Kategoria: Blog

Vulkan 1.4.351

Organizacja Khronos Group opublikowała aktualizację graficznego API Vulkan 1.4.351. Wydanie ma charakter techniczny i zawiera sześć nowych rozszerzeń, poprawki specyfikacji oraz kolejną część przygotowań infrastruktury dla przyszłych GPU i silników gier. Najbardziej zauważalną nowością jest rozszerzenie VK_KHR_shader_bfloat16, które dodaje wsparcie dla formatu BFloat16 w shaderach. Format ten jest aktywnie wykorzystywany w zadaniach związanych z uczeniem maszynowym i przyspieszaniem AI, pozwalając na obniżenie wymagań […]

Aktualizacja nginx 1.31.0 z usunięciem luki RCE, wykorzystywanej przez zapytanie HTTP

Wydano wydanie głównej gałęzi nginx 1.31.0, w ramach którego kontynuowany jest rozwój nowych możliwości oraz równoległe wydanie stabilnej gałęzi nginx 1.30.1, do której wprowadzane są tylko zmiany związane z eliminacją poważnych błędów i luk w zabezpieczeniach. W aktualizacjach naprawiono 6 luk, z czego najbardziej niebezpieczna umożliwia zdalne wykonanie kodu poprzez wysłanie specjalnie przygotowanego żądania HTTP. Dla angie i […]

Fragnesia — luka w jądrze Linux, która umożliwia zdobycie uprawnień root poprzez modyfikację pamięci podręcznej stron.

W jądrze Linux zidentyfikowano czwartą lukę w ciągu ostatnich dwóch tygodni (CVE-2026-46300), która pozwala nieuprzywilejowanemu użytkownikowi uzyskać uprawnienia root, nadpisując dane w pamięci podręcznej stron. Lukę nazwano Fragnesia lub Copy Fail 3.0. Istota tej luki jest podobna do wcześniej ujawnionych luk Copy Fail i Dirty Frag. Podobnie jak w przypadku Dirty Frag, nowa luka występuje w podsystemie xfrm-ESP, […]

GNOME Yelp 49.1

Deweloperzy projektu GNOME wydali aktualizację aplikacji pomocniczej Yelp, która eliminuje lukę, umożliwiającą wyjście z piaskownicy Flatpak. Problem był związany z obsługą zewnętrznych URI oraz specyfiką integracji Yelp z mechanizmami uruchamiania aplikacji. Przy otwieraniu specjalnie przygotowanego dokumentu atakujący mógł wykonać polecenia poza ograniczeniami piaskownicy, uzyskując dostęp do systemu użytkownika z uprawnieniami bieżącego użytkownika. Luka dotyczyła […]

Luka w Exim, prowadząca do zdalnego wykonania kodu na serwerze

W serwerze pocztowym Exim zidentyfikowano krytyczną lukę (CVE-2026-45185), która pozwala zdalnie wykonać kod na serwerze. Problem występuje od gałęzi Exim 4.97 przy kompilacji z biblioteką GnuTLS ("USE_GNUTLS=yes") i został naprawiony w wydaniu Exim 4.99.3. Kompilacje z OpenSSL i innymi bibliotekami różnymi od GnuTLS nie są dotknięte luką. Problem wynika z odwołania do już zwolnionej pamięci (use-after-free) w […]

Luka w procesorze AMD Zen 2, która umożliwia podniesienie uprawnień i obejście izolacji maszyn wirtualnych

Firma AMD ujawniła informacje o podatności (CVE-2025-54518) w procesorach opartych na mikroarchitekturze Zen 2, powodującej uszkodzenie pamięci podręcznej z kodami obiektowymi. Sukcesywnie wykorzystanie tej podatności pozwala na wykonanie instrukcji CPU na wyższym poziomie uprawnień. W praktyce problem potencjalnie pozwala na podniesienie swoich uprawnień w systemie, na przykład z przestrzeni użytkownika, aby uzyskać wykonanie kodu z prawami jądra lub dostęp do […]

Wydanie Scrcpy 4.0, aplikacji do mirroringu ekranów smartfonów z Androidem

Opublikowano wydanie aplikacji Scrcpy 4.0, umożliwiającej odzwierciedlenie zawartości ekranu smartfona w stacjonarnym środowisku użytkownika z możliwością zdalnego sterowania urządzeniem, pracy w aplikacjach mobilnych za pomocą klawiatury i myszy, odtwarzania wideo i słuchania dźwięku. Programy klienckie do zarządzania smartfonem zostały przygotowane dla systemów Linux, Windows i macOS. Kod projektu został napisany w języku C (aplikacja mobilna w Javie) i […]

FEX 2605

Cicho i niezauważalnie odbyła się premiera FEX 2605 — otwartego emulatora i środowiska zgodności, przeznaczonego do uruchamiania aplikacji Linux, skompilowanych dla architektur x86 i x86-64, na systemach ARM64. Projekt rozwija się jako alternatywa dla box64 i qemu-user, koncentrująca się przede wszystkim na wysokiej wydajności, wsparciu gier i złożonego oprogramowania użytkowego. FEX wykorzystuje dynamiczną translację binarną (JIT) i wdraża własny model […]

Do 42 pakietów NPM TanStack zintegrowano samorozprzestrzeniającego się robaka

W wyniku kompromitacji procesu wydawania wersji opartego na GitHub Actions, napastnikom udało się opublikować w repozytorium NPM 84 złośliwe wersje, obejmujące 42 pakiety NPM ze stosu TanStack. Niektóre z kompromitowanych pakietów zyskały ponad 10 milionów pobrań tygodniowo. Dostęp do publikacji wersji uzyskano przez niewłaściwą konfigurację pull_request_target „Pwn Request” w GitHub Actions (określenie […]

Luki w dnsmasq, które mogą prowadzić do zarażania pamięci podręcznej DNS i wykonywania kodu z prawami root

W pakiecie Dnsmasq, łączącym pamięci podręczne rozwiązywacza DNS, serwer DHCP, usługę do ogłoszeń tras IPv6 oraz system uruchamiania przez sieć, wykryto 6 luk, które mogą umożliwić wykonywanie kodu z uprawnieniami root, przekierowanie domeny na inny adres IP, odsłanianie zawartości pamięci procesu i wywoływanie awarii usługi. Problemy zostały rozwiązane w wydaniu dnsmasq 2.92rel2. Poprawki są również dostępne w formie łatek. Zidentyfikowane problemy: […]

Pierwsza wersja implementacji protokołu TLS 1.3 w Javie z algorytmami GOST zgodnie z RFC 9367

Moduł crypto-gost-tls13 zawiera implementację TLS 1.3 (RFC 8446 + RFC 9367) z kryptografią GOST. Ta wersja jest wstępną wersją biblioteki i jest gotowa do użytku wewnętrznego. Cechą charakterystyczną biblioteki jest implementacja w czystej Javie. Wszystkie operacje kryptograficzne są wykonywane przy użyciu wbudowanych środków biblioteki — bez zewnętrznych zależności. Jest to w pewnym sensie jedna z pierwszych otwartych implementacji TLS 1.3 z GOST […]

Wydanie fidoip 2.0.5 — zestaw programów do pracy w FidoNet

Wydano aktualizację fidoip 2.0.5 — zestaw programów do pracy w sieci FidoNet. Zestaw zawiera najnowsze wersje klasycznych programów FIDO (wyłącznie oprogramowanie open source): mailer do odbierania poczty przez Internet, tosser do przetwarzania wiadomości oraz edytor wiadomości. Krótko o głównych zmianach w tej wersji: poprawiono pobieranie aktualizacji nodlistów i pointlistów, zestaw korzysta z ponad 10 lustrzanych serwerów. Jeśli […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster