Kategoria: Blog

Badacz udostępnił w sieci kod exploita dla Windows w odpowiedzi na bierność Microsoftu.

Badacz bezpieczeństwa opublikował w sieci kod exploita zero day dla systemu Windows, nazwanym BlueHammer. Powodem tego drastycznego kroku był konflikt specjalisty z Centrum Reagowania Microsoftu (MSRC) z powodu sposobu przetwarzania informacji, które zostały mu przekazane. Badacz, występujący pod pseudonimem Chaotic Eclipse, 3 kwietnia opublikował kod exploita na platformie GitHub. Autor wyraził swoje rozczarowanie stosunkiem kierownictwa MSRC do przedstawionych informacji […]

Anthropic otworzyła ograniczony dostęp do modelu Claude Mythos Preview — autonomicznie wyszukuje luki w oprogramowaniu i już znalazła tysiące podatności.

Firma Anthropic otworzyła ograniczony dostęp do swojego nowego modelu AI Mythos, przeznaczonego do wyszukiwania krytycznych luk i przeciwdziałania zagrożeniom cybernetycznym. Narzędzie będzie dostępne jedynie dla wybranych korporacji, ponieważ jego umiejętności w zakresie hakowania systemów zostały uznane za zbyt niebezpieczne do publicznego wydania. Według informacji The Wall Street Journal, wstępną wersję sieci neuronowej otrzyma około 50 firm i organizacji wspierających krytyczną infrastrukturę IT, w tym […]

Luka w Flatpak, umożliwiająca wykonanie kodu poza izolowanym środowiskiem

W opublikowanej kilka godzin temu poprawce systemu samodzielnych pakietów Flatpak 1.16.4 oraz w eksperymentalnej wersji 1.17.4 usunięto lukę (CVE-2026-34078), która pozwalała złośliwej lub skompromitowanej aplikacji w formacie flatpak na obejście ustalonego trybu izolacji sandbox, uzyskanie dostępu do plików w głównym systemie oraz wykonywanie dowolnego kodu poza trybem izolacji. Problemowi nadano krytyczny poziom zagrożenia (9.3 z 10). […]

Wydanie menedżera pakietów APT 3.2.0

Uformowano wydanie narzędzia do zarządzania pakietami APT 3.2.0 (Advanced Package Tool), które zawiera zmiany zgromadzone w eksperymentalnej gałęzi 3.1. Wkrótce nowa wersja zostanie zintegrowana z gałęziami Unstable i Debian Testing, a także zostanie dodana do bazy pakietów Ubuntu. APT 3.2 zostanie wykorzystany w wydaniu Debian 14. W Ubuntu 26.04 używana jest wersja APT 3.1.16, która […]

OnePlus zaprezentował smartfon Nord 6 z chipem Snapdragon 8 Gen 4, 50-Mp aparatem i baterią o pojemności 9000 mAh za $420

Firma OnePlus zaprezentowała smartfon Nord 6. Nowość jest skierowana do mobilnych graczy i zaawansowanych użytkowników. Urządzenie wyposażone jest w wyświetlacz o wysokiej częstotliwości odświeżania, pojemną baterię oraz zestaw narzędzi programowych opartych na sztucznej inteligencji. W sercu OnePlus Nord 6 znajduje się platforma Qualcomm Snapdragon 8 Gen 4. Szczególną uwagę zwrócono na możliwości gamingowe urządzenia: OnePlus podkreśla wsparcie dla 165 klatek w […]

Wydanie nginx 1.29.8 oraz forka FreeNginx 1.29.7

Opublikowano wydanie głównej gałęzi nginx 1.29.8, w której kontynuowany jest rozwój nowych możliwości. Do równolegle wspieranej stabilnej gałęzi 1.28.x wprowadzane są tylko zmiany związane z usuwaniem poważnych błędów i luk w zabezpieczeniach. W przyszłości na bazie głównej gałęzi 1.29.x utworzona zostanie stabilna gałąź 1.30. Kod projektu został napisany w języku C i jest udostępniany na licencji BSD. W nowym wydaniu: Dodano […]

Aktualizacja Firefox 149.0.2 z usunięciem luk w zabezpieczeniach i zawieszeniem paska narzędzi

Udostępniono poprawkę do Firefox 149.0.2, która naprawia 41 podatność. Wszystkie podatności spowodowane są problemami z pamięcią, takimi jak przepełnienie bufora i dostęp do już zwolnionych obszarów pamięci. Problemy te mogą potencjalnie prowadzić do wykonania kodu złośliwego, gdy otworzone zostaną specjalnie przygotowane strony. Zmiany niezwiązane z bezpieczeństwem: Naprawiono błąd, który powodował zatrzymanie działania panelu […]

Wydanie uutils 0.8, wersji GNU Coreutils w języku Rust

Opublikowano wersję projektu uutils coreutils 0.8.0 (Rust Coreutils), rozwijającego analog pakietu GNU Coreutils, napisany w języku Rust. W skład coreutils wchodzi ponad sto narzędzi, w tym sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln i ls. Celem projektu jest stworzenie wieloplatformowej alternatywnej implementacji Coreutils, zdolnej do pracy na platformach Windows, Redox […]

Projekt Solod rozwija podzbiór języka Go, kompilowany do języka C

Został zaprezentowany język programowania Solod (So), oferujący podzbiór języka Go, transpilewający do reprezentacji w języku C (C11), odpowiedniej do kompilacji przez kompilatory GCC, Clang i zig cc. Kluczową różnicą Solod od Go i Tinygo jest ręczne zarządzanie pamięcią, działające bez użycia garbage collectora, bez automatycznego przydzielania pamięci i bez liczenia referencji. Transpiler dla Solod został napisany w […]

Do jądra Linuxa zaproponowano włączenie rozproszonego replikowanego urządzenia blokowego DRBD 9

Dla jądra Linux zaproponowano zestaw poprawek z implementacją rozproszonego, replikowanego bloku urządzenia DRBD 9, który pozwala na stworzenie podobieństwa do macierzy RAID-1, utworzonego z sieciowo mirrowanych dysków, podłączonych do różnych systemów. Sterownik ma być najpierw testowany w gałęzi linux-next i doprowadzony do gotowości do integracji w skład jądra Linux 7.2. Stara wersja DRBD jest dostarczana w jądrze od […]

Red Hat zwiększył płatne wsparcie dla wydań pośrednich RHEL do 6 lat

Firma Red Hat wprowadziła nowy program rozszerzonego płatnego wsparcia „Extended Life Cycle, Premium”, który zapewni 14-letni cykl wsparcia gałęzi dystrybucji Red Hat Enterprise Linux 8/9/10: 5 lat pełnego tworzenia publicznych aktualizacji + 5 lat publicznych aktualizacji z eliminacją poważnych błędów i podatności (bez dodawania nowości i rozszerzania wsparcia dla sprzętu) + 4 lata tworzenia aktualizacji z […]

Arch Linux przesiadł się domyślnie na backend nft dla iptables

Deweloperzy Arch Linux ogłosili przejście na backend iptables nft, który wykonuje translację reguł do bajtkodu nftables. Możliwość korzystania z tradycyjnego narzędzia została zachowana w postaci opcji, ale domyślnie teraz używany jest pakiet iptables-nft, który udostępnia narzędzia z takim samym składnią linii poleceń. Pakiet iptables-nft został przemianowany na iptables, a pakiet z klasycznym iptables na iptables-legacy. Zauważono, że zmiana […]

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster