1.4.351

Khronos Group wydało aktualizację Vulkan Graphics API 1.4.351. Ta wersja techniczna zawiera sześć nowych rozszerzeń, poprawki specyfikacji oraz dalsze przygotowania infrastruktury dla przyszłych procesorów graficznych i silników gier. Najważniejszym dodatkiem jest rozszerzenie VK_KHR_shader_bfloat16, które dodaje obsługę formatu BFloat16 w shaderach. Format ten jest aktywnie wykorzystywany w uczeniu maszynowym i akceleracji AI, umożliwiając niższe wymagania […]

Aktualizacja Nginx 1.31.0 naprawia lukę w zabezpieczeniach RCE wykorzystywaną za pośrednictwem żądania HTTP

Wydano główną gałąź nginx 1.31.0, kontynuując rozwój nowych funkcji. Wydano również równoległą gałąź stabilną, nginx 1.30.1, która zawiera wyłącznie zmiany związane z poprawkami poważnych błędów i luk w zabezpieczeniach. Aktualizacje te usuwają sześć luk w zabezpieczeniach, z których najpoważniejsza umożliwia zdalne wykonanie kodu za pomocą specjalnie spreparowanego żądania HTTP. Dla Angie i […]

Fragnesia jest luką w zabezpieczeniach jądra. Linux, który pozwala na uzyskanie uprawnień roota poprzez modyfikację pamięci podręcznej strony

W rdzeniu Linux Czwarta luka (CVE-2026-46300) została zidentyfikowana w ciągu ostatnich dwóch tygodni. Umożliwia ona użytkownikowi bez uprawnień uzyskanie uprawnień roota poprzez nadpisanie danych w pamięci podręcznej stron. Luka otrzymała nazwę kodową Fragnesia lub Copy Fail 3.0. Jest ona podobna do wcześniej ujawnionych luk Copy Fail i Dirty Frag. Podobnie jak w przypadku Dirty Frag, nowa luka występuje w podsystemie xfrm-ESP, […]

GNOME Yelp 49.1

Twórcy projektu GNOME opublikowali aktualizację aplikacji referencyjnej Yelp, naprawiając lukę umożliwiającą ucieczkę ze środowiska testowego Flatpak. Problem dotyczył obsługi zewnętrznych identyfikatorów URI oraz integracji Yelp z programami uruchamiającymi aplikacje. Otwierając specjalnie spreparowany dokument, atakujący mógł wykonywać polecenia poza środowiskiem testowym, uzyskując dostęp do systemu użytkownika z uprawnieniami bieżącego użytkownika. Luka dotyczyła […]

Luka w zabezpieczeniach Exim umożliwia zdalne wykonanie kodu na serwerze

W serwerze pocztowym Exim zidentyfikowano krytyczną lukę (CVE-2026-45185), umożliwiającą zdalne wykonywanie kodu na serwerze. Problem pojawia się od wersji Exim 4.97, gdy jest ona kompilowana z biblioteką GnuTLS („USE_GNUTLS=yes”) i został naprawiony w wersji Exim 4.99.3. Kompilacje z bibliotekami OpenSSL i innymi niż GnuTLS nie są zagrożone. Problem jest spowodowany przez mechanizm „use-after-free” w […]

Luka w zabezpieczeniach procesorów AMD Zen 2 umożliwia podniesienie uprawnień i ominięcie izolacji maszyn wirtualnych.

Firma AMD ujawniła lukę w zabezpieczeniach (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, która powoduje uszkodzenie pamięci podręcznej kodu obiektowego. Skuteczne wykorzystanie tej luki umożliwia wykonywanie instrukcji procesora z podwyższonym poziomem uprawnień. W praktyce luka ta potencjalnie umożliwia eskalację uprawnień, na przykład poprzez wykonywanie kodu z uprawnieniami jądra z przestrzeni użytkownika lub dostęp do […]

Została wydana aplikacja Scrcpy 4.0 do kopiowania ekranu. Android-smartfon

Scrcpy 4.0 został wydany. Umożliwia on wyświetlanie ekranu smartfona na pulpicie, umożliwiając sterowanie urządzeniem, pracę zdalną w aplikacjach mobilnych za pomocą klawiatury i myszy, oglądanie wideo i słuchanie dźwięku. Dostępne są programy klienckie do zarządzania smartfonem. Linux, Windows и macOSKod projektu napisano w języku C (aplikacja mobilna w Javie) i […]

FEX 2605

Cicho i niezauważenie wydano FEX 2605 – emulator z otwartym kodem źródłowym i środowisko kompatybilności przeznaczone do uruchamiania Linux- aplikacje zbudowane dla architektur x86 i x86-64 na systemach ARM64. Projekt jest rozwijany jako alternatywa dla box64 i qemu-user, koncentrując się przede wszystkim na wysokiej wydajności, obsłudze gier i złożonych aplikacjach przestrzeni użytkownika. FEX wykorzystuje translację just-in-time (JIT) i implementuje własny model […]

42 pakiety TanStack NPM zawierają samorozprzestrzeniającego się robaka

Poprzez zhakowanie procesu wydawniczego GitHub Actions projektu TanStack, atakujący byli w stanie opublikować 84 złośliwe wersje 42 pakietów NPM ze stosu TanStack do repozytorium NPM. Niektóre z zainfekowanych pakietów były pobierane ponad 10 milionów razy tygodniowo. Publikowanie wydań zostało włączone poprzez nieprawidłowe ustawienie parametru pull_request_target „Pwn Request” w GitHub Actions (określając […]

Luki w zabezpieczeniach usługi dnsmasq umożliwiają zatrucie pamięci podręcznej DNS i wykonanie kodu głównego

Odkryto sześć luk w pakiecie Dnsmasq, który łączy w sobie buforujący resolver DNS, serwer DHCP, usługę rozgłaszania tras IPv6 oraz system rozruchu sieciowego. Luki te umożliwiają wykonywanie kodu roota, przekierowanie domeny, wycieki pamięci procesów i awarie usług. Problemy te zostały naprawione w dnsmasq 2.92rel2. Poprawki są również dostępne w postaci łatek. Zidentyfikowane problemy to: […]

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster