Categories

69 stron

Oprogramowanie

Aktualizacje systemów, nowe aplikacje i narzędzia programistyczne - skrócone wiadomości ze świata software'u.

Android 17 wprowadza ECH dla całego systemu, ukrywając odwiedzane strony przed dostawcami sieci

Android 17 chroni Twoją prywatność: ECH ukrywa odwiedzane strony przed dostawcami sieci. Nowe funkcje bezpieczeństwa i prywatności.

Google wraz z premierą Androida 17 udostępnia ECH (Encrypted Client Hello), mechanizm zwiększający prywatność połączeń poprzez szyfrowanie informacji o odwiedzanych stronach internetowych od samego początku komunikacji. Rozwiązanie to, w połączeniu z Private DNS, utrudnia dostawcom sieci i potencjalnym podsłuchiwaczom profilowanie użytkowników na podstawie ich aktywności online, a domyślne włączenie ECH GREASE zapewnia jednolitą ochronę.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Google nakazuje deweloperom aplikacji na Androida ograniczyć zużycie pamięci, pod groźbą konsekwencji

Google wprowadza nowe limity zużycia pamięci dla aplikacji na Androida. Deweloperzy muszą się dostosować, by uniknąć problemów z publikacją i działaniem.

Google rozpoczyna egzekwowanie nowych limitów zużycia pamięci dla aplikacji na Androida, w odpowiedzi na problemy sprzętowe i rosnące wymagania urządzeń. Deweloperzy, którzy nie dostosują swoich aplikacji do tych wymagań, mogą spodziewać się spowolnień, zakończenia działania aplikacji, a nawet ograniczenia widoczności i możliwości publikacji w Google Play, począwszy od lutego 2027 roku.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu bez uwierzytelnienia

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu. Dowiedz się, jak chronić swoje aplikacje.

Vercel wydało poprawki bezpieczeństwa dla dwóch krytycznych luk w frameworku Next.js, które umożliwiają zdalne wykonanie kodu bez uwierzytelnienia. Jedna z nich jest możliwa do wykorzystania za pomocą specjalnie spreparowanych plików obrazów AVIF, a druga poprzez lukę traversal ścieżki dotykającą serwerów korzystających z systemu plików Windows. Poprawki są dostępne w wersjach Next.js 15.5.24 i 16.3.3, a ich wprowadzenie ma na celu ochronę aplikacji przed zdalnym przejęciem kontroli.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Nothing OS 5.0 wprowadza nową aplikację Glyph Interface i bardziej konfigurowalny ekran główny

Nothing OS 5.0 wprowadza adaptacyjne kolory, nową aplikację Glyph Interface i bardziej konfigurowalny ekran główny, bazując na Androidzie 17.

Nothing OS 5.0, bazujący na Androidzie 17, wprowadza znaczące usprawnienia w personalizacji, w tym adaptacyjne kolory ikon i widżetów dopasowujące się do tapety, a także nową aplikację Glyph Interface do sterowania podświetleniem. Aktualizacja oferuje również nowe funkcje zwiększające produktywność i jakość życia użytkownika, choć nie wszystkie starsze modele otrzymają te udogodnienia.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐ (4/10)

WhatsApp dodaje wiele kluczy dostępu dla logowania odpornego na phishing na iOS i Androidzie

WhatsApp wprowadza wiele kluczy dostępu dla zwiększenia bezpieczeństwa logowania na iOS i Androidzie, odporne na phishing. Zastępuje też PIN hasłem.

WhatsApp wprowadza istotne usprawnienia bezpieczeństwa, umożliwiając użytkownikom dodanie wielu kluczy dostępu do jednego konta na urządzeniach z systemem iOS i Android, co zapewnia ochronę przed phishingiem. Ponadto aplikacja zastępuje dotychczasowy sześciocyfrowy PIN w weryfikacji dwuetapowej pełnym, alfanumerycznym hasłem ze znakami specjalnymi, a także dostarcza dodatkowych informacji o nieznanych rozmówcach, aby zwiększyć świadomość użytkowników i zapobiec oszustwom.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

GrapheneOS bez Google trafi na składane smartfony Motoroli w przyszłym roku

GrapheneOS, bezpieczna wersja Androida, trafi na składane telefony Motoroli w przyszłym roku. Rozszerzenie wsparcia poza Pixel.

GrapheneOS, bezpieczna i prywatna wersja Androida, zapowiedział wsparcie dla smartfonów Motoroli, rozpoczynając od flagowych modeli, a następnie obejmując składane urządzenia takie jak Razr Fold i Razr Ultra. Wdrożenie ma nastąpić w przyszłym roku, z urządzeniami wykorzystującymi nowe chipy Qualcomm Snapdragon 8 Elite, które spełnią rygorystyczne standardy bezpieczeństwa GrapheneOS. Współpraca z Motorolą, która aktywnie partycypuje w procesie portowania systemu, stanowi rozwinięcie dotychczasowego, wyłącznego wsparcia dla telefonów Google Pixel.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐ (6/10)

Atak na łańcuch dostaw w Rust: złośliwe oprogramowanie w paczkach z 245 milionami pobrań

Atak na łańcuch dostaw w Rust: usunięto złośliwe paczki z 245 milionami pobrań. Wykryto wykonanie kodu podczas kompilacji.

W ekosystemie programowania w języku Rust doszło do incydentu bezpieczeństwa, w wyniku którego usunięto z repozytorium crates.io trzy popularne paczki: arrayref, internment i append-only-vec. Złośliwe wersje, opublikowane 20 sierpnia 2026 roku, zawierały skompromitowaną zależność, której skrypt budujący pobierał i wykonywał zdalny ładunek podczas kompilacji, wykorzystując podatność w formularzu typosquatting. Atak dotknął paczki z łączną liczbą pobrań przekraczającą 245 milionów, a jego celem było wprowadzenie złośliwego kodu do procesu budowania projektu, co ułatwiono poprzez wcześniejsze usunięcie starszych, legalnych wersji.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Aplikacja sprawia, że funkcja HiLight w Pixel 11 staje się naprawdę użyteczna

Odkryj, jak aplikacja HiLight Studio zmienia mało użyteczną funkcję diody powiadomień w smartfonach Pixel 11 Pro w potężne narzędzie personalizacji.

Nowa funkcja diody powiadomień HiLight w smartfonach Pixel 11 Pro początkowo okazała się mało przydatna, ograniczając się do podstawowych powiadomień i kontaktu z Gemini. Jednak aplikacja HiLight Studio opracowana przez niezależnych deweloperów pozwala na pełną personalizację diody, umożliwiając przypisanie różnych kolorów i efektów do konkretnych powiadomień, takich jak nowe wiadomości Slack czy SMS-y, z kontrolą nad takimi parametrami jak czas, jasność i nasycenie, a nawet eksportem ustawień.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐ (3/10)

Inteligentne Okno Firefoxa obiecuje lepszą przeglądarkę z SI

Firefox Smart Window: nowa przeglądarka z SI, skupiona na prywatności i kontroli użytkownika. Sprawdź, jak SI usprawnia przeglądanie.

Mozilla wprowadza funkcję Smart Window w przeglądarce Firefox, która integruje sztuczną inteligencję, pozwalając na pobieranie informacji z aktualnych stron internetowych i prezentowanie źródeł, a także automatyczne sugerowanie grup kart i wizualne podglądy odwiedzonych wcześniej stron. Funkcja ta, skupiona na użytkowniku i prywatności, pozwala na przeszukiwanie historii przeglądania w języku naturalnym i organizację kart, oferując użytkownikom kontrolę nad aktywnymi funkcjami SI oraz możliwość wyboru modeli SI, w tym opcji lokalnych, wspierając cyfrową suwerenność.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)

Mozilla unieważniła klucz podpisywania pakietów Firefox i Thunderbird dla Linuksa po przypadkowym umieszczeniu go w repozytorium

Mozilla unieważniła klucz podpisywania pakietów Firefox i Thunderbird dla Linuksa po jego przypadkowym umieszczeniu w prywatnym repozytorium.

Mozilla unieważniła klucz kryptograficzny używany do podpisywania pakietów Firefox i Thunderbird dla Linuksa po tym, jak jego niezaszyfrowana kopia została przypadkowo umieszczona w prywatnym repozytorium kodu firmy. Choć nic nie wskazuje na dostęp osób spoza firmy, unieważnienie klucza oznacza, że starsze pobrane pliki mogą przestać być weryfikowane. Większość użytkowników nie musi nic robić, ale osoby sprawdzające podpisy ręcznie lub instalujące z pakietów RPM mogą potrzebować ręcznej interwencji w celu zaimportowania nowego klucza.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)