Kategoria: Blog

673 luki w produktach Oracle

Firma Oracle opublikowała planowe wydanie aktualizacji swoich produktów (Critical Patch Update), ukierunkowane na usunięcie krytycznych problemów i luk w zabezpieczeniach. W aktualizacji wrześniowej usunięto 673 podatności. Niektóre z problemów: 19 luk w VirtualBox. Najpoważniejszemu problemowi (CVE-2026-87273) przypisano poziom zagrożenia 8.6 na 10, a kolejnym 5 problemom, z których 4 są specyficzne dla Windows, przypisano poziom 7.8 na 10. Jak wynika […]

Wydanie VirtualBox 7.2.18

Firma Oracle opublikowała poprawkowe wydanie systemu wirtualizacji VirtualBox 7.2.18, w którym wprowadzono 11 zmian i usunięto 19 luk w zabezpieczeniach. Najpoważniejszemu problemowi (CVE-2026-87273) przypisano poziom zagrożenia 8.6 na 10, a kolejnym 5 problemom, z których 4 są specyficzne dla Windows, przypisano poziom 7.8 na 10. Sądząc po poziomie zagrożenia, wskazane podatności pozwalają uzyskać dostęp do środowiska hosta z systemu gościa […]

Wydanie nginx 1.31.6 z usunięciem przepełnienia bufora w implementacji HTTP/3

Opublikowano wydanie głównej gałęzi nginx 1.31.6, w której kontynuowany jest rozwój nowych możliwości. Do równolegle utrzymywanej stabilnej gałęzi 1.30.x wprowadzane są wyłącznie zmiany związane z usuwaniem poważnych błędów i podatności. W przyszłości na bazie głównej gałęzi 1.31.x zostanie utworzona stabilna gałąź 1.32. Kod projektu napisano w języku C i jest on rozpowszechniany na licencji BSD. W nowym wydaniu usunięto […]

Wydanie Firefox 156

Opublikowano przeglądarkę internetową Firefox 156 oraz przygotowano aktualizacje wcześniejszych gałęzi z długim okresem wsparcia — 153.3.0, 140.16.0 i 115.41.0. W ramach nowego, dwutygodniowego cyklu wydawniczego do fazy beta trafiła gałąź Firefox 157, której premiera planowana jest na 29 września. Najważniejsze nowości w Firefox 156 (1, 2, 3): Uruchamianie wbudowanej przeglądarki PDF przyspieszono o 45%. Zmniejszono zużycie […]

Wydanie GNU Coreutils 9.12

Udostępniono stabilną wersję zestawu podstawowych narzędzi systemowych GNU Coreutils 9.12, który obejmuje takie programy jak sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln i ls. Kluczowe nowości: Do narzędzia env dodano opcję „—env0-from=FILE” do wczytywania listy ustawianych zmiennych środowiskowych z pliku, którą można także wykorzystać do filtrowania istniejących zmiennych […]

113 pakietów w Void Linux pozostało bez opiekuna z powodu sporu o politykę korzystania z AI

Andrea Brancaleoni zakończył opiekę nad 113 pakietami w dystrybucji Void Linux w odpowiedzi na brak tolerancji wobec używania narzędzi AI do analizy zmian i wykonywania rutynowych zadań. Bez opiekuna pozostały takie pakiety jak alacritty, arpwatch, asus-kbd-backlight, clementine, docker-cli, etcd, flint, forego, fscrypt, kubernetes, libguestfs, libnfc, moby, openresolv, packer, racket, rancher-compose, terraform, thermald, trollock, ttf-ubuntu-font-family, vagrant i […]

Wycofano obraz instalacyjny Ubuntu 24.04.5 LTS dla architektury x86-64

Firma Canonical wstrzymała dystrybucję instalacyjnego obrazu ISO Ubuntu Desktop 24.04.5 LTS dla architektury x86-64 (ubuntu-24.04.4-desktop-amd64.iso) z powodu wykrycia błędu powodującego awaryjne zamknięcie instalatora. Problem ujawnia się po wybraniu w interfejsie instalatora rozszerzonego trybu instalacji i występuje w pakiecie livecd-rootfs z powodu wywołania wcześniej usuniętego modułu obsługi „enhanced-secure-boot”, który odpowiada za wsparcie pełnego szyfrowania dysku opartego na TPM. Serwerowa kompilacja live oraz obraz dla […]

Ubuntu 26.10 w pełni przeszło na Rust Coreutils

W bazie pakietów dystrybucji Ubuntu 26.10, której wydanie zaplanowano na 15 października, dokonano pełnego przejścia na zestaw narzędzi uutils coreutils (Rust Coreutils), napisany w języku Rust. Narzędzia wchodzące w skład Rust Coreutils całkowicie zastąpiły wszystkie komponenty pakietu GNU Coreutils, w tym programy cp, mv i rm, które w Ubuntu 26.04 były dostarczane w wariancie z GNU Coreutils. Pakiet rust-coreutils […]

Wydanie Debian 13.7

Udostępniono siódmą aktualizację korygującą dystrybucji Debian 13, obejmującą zgromadzone aktualizacje pakietów oraz poprawki w instalatorze. Wydanie zawiera 106 aktualizacji usuwających problemy ze stabilnością oraz 107 aktualizacji eliminujących luki bezpieczeństwa. Wśród zmian w Debian 13.7 warto odnotować aktualizację do najnowszych stabilnych wersji pakietów ansible-core, llvm-toolchain-22, openssl, qemu i samba. W pakiecie audit […]

Wydanie ESP-KVM 0.45.0, otwartego firmware IP-KVM opartego na ESP32-P4

Opublikowano wydanie projektu ESP-KVM, rozwijającego otwarte oprogramowanie układowe, które zamienia płytkę deweloperską z mikrokontrolerem ESP32-P4 w pełnoprawny IP-KVM — urządzenie zapewniające dostęp do ekranu, klawiatury i myszy zdalnego komputera przez przeglądarkę. W przeciwieństwie do narzędzi zdalnego pulpitu, na zarządzanej maszynie nie trzeba nic instalować i nie ma ono żadnych wymagań wobec jej systemu operacyjnego: urządzenie podłącza się do wyjścia wideo […]

Dostępny jest system operacyjny czasu rzeczywistego RT-Thread 5.3

Opublikowano wydanie RT-Thread 5.3, systemu operacyjnego czasu rzeczywistego (RTOS) dla urządzeń internetu rzeczy. System jest rozwijany od 2006 roku przez społeczność chińskich programistów i obecnie został przeniesiony na 155 płyt, układów i mikrokontrolerów opartych na architekturach x86, ARM, MIPS, C-SKY, Xtensa, ARC i RISC-V. Minimalistyczna kompilacja RT-Thread (Nano) wymaga do działania zaledwie 3 KB pamięci Flash i 1.2 […]

Podatność w platformie współpracy programistycznej Forgejo umożliwiająca zdalne wykonanie kodu

Opublikowano poprawkowe wydania platformy wspólnego rozwoju Forgejo 16.0.4 i 15.0.8, w których usunięto krytyczną lukę bezpieczeństwa (CVE nie przydzielono), umożliwiającą zdalnemu atakującemu doprowadzenie do wykonania własnego kodu na serwerze. Administratorom serwerów Forgejo zalecono pilną aktualizację swoich systemów oraz upewnienie się, że nie ma śladów kompromitacji. Luka wynika z braku odpowiedniego oczyszczania podczas tworzenia nowego repozytorium z szablonu. Aby zapobiec podstawieniu […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster