gik|iewicz

szukaj
Temat: Linux

Dirtyfrag: uniwersalny exploit LPE dla Linuksa

Co to jest Dirty Frag i dlaczego exploit daje root od 2017 roku? Dirty Frag to luka eskalacji uprawnień (LPE) w jądrze Linuksa, dotykająca podsystemy esp4, esp6 oraz rxrpc. Badacz Hyunwoo Kim odkrył, że podatność działa na większości dystrybucji od 2017 roku. Podobnie jak wcześniejszy Copy Fail, ten exploit pozwala na natychmiastowe uzyskanie uprawnień root. […]

Cloudflare vs luka Copy Fail w Linuksie: 3 kluczowe fakty

Błyskawiczna reakcja Cloudflare, krytyczna luka w jądrze Linuksa ukryta od 2017 roku i ostrzeżenia agencji CISA. Cloudflare natychmiast załatało podatność Copy Fail, po czym potwierdziło, że luka nie wpłynęła na bezpieczeństwo jego klientów. Podatność ta, wynikająca z błędu w funkcji copy_page_range, pozwala lokalnym użytkownikom na eskalację uprawnień do poziomu roota. Stanowi ona ogromne zagrożenie zwłaszcza […]

CVE-2026-31431: Luka w Linuksie daje uprawnienia root

732 bajtów. Tyle wystarczy, żeby uzyskać uprawnienia root na niemal każdej dystrybucji Linuksa wydanej od 2017 roku. Podatność nazwana „Copy Fail” (CVE-2026-31431) dotyczy jądra systemu i pozwala nieuprzywilejowanemu użytkownikowi lokalnemu na eskalację uprawnień. Microsoft Security, Tenable oraz Wiz jednocześnie ostrzegają przed działającym exploitem krążącym w sieci. TL;DR: CVE-2026-31431 to krytyczna luka w jądrze Linuksa (CVSS […]

Podatności Linuxa bez ostrzeżenia dla dystrybucji

Dlaczego podatność CopyFail działała przez 9 lat w jądrze Linuxa? Podatność CopyFail, oznaczona jako CVE-2026-31431, funkcjonowała w kodzie jądra Linux przez niemal dekadę – od 2017 roku. Błąd znajdował się w mechanizmie kopiowania plików, a jego specyfika pozwalała na lokalną eskalację uprawnień (LPE) do poziomu roota. Przez 9 lat żaden audyt bezpieczeństwa nie wychwycił tego […]

Linux 7.0 z pełnym wsparciem Apple Silicon – co nowego?

Linux 7.0 trafił do użytkowników 12 kwietnia 2026 roku, przynosąc zmiany, które bezpośrednio wpływają na wsparcie sprzętu Apple Silicon w projekcie Asahi Linux. Zespół Asahi pracuje nad pełnym wsparciem Maców z procesorami M1, M2 i nowszymi – kernel 7.0 to kolejny krok w tym kierunku. Sprawdziłem to sam, analizując changelog. TL;DR: Linux 7.0, wydany 12 […]

7 faktów o MNT Reform — laptopie open-hardware z Niemiec

MNT Research, niemiecka firma zajmująca się otwartym sprzętem, zaprojektowała laptopa, którego każdy element da się wymienić. MNT Reform 2.0 to maszyna montowana ręcznie w Berlinie, z dokumentacją dostępną publicznie na GitHub. Co to oznacza w praktyce? Pełna kontrola nad własnym sprzętem. TL;DR: MNT Reform to laptop o w pełni otwartej architekturze sprzętowej, projektowany i montowany […]

Francja porzuca Windows dla Linuxa — koniec zależności od USA

Francuski rząd oficjalnie ogłosił przejście z systemu Windows na Linux we wszystkich ministerstwach. DINUM, czyli Międzyresortowy Dyrektoriat ds. Cyfrowych, opublikował plan migracji stacji roboczych. Ministerstwa mają czas do jesieni na znalezienie kompletnego rozwiązania zastępczego. To nie jest eksperyment. To strategiczna decyzja. TL;DR: Francuski rząd przez DINUM ogłosił przejście z Windows na Linux na stacjach roboczych […]

LittleSnitch dla Linuxa — premiera, która zmienia zasady gry

25 lat temu Objective Development wydało Little Snitch na macOS. 8 kwietnia 2026 roku twórca Christian Starkjohann portował swoje narzędzie na Linuxa, ponieważ po zmianie systemu czuł się, cytując, „nagi” bez monitorowania sieci. To pierwszy taki port w historii kultowej aplikacji. TL;DR: Little Snitch for Linux to port kultowego monitora sieci z macOS, napisany w […]

Wydajność PostgreSQL – kluczowe parametry – DBAdmin

Inżynier Amazon Web Services zgłosił alarmujący problem z jądrem Linux 7.0 — przepustowość PostgreSQL spadła o około połowę w porównaniu z poprzednimi wersjami. Co gorsza, poprawka może wymagać głębokich zmian w architekturze kernela. TL;DR: Inżynier AWS zgłosił spadek przepustowości PostgreSQL o około 50% na jądrze Linux 7.0 w stosunku do starszych wersji kernela. Problem dotyczy […]

Wyciek source map Claude Code: jak 59,8 MB ujawniło architekturę narzędzia

31 marca 2026 roku o godzinie 04:00 UTC Anthropic wypuścił na npm paczkę Claude Code v2.1.88. Wewnątrz znajdował się plik source map o rozmiarze 59.8 MB, który umożliwiał pełną rekonstrukcję kodu źródłowego. Wystarczy 23 minut, by cała architektura narzędzia trafiła w ręce tysięcy programistów na całym świecie. TL;DR: Anthropic przypadkowo opublikował 59.8 MB pliku source […]