Kategoria: Blog

Do 42 pakietów NPM TanStack zintegrowano samorozprzestrzeniającego się robaka

W wyniku kompromitacji procesu wydawania wersji opartego na GitHub Actions, napastnikom udało się opublikować w repozytorium NPM 84 złośliwe wersje, obejmujące 42 pakiety NPM ze stosu TanStack. Niektóre z kompromitowanych pakietów zyskały ponad 10 milionów pobrań tygodniowo. Dostęp do publikacji wersji uzyskano przez niewłaściwą konfigurację pull_request_target „Pwn Request” w GitHub Actions (określenie […]

Luki w dnsmasq, które mogą prowadzić do zarażania pamięci podręcznej DNS i wykonywania kodu z prawami root

W pakiecie Dnsmasq, łączącym pamięci podręczne rozwiązywacza DNS, serwer DHCP, usługę do ogłoszeń tras IPv6 oraz system uruchamiania przez sieć, wykryto 6 luk, które mogą umożliwić wykonywanie kodu z uprawnieniami root, przekierowanie domeny na inny adres IP, odsłanianie zawartości pamięci procesu i wywoływanie awarii usługi. Problemy zostały rozwiązane w wydaniu dnsmasq 2.92rel2. Poprawki są również dostępne w formie łatek. Zidentyfikowane problemy: […]

Pierwsza wersja implementacji protokołu TLS 1.3 w Javie z algorytmami GOST zgodnie z RFC 9367

Moduł crypto-gost-tls13 zawiera implementację TLS 1.3 (RFC 8446 + RFC 9367) z kryptografią GOST. Ta wersja jest wstępną wersją biblioteki i jest gotowa do użytku wewnętrznego. Cechą charakterystyczną biblioteki jest implementacja w czystej Javie. Wszystkie operacje kryptograficzne są wykonywane przy użyciu wbudowanych środków biblioteki — bez zewnętrznych zależności. Jest to w pewnym sensie jedna z pierwszych otwartych implementacji TLS 1.3 z GOST […]

Wydanie fidoip 2.0.5 — zestaw programów do pracy w FidoNet

Wydano aktualizację fidoip 2.0.5 — zestaw programów do pracy w sieci FidoNet. Zestaw zawiera najnowsze wersje klasycznych programów FIDO (wyłącznie oprogramowanie open source): mailer do odbierania poczty przez Internet, tosser do przetwarzania wiadomości oraz edytor wiadomości. Krótko o głównych zmianach w tej wersji: poprawiono pobieranie aktualizacji nodlistów i pointlistów, zestaw korzysta z ponad 10 lustrzanych serwerów. Jeśli […]

Aktualizacje Tor 0.4.8.25 i 0.4.9.8 z poprawkami zabezpieczeń. Wydanie Arti 2.3.0

Opublikowano poprawki do narzędzi Tor 0.4.8.25 i 0.4.9.8, używanych do organizacji pracy anonimowej sieci Tor. W wydaniu Tor 0.4.9.8 naprawiono 6 luk w zabezpieczeniach: TROVE-2026-011 — błąd, który prowadził do odczytu danych z obszaru poza buforem podczas przetwarzania specjalnie przygotowanych wiadomości (cell) END, TRUNCATE i TRUNCATED; TROVE-2026-008 — nieprawidłowe przetwarzanie wiadomości BEGIN_DIR podczas używania mechanizmu conflux. TROVE-2026-010 […]

OpenZL 0.2.0

Po siedmiu miesiącach rozwoju wydano wersję 0.2.0 frameworka OpenZL, przeznaczonego do tworzenia kompresorów danych bezstratnych. Framework składa się z podstawowej biblioteki oraz narzędzi do tworzenia specjalistycznych kompresorów opisanych w języku SDDL. Aby stworzyć dobry specjalistyczny kompresor, istnieją dwa etapy: Analiza danych w celu wydobycia struktury. Użycie dobrych kompresorów backendowych, które wykorzystują uzyskaną strukturę do osiągnięcia dobrego współczynnika kompresji. […]

Google zwiększył nagrodę za wykrywanie luk w Androidzie do 1,5 mln dolarów, a w Chrome — do 500 tys. dolarów

Firma Google ogłosiła rozszerzenie programu wypłaty nagród za wykrywanie luk w platformie Android, przeglądarce Chrome oraz leżących u ich podstaw komponentach. Maksymalna nagroda za stworzenie exploita dla platformy Android, który pozwala na uruchomienie kodu na poziomie chipu Pixel Titan M2 bez wymaganego działania ze strony użytkownika (zero-click), została ustalona na 1,5 miliona dolarów, jeśli atakującemu uda się […]

OpenWrt 25.12.3

7 maja wydano OpenWrt 25.12.3 – system operacyjny oparty na jądrze Linux, przeznaczony dla urządzeń wbudowanych. Poprawki bezpieczeństwa: Jądro Linux: naprawiono lukę CVE-2026-31431 („Copy Fail”). W poprzednich wydaniach dotyczyło to tylko użytkowników platformy StarFive oraz tych, którzy mieli zainstalowany moduł kmod-crypto-user. mbedtls: aktualizacja do wersji 3.6.6 (poprawki kilku CVE). OpenSSL: aktualizacja do wersji 3.5.6 […]

Nowy reCAPTCHA nie pozwoli na przejście weryfikacji na urządzeniach z Androidem bez usług Google

Firma Google ogłosiła nową generację systemu eliminacji botów reCAPTCHA, stosowanego na wielu stronach do weryfikacji ludzkich interakcji. W nowej wersji reCAPTCHA zamiast wybierania obrazków zgodnych z zadanym pytaniem, stosowane jest potwierdzenie poprzez skanowanie kodu QR smartfonem. Problem polega na tym, że wśród wymagań dotyczących smartfonów, które mogą być używane do przechodzenia CAPTCHA, podano stosunkowo nowe wersje iPhone’a/iPada oraz […]

Microsoft opublikował dystrybucję Azure Linux 3.0.20260506

Firma Microsoft opublikowała comiesięczną aktualizację dystrybucji Azure Linux 3.0.20260506. Dystrybucja ta rozwija się jako uniwersalna baza dla środowisk Linux, wykorzystywanych w infrastrukturze chmurowej, systemach edge oraz różnych usługach Microsoftu. Własne osiągnięcia projektu są rozpowszechniane na licencji MIT. Pakiety są formowane dla architektur aarch64 i x86_64. Rozmiar obrazu instalacyjnego wynosi 770 MB. Wśród zmian w nowej wersji: W repozytorium (SPECS […]

libgit2 1.9.3

5 maja, po pięciu miesiącach prac, wydano 1.9.3 wieloplatformowej biblioteki libgit2, która realizuje podstawowe metody Git. Biblioteka napisana jest w języku C i jest rozpowszechniana na licencji GNU GPL 2 z specjalnym wyłączeniem dla linkowania, pozwalającym na nieujawnianie kodu źródłowego. Jako przykłady projekt oferuje również konsolowe narzędzia lg2 i git2-experimental. Istnieje wiele wiązań z libgit2 […]

W Debianie wprowadzono obowiązkowe wsparcie dla reprodukowalnych budów pakietów

Zespół odpowiedzialny za tworzenie wydań Debiana ogłosił, że wprowadzenie reprodukowalnych kompilacji pakietów stanie się obowiązkową funkcjonalnością. Wczoraj w systemie budowania wprowadzono zmiany, które blokują przenoszenie nowych pakietów do repozytorium, które nie wspierają reprodukowalnej kompilacji. W repozytorium testing również zabroniono aktualizacji istniejących pakietów, w których odkryto regresje związane z reprodukowalnością budowy. W Debianie 13 znajduje się 36427 pakietów źródłowych, które wspierają […]

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster