Kategoria: Blog

Opublikowano PoC dla DirtyDecrypt — nowej luki LPE w jądrze Linux.

Opublikowano proof-of-concept dla podatności DirtyDecrypt, znanej również jako DirtyCBC, umożliwiającej lokalnemu użytkownikowi bez uprawnień uzyskanie praw root na niektórych systemach Linux. Problem dotyczy kodu rxgk w podsystemie RxRPC i jest związany z zapisem do pamięci podręcznej ze względu na brak weryfikacji copy-on-write w funkcji rxgk_decrypt_skb(). O publikacji PoC 18 maja 2026 roku poinformował serwis BleepingComputer; sam PoC został umieszczony w […]

Wprowadzono do użytku oficjalny katalog Godot Asset Store, zintegrowany z silnikiem Godot

Po kilku latach pracy i kilku miesiącach beta testów zaprezentowano oficjalny sklep-katalog zasobów i wtyczek dla silnika gier Godot — Godot Asset Store, który zastąpił bibliotekę zasobów (Asset Library). Nowy katalog wyróżnia się pełną integracją z silnikiem Godot, a jego wsparcie zostało już dodane do wersji Godot 4.7, która znajduje się w fazie beta testów. W katalogu na razie […]

OpenBSD 7.9

19 maja w cicho i bez rozgłosu ukazał się jubileuszowy 60-ty wydanie systemu operacyjnego OpenBSD. Wśród zmian: poprawa wsparcia dla architektur arm64, luna88k, riscv64 i innych; naprawa podatności FP-DSS na amd64; mechanizm sysctl hw.smt został uznany za przestarzały, w jego miejsce wprowadzono hw.blockcpu, aby wyłączyć określone rodzaje rdzeni z harmonogramu (przydatne dla procesorów Intel); wprowadzono mechanizm opóźnionego hibernowania, znany w systemie systemd jako suspend-then-hibernate; […]

Dostępny GNOME Commander 2.0, przepisywany w Rust i zmieniający licencję na GPLv3

Rozpoczęła się wersja menedżera plików GNOME Commander 2.0 w trybie dwupanelowym, zoptymalizowanego do użycia w środowisku użytkownika GNOME. GNOME Commander oferuje takie funkcje jak zakładki, dostęp do linii poleceń, zakładki, zmienne schematy kolorów, tryb pomijania katalogów podczas zaznaczania plików, dostęp do zewnętrznych danych przez SFTP i SAMBA, rozszerzalne menu kontekstowe, automatyczne montowanie zewnętrznych nośników, dostęp do historii nawigacji, […]

Wydanie dystrybucji TileOS 2.0

Dostępna jest wersja dystrybucji TileOS 2.0 „Sauropod”, zbudowanej na bazie pakietów Debian, oferującej pulpit wykorzystujący mozaikowe menedżery okien. TileOS ma na celu osiągnięcie tych samych celów, co dystrybucja Ubuntu Sway Remix (rozwijana przez tego samego autora), oferując gotowy do użycia interfejs, który nie wymaga dodatkowej konfiguracji i jest skierowany zarówno do doświadczonych użytkowników Linuxa, jak i nowicjuszy, którzy chcą […]

Wydano StartWine-Launcher 422, program do uruchamiania aplikacji i gier Windows w Linuxie.

Opublikowano wersję aplikacji Startwine-Launcher 422, rozwijanej w celu uruchamiania w systemach Linux aplikacji i gier stworzonych na platformę Windows. Głównym celem rozwoju StartWine-Launcher było uproszczenie procesu tworzenia prefiksów Wine przez nowicjuszy — zestawów bibliotek i zależności Windows potrzebnych do uruchomienia aplikacji Windows w Linuxie. Kod StartWine-Launcher jest napisany w języku Python i jest rozpowszechniany na licencji GPLv3. Interfejs oparty jest na […]

GRO Frag — siódma luka klasy Copy Fail, przyznająca prawa root w systemie Linux

Publicznie udostępniono exploit dla siódmej luki (1, 2-3, 4, 5, 6) w jądrze Linux, która umożliwia nieuprzywilejowanemu lokalnemu użytkownikowi uzyskanie praw roota przez zapisanie danych w pamięci podręcznej stron. Numer CVE jeszcze nie został przypisany, poza kodem exploita nie ma na razie informacji o problemie. Poprawka dostępna jest tylko w postaci łatki, która została opublikowana 20 maja i 21 maja została zaakceptowana […]

W nginx wykryto drugą zdalnie eksploatowaną lukę w ciągu 10 dni.

Sformułowano poprawki do nginx 1.31.1 i 1.30.2, w których naprawiono krytyczną lukę (CVE-2026-9256), umożliwiającą zdalne wykonanie kodu z uprawnieniami procesu roboczego nginx przez wysłanie specjalnie sformatowanego żądania HTTP. Badacze, którzy zidentyfikowali problem, zaprezentowali działający exploit, który zostanie opublikowany wraz z pełnym opisem 30 dni po poprawce. Luka otrzymała nazwę kodową nginx-poolslip. Problem pojawia się zaczynając od […]

Z interfejsu AF_ALG w Linuxie usuwają zero-copy z powodów bezpieczeństwa.

W systemie kryptografii Linux przygotowywane jest usunięcie wsparcia dla zero-copy z interfejsu AF_ALG dla typów algorytmów SKCIPHER i AEAD. Zmiana jest już w drzewie cryptodev i oczekuje na wysłanie do okna scalania Linux 7.2, które powinno otworzyć się w czerwcu. Powodem są rosnące obawy dotyczące bezpieczeństwa mechanizmów zero-copy w jądrze, szczególnie po niedawnych lukach w kodzie kryptograficznym Linuxa. AF_ALG […]

W FreeBSD usunięto 4 luki w zabezpieczeniach, które pozwalały na podniesienie uprawnień, oraz jedną zdalną lukę root.

W FreeBSD usunięto 7 luk w zabezpieczeniach, z których jedna pozwala na zdalne wykonanie kodu z uprawnieniami root, a cztery umożliwiają zwiększenie swoich uprawnień w systemie. Luki zostały usunięte w aktualizacjach FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 i 14.3-RELEASE-p14. CVE-2026-45255 – w instalatorze bsdinstall i konfiguratorze bsdconfig brakowało eskalacji znaków specjalnych w skrypcie shell, który wyświetlał użytkownikowi listę dostępnych sieci bezprzewodowych do połączenia, określonych w wyniku […]

Flipper One — urządzenie-multitool dla hakerów z silnikiem AI, routerem Wi-Fi i analizatorem sieciowym

Przedstawiono projekt Flipper One, rozwijający przenośny komputer dla inżynierów sieci, entuzjastów i badaczy bezpieczeństwa. Urządzenie zaprojektowane jest w stylu konsoli do gier i zawiera komputer, który można używać autonomicznie do sprawdzania bezpieczeństwa systemów, diagnozowania problemów sieciowych i analizy ruchu lub jako przenośne stanowisko robocze podłączone do monitora, klawiatury i myszy. Projekt rozwija się wspólnie ze społecznością i […]

Firefox 151

Dostępny jest Firefox 151, wyróżniający się ulepszoną ochroną przed zbieraniem cyfrowych odcisków palców, wsparciem dla Web Serial API oraz możliwością dla stron internetowych do przechwytywania wprowadzeń z klawiatury w trybie pełnoekranowym. Lokalna kopia zapasowa profilu dostępna jest w systemie Linux (w macOS włączenie opóźnione do następnej wersji). Przebudowano projekt nowej karty, aby zapewnić jej gotowość na przyszłe zmiany, takie jak widżety i […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster