Tema: Blog

Fondacija Sovereign je donirala skoro 1.3 miliona eura za razvoj KDE-a.

KDE projekat je objavio da je primio skoro 1.3 miliona eura od Sovereign Tech Fund-a (STF) za razvoj u 2026. i 2027. godini. Finansiranje je namijenjeno poboljšanju pouzdanosti arhitekture i modernizaciji tehnološkog paketa. KDE planira iskoristiti sredstva za poboljšanje otpornosti i sigurnosti ključnih infrastrukturnih elemenata, komunikacijskih usluga i proizvoda. Dodijeljena sredstva će pomoći […]

Ažuriranje Nginx 1.31.0 ispravlja RCE ranjivost iskorištenu putem HTTP zahtjeva

Glavna grana nginx 1.31.0 je objavljena, nastavljajući razvoj novih funkcija. Također se objavljuje paralelna stabilna grana, nginx 1.30.1, koja sadrži samo promjene vezane za ispravljanje ozbiljnih grešaka i ranjivosti. Ova ažuriranja ispravljaju šest ranjivosti, od kojih najozbiljnija omogućava udaljeno izvršavanje koda putem posebno kreiranog HTTP zahtjeva. Za angie i […]

Fragnesia je ranjivost kernela. Linux, što omogućava sticanje root pristupa modifikovanjem keša stranice

U jezgru Linux Četvrta ranjivost (CVE-2026-46300) identifikovana je u posljednje dvije sedmice. Ova ranjivost omogućava neprivilegovanom korisniku da dobije root privilegije prepisivanjem podataka u keš memoriji stranice. Ranjivost je dobila kodni naziv Fragnesia, ili Copy Fail 3.0. Ranjivost je slična prethodno otkrivenim ranjivostima Copy Fail i Dirty Frag. Kao i kod Dirty Frag, nova ranjivost je prisutna u xfrm-ESP podsistemu, […]

GNOME Yelp 49.1

Programeri GNOME projekta objavili su ažuriranje za Yelp referentnu aplikaciju, ispravljajući ranjivost koja je omogućavala izlaz iz Flatpak sandbox okruženja. Problem se odnosio na rukovanje vanjskim URI-jima i Yelpovu integraciju s pokretačima aplikacija. Otvaranjem posebno kreiranog dokumenta, napadač je mogao izvršavati naredbe izvan sandbox okruženja, dobijajući pristup korisnikovom sistemu s privilegijama trenutnog korisnika. Ranjivost je uticala na […]

Ranjivost u Eximu omogućava udaljeno izvršavanje koda na serveru

Kritična ranjivost (CVE-2026-45185) je identificirana na Exim mail serveru, koja omogućava udaljeno izvršavanje koda na serveru. Problem se manifestira počevši od Exima 4.97 kada je izgrađen s GnuTLS bibliotekom ("USE_GNUTLS=yes") i ispravljen je u Eximu 4.99.3. Izrade s OpenSSL-om i drugim bibliotekama osim GnuTLS-a nisu pogođene. Problem je uzrokovan korištenjem nakon oslobađanja u […]

Ranjivost u AMD Zen 2 procesorima omogućava eskalaciju privilegija i zaobilaženje izolacije virtuelne mašine.

AMD je otkrio ranjivost (CVE-2025-54518) u procesorima zasnovanim na mikroarhitekturi Zen 2 koja uzrokuje oštećenje keš memorije objektnog koda. Uspješno iskorištavanje ove ranjivosti omogućava izvršavanje instrukcija CPU-a na povišenom nivou privilegija. U praksi, ova ranjivost potencijalno omogućava eskalaciju privilegija, na primjer, izvršavanje koda s privilegijama kernela iz korisničkog prostora ili pristup […]

Objavljena je Scrcpy 4.0, aplikacija za zrcaljenje ekrana. Android- pametni telefon

Scrcpy 4.0 je objavljen. Omogućava vam da zrcalite ekran vašeg pametnog telefona u desktop okruženju, što vam omogućava da kontrolišete uređaj, radite na daljinu u mobilnim aplikacijama pomoću tastature i miša, gledate video i slušate audio. Klijentski programi za upravljanje pametnim telefonima dostupni su za Linux, Windows и macOSKod projekta je napisan u C-u (mobilna aplikacija je u Javi) i […]

Van utabanih staza: Kritičari su dali svoj sud o Forza Horizon 6

Uoči svog skorog izlaska, ambiciozna arkadna trkaća igra otvorenog svijeta Forza Horizon 6 britanskog studija Playground Games dobila je prve recenzije zapadnih kritičara. Web stranica agregator Metacritic već je prikupila preko 100 recenzija za Forza Horizon 6, s prosječnom ocjenom od 89% (PC) i 92% (Xbox). OpenCritic je sličan, sa 91 […]

FEX 2605

Tiho i nezapaženo, objavljen je FEX 2605 - emulator otvorenog koda i okruženje za kompatibilnost dizajnirano za pokretanje Linux-aplikacije izgrađene za x86 i x86-64 arhitekture na ARM64 sistemima. Projekat se razvija kao alternativa za box64 i qemu-user, fokusiran prvenstveno na visoke performanse, podršku za igre i složene aplikacije u korisničkom prostoru. FEX koristi just-in-time (JIT) prevođenje i implementira vlastiti model […]

NVIDIA-VAAPI-drajver 0.0.17

Objavljen je NVIDIA-VAAPI-Driver 0.0.17 — implementacija otvorenog koda VA-API-ja na NVIDIA NVDEC-u, koja omogućava hardversko dekodiranje videa na sistemima. Linux sa vlasničkim NVIDIA drajverima. Projekat djeluje kao sloj između aplikacija koje koriste standard Linux-VA-API interfejs i NVDEC hardverski video dekoder. Ovo omogućava Firefoxu, mpv-u, VLC-u, Chromiumu i drugim programima da koriste hardverski ubrzanu reprodukciju videa na NVIDIA grafičkim karticama bez […]

Google je predstavio Googlebook laptope koji dolaze s ovom platformom. Android

Google je najavio Googlebook laptope koji dolaze s verzijom te platforme. Android, razvijen pod kodnim nazivom Aluminij i kombinujući mogućnosti Android i ChromeOS. Serija Googlebook zamjenjuje Chromebookove s operativnim sistemom ChromeOS, koji će se i dalje podržavati do 2034. godine. Datum izlaska prvih modela Googlebooka nije preciziran, samo se zna da je rad na njihovom razvoju u toku […]

42 TanStack NPM paketa sadrže samorazmnožavajućeg crva

Kompromitovanjem procesa objavljivanja GitHub Actions projekta TanStack, napadači su uspjeli objaviti 84 zlonamjerne verzije 42 NPM paketa sa TanStack steka u NPM repozitorij. Neki od kompromitovanih paketa preuzeti su preko 10 miliona puta sedmično. Objavljivanje izdanja omogućeno je netačnim postavljanjem pull_request_target "Pwn Request" u GitHub Actions (navodeći […]

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster